{"id":142007,"date":"2024-04-29T08:30:03","date_gmt":"2024-04-29T06:30:03","guid":{"rendered":"http:\/\/e3mag.com\/?p=142007"},"modified":"2024-07-08T04:12:25","modified_gmt":"2024-07-08T02:12:25","slug":"seguridad-para-el-entorno-sap-2","status":"publish","type":"post","link":"https:\/\/e3mag.com\/es\/sicherheit-fuer-die-sap-landschaft-2\/","title":{"rendered":"Seguridad para el entorno SAP"},"content":{"rendered":"<p>La segunda Directiva de la UE sobre seguridad de las redes y de la informaci\u00f3n (Directiva NIS 2) se public\u00f3 el 27 de diciembre de 2022. Los Estados miembros deben transponer la Directiva a la legislaci\u00f3n nacional antes de octubre de 2024. Con la <a href=\"https:\/\/digital-strategy.ec.europa.eu\/de\/library\/cyber-resilience-act\" target=\"_blank\" rel=\"noreferrer noopener\">Ciber <\/a><a href=\"https:\/\/digital-strategy.ec.europa.eu\/de\/policies\/cyber-resilience-act\" target=\"_blank\" rel=\"noreferrer noopener\">Resiliencia<\/a><a href=\"https:\/\/digital-strategy.ec.europa.eu\/de\/library\/cyber-resilience-act\" target=\"_blank\" rel=\"noreferrer noopener\"> Actuar<\/a> de la Uni\u00f3n Europea, se armonizar\u00e1n las normativas sobre el uso de productos y programas inform\u00e1ticos con un componente digital. Se exige la diligencia debida durante todo el ciclo de vida de tales soluciones.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Suse garantiza la seguridad con la certificaci\u00f3n BSI<\/strong><\/h2>\n\n\n\n\n\n\n\n<p>Suse Linux Enterprise Server (SLES) y, por tanto, Suse Linux Enterprise Server for SAP Applications (SLES for SAP) ha sido lanzado en 2021 por la <a href=\"https:\/\/www.bsi.bund.de\/DE\/Das-BSI\/Auftrag\/Gesetze-und-Verordnungen\/NIS-Richtlinie\/nis-richtlinie_node.html\" target=\"_blank\" rel=\"noreferrer noopener\">Oficina Federal de Seguridad de la Informaci\u00f3n<\/a> (BSI) recibi\u00f3 la certificaci\u00f3n Common Criteria EAL 4+. Esto se bas\u00f3 en una evaluaci\u00f3n exhaustiva del producto y de todos los procesos de desarrollo y actualizaci\u00f3n de seguridad por parte de funcionarios de seguridad de la informaci\u00f3n de atsec y de BSI. El Evaluation Assurance Level 4 Augmented by ALC_FLR.3 (EAL4+) confirma que SLES cumple los requisitos de seguridad m\u00e1s exigentes para el producto y toda la cadena de suministro para infraestructuras de misi\u00f3n cr\u00edtica, tanto en arquitecturas x86 como IBM Z y Arm.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\"Certificar una vez, utilizar muchas\"<\/strong><\/h2>\n\n\n\n\n\n\n\n<p>Suse sigue el principio \"Certifique una vez, utilice muchas\" a la hora de certificar sus productos de sistema operativo. Esto significa que <a href=\"https:\/\/www.suse.com\/c\/de\/suse-und-zertifizierungen-standards-auf-die-sich-anwender-verlassen-koennen\/\" target=\"_blank\" rel=\"noreferrer noopener\">Seguridad y normas certificadas de SLES<\/a> tambi\u00e9n pueden transferirse a SLE Micro y SLE BCI (Base Container Images) gracias a la base de c\u00f3digo com\u00fan. Al utilizar estas variantes, los clientes pueden confiar en una seguridad evaluada de forma independiente. Esto facilita el cumplimiento de los requisitos de conformidad para toda su TI. Las organizaciones tambi\u00e9n consiguen un alto nivel de seguridad constante en la cadena de suministro cuando operan aplicaciones edge con SLE Micro y cuando proporcionan cargas de trabajo en contenedores con SLE BCI.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Tecnolog\u00edas Suse para el concepto operativo de seguridad SAP<\/strong><\/h2>\n\n\n\n\n\n\n\n<p>Es importante poder reaccionar r\u00e1pidamente ante las vulnerabilidades en la plataforma SAP, tanto para los servidores de aplicaciones SAP como para los servidores de bases de datos SAP. Suse proporciona \"Kernel Live Patching\", que puede utilizarse para cerrar r\u00e1pidamente vulnerabilidades en el kernel de Linux. Con \"Disc Remote Encryption\", los datos de SAP Gana pueden cifrarse y protegerse en el disco. La ampliaci\u00f3n del cifrado de la comunicaci\u00f3n entre RAM y CPU se logr\u00f3 con Intel en el contexto de la inform\u00e1tica confidencial.<\/p>\n\n\n\n<p>Adem\u00e1s, se proporciona un cortafuegos local para SAP Hana con el fin de mejorar la seguridad de la red. Esto se consigue abriendo \u00fanicamente los puertos de red a las interfaces de red externas que SAP Hana realmente necesita. La gu\u00eda Suse Hardening Guide for SLES for SAP Applications 15 proporciona instrucciones sobre los ajustes que se pueden realizar y las tecnolog\u00edas que se pueden utilizar para aumentar el nivel de endurecimiento de la plataforma Linux.<\/p>\n\n\n\n<p>Adem\u00e1s de la funci\u00f3n de gesti\u00f3n de parches pura (Dev-Test-Prod), Suse Manager tambi\u00e9n ofrece la opci\u00f3n de analizar el estado con respecto a la situaci\u00f3n de CVE para la plataforma Linux (Suse Manager Audit). Esto significa que una brecha CVE se puede cerrar r\u00e1pidamente con parches en vivo mediante el despliegue autom\u00e1tico del parche a trav\u00e9s del canal de producci\u00f3n de Suse Manager. La implementaci\u00f3n se puede escanear con OpenScap desde el Suse Manager.<\/p>\n\n\n\n<div class=\"wp-block-stackable-divider stk-block-divider stk-block stk-daa3e09\" data-block-id=\"daa3e09\"><hr class=\"stk-block-divider__hr\"\/><\/div>\n\n\n\n<p>M\u00e1s informaci\u00f3n:<\/p>\n\n\n\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-8cf370e7 wp-block-group-is-layout-flex\">\n<p><a href=\"https:\/\/digital-strategy.ec.europa.eu\/de\/policies\/cyber-resilience-act\" target=\"_blank\" rel=\"noreferrer noopener\">Ley de Ciberresiliencia de la UE | Forjar el futuro digital de Europa<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.bsi.bund.de\/DE\/Das-BSI\/Auftrag\/Gesetze-und-Verordnungen\/NIS-Richtlinie\/nis-richtlinie_node.html\" target=\"_blank\" rel=\"noreferrer noopener\">BSI - Directriz NIS (bund.de)<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.suse.com\/c\/de\/suse-und-zertifizierungen-standards-auf-die-sich-anwender-verlassen-koennen\/\" target=\"_blank\" rel=\"noopener\">SUSE y las certificaciones: Normas en las que pueden confiar los usuarios | Comunidades SUSE<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/documentation.suse.com\/sbp\/sap-15\/html\/OS_Security_Hardening_Guide_for_SAP_HANA_SLES15\/index.html\" target=\"_blank\" rel=\"noreferrer noopener\">SUSE Linux Enterprise Server for SAP Applications 15 GA, SP1 | Gu\u00eda de refuerzo de la seguridad del sistema operativo para SAP HANA para SUSE Linux Enterprise Server 15 GA y SP1<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.suse.com\/support\/security\/certifications\/\" target=\"_blank\" rel=\"noopener\">Certificaciones y funciones de seguridad de Enterprise Linux | SUSE<\/a><\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-stackable-divider stk-block-divider stk-block stk-fabb103\" data-block-id=\"fabb103\"><hr class=\"stk-block-divider__hr\"\/><\/div>\n\n\n\n<p>Haga clic aqu\u00ed para acceder a la entrada asociada:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-full is-resized\"><a href=\"https:\/\/e3mag.com\/de\/partners\/suse-linux-gmbh\/\" target=\"_blank\" rel=\"noreferrer noopener\"><img loading=\"lazy\" decoding=\"async\" width=\"722\" height=\"172\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo.jpg\" alt=\"\" class=\"wp-image-142008\" style=\"width:424px;height:auto\" srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo.jpg 722w, https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo-400x95.jpg 400w, https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo-100x24.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo-480x114.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo-640x152.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo-720x172.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo-18x4.jpg 18w, https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/suse-logo-600x143.jpg 600w\" sizes=\"auto, (max-width: 722px) 100vw, 722px\" \/><\/a><\/figure>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>La Directiva NIS2 y la Ley de Ciberresiliencia son las respuestas<br \/>\nal creciente n\u00famero de ciberataques. Es \u00fatil en este sentido,<br \/>\nconfiar en la plataforma Suse Linux certificada por BSI para SAP.<\/p>","protected":false},"author":10,"featured_media":142009,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[7,24,43945],"tags":[],"coauthors":[25625],"class_list":["post-142007","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-meinung","category-linux","category-mag-24-05","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-400x180.jpg",400,180,true],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-768x346.jpg",768,346,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-100x45.jpg",100,45,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-480x216.jpg",480,216,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-640x288.jpg",640,288,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-720x324.jpg",720,324,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-960x432.jpg",960,432,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-18x8.jpg",18,8,true],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse.jpg",1000,450,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-600x270.jpg",600,270,true],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-600x450.jpg",600,450,true],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2024\/04\/2405-54-Suse-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>Die NIS2 Directive und der Cyber Resilience Act sind die Reaktionen<br \/>\nauf die steigende Anzahl von Cyberattacken. Hierbei ist es hilfreich,<br \/>\nauf die vom BSI zertifizierte Suse-Linux-Plattform f\u00fcr SAP zu setzen.<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/es\/category\/meinung\/\" rel=\"category tag\">Die Meinung der SAP-Community<\/a>, <a href=\"https:\/\/e3mag.com\/es\/category\/meinung\/linux\/\" rel=\"category tag\">Linux Kolumne<\/a>, <a href=\"https:\/\/e3mag.com\/es\/category\/mag-24-05\/\" rel=\"category tag\">MAG 24-05<\/a>","author_info_v2":{"name":"Friedrich Krey, Suse","url":"https:\/\/e3mag.com\/es\/author\/friedrich-krey-suse\/"},"comments_num_v2":"1 comentario","_links":{"self":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts\/142007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/comments?post=142007"}],"version-history":[{"count":6,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts\/142007\/revisions"}],"predecessor-version":[{"id":142322,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/posts\/142007\/revisions\/142322"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/media\/142009"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/media?parent=142007"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/categories?post=142007"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/tags?post=142007"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/es\/wp-json\/wp\/v2\/coauthors?post=142007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}