Information und Bildungsarbeit von und für die SAP-Community

Sicher auf SAP S/4 mit Suse und Edge Integration

Durch Regularien wie NIS 2 steigen die Anforderungen an Datenschutz und Sicherheit. Der vom BSI nach CC EAL 4+ zertifizierte Suse Linux Enterprise Server (SLES) erfüllt diese Anforderungen.
Friedrich Krey, Suse
5. Dezember 2024
avatar

Für Unternehmen, die ihre IT-Systeme zukunftssicher aufstellen möchten, ist SAP S/4 Hana oft der Dreh- und Angelpunkt und das Herzstück ihrer Unternehmens-IT. Die sensiblen Daten und Geschäftsprozesse, die darüber verarbeitet werden, müssen umfassend geschützt werden. Daher sollte das Thema Sicherheit bereits bei der Planung der neuen Infrastruktur oberste Priorität haben.

Mit CC EAL 4+: SLES zur NIS-2-Compliance

Ein entscheidender Schritt für die IT-Sicherheit ist die Wahl einer sicheren Infrastruktur, die für SAP-Anwender unverzichtbar ist. Der Suse Linux Enterprise Server (SLES) ist vom Bundesamt für Sicherheit in der Informationstechnik (BSI) nach Common Criteria EAL 4+ zertifiziert und erfüllt damit höchste Sicherheitsanforderungen. Diese Zertifizierung bestätigt, dass SLES nicht nur den Schutz sensibler Daten sicherstellt, sondern auch der gesamten Lieferkette durch unabhängige Evaluierung eine verlässliche Sicherheit bietet. Für SAP-Anwender bedeutet dies, dass sie ohne zusätzlichen Aufwand nachweisen können, dass ihre Systeme NIS-2- und EU-Cyber-Resilience-­Act-Vorgaben erfüllen.

Edge Integration Cell für sensible Daten

Viele SAP-Kunden stehen vor der Herausforderung, bis 2027 sowohl auf S/4 Hana zu migrieren als auch bestehende Middleware-Lösungen wie SAP PO/PI abzulösen. Nicht alle Kunden sind jedoch bereit, auf eine vollständig cloudbasierte Integrationslösung umzusteigen, und möchten auch in Zukunft die ­Kontrolle über sensible Daten und Schnittstellen im eigenen Haus behalten. Organisationen aus stark regulierten Branchen können dazu auch durch Compliance-Vorgaben oder gesetzliche Bestimmungen verpflichtet sein.

Für diese Kunden hat SAP die SAP Edge Integration Cell entwickelt. Die SAP Edge Inte­gration Cell ist eine hybride Lösung für die SAP Inte­gration Suite, die es Unternehmen ermöglicht, APIs und Integrationsdienste lokal im eigenen Rechenzentrum oder in einer Private-Cloud-Umgebung auszuführen. Entwickler entwerfen also ihre Integration Flows mit dem Integration Designer in der Cloud und stellen sie dann in einer Laufzeitumgebung im eigenen Netzwerk bereit. So können Unternehmen verhindern, dass sensible Daten ihr Netzwerk verlassen.

Technologisch basiert die erste Version der SAP Edge Integration Cell auf dem Lösungsstack von Suse. Die containerisierte Anwendung läuft in einer Kubernetes-Umgebung, die mit Suse Rancher Prime verwaltet wird. Als Betriebssystem kommt Suse Linux Enterprise (SLE) Micro zum Einsatz. Darüber hinaus nutzt die SAP Edge Integration Cell weitere Open-­Source-Komponenten wie MetalLB, Redis, Post­greSQL und die Cloud-nativ verteilte Speicherplattform Longhorn.

Schutz gesamter Software Supply Chain

Anwender der SAP Edge Integration Cell profitieren auch von allen Sicherheitsvorteilen des Suse-Lösungsstacks und sind so beispielsweise in der Lage, die SAP Edge Integration Cell für NIS-2-Anforderungen vorzubereiten. SLE Micro entspricht durch die gemeinsame Code-Basis dem Sicherheitsstandard des Common-Criteria-EAL-4+-zertifizierten Betriebssystems SLES – inklusive der unabhängig validierten Software Supply Chain.

Suse Rancher Prime – die Container Management-Plattform der SAP Edge Integration Cell – verfügt ebenfalls über eine abgesicherte Software-Lieferkette. Die Lösung wurde kürzlich nach Supply-­Chain-Levels for Software Artifacts (SLSA) zertifiziert. Dieses von Google entwickelte Framework zielt darauf ab, die Integrität von Software beim Erzeugen der Binaries zu sichern. Maßnahmen wie ein automatisierter Build-Prozess und eine lückenlose Herkunftsdokumentation (Software Bill of Material = SBOM) schützen die Software vor Manipulationen und ermöglichen eine sichere Nachverfolgbarkeit des Quellcodes.


Zum Partnereintrag:

avatar
Friedrich Krey, Suse

Friedrich Krey ist Head of SAP Alliances and Partners EMEA Central SUSE Linux GmbH sowie einer unserer geschätzten E3 SAP Community Magazin Kolumnisten.


Schreibe einen Kommentar

Die Arbeit an der SAP-Basis ist entscheidend für die erfolgreiche S/4-Conversion. 

Damit bekommt das sogenannte Competence Center bei den SAP-Bestandskunden strategische Bedeutung. Unhabhängig vom Betriebsmodell eines S/4 Hana sind Themen wie Automatisierung, Monitoring, Security, Application Lifecycle Management und Datenmanagement die Basis für den operativen S/4-Betrieb.

Zum zweiten Mal bereits veranstaltet das E3-Magazin in Salzburg einen Summit für die SAP-Community, um sich über alle Aspekte der S/4-Hana-Basisarbeit umfassend zu informieren.

Veranstaltungsort

Mehr Informationen folgen in Kürze.

Veranstaltungsdatum

Mittwoch, 21. Mai, und
Donnerstag, 22. Mai 2025

Early-Bird-Ticket

Verfügbar bis Freitag, 24. Januar 2025
EUR 390 exkl. USt.

Reguläres Ticket

EUR 590 exkl. USt.

Veranstaltungsort

Hotel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Veranstaltungsdatum

Mittwoch, 5. März, und
Donnerstag, 6. März 2025

Tickets

Reguläres Ticket
EUR 590 exkl. USt
Early-Bird-Ticket

Verfügbar bis 24. Dezember 2024

EUR 390 exkl. USt
Veranstalter ist das E3-Magazin des Verlags B4Bmedia.net AG. Die Vorträge werden von einer Ausstellung ausgewählter SAP-Partner begleitet. Der Ticketpreis beinhaltet den Besuch aller Vorträge des Steampunk und BTP Summit 2025, den Besuch des Ausstellungsbereichs, die Teilnahme an der Abendveranstaltung sowie die Verpflegung während des offiziellen Programms. Das Vortragsprogramm und die Liste der Aussteller und Sponsoren (SAP-Partner) wird zeitnah auf dieser Website veröffentlicht.