1. SAP ERP 安全日志审计系统架构
SAP ERP安全日志审计系统应包括日志采集,分析处理,告警存储,以及告警展示,规则管理等;系统平台的部分功能可以利用企业已有网络安全或审计系统的基础服务(如统一日志平台等),也可以利用开源系统实现部分功能。SAP ERP数据安全日志审计主要任务是通过对SAP系统的敏感数据的访问情况进行分析,发现业务数据泄露等安全事件,或识别潜在数据安全风险,并留存证据。基本的功能应包括:自动配置规则、根据规则匹配敏感字段、看到告警、能够溯源、设置白黑名单、访问量统计等。
2. SAP ERP 安全日志审计平台功能
2.1 敏感数据审计规则
SAP ERP重要关注数据,如:供应商数据、物料价格、员工薪资等。
SAP 日志匹配规则:使用正则,关键字匹配。
业务数据需根据业务需求进行定义或者指纹提取。