Ein Mitglied der Group Elephant

über den Unternehmenszweck hinaus

Beseitigen Sie Ihre blinden Flecken in der Sicherheit

Die Verwaltung von SAP ist komplex. Das Korrelieren und Identifizieren von Sicherheits- und Datenschutzproblemen wird jetzt durch unser vorgefertigtes Alerting-Framework vereinfacht, das direkt aus Ihren SAP-Systemen in Ihren Splunk-Arbeitsbereich geliefert wird.

Best-of-breed, Unternehmenssicherheit und Leistungsüberwachung

Erstklassige Tools, die kombiniert werden, um Geschäftseinblicke zu gewinnen und Ihren Teams die einfache Verwaltung und Anzeige wichtiger Warnmeldungen zu ermöglichen. Erhalten Sie Echtzeit-Visualisierung und -Einblicke über alle Ihre verknüpften Datenquellen mithilfe von vordefinierten Dashboards.

Vereinheitlichen Sie Ihren Sicherheitsansatz

Traditionell sind für die SAP-Sicherheit Teams aus spezialisierten Ingenieuren zuständig. Ihre Komplexität und Kritikalität für den Geschäftsbetrieb übersteigt jedoch oft die Kapazität kleinerer Technologie-Teams.

Cenoti verbindet SAP-Systeme mit Splunk, so dass Sie Ihre gesamte Sicherheitsüberwachung im Unternehmen über ein einziges Splunk-Dashboard verwalten können.

Warum Cenoti?

Profitieren Sie von einer vollständig zertifizierten und aktuellen Lösung
  • Die SAP-Schicht wird über einen SAP-zertifizierten Transport installiert, und Cenoti unterstützt auch SAP S/4HANA

  • Die Splunk-Schicht wird über eine zertifizierte SplunkBase-App installiert, die Enterprise Security unterstützt.

Einblicke in den SAP-Datenschutz in Splunk erhalten
  • Robuste Berichte über den Datenzugriff gehören zum Standard

  • Compliance-Standards PCI, HIPAA werden sofort unterstützt

  • Die SAP-Daten werden mit Compliance-Metadaten versehen, wenn sie an Splunk weitergeleitet werden.

  • Detaillierte Leistungskennzahlen für SAP-Server und -Instanzen gehören zum Standard

Erfahrung mit schneller Systemeinführung
  • Der Transport erfolgt einfach und schnell

  • Vollständige End-to-End-Installation und Konfiguration in weniger als zehn Tagen

  • Cenoti nutzt die bestehende SAP-Konfiguration; es ist nur eine minimale kundenspezifische Konfiguration erforderlich

  • Es handelt sich um eine flexible Lösung; alle SAP-Kollektoren sind konfigurierbar und erweiterbar, um Ihren Geschäftsanforderungen zu entsprechen.

Verschaffen Sie sich einen schnellen Überblick über die Funktionen von Cenoti
  • 24+ SAP Data Forwarders, die durch unser proprietäres semantisches SAP-Modell intelligent unterstützt werden

  • In Splunk Enterprise Security-Modelle integrierte Warnmeldungen

  • 21+ Splunk Dashboards

  • 133+ Splunk-Kacheln

  • 34+ Splunk-Suchen mit Alarmen für Sicherheit, Betrieb und Geschäft

Finden Sie ein Splunk™dashboardfür Ihre SAP®-Anforderungen

  • SAP User Operative Übersicht

  • SAP User Activity Audit

  • SAP Alert Feed

  • SAP-Datenzugriffsbericht

  • SAP-Änderungsbericht

  • Überblick über die SAP-Umgebung

  • Zustand der SAP-Instanz

  • SAP-Stellenbericht

  • SAP User Operative Übersicht

  • SAP User Activity Audit

  • SAP Alert Feed

  • SAP-Datenzugriffsbericht

  • SAP-Änderungsbericht

  • Überblick über die SAP-Umgebung

  • Zustand der SAP-Instanz

  • SAP-Stellenbericht

Out of the box"-Anschlüsse

Vorgelieferte SAP-Kollektoren

Die folgenden Konnektoren werden "out of the box" mit Cenoti geliefert. Unser Framework macht es einfach, zusätzliche Konnektoren zu filtern, zu erweitern oder zu erstellen.

