Information et éducation par et pour la communauté SAP

Infrastructure OS : fonctions de sécurité pour Hana

Le thème de la sécurité est fermement ancré dans la préparation du centre de données Hana. En tant que fournisseur de systèmes d'exploitation, Suse propose une protection sophistiquée contre les attaques et les menaces liées à l'utilisation de Hana.
Magazine E-3
23 juillet 2015
Chronique Linux
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Comme on le sait, le nombre d'attaques externes (et malheureusement aussi internes) contre les systèmes informatiques internes ne cesse d'augmenter. Cela a conduit les responsables d'entreprise et les responsables informatiques à pousser les mesures de protection contre de telles attaques et menaces.

En de nombreux endroits, des architectures ou des concepts de sécurité globaux ont été et sont élaborés et mis en place afin de minimiser durablement les risques de sécurité informatique.

Il s'agit généralement de politiques (par exemple pour le maniement des mots de passe et les directives de protection des données) pour les utilisateurs et les professionnels de l'informatique, de la protection des systèmes/composants informatiques, y compris l'utilisation de pare-feu et de logiciels de détection des attaques, de la sécurité VPN/réseau, de l'utilisation de logiciels de cryptage et de serveurs "durcis", ainsi que de l'utilisation de rapports de sécurité automatisés.

Des contrôles de sécurité sont également effectués régulièrement afin de garantir à tout moment une protection maximale de l'environnement informatique.

De l'ensemble aux éléments individuels

Dans le cadre du Datacenter Readiness de Hana, le thème de la sécurité est pour ainsi dire imposé. SAP a développé un guide de sécurité Hana complet qui décrit en détail la protection et les mécanismes de sécurité du point de vue de la base de données. Il comprend également l'interaction entre la base de données et les composants importants de la base de données tels que le système d'exploitation (Operating System, OS), le réseau et le stockage du point de vue de la sécurité.

En outre, SAP fournit de nombreuses fonctions de sécurité pour Hana.

Paquet de sécurité

Suse, en tant que fournisseur de systèmes d'exploitation Hana et non Hana, offre en outre aux clients SAP un package de sécurité pour Suse Linux Enterprise Server (SLES) for SAP Applications.

Ce package prend en compte tous les aspects relatifs à la sécurité lors de l'utilisation de Hana Suse. Il comprend un guide de sécurité Hana dédié, développé par Suse, qui décrit par exemple concrètement le durcissement spécifique (un soi-disant hardening) de la base de données en mémoire SAP avec SLES.

En outre, Suse met régulièrement à disposition des mises à jour et des correctifs de sécurité pour SLES. De plus, SLES est conforme à de nombreux certificats de sécurité (tels que GCL, FIPS 140-2 Validation for Open SSL et Common Criteria Security Certifaction EAL4+).

Guide de sécurité Hana spécifique

Le guide de sécurité Hana de Suse (avec Security Hardening SLES for Hana Databases) offre deux choses. À savoir, d'une part, un guide d'action concret pour la protection ou la défense contre les dangers lors de l'utilisation de Hana Suse et, d'autre part, des fonctionnalités logicielles concrètes.

Il est ainsi possible, par exemple, de configurer SLES de manière à définir divers niveaux de sécurité (settings) en fonction de priorités individuelles.

Réduire les surfaces d'attaque

Mais ce n'est pas tout. Un pare-feu Suse pour Hana est également mis à disposition, qui protège par exemple contre les attaques réseau ou l'ouverture de certains ports (depuis l'extérieur).

De même, les fonctionnalités logicielles permettent d'identifier les packages OS à utiliser et ceux dont on peut éventuellement se passer. Enfin, moins de paquets offrent une surface d'attaque réduite contre les menaces potentielles.

Conclusion : des mécanismes de protection ou des fonctionnalités logicielles dépassant les normes sont disponibles pour la préparation du centre de données Hana, en particulier en ce qui concerne la sécurité. La plateforme OS SLES, avec ses nombreuses fonctionnalités de sécurité, contribue de manière significative à une utilisation "sécurisée" de Hana.

avatar
Magazine E-3

Information et travail éducatif par et pour la communauté SAP.


Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.