

# ベストプラクティス 6.3 – データベースとアプリケーションを保護する
<a name="best-practice-6-3"></a>

悪意ある人物が読み取り専用レベルでもアクセス権を取得すると、重要なビジネスデータのセキュリティが侵害されるため、データベースおよびアプリケーションレイヤーでのセキュリティ警戒が不可欠です。どのような場合でも、データベースのアクセス保護とアプリケーションのセキュリティに関する標準的な SAP ベストプラクティスに従ってください。これらは、オンプレミスとクラウドベースの両方のインストールに適用され、SAP システムの基盤となるサポートされる各データベースについてのガイドラインです。

 **提案 6.3.1 選択したデータベースについて、データベースセキュリティに関する SAP ガイダンスに従う** 

 該当するガイドラインについては、以下を参照してください。 


| データベース | ドキュメント | 
| --- | --- | 
| SAP HANA |  +   AWSドキュメント: [AWS SAP HANA セキュリティ](https://docs.aws.amazon.com/sap/latest/sap-hana/hana-ops-security.html)  <br />+   SAP ドキュメント: [SAP HANA セキュリティガイド](https://help.sap.com/viewer/b3ee5778bc2e4a089d3299b82ec762a7/latest)  <br />+   SAP ドキュメント: [SAP HANA 管理ガイド](http://help.sap.com/hana/SAP_HANA_Administration_Guide_en.pdf)  <br />+   SAP Note: [2159014 - FAQ: SAP HANA Security (FAQ: SAP HANA セキュリティ)](https://launchpad.support.sap.com/#/notes/2159014) [SAP ポータルへのアクセス権が必要]    | 
| SAP ASE |  SAP ドキュメント: [SAP ASE でのセキュリティ管理](https://help.sap.com/viewer/2705a3b1e3df4514ab089cfedf87750d/LATEST/en-US/a90b1f6cbc2b10148e32ab3706191414.html)  | 
| IBM Db2 | (ガイダンスについては SAP またはベンダーのドキュメントを参照) | 
| Oracle |  SAP ドキュメント: [SAP データベースガイド - Oracle](https://help.sap.com/viewer/3ef1b95cacbf4f77a066797285371bb9/LATEST/en-US/4717849f6e8a21c3e10000000a114a6b.html)  | 
| Microsoft SQL Server |  SAP Note: [3019299 - Security Audit Questions or Security Customization in NetWeaver and SQL Server systems (NetWeaver および SQL Server システムにおけるセキュリティ監査に関する質問またはセキュリティカスタマイズ)](https://launchpad.support.sap.com/#/notes/3019299) [SAP ポータルへのアクセス権が必要]  | 
| SAP MaxDB |  SAP ドキュメント: [SAP MaxDB Security Guide](https://help.sap.com/viewer/b255f72263a84a48b22eb41f4d381dda/latest)  | 

 **提案 6.3.2 – アプリケーションのセキュリティに関する SAP ガイダンスに従う** 

 SAP NetWeaver ベースのソリューションについては、『SAP NetWeaver セキュリティガイド』に詳しいガイダンスがあります。 
+  SAP ドキュメント: [ABAP Platform Security Guide](https://help.sap.com/viewer/621bb4e3951b4a8ca633ca7ed1c0aba2/LATEST/en-US/4aaf6fd65e233893e10000000a42189c.html) 