継続的品質チェック SAP CQC Security Optimization

継続的品質チェック
SAP CQC Security Optimization
サービス実施の情報シート
継続的品質チェック (CQC) に含まれる SAP CQC Security Optimization は、SAP システムのセキュリ
ティーをチェックするように設計されています。このサービスは、システム分析、およびシステム分析で得ら
れたシステム設定の推奨事項で構成されます。
システムセキュリティーに影響を及ぼすシステム設定およびカスタマイジング設定に関する確認を行いま
す。内部および外部のシステムセキュリティーが対象となります。内部セキュリティーを改善するために、
クリティカルな権限の組み合わせが多数チェックされます。外部セキュリティーは、システムへのアクセス
の可能性および使用される認証方法をチェックすることによって改善されます。
概要
主要な機能
以下のコンポーネントは、リモートセッション内でチェックされます。
 SAP NetWeaver Application Server (SAP NetWeaver AS):ABAP
 SAP NetWeaver Application Server (SAP NetWeaver AS):JAVA
 SAProuter
各種システムコンポーネントに対するチェックの結果は、分析されるシステムおよびコンポーネントの構成を最適化
するための推奨事項を生成する際に使用されます。
お客様にとっての価値
SAP ソリューションのセキュリティーおよび可用性を高く維持することは、お客様のビジネスにとって非常に大きな価
値となります。この価値は、SAP CQC Security Optimization によってもたらされます。これには分析が重要になり
ます。
このチェックによって提供される情報は、以下の対応に必要です。
 システムへの侵入のリスクの軽減
 ビジネスデータの機密性の確保
 ユーザーの信頼性の確保
 誤ったユーザーインタラクションによるコストのかかるダウンタイムのリスクの大幅な軽減
実施時期
SAP CQC Security Optimization サービスは、いつでも使用できます。最適な時期は本稼働直前のタイミングです。
このサービスは、内部監査および外部監査の準備を行う際にも非常に有用です。
システムに対する変更が適切に実施されているか、新たな脆弱性が発生していないかを確認するために本サービス
を再度ご利用いただくことも可能です。
サービス実施の詳細
準備
サービスの実施にあたり必要な準備、前提条件に関してご連絡します。
サービスの実施
SAP CQC Security Optimization は、経験のあるサポートコンサルタントによって、リモート接続を使用して提供さ
れます。SAP Solution Manager はサービスを実施する際に使用されます。
サービス実施日を、お客様の都合のよい時期にスケジュールします。サービスが実施される前に、データを収集する
プログラムが SAP コンポーネントのバックグラウンドで実行されます。別のデータコレクターがサポートコンサルタン
トによって開始されます。このデータは、チェックによって行われる分析の基準となります。データの収集およびこの
サービスの実施による本稼働運用への影響はありません。データの送信は安全に行われます。
サービス実施期間
一般
SAP CQC Security Optimization サービスの期間(リモート解析作業期間)は、以下のように分析対象のソフトウェ
アコンポーネントによって異なります。なお、下記の内容はお客様システムでのリモート解析期間であり、最終レポー
トの提出はサービス提供から 1 週間程度要することをあらかじめご了承ください。
 SAP NetWeaver Application Server (SAP NetWeaver AS):ABAP は 1 日間
 SAP NetWeaver Application Server (SAP NetWeaver AS):Java は 2 日間
 Double-Stack は 2 日間
前提条件
一般
SAP CQC Security Optimization のリモートでの実施時に連携して作業するためには、お客様の分析対象システ
ムにリモート接続できる必要があります。
SAP Solution Manager システムには、最新のアドオンバージョンおよびサポートパッケージをインストールする必要
があります。ソフトウェアコンポーネント ST-A/PI からサポートツールの最新バージョンを適用しておく必要がありま
す。さらに、SAP Note 696478 に記載のシステム要件も満たす必要があります。特に、ST14 データ収集を実行す
るユーザーのために特別な権限を登録する必要があります。