Information und Bildungsarbeit von und für die SAP-Community

Install the required patches and reboot your host

Dieser Satz ist kein übrig gebliebener Karnevalsscherz, sondern eine Empfehlung aus der SAP-Note 2586312 bezüglich Meltdown, Spectre und Hana. Wer kennt einen operativen Hana-Server, der sich nebenbei auf die Schnelle patchen und rebooten lässt?
Peter M. Färbinger, E3-Magazin
1. März 2018
Editorial
avatar

In einer Reportage über den Security- Mega-GAU Meltdown und Spectre mit den möglichen Auswirkungen auf SAP Hana veröffentlichten wir auch Teile der SAP-Note 2586312 (How to protect against speculative execution vulnerabilities?) in englischer Originalsprache, siehe E-3 Ausgabe Februar 2018, Seite 38.

Install the required patches and reboot your host“ – noch respektloser gegenüber den SAP-Bestandskunden geht es nicht!

Selbst IT-ferne Mitarbeiter wissen, dass sich ein Hana-Server, der von Meltdown und Spectre betroffen ist, nicht ohne umfangreiche Vorarbeiten und Planung rebooten lässt. Ein Hana-Server ist kein privates Notebook oder eine Spielkonsole, wo schnell das Ziehen des Netzsteckers und ein anschließendes Hochfahren die meisten Probleme lösen.

Hana-Server sind eingebunden in ein komplexes IT-Netz mit redundanten und ausfallsicheren Komponenten. Die meisten SAP-Rechenzentren haben einen 24-x-7-Betrieb.

Selbst einfachste Updates und Serviceaufgaben erfordern detaillierte zeitliche Planung. Auf Hardware- und Betriebssystemebene nebenbei Patches und Bios-Updates einzuspielen ist riskant, wenn nicht sogar fahrlässig.

Von Glück kann man sprechen, wenn sich nach einer solchen „Operation“ der Server überhaupt wieder booten lässt. Meltdown- und Spectre-Patches von Intel und Dell haben genau dieses Horrorszenario entstehen lassen: Entweder booteten die gepatchten Geräte mehrfach oder versagten vollkommen den Dienst.

Selbst nach umfassender sowie erfolgreicher Evaluierung auf den Entwicklungs- und Testservern bleibt noch immer ein Restrisiko bestehen, sodass der SAP’sche Ratschlag „Install the required patches and reboot your host“ nur als Scherz zu verstehen ist.

Somit war es auch nicht verwunderlich, dass der E-3 Bericht im Februar von Seite 38 zahlreiche Reaktionen und viele Anrufe in der Redaktion bewirkte. Als „Service“ zu diesem leidvollen Thema gibt es in dieser Ausgabe auf Seite 68 eine Fortsetzung.

Die respektlose SAP-Note war aber nicht die einzige Überraschung zum Start ins neue Jahr. SAP will Callidus kaufen! Nach Aussagen von SAP-Finanzvorstand Luka Mucic arbeitet man intern schon seit einiger Zeit mit dieser CRM-Software für den Vertrieb.

Weil man von der Funktionalität überzeugt ist und es bereits Schnittstellen zum SAP’schen ERP gibt, war der Schritt laut Mucic ein logischer: Für etwa 2,4 Milliarden US-Dollar will SAP das US-amerikanische Unternehmen übernehmen.

Technisch betrachtet fällt die Callidus-Software in den Bereich Sales Performance Management (SPM) und Configure Price Quote (CPQ). Praktisch gesehen ist es der SAP’sche Abwehrkampf gegen die CRM-Software von Salesforce.

Selbst das brutale und ungerechtfertigte Vorgehen der SAP gegen den britischen Getränkehersteller Diageo konnte viele SAP-Bestandskunden nicht davon abhalten, das „bessere“ CRM zu wählen. Diageo wurde zu einer hohen Lizenznachzahlung – indirekte Nutzung – verurteilt, weil an das SAP-ERP- ein Salesforce-System angeschlossen ist.

Hierbei hatte SAP viel Glück: Der gleiche Fall in Deutschland wäre für SAP nicht so erfolgreich verlaufen, wie in dieser E-3 Ausgabe auf Seite 11 eindeutig nachzulesen ist.

