Текущее время: Сб, июл 19 2025, 02:49

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 14:46 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Добрый день.
Порылся в интернете и нашел вот такую штуку SAP Security Optimization Service (SOS), подскажите в кратце что это и как это можно использовать? Я так понял что SOS проверяет систему на предмет безопасности и выдает какой-то отчет с рекомендациями.
1. что конкретно он проверяет?
2. какого плана рекомендации?

Вот такой вот глупый вопрос, не ругайтесь :)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 14:57 
Менеджер
Менеджер

Зарегистрирован:
Вт, июл 24 2007, 14:52
Сообщения: 603
Откуда: Казахстан
Пол: Мужской
Не SOS проверяет систему, а живые люди, оказывающие вам эту услугу.
Проверяют - парольные политики, параметры безопасности, роли всех пользователей на предмет наличия критичных полномочий.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 15:42 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Тогда, видимо, правильно сказать, что SOS проверяет систему, а люди уже оценивают результат... по поводу критичности полномочий, т.е. при запуске анализа я указываю тпараметры, которые мне интересны?
Да я так понимаю запускается он через st14? и кстати куда он выгружает отчет?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Пн, авг 05 2013, 17:13 
Старший специалист
Старший специалист

Зарегистрирован:
Пт, сен 07 2007, 15:58
Сообщения: 295
Откуда: UA
Пол: Мужской
На SDN есть документ со списком проверок сервиса SOS.
Вы получаете лист уязвимостей согласно этому списку с рекомендациями по устранению.

Примеры проверок:

INTERNET COMMUNICATION FRAMEWORK (ICF) ............................................................................... 78
9.1.1 Users - Other than the Sysadmin - Authorized to Activate ICF Services (0655) .................................. 78
9.1.2 Users - Other than the Sysadmins - Are Authorized to Access Tables of ICF Services (0663) ........... 79


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 08:02 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Эмм глупый вопрос, что такое SDN?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 08:05 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
вопрос снят... ступил :)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 09:09 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Господа, я понимаю, что я становлюсь слишком назойливым, но все же подскажите как в SOS проверить роли всех пользователей на предмет наличия критичных полномочий? по возможности прошу подробно описать так как с SOS я еще не работал, только разбираюсь...
заранее спасибо.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 10:49 
Менеджер
Менеджер

Зарегистрирован:
Пн, фев 11 2008, 11:38
Сообщения: 625
Я так понимаю , что вы не поняли что вам выше писали. SOS это услуга(сервис) , это не транзакция , не отчет , не группа транзакции, это набор УСЛУГ.
Какой вы можете прочитать в документе на SDN на который вам указали выше.
Вы сами можете посмотреть кое какие критические уязвимости , к примеру в Early Watch отчете , в программах
RSUSR008_009_NEW --> http://help.sap.com/saphelp_erp60_sp/he ... ontent.htm
RSUSR003 по известным паролям и т.д.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Security Optimization Service
СообщениеДобавлено: Вт, авг 06 2013, 11:06 
Менеджер
Менеджер

Зарегистрирован:
Пн, фев 11 2008, 11:38
Сообщения: 625
P.S. попробуйте почитать вот эту документацию и ноты на которые она ссылается , возможно этот сервис (услуги) вы сможете сами запустить из Solution Manager .
http://www.sdn.sap.com/irj/scn/go/porta ... 3637387040

http://wiki.sdn.sap.com/wiki/display/SM ... lf+Service


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB