20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

Message-Server: Der Message-Server ist e<strong>in</strong> weiteres System zur<br />

Kommunikation zwischen <strong>SAP</strong>-Systemen und dient <strong>in</strong> Erster L<strong>in</strong>ie zum<br />

Lastausgleich.<br />

Wie hier ebenfalls gut zu erkennen ist, s<strong>in</strong>d die Stacks für ABAP und JAVA<br />

vollständig getrennt. Beide verfügen über eigene Schedul<strong>in</strong>g-Systeme und<br />

Arbeitsprozesse. Es ist möglich, <strong>auf</strong> e<strong>in</strong>em <strong>SAP</strong> Web Applikation Server nur<br />

e<strong>in</strong>en der beiden Stacks zu <strong>in</strong>stallieren, oder auch beide parallel. S<strong>in</strong>d beide<br />

Stacks <strong>in</strong>stalliert, gibt es unter Umständen Möglichkeiten, e<strong>in</strong>e Komponente<br />

<strong>auf</strong> verschiedenen Wegen zu Veröffentlichen. Je nach Verwendung des<br />

JAVA- oder ABAP-Stacks und deren Kommunikationswegen ergeben sich<br />

völlig andere Angriffsvektoren, was e<strong>in</strong>e generische Überprüfung erschwert.<br />

Vorhandene <strong>SAP</strong>-Systeme<br />

Nach erfolgter Installation standen für die weitere Arbeit mehrere Systeme<br />

bereit. Für diese Diplomarbeit wurde e<strong>in</strong>e Installation unter L<strong>in</strong>ux für <strong>SAP</strong><br />

NetWaver 700 ABAP Stack sowie W<strong>in</strong>dows Server 2003 für <strong>SAP</strong> NetWeaver<br />

700 JAVA Stack durchgeführt. E<strong>in</strong>e bereits bestehende <strong>SAP</strong> Installation,<br />

<strong>SAP</strong> NetWeaver 640 ABAP, wurde ebenfalls für zusätzliche Prüfungen<br />

genutzt.<br />

Ziel der Benutzung der Versionen 640 und 700 war es, grundsätzliche<br />

Vergleiche zwischen den Versionsständen ziehen zu können und mögliche<br />

Veränderungen und Entwicklungen <strong>auf</strong>zuzeigen.<br />

Zusammenfassend wurde die Diplomarbeit <strong>auf</strong> Basis der folgenden drei<br />

Systeme erstellt:<br />

NetWeaver 2004s Testdrive (Kernelversion 700, Systemname n4s)<br />

NetWeaver 2004s Trial (Kernelversion 700, Systemname sapj2e)<br />

Das zusätzliche <strong>SAP</strong> System mit Versionsstand 640 bestand aus:<br />

NetWeaver 2004 Testdrive (Kernelversion 640, Systemname nw4)<br />

2.2 <strong>Sicherheit</strong>saspekte im Webumfeld<br />

2.2.1 <strong>Sicherheit</strong> allgeme<strong>in</strong><br />

Programme, Systeme, Netzwerke und Architekturen <strong>auf</strong> ihre <strong>Sicherheit</strong> h<strong>in</strong><br />

zu überprüfen s<strong>in</strong>d im Computerbereich zu e<strong>in</strong>er weitgehend normalen<br />

Tätigkeit geworden. Doch s<strong>in</strong>d für e<strong>in</strong>e <strong>Sicherheit</strong>sbeurteilung auch immer<br />

die Fragen zu beantworten, was <strong>Sicherheit</strong> eigentlich bedeutet, was das<br />

Damian Schlager Seite 9

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!