Onapsis Control

Herunterladen

Richten Sie ein besseres DevSecOps für SAP ein und beschleunigen Sie RISE-Projekte mit den umfassendsten Tests zur Anwendungssicherheit, die für SAP verfügbar sind. Unsere automatisierten Code-Scans sichern sowohl von Menschen als auch von KI generierten Code in mehr Sprachen, auf mehr Plattformen und in mehr IDEs als jeder andere Anbieter. „ Control “ hält die SAP-Anwendungsentwicklung am Laufen und beugt unerwarteten, kostspieligen Verzögerungen vor.

Unternehmen legen zunehmend Wert darauf, ihre Anwendungen bereits ab dem Entwicklungsprozess gegen Angriffe abzusichern. EineStudie¹ belegte einen Anstieg der Ransomware-Vorfälle um 400 % innerhalb von drei Jahren, bei denen SAP-Systeme und -Daten in den betroffenen Unternehmen kompromittiert wurden. Diese erhöhte Bedrohungslage ist besonders besorgniserregend, da diese geschäftskritischen SAP-Anwendungen äußerst wertvolle Unternehmensdaten enthalten und die wesentlichen Betriebsabläufe des Unternehmens unterstützen.  

Diese Anwendungen stehen zudem im Mittelpunkt von Projekten zur digitalen Transformation, wie beispielsweise „RISE with SAP“. Um diese Initiativen voranzutreiben, setzen Unternehmen zunehmend auf KI-generierten Code. Die Migration von Altsystemen und die sichere Entwicklung maßgeschneiderter SAP-Anwendungen stellen jedoch nach wie vor eine Herausforderung dar. Der Rückgriff auf äußerst fehleranfällige manuelle Überprüfungen – oft eine Notlösung aufgrund fehlender automatisierter Testlösungen für SAP-Umgebungen – ist auf Dauer nicht tragbar. 

Das rasante Tempo des Wandels zwingt Teams dazu, ein Gleichgewicht zwischen Geschwindigkeit und Sicherheit zu finden – wobei die Sicherheit häufig zugunsten knapper Fristen zurückgestellt wird. Dieser Druck führt dazu, dass Code-Bibliotheken von Drittanbietern und KI-Tools wie SAP Joule oder SAP Build Code eingesetzt werden, um die Produktivität zu maximieren. Dies bringt jedoch neue Risiken mit sich. Da der Einblick in riesige Mengen an externem oder von KI generiertem Code begrenzt ist, sehen sich Unternehmen mit einem wachsenden Rückstau an manuellen Überprüfungen konfrontiert, um neue Sicherheitslücken zu verhindern.

Onapsis „ Control “ bewältigt diese Herausforderungen durch die Bereitstellung der umfassendsten und preisgekrönten Tests zur Anwendungssicherheit, die für SAP verfügbar sind. Die Lösung lässt sich nahtlos in bestehende Arbeitsabläufe integrieren, um Code in der Entwicklungsphase (innerhalb von IDEs und SAP Build Code), im Ruhezustand (in Git-Repositorys) und während der Ausführung (in CI/CD-Pipelines) zu scannen. Durch das automatische Scannen und Korrigieren von Code aus allen Quellen – egal ob intern, von Drittanbietern oder durch KI generiert – gewährleistet „Control “ konsistente Sicherheit und beschleunigt Ihre „RISE with SAP“-Projekte bei gleichzeitiger Risikominimierung.

„Onapsis verschafft uns einen besseren Einblick in Code- und Transportschwachstellen, sodass wir unsere Maßnahmen zur Risikominderung priorisieren und die Risiken für unsere Systeme verringern können.“

Leiter SAP-Anwendungsentwicklung, Fortune-100-Unternehmen aus der Fertigungsbranche

So Control Onapsis Control

Onapsis „ Control “ wird zentral bereitgestellt und verwaltet und überprüft den Code direkt in integrierten Entwicklungsumgebungen (IDEs und SAP Build Code) oder in Code-Repositorys wie Git. „ Control “ scannt den Code flexibel in verschiedenen Phasen: inline während der Arbeit der Entwickler, über umfangreiche Batch-Scans von Projekten und Paketen – einschließlich großer Mengen an KI-generiertem Code – oder eingebettet in Ihre Änderungsmanagement- und Transportprozesse. Mit dem Schwerpunkt auf anfälligem, unsicherem Code nutzt „ Control “ umfangreiche Testfälle aus verschiedenen Bereichen, die auf Best Practices und eingehender SAP-Sicherheitsforschung des „ Onapsis Research Labs “ basieren. 

