ベストプラクティス 9.1 – SAP アプリケーションおよびデータベースのセキュリティログ分析に関する戦略を理解する
適切な詳細度のセキュリティログを保持しなければ、インシデント対応、フォレンジックなセキュリティ分析、および脅威のモデリングのために必要な貴重なデータが失われることがあります。SAP セキュリティスタッフは、お客様のビジネス上のセキュリティ要件に応じて、SAP システムに影響する潜在的なセキュリティインシデントを評価できなければなりません。AWS 上で実行する SAP ワークロードの場合、「Well-Architected Framework セキュリティの柱」で説明されている AWS サービスは、以下の提案と組み合わせて、有効な出発点となります。
-
Well-Architected Framework [セキュリティ]: 検出 – 構成
提案 9.1.1 – セキュリティイベントの検出に必要なログを決める
個々の SAP ソフトウェアおよびサポートされるデータベースについて、SAP NetWeaver Guide Finder や SAP NetWeaver セキュリティガイドを参照して、該当するログ (例えば、
読み取りアクセスログ
-
SAP ドキュメント: SAP NetWeaver Guide Finder
-
SAP ドキュメント: ABAP Platform Security Guide
-
SAP ドキュメント: セキュリティロギング
提案 9.1.2 – ログの保存と分析のメカニズムを開発する
セキュアな SAP インストールのためには、潜在的なセキュリティイベントに関する関連データが必要ですが、同じように重要なのは、そのデータを安全に保存することと、データを効率的かつ迅速に検索し、分析するために必要なツールを用意することです。AWS でのオプションとしては、
CloudWatch エージェント
を使用して、セキュリティ関連のインスタンスログと SAP アプリケーションログを
Amazon CloudWatch ロググループに保存する方法があります。
.そのようなログは、
Amazon S3 にエクスポートして、
包括的なログ分析を行ったり、
サードパーティーのログ分析ソリューションと統合したりできます
AWS セキュリティログでの SAP の組み立て、結合、および分析については、以下を参照してください。
-
SAP Lens [セキュリティ]: 提案 7.4.4 – 分析のために、ユーザーおよび認可イベントをセキュリティ情報およびイベント管理 (SIEM) システムで統合する
-
SAP on AWS ブログ: SAP HANA monitoring: A serverless approach using Amazon CloudWatch (SAP HANA モニタリング: Amazon CloudWatch を使用したサーバーレスアプローチ)
-
SAP on AWS ブログ: SAP Monitoring: A serverless approach using Amazon CloudWatch (SAP モニタリング: Amazon CloudWatch を使用したサーバーレスアプローチ)