14

005_1_FITGuvenlik

  • Upload
    fitcons

  • View
    217

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 1/14

Page 2: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 2/14

 IT   ©2008 FIT Consulting

• SAP sistemleri Güvenliğininsağlanması

• Açık Noktaların tespit edilmesi

Page 3: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 3/14

 IT   ©2008 FIT Consulting

• Kullanıcı Güvenliği – Şifre Güvenliği – Yetkilendirme

• Süper yetkiler• Kritik Yetki Nesneleri• Toplu Rol bakımı

 –

Page 4: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 4/14

 IT   ©2008 FIT Consulting

• Sistem Güvenliği – Yüksek erişebilirlilik – Sistemlerin korunması

 – Standart Kullanıcılar

 –

RFC Bağlantıları – Kullanıcı aktivitelerinin izlenmesi

• Security Audit Log

• Table Logging

 – SAP güncelleştirmeleri –

Page 5: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 5/14

 IT   ©2008 FIT Consulting

• Sistem Güvenliği – Demo – Earlywatch/Support ile testsisteminde 066 üstbirimine logon

olunur

 – SM59 işlem kodundan Canlı sistemedialog olarak bırakılmış RFCbağlantısı ile logon olunur

 – Sonuç: Canlı sistemde kullanıcı

olmadığı halde giriş imkanı

Page 6: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 6/14

 IT   ©2008 FIT Consulting

• Veritabanı Güvenliği – Veritabanı kulanıcı/şifre güvenliği – Veritabanı kullanıcı yetkileri

 – Veritabanına uzaktan erişim

 –

Veritabanı Audit Trace – Yedekleme Stratejisi

 – Disaster Recovery planı

 – Veritabanı Büyüme Planı

 –

 –

Page 7: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 7/14 IT   ©2008 FIT Consulting

• İşletim Sistemi Güvenliği – İşletim Sistemi Kullanıcı/Şifre – Yetkili kullanıcılar

 – Dizin hakları

 –

Paylaşımlar – Antivirüs

 – Tehlikeli Startup programları

 – Sistemlere Uzaktan Erişim

 –

 –

Page 8: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 8/14 IT   ©2008 FIT Consulting

• Network Güvenliği – Sistemlere erişim – VPN, Direkt erişim,Saprouter

 – Açık portlar

 – Network Performansı

Page 9: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 9/14 IT   ©2008 FIT Consulting

• Virsa – Virsa Nedir?

• Sarbanes-Oxley

• Virsa Compliance Calibrator• Virsa Role Expert• Virsa FireFighter for SAP

 – Virsa Kontrlünde Güvenlik veyetkilendirme

 –

Segragation of Duties

Page 10: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 10/14 IT   ©2008 FIT Consulting

 60 Adımlık Güvenlik çözümü

Virsa

Page 11: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 11/14 IT   ©2008 FIT Consulting

Page 12: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 12/14 IT   ©2008 FIT Consulting

Page 13: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 13/14 IT   ©2008 FIT Consulting

Page 14: 005_1_FITGuvenlik

8/6/2019 005_1_FITGuvenlik

http://slidepdf.com/reader/full/0051fitguvenlik 14/14 IT©2008 FIT Consulting

KATILDIĞINIZ İÇİN TEŞEKKÜR

EDERİZ!

SORULAR – ÖNERİLER – TARTIŞMA