Cenoti Security Collectors überwachen kritische Konfigurationen und sensible Änderungen

Name Technischer Name Beschreibung
Benutzerberechtigungsprotokoll (gepufferte Daten) AUTHLOG_BUF Gepufferte Benutzerberechtigungsprüfungen, ähnlich wie in Transaktion SU53.
Benutzerberechtigungsprotokoll (persistente Daten) AUTHLOG_LT Langfristige, dauerhafte Prüfungen der Benutzerberechtigung.
Sicherheitsauditprotokoll SECAUDLOG Mit diesem Kollektor können Sie die Informationen in den Sicherheitsauditprotokollen verfolgen, die normalerweise über die Transaktion SM20 zugänglich sind.
Status des Benutzerkennworts USERPWD Mit dem Kollektor USERPWD können Sie die Daten des Reports RSUSR200 sammeln.

Cenoti Operational Collectors senden proaktiv wichtige Metriken zur Performance Ihrer SAP-Systeme an Splunk

Name Technischer Name Beschreibung
ABAP-Kurzdump-Analyse ABAP_DUMP ABAP-Laufzeitfehler als markierte Felder oder in einem vollständigen Bericht, ähnlich dem von Transaktion ST22 angezeigten.
SAP-Anwendungsprotokoll-Monitor APPLOG Ruft die im Anwendungsprotokoll des Systems gespeicherten Meldungen ab. Die gesammelten Daten ähneln denen, die von Transaktion SLG1 angezeigt werden.
BW-Prozessketten-Monitor BW_PC Sammelt BW-Prozessketten-Metadaten und Protokolle.
SAP-Transaktionsbeschreibungen CODE_TXT Liefert die Textbeschreibungen für SAP-Transaktionscodes (in allen unterstützten Sprachen).
Überwachung von Warteschlangen (Sperren) ENQLOCK Bietet eine Momentaufnahme der aktuellen Sperren und ihres Alters.
IDOC-Datensammler für Steuerung und Segmente IDOC_D Mit dem Collector können Sie den IDoc-Status (Änderungen eines IDocs im Laufe seines Lebenszyklus), Kontroll- und Segmentdaten sammeln, die aus den Daten und Strukturen bestehen, aus denen sich jedes IDoc zusammensetzt (wie sie in den Kontroll-Headern zu finden sind), so daß Sie sehen können, welche Felder und Datentypen mit jedem IDoc gesendet/empfangen werden.
Generische OData-Entitäten für Extrakte aus Fiori und anderen Diensten ODATA_ENTITÄT Dient als generischer OData-Service-Client zum Sammeln von Daten aus Drittsystemen über OData-API-Aufrufe.

Cenoti Privacy Collectors markieren sensible Aktionen und Ereignisse für die Korrelation in Splunk

Name Technischer Name Beschreibung
Details zu Managern und Mitarbeitern mit zugehörigen Organisationsinformationen MGR_EMP Ruft Personalinformationen für Mitarbeiter ab und listet Manager zusammen mit den Personalnummern der Mitarbeiter auf, die ihnen unterstellt sind. Sie können damit eine Organisationsstruktur für Ihr Unternehmen einrichten.
Lesezugriffsprotokollierung (RAL) für sensible Zugriffe RAL Ruft die protokollierten Benutzeraktivitäten ab, die vom Lesezugriffsprotokollmechanismus aufgezeichnet wurden.
SuccessFactors-Mitarbeiterdaten (über Odata API) SF_EMPLOYEE Sammelt Daten von SuccessFactors-Entitäten über die OData-API.

Cenoti-Collectors bieten Protokollierung und kritische Inhaltsänderungen für sensible Tabellen, die Sie identifizieren

