Erweitern Sie Ihre Onapsis-Sicherheitsüberwachung auf BTP-Umgebungen
Erhalten Sie Echtzeit-Benachrichtigungen zu sicherheitsrelevanten Aktivitäten in „ SAP BTP “ und über den „ Cloud “-Konnektor
Da Unternehmen für Anwendungen, Geschäftsprozesse und kritische Daten zunehmend auf „ SAP BTP “ setzen, vergrößern sie ihre SAP-Angriffsfläche – und das zu einer Zeit, in der es Angreifern dank künstlicher Intelligenz immer leichter fällt, SAP-Umgebungen zu identifizieren und ins Visier zu nehmen. Kompromittierte Identitäten und unbefugte Änderungen im BTP und im „ Cloud Connector“ können zu übermäßigen Zugriffsrechten führen, Sicherheitskontrollen schwächen oder sensible Daten offenlegen. Die Aufrechterhaltung sicherer Zugriffe und Konfigurationen ist unerlässlich, um dieses Risiko zu verringern.
Im Rahmen des Modells der geteilten Verantwortung von RISE with SAP liegt die Verantwortung für die Sicherheit von Benutzern, Berechtigungen und Konfigurationen weiterhin beim Kunden. Da BTP-Umgebungen immer dynamischer werden, benötigen Sicherheitsteams zeitnahen Einblick in sicherheitsrelevante Änderungen, die Risiken mit sich bringen könnten.
Onapsis Defend bietet eine kontinuierliche Sicherheitsüberwachung für SAP BTP und Cloud Connector und warnt Teams vor riskanten oder unbefugten Änderungen an Benutzereinstellungen, Berechtigungen und Anwendungskonfigurationen. Teams können schnell nachvollziehen, was sich geändert hat, und bei Bedarf Maßnahmen ergreifen, was eine schnelle Reaktion auf Vorfälle und deren Eindämmung ermöglicht. Basierend auf Onapsis Research Labs bietet Defend Sicherheitsteams einen kontinuierlichen Überblick über sicherheitsrelevante Aktivitäten in ihren BTP-Umgebungen. So können sie Änderungen, die das Unternehmen gefährden könnten, schnell identifizieren und beheben und erhalten die hochpräzisen Informationen, die für die Unternehmensorchestrierung und agentenbasierte KI-Workflows erforderlich sind.
Speziell entwickelte Sicherheitsüberwachung für „ SAP BTP “ und den „ Cloud “-Konnektor
- Beginnen Sie sofort mit der Überwachung – dank sofort einsatzbereiter Erkennungsregeln speziell für „ SAP BTP “ und den „ Cloud “-Konnektor; spezielle SAP-Kenntnisse sind nicht erforderlich.
- Passen Sie die Lösung mit unserer einzigartigen „Alert on Any“-Funktion ganz nach Bedarf an, sodass Sie die Überwachung genau auf die für Ihr Unternehmen spezifischen Sicherheitskontrollen und -anforderungen abstimmen können.
- Liefern Sie kontextreiche Warnmeldungen direkt an SIEMs, Unternehmensorchestrierungsplattformen und agentenbasierte KI-Workflows und stellen Sie so den Sicherheitskontext bereit, der erforderlich ist, um BTP-Risiken im Rahmen Ihrer allgemeinen Sicherheitsmaßnahmen zu untersuchen, die Reaktion darauf zu automatisieren und diese Risiken zu beheben.
Überwachung von privilegierten Zugriffen und Änderungen an Anmeldedaten
- Erhalten Sie Benachrichtigungen, wenn privilegierte Rollen zugewiesen oder geändert werden, um unbefugten oder übermäßigen Zugriff auf sensible Daten zu erkennen
- Erkennt, wenn Schlüssel oder Passwörter aus dem BTP-Anmeldedatenspeicher gelesen oder geändert werden, und hilft so dabei, potenziell unbefugte Zugriffe auf sensible Anmeldedaten zu identifizieren
- Überwachen Sie kontinuierlich Änderungen an Benutzerberechtigungen, Rollen und Anmeldedaten, um unerwartete Zugriffsänderungen zu erkennen und die Reaktion auf Vorfälle sowie die Bereitschaft für Audits zu unterstützen
Überwachung kritischer Konfigurationsänderungen
- Erhalten Sie Echtzeit-Benachrichtigungen zu sicherheitsrelevanten Änderungen, darunter das Hinzufügen vertrauenswürdiger Domänen, Änderungen an Administratorpasswörtern und das Deaktivieren von Überwachungsprotokollen
- Sicherheitsteams einen Überblick über Konfigurationsänderungen verschaffen, die zu unbefugten Verbindungen führen, Sicherheitskontrollen schwächen oder die Nachvollziehbarkeit einschränken könnten