Millionen von Codezeilen lassen sich innerhalb weniger Minuten automatisch scannen, und es werden Anleitungen zur Fehlerbehebung bereitgestellt, um mit den immer schneller werdenden Entwicklungszyklen Schritt zu halten. Sie können die automatische Massenidentifizierung von Code nutzen und Entwicklern Schritt-für-Schritt-Anleitungen an die Hand geben, um Codefehler vor der Bereitstellung effizient zu beheben.

Sicherheit und Compliance

Die höchste Priorität von Onapsis gilt der Sicherheit unserer Software sowie der Vertraulichkeit, Integrität und Verfügbarkeit der Kundendaten, die über diese Software übertragen werden. Wir integrieren die strengstmöglichen Sicherheitsmaßnahmen in unseren Softwareentwicklungszyklus (SDLC) sowie in die Betriebssystem-, Datenbank-, Websicherheits- und Protokollierungsebenen unserer Produkte. Onapsis beauftragt akkreditierte externe Prüfungsgesellschaften, die unseren SDLC-Prozess geprüft haben, und wir verfügen über die folgenden Zertifizierungen: ISO 9001, ISO 20243:2018, ISO 27001:2013, SOC 1 Typ 1/2, SOC 2 Typ 1/2 und das Veracode Verified Program. Unsere Anforderungen an Produktdesign und -entwicklung folgen dem OWASP ASVA v4-Framework oder anderen branchenüblichen Richtlinien.

Onapsis Professional Services
Erreichen Sie Ihre Geschäftsziele in jeder Phase Ihrer Reise. Das umfassende Angebot an professionellen Dienstleistungen von Onapsis umfasst:

Implementierung: Ein paarweiser Bereitstellungsansatz zur Beschleunigung der Amortisationszeit
Schulung: Wissen für Teams zum erfolgreichen Betrieb unserer platform
Optimierung: Ermöglichen Sie kontinuierliche Verbesserung und Anpassung an geschäftliche Anforderungen
Verwaltung: Entlasten Sie sich bei
Ressourcenengpässen

Lizenzierung

Onapsis Control umfassende Flexibilität bei der Lizenzierung, sodass Unternehmen ihr Control -Paket je nach Zielsystemen, Infrastruktur und bevorzugten Sprachen individuell anpassen können. Alle Lizenzen sind als Jahresabonnements erhältlich, deren Preis sich nach der Anzahl der Zielsysteme richtet. Die Abonnements umfassen den Zugriff auf alle für die jeweilige Softwarelizenz verfügbaren Updates, technischen Support sowie einen persönlichen Kundenbetreuer. 

Erweitern und optimieren Sie Ihre Control -Bereitstellung mit den folgenden Add-ons:

Git-Repository-Scan
Das Produkt wird im Rahmen eines jährlichen Abonnements pro Kunde lizenziert und bietet Funktionen zum Batch-Scannen durch direkte Anbindung an Git-Repositorys – ideal für moderne DevOps-Workflows. Es scannt ABAP- und UI5-Repositorys (mit Unterstützung für GitLab, GitHub, Azure Repos und Bitbucket für gCTS, abapGit und SAPUI5) und zeigt die Ergebnisse in einer eigenständigen Weboberfläche an.

Pipeline-Integrationen
“ wird im Rahmen eines jährlichen Kundenabonnements als Add-on für das Git-Repository-Scanning lizenziert und ermöglicht eine nahtlose Integration in CI/CD-Pipelines. Es unterstützt Azure Pipelines, SAP Project Piper, den SAP Continuous Integration and Delivery Service sowie den SAP Cloud Management Service (cTMS). Es scannt zugehörige ABAP- und UI5-CI/CD-Pipelines, unterbricht den Build-Prozess bei obligatorischen Befunden und zeigt die Ergebnisse in einer eigenständigen Scan-Service-Weboberfläche an. 

Zum Control
Die Lösung wird als Jahresabonnement basierend auf der Anzahl der Zielsysteme lizenziert und bietet ein detailliertes Framework für Sicherheitsscans und Genehmigungen im Änderungsmanagement, das sich inSAP® ChaRM integrieren lässt. Sie bietet eine zentrale Übersicht über detaillierte Sicherheitsscans, Genehmigungen und Notizen zu Systemänderungen und verbessert zudem Genehmigungs- und Prozessabläufe durch automatische Benachrichtigungen, Zweitgenehmigungen und weitere Funktionen.