Name Technischer Name Beschreibung
Snapshots von SAP-Datenbanktabellen ANYTAB Diese Funktion sammelt Daten aus einer beliebigen SAP-Tabelle mit einem Snapshot zum Zeitpunkt der Sammlung. Die Auswahlmöglichkeiten sind ähnlich wie in SE16.
Zustand des Datenbanksystems und zugehörige Informationen DB_INFO Daten über die Datenbanken Ihres SAP-Systems, einschließlich einer grundlegenden Übersicht, der wichtigsten Tabellen und SQL-Anweisungen der Datenbank sowie Informationen über Datenbanksperren.
Kollektor für Tabellenprotokollierung TABLOG Dieser Kollektor liest Tabellenprotokolleinträge (für Tabellen, bei denen die Protokollierung aktiviert ist).
Sicherheit
Cenoti Security Collectors überwachen kritische Konfigurationen und sensible Änderungen
Name Technischer Name Beschreibung
Benutzerberechtigungsprotokoll (gepufferte Daten) AUTHLOG_BUF Gepufferte Benutzerberechtigungsprüfungen, ähnlich wie in Transaktion SU53.
Benutzerberechtigungsprotokoll (persistente Daten) AUTHLOG_LT Langfristige, dauerhafte Prüfungen der Benutzerberechtigung.
Sicherheitsauditprotokoll SECAUDLOG Mit diesem Kollektor können Sie die Informationen in den Sicherheitsauditprotokollen verfolgen, die normalerweise über die Transaktion SM20 zugänglich sind.
Status des Benutzerkennworts USERPWD Mit dem Kollektor USERPWD können Sie die Daten des Reports RSUSR200 sammeln.
Operativ
Cenoti Operational Collectors senden proaktiv wichtige Metriken zur Performance Ihrer SAP-Systeme an Splunk
Name Technischer Name Beschreibung
ABAP-Kurzdump-Analyse ABAP_DUMP ABAP-Laufzeitfehler als markierte Felder oder in einem vollständigen Bericht, ähnlich dem von Transaktion ST22 angezeigten.
SAP-Anwendungsprotokoll-Monitor APPLOG Ruft die im Anwendungsprotokoll des Systems gespeicherten Meldungen ab. Die gesammelten Daten ähneln denen, die von Transaktion SLG1 angezeigt werden.
BW-Prozessketten-Monitor BW_PC Sammelt BW-Prozessketten-Metadaten und Protokolle.
SAP-Transaktionsbeschreibungen CODE_TXT Liefert die Textbeschreibungen für SAP-Transaktionscodes (in allen unterstützten Sprachen).
Überwachung von Warteschlangen (Sperren) ENQLOCK Bietet eine Momentaufnahme der aktuellen Sperren und ihres Alters.
IDOC-Datensammler für Steuerung und Segmente IDOC_D Mit dem Collector können Sie den IDoc-Status (Änderungen eines IDocs im Laufe seines Lebenszyklus), Kontroll- und Segmentdaten sammeln, die aus den Daten und Strukturen bestehen, aus denen sich jedes IDoc zusammensetzt (wie sie in den Kontroll-Headern zu finden sind), so daß Sie sehen können, welche Felder und Datentypen mit jedem IDoc gesendet/empfangen werden.
Generische OData-Entitäten für Extrakte aus Fiori und anderen Diensten ODATA_ENTITÄT Dient als generischer OData-Service-Client zum Sammeln von Daten aus Drittsystemen über OData-API-Aufrufe.
Datenschutz
Cenoti Privacy Collectors markieren sensible Aktionen und Ereignisse für die Korrelation in Splunk
Name Technischer Name Beschreibung
Details zu Managern und Mitarbeitern mit zugehörigen Organisationsinformationen MGR_EMP Ruft Personalinformationen für Mitarbeiter ab und listet Manager zusammen mit den Personalnummern der Mitarbeiter auf, die ihnen unterstellt sind. Sie können damit eine Organisationsstruktur für Ihr Unternehmen einrichten.
Lesezugriffsprotokollierung (RAL) für sensible Zugriffe RAL Ruft die protokollierten Benutzeraktivitäten ab, die vom Lesezugriffsprotokollmechanismus aufgezeichnet wurden.
SuccessFactors-Mitarbeiterdaten (über Odata API) SF_EMPLOYEE Sammelt Daten von SuccessFactors-Entitäten über die OData-API.
Datenverwaltung
Cenoti-Collectors bieten Protokollierung und kritische Inhaltsänderungen für sensible Tabellen, die Sie identifizieren
Name Technischer Name Beschreibung
Snapshots von SAP-Datenbanktabellen ANYTAB Diese Funktion sammelt Daten aus einer beliebigen SAP-Tabelle mit einem Snapshot zum Zeitpunkt der Sammlung. Die Auswahlmöglichkeiten sind ähnlich wie in SE16.
Zustand des Datenbanksystems und zugehörige Informationen DB_INFO Daten über die Datenbanken Ihres SAP-Systems, einschließlich einer grundlegenden Übersicht, der wichtigsten Tabellen und SQL-Anweisungen der Datenbank sowie Informationen über Datenbanksperren.
Kollektor für Tabellenprotokollierung TABLOG Dieser Kollektor liest Tabellenprotokolleinträge (für Tabellen, bei denen die Protokollierung aktiviert ist).
Cookie-Zustimmung

Wenn Sie auf "Akzeptieren" klicken, stimmen Sie der Speicherung von Cookies auf Ihrem Gerät zu, um die Navigation auf der Website zu verbessern, die Nutzung der Website zu analysieren und unsere Marketingaktivitäten zu unterstützen. Weitere Informationen finden Sie in unserer Datenschutzrichtlinie und Cookie-Richtlinie.