|
Information braucht Schutz Die Produktpalette von SAP® gehört heute zum Standard eines jeden Unternehmens, das seine Ressourcenplanung optimieren und Prozesse digital abbilden möchte. Hierfür müssen die relevanten Informationen elektronisch verfügbar, verarbeitbar und verteilbar sein. Gleichzeitig nimmt die Anfälligkeit von IT-Systemen für Angriffe von außen und innen massiv zu. Schließlich wird durch die Vernetzung der Systeme der Zugang zu hochsensiblen Daten gewährt und damit auch zu dem Kapital der Unternehmen.
SECUDE schützt Ihren Workflow Als Entwicklungspartner der SAP AG hat unser Partner CPSD IT SERVICES in enger Kooperation die Sicherheitstechnologie implementiert. Durch das Produkt SECUDE for mySAP.com™ wird das notwendige Vertrauen in den Schutz der Unternehmensdaten geschaffen. Bereits 1998 wurde das Produkt als weltweit erste Lösung von SAP zertifiziert.
Sichere Kommunikation Alle Komponenten der SAP-Systemlandschaft – Benutzer, Server, Router, Druckdienste – sind mit einem digitalen Ausweis ausgestattet. Dieser liegt in Form eines Soft-Tokens, einer Smartcard oder eines USB-Tokens vor. Der Einsatz des digitalen Ausweises ermöglicht die starke Authentifikation der einzelnen Komponenten durch den Austausch von digital signierten Nachrichten. Ein Schritt der Authentifikationsprozedur ist die Erzeugung und der Austausch eines Sitzungsschlüssels. Der Sitzungsschlüssel dient zum digitalen Signieren und zum Verschlüsseln der Datenpakete einer Verbindung.
Die digitale Signatur der Datenpakete gewährleistet dem Empfänger zum einen die Integritätsprüfung der Daten. Zum anderen kann sich der Empfänger pro Datenpaket über die Identität des Absenders Gewissheit verschaffen. Die Verschlüsselung schützt die Datenpakete vor den neugierigen Augen eines unberechtigten Dritten.
Sicheres Single Sign-On Die Authentisierung an den verschiedenen SAP-Systemen mit einer Benutzername/Passwort-Kombination macht den Mitarbeitern das Leben schwer. Oft werden aus Bequemlichkeit unsichere Passwörter benutzt.
Beim sicheren Single Sign-On benötigt der Benutzer nur noch das Passwort seines Sicherheitstokens. Nach Eingabe dieses Passwortes kann der SAP-Client auf den dort abgelegten digitalen Ausweis zugreifen. Durch diese Technologie ist die Anmeldung an den verschiedenen SAP-Systemen ohne erneute Passworteingabe möglich.
Die Funktionalität des sicheren Single Sign-On steht über das SAPSystem hinaus auch für weitere Systeme zur Verfügung, die eine zertifikatsbasierende oder Benutzername/Passwort-basierende Anmeldung erfordern.
|
|