Aber auch bei Salesforce scheint man über die tatsächlichen SAP’schen Lizenzbestimmungen nur vage informiert zu sein. Statt zu triumphieren und den eigenen Bestandskunden den Rücken zu stärken, verhält sich Salesforce in Deutschland auffällig ruhig. Ein Schelm, wer Böses dabei denkt.

Mit dem unbekannten SAP Leonardo versucht sich der ERP-Weltmarktführer auf den Gebieten IoT, Blockchain (siehe Coverstory dieser Ausgabe) und auch Machine Learning. Letzteres wird wahrscheinlich zur Lachnummer in Walldorf, auch wenn der Karneval schon vorbei ist.

Machine Learning und auch Deep Learning ist die Fähigkeit von neuronalen Netzen, die hard- und softwaremäßig nachgebildet werden, aus Daten zu „lernen“, um danach „vernünftig“ zu reagieren – das ganze System ist dem menschlichen Lernen nachempfunden.

Für Spezialgebiete wie Bild- und Sprach­erkennung, Schach und Go funktioniert die Technik Machine/Deep Learning mittlerweile hervorragend. Ein Google-Computer hat sich ohne Vorwissen selbst das Brettspiel Go beigebracht und spielt mittlerweile besser als jeder Mensch – der Mensch hat zwar diesen Computer konstruiert, er hat aber keine Ahnung von dem „selbst angelernten“ Go-Algorithmus!

Das ist eine Gefahr, vor der viele Experten warnen: Das neuronale Netz beherrscht Prozesse, die algorithmisch nicht verifizierbar sind. Naturgemäß ist der Beweis für korrekte Semantik auch bei von Menschen geschriebenen Algorithmen nicht ganz leicht zu finden.

Laut einem Bericht des Handelsblatts will SAP-Finanzvorstand Luka Mucic aber genau diese unbekannten KI-Algorithmen transparent machen. Ein SAP-Team arbeitet an einem KI-Verhaltenskodex.

Im Handelsblatt war demnach zu lesen: Das Regelwerk sieht unter anderem vor, dass Kunden Einblick in die Algorithmen erhalten sollen. „Wenn der Kunde uns als Blackbox wahrnähme, würde das unser Verhältnis belasten“, sagte Mucic.

avatar
Peter M. Färbinger, E3-Magazin

Peter M. Färbinger, Herausgeber und Chefredakteur E3-Magazin DE, US und ES (e3mag.com), B4Bmedia.net AG, Freilassing (DE), E-Mail: pmf@b4bmedia.net und Tel. +49(0)8654/77130-21


Schreibe einen Kommentar

Die Arbeit an der SAP-Basis ist entscheidend für die erfolgreiche S/4-Conversion. 

Damit bekommt das sogenannte Competence Center bei den SAP-Bestandskunden strategische Bedeutung. Unhabhängig vom Betriebsmodell eines S/4 Hana sind Themen wie Automatisierung, Monitoring, Security, Application Lifecycle Management und Datenmanagement die Basis für den operativen S/4-Betrieb.

Zum zweiten Mal bereits veranstaltet das E3-Magazin in Salzburg einen Summit für die SAP-Community, um sich über alle Aspekte der S/4-Hana-Basisarbeit umfassend zu informieren.

Veranstaltungsort

Mehr Informationen folgen in Kürze.

Veranstaltungsdatum

Mittwoch, 21. Mai, und
Donnerstag, 22. Mai 2025

Early-Bird-Ticket

Verfügbar bis Freitag, 24. Januar 2025
EUR 390 exkl. USt.

Reguläres Ticket

EUR 590 exkl. USt.

Veranstaltungsort

Hotel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Veranstaltungsdatum

Mittwoch, 5. März, und
Donnerstag, 6. März 2025

Tickets

Reguläres Ticket
EUR 590 exkl. USt
Early-Bird-Ticket

Verfügbar bis 20. Dezember 2024

EUR 390 exkl. USt
Veranstalter ist das E3-Magazin des Verlags B4Bmedia.net AG. Die Vorträge werden von einer Ausstellung ausgewählter SAP-Partner begleitet. Der Ticketpreis beinhaltet den Besuch aller Vorträge des Steampunk und BTP Summit 2025, den Besuch des Ausstellungsbereichs, die Teilnahme an der Abendveranstaltung sowie die Verpflegung während des offiziellen Programms. Das Vortragsprogramm und die Liste der Aussteller und Sponsoren (SAP-Partner) wird zeitnah auf dieser Website veröffentlicht.