Information et éducation par et pour la communauté SAP

Installez les correctifs requis et redémarrez votre hôte

Cette phrase n'est pas un canular de carnaval, mais une recommandation de la note SAP 2586312 concernant Meltdown, Spectre et Hana. Qui connaît un serveur Hana opérationnel qui peut être patché et redémarré à la volée ?
Peter M. Färbinger, magazine E3
1er mars 2018
Éditorial
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Dans un reportage sur la méga catastrophe de sécurité Meltdown et Spectre avec les conséquences possibles sur SAP Hana, nous avons également publié des parties de la note SAP 2586312 (How to protect against speculative execution vulnerabilities ?) dans la langue originale anglaise, voir E-3 édition février 2018, page 38.

"Installez les correctifs requis et redémarrez votre hôte"On ne peut pas être plus irrespectueux envers les clients existants de SAP !

Même les collaborateurs les plus éloignés de l'informatique savent qu'un serveur Hana affecté par Meltdown et Spectre ne peut pas être redémarré sans un travail de préparation et de planification important. Un serveur Hana n'est pas un ordinateur portable privé ou une console de jeu où le fait de débrancher rapidement la prise électrique et de la relancer ensuite résout la plupart des problèmes.

Les serveurs Hana sont intégrés dans un réseau informatique complexe avec des composants redondants et à l'épreuve des pannes. La plupart des centres de données SAP fonctionnent 24 heures sur 24 et 7 jours sur 7.

Même les mises à jour et les tâches de service les plus simples nécessitent une planification détaillée. Au niveau du matériel et du système d'exploitation, il est risqué, voire négligent, d'appliquer des correctifs et des mises à jour du bios en parallèle.

On peut dire que l'on a de la chance si le serveur peut être redémarré après une telle "opération". Les patches Meltdown et Spectre d'Intel et de Dell ont justement donné lieu à ce scénario d'horreur : Soit les appareils patchés ont démarré plusieurs fois, soit ils ont complètement échoué.

Même après une évaluation complète et réussie sur les serveurs de développement et de test, il reste toujours un risque résiduel, de sorte que le conseil de SAP ".Installez les correctifs requis et redémarrez votre hôte" n'est qu'une plaisanterie.

Il n'est donc pas étonnant que le rapport E-3 ait été publié dans le Février de la page 38 a suscité de nombreuses réactions et de nombreux appels à la rédaction. En guise de "service" sur ce sujet douloureux, on trouve dans de ce numéro à la page 68 une suite.

La note irrévérencieuse de SAP n'a toutefois pas été la seule surprise de ce début d'année. SAP veut acheter Callidus ! Selon Luka Mucic, directeur financier de SAP, cela fait un certain temps que l'on travaille en interne avec ce logiciel CRM pour la vente.

Comme on est convaincu de la fonctionnalité et qu'il existe déjà des interfaces avec l'ERP de SAP, la démarche était logique selon Mucic : pour environ 2,4 milliards de dollars US, SAP veut reprendre l'entreprise américaine.

D'un point de vue technique, le logiciel Callidus relève de la gestion de la performance des ventes (SPM) et du Configure Price Quote (CPQ). D'un point de vue pratique, il s'agit du combat défensif de SAP contre le logiciel CRM de Salesforce.

Même l'action brutale et injustifiée de la SAP contre le britannique Fabricant de boissons Diageo n'a pas réussi à dissuader de nombreux clients SAP existants de choisir le "meilleur" CRM. Diageo a été condamné à payer un important arriéré de licence - utilisation indirecte - parce qu'un système Salesforce est connecté à son ERP SAP.

SAP a eu beaucoup de chance à cet égard : le même cas en Allemagne n'aurait pas été aussi fructueux pour SAP, comme on peut le lire clairement dans ce numéro E-3 à la page 11.

Mais même chez Salesforce, on semble n'être que vaguement informé des véritables dispositions de SAP en matière de licences. Au lieu de triompher et de soutenir ses clients existants, Salesforce se comporte de manière remarquablement calme en Allemagne. Qui pense à mal ?

Avec le méconnu SAP Leonardo, le leader mondial de l'ERP s'essaie à l'IoT, à la blockchain (voir la couverture de ce numéro) et aussi au Machine Learning. Ce dernier sera probablement la risée de Walldorf, même si le carnaval est déjà passé.

Le Machine Learning et aussi le Deep Learning sont la capacité des réseaux neuronaux, reproduits sur le plan matériel et logiciel, à "apprendre" à partir de données pour réagir ensuite de manière "raisonnable" - tout le système est calqué sur l'apprentissage humain.

Pour des domaines spécialisés comme la reconnaissance d'images et de la parole, les échecs et le jeu de go, la technique Machine/Deep Learning fonctionne désormais à merveille. Un ordinateur Google a appris tout seul le jeu de société Go sans connaissances préalables et joue désormais mieux que n'importe quel être humain - l'être humain a certes construit cet ordinateur, mais il n'a aucune idée de l'algorithme de Go "appris tout seul" !

C'est un danger contre lequel de nombreux experts mettent en garde : le réseau neuronal maîtrise des processus qui ne peuvent pas être vérifiés algorithmiquement. Par nature, la preuve d'une sémantique correcte n'est pas non plus facile à trouver dans le cas d'algorithmes écrits par des humains.

Mais selon un rapport du Handelsblatt, le directeur financier de SAP, Luka Mucic, veut justement rendre transparents ces algorithmes d'IA inconnus. Une équipe SAP travaille sur un code de conduite de l'IA.

On pouvait lire dans le Handelsblatt : Le règlement prévoit entre autres que les clients aient un droit de regard sur les algorithmes. "Si le client nous percevait comme une boîte noire, cela pèserait sur nos relations", a déclaré Mucic.

avatar
Peter M. Färbinger, magazine E3

Peter M. Färbinger, éditeur et rédacteur en chef de E3-Magazin DE, US et ES (e3mag.com), B4Bmedia.net AG, Freilassing (DE), e-mail : pmf@b4bmedia.net et tél. +49(0)8654/77130-21


Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.