Práctica recomendada 9.1: comprenda su estrategia de análisis de los registros de seguridad de la base de datos y de las aplicaciones SAP
Si los registros de seguridad no se mantienen en los niveles adecuados de granularidad, se pueden perder los datos vitales necesarios para la respuesta ante incidentes, el análisis de seguridad forense y el moldeado de amenazas. El personal de seguridad de SAP debe poder evaluar los posibles incidentes de seguridad que afectan a los sistemas SAP que cumplen con los requisitos de seguridad de su empresa. En el caso de las cargas de trabajo de SAP que se ejecutan en AWS, los servicios de AWS descritos en el pilar de seguridad de Well-Architected Framework son un punto de inicio útil junto con las siguientes sugerencias.
-
Well-Architected Framework [seguridad]: Detección: configuración
Sugerencia 9.1.1: determine qué registros se requieren para detectar eventos de seguridad
En el caso de software individuales de SAP y bases de datos compatibles, consulte SAP NetWeaver Guide Finder y la guía de seguridad de SAP NetWeaver para descubrir qué registros pueden ser aplicables (por ejemplo,
registros de acceso de lectura
-
Documentación de SAP: SAP NetWeaver Guide Finder
-
Documentación de SAP: ABAP Platform Security Guide
-
Documentación de SAP: Security Logging (Registro de seguridad)
Sugerencia 9.1.2: desarrolle mecanismos para almacenar y analizar registros
Es necesario tener datos relevantes sobre posibles eventos de seguridad para cualquier instalación segura de SAP, pero es igualmente importante almacenar esos datos de forma segura y tener las herramientas necesarias para buscar y analizar los datos de manera eficiente y oportuna. Una posible opción dentro de AWS es utilizar
CloudWatch Agent
para almacenar registros de instancias y de aplicaciones SAP con contenido pertinente para la seguridad en un
grupo de registro de Amazon CloudWatch
. Dichos registros también podrían
exportarse a Simple Storage Service (Amazon S3)
para llevar a cabo un análisis integral de registros y para integrarlos con
soluciones de análisis de registros de terceros
Consulte los siguientes materiales si necesita asistencia para ensamblar, combinar y analizar sus registros de seguridad de SAP on AWS:
-
SAP Lens [seguridad]: Sugerencia 7.4.4: consolide los eventos de usuarios y de autorización en un sistema de SIEM para su análisis
-
Blog de SAP on AWS: SAP HANA monitoring: A serverless approach using Amazon CloudWatch (Supervisión de SAP HANA: un enfoque sin servidor que utiliza Amazon CloudWatch)
-
Blog de SAP on AWS: SAP Monitoring: A serverless approach using Amazon CloudWatch (Supervisión de SAP: un enfoque sin servidor que utiliza Amazon CloudWatch)