Текущее время: Чт, май 15 2025, 00:28

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 14:46 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Добрый день.
Порылся в интернете и нашел вот такую штуку SAP Security Optimization Service (SOS), подскажите в кратце что это и как это можно использовать? Я так понял что SOS проверяет систему на предмет безопасности и выдает какой-то отчет с рекомендациями.
1. что конкретно он проверяет?
2. какого плана рекомендации?

Вот такой вот глупый вопрос, не ругайтесь :)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 14:57 
Менеджер
Менеджер

Зарегистрирован:
Вт, июл 24 2007, 14:52
Сообщения: 603
Откуда: Казахстан
Пол: Мужской
Не SOS проверяет систему, а живые люди, оказывающие вам эту услугу.
Проверяют - парольные политики, параметры безопасности, роли всех пользователей на предмет наличия критичных полномочий.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 15:42 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Тогда, видимо, правильно сказать, что SOS проверяет систему, а люди уже оценивают результат... по поводу критичности полномочий, т.е. при запуске анализа я указываю тпараметры, которые мне интересны?
Да я так понимаю запускается он через st14? и кстати куда он выгружает отчет?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 17:13 
Старший специалист
Старший специалист

Зарегистрирован:
Пт, сен 07 2007, 15:58
Сообщения: 295
Откуда: UA
Пол: Мужской
На SDN есть документ со списком проверок сервиса SOS.
Вы получаете лист уязвимостей согласно этому списку с рекомендациями по устранению.

Примеры проверок:

INTERNET COMMUNICATION FRAMEWORK (ICF) ............................................................................... 78
9.1.1 Users - Other than the Sysadmin - Authorized to Activate ICF Services (0655) .................................. 78
9.1.2 Users - Other than the Sysadmins - Are Authorized to Access Tables of ICF Services (0663) ........... 79


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 08:02 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Эмм глупый вопрос, что такое SDN?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 08:05 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
вопрос снят... ступил :)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 09:09 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Господа, я понимаю, что я становлюсь слишком назойливым, но все же подскажите как в SOS проверить роли всех пользователей на предмет наличия критичных полномочий? по возможности прошу подробно описать так как с SOS я еще не работал, только разбираюсь...
заранее спасибо.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 10:49 
Менеджер
Менеджер

Зарегистрирован:
Пн, фев 11 2008, 11:38
Сообщения: 625
Я так понимаю , что вы не поняли что вам выше писали. SOS это услуга(сервис) , это не транзакция , не отчет , не группа транзакции, это набор УСЛУГ.
Какой вы можете прочитать в документе на SDN на который вам указали выше.
Вы сами можете посмотреть кое какие критические уязвимости , к примеру в Early Watch отчете , в программах
RSUSR008_009_NEW --> http://help.sap.com/saphelp_erp60_sp/he ... ontent.htm
RSUSR003 по известным паролям и т.д.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 11:06 
Менеджер
Менеджер

Зарегистрирован:
Пн, фев 11 2008, 11:38
Сообщения: 625
P.S. попробуйте почитать вот эту документацию и ноты на которые она ссылается , возможно этот сервис (услуги) вы сможете сами запустить из Solution Manager .
http://www.sdn.sap.com/irj/scn/go/porta ... 3637387040

http://wiki.sdn.sap.com/wiki/display/SM ... lf+Service


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB