Allègement de la charge de travail de SAP SEC : traitement et gestion automatisés des notes de sécurité SAP


Depuis longtemps, les utilisateurs de SAP accordent une grande importance aux avis de sécurité SAP et aux téléchargements de corrections de code qu'ils contiennent. Mieux encore : elles font tout simplement partie de l'agenda des tâches obligatoires dans les départements SAP Basis ou SAP Infrastructure. Chaque mois, SAP publie une ou deux notes SEC.
Toutefois, le traitement et la gestion manuels représentent un certain nombre de défis et une charge de travail non négligeable. Pour l'essentiel, les notes SEC doivent être téléchargées à partir de SAP Marketplace avec, le cas échéant, des corrections de code. Elles doivent également être analysées et vérifiées en fonction de leur priorité ou de leur importance. Il faut également déterminer quels systèmes sont concernés par une correction de code. En outre, il faut déterminer quelles sont les dépendances éventuelles avec d'autres notes SEC ou si une note SEC a déjà été mise à jour.
Planification et opérations
Le spécialiste de l'automatisation Empirius, basé à Munich, propose dès à présent une solution intelligente qui, selon l'entreprise, permet d'automatiser à 100 % pratiquement toutes les activités : de la vérification et du téléchargement automatisés des notes SEC à l'importation des notes SEC par le système, y compris leur répartition sur des systèmes d'application dédiés, en passant par de nombreuses vérifications des consignes de sécurité (également selon le score CVSS) et l'équilibrage des dépendances.
De plus, le logiciel "fournit des instructions pour la base SAP sur la base des notes SAP SEC d'un environnement de système client SAP individuel, en indiquant si la base ou le département d'infrastructure SAP concerné doit ou non agir en raison d'une nouvelle note SAP SEC", indique Empirius.
Le spécialiste de l'automatisation qualifie les avantages de "considérables", car il est prouvé que les efforts et les activités manuelles lors du traitement/de la gestion des notes SAP-SEC "sont réduits de manière drastique". L'entreprise met également en avant une sécurité accrue, des conseils proactifs et des recommandations d'action, une transparence accrue ainsi qu'une meilleure traçabilité et l'existence d'une documentation conforme à l'audit lors du traitement et de la gestion des notes de sécurité SAP.
"SEC Notes" est une application d'automatisation de la suite de gestion de systèmes de base SAP EPOS (Empirius Planning and Operations Suite). Il est possible d'utiliser plusieurs apps ou une seule parmi les dix que compte actuellement la suite d'automatisation. Les produits Blue bien connus d'Empirius sont également intégrés dans EPOS. Par exemple BlueCopy pour la création entièrement automatisée de copies de systèmes SAP ou BlueClone pour la mise à disposition de bacs à sable SAP.
