Amministratore SAP HANA - Protezione del sistema HANA
È necessario implementare la sicurezza nell'ambiente SAP HANA per proteggere le informazioni critiche e accedere al sistema di database. È necessario gestire correttamente i metodi di autenticazione e autorizzazione e le politiche di sicurezza dovrebbero essere riviste regolarmente.
È inoltre necessario gestire utenti e ruoli, attività di controllo in SAP HANA, crittografia dei dati nel database HANA e certificati client nel sistema.
Il sistema SAP HANA ha molte impostazioni di sicurezza che dovrebbero essere implementate con attenzione, altrimenti qualsiasi configurazione errata può comportare un rischio di accesso non autorizzato.
SAP HANA Cockpit e HANA Studio offrono diverse opzioni per monitorare le impostazioni di sicurezza critiche.
Di seguito è riportato un elenco di funzionalità relative alla sicurezza fornite da SAP HANA:
- Gestione utenti e ruoli
- Autenticazione e SSO
- Authorization
- Crittografia della comunicazione dei dati in rete
- Crittografia dei dati in Persistence Layer
Funzionalità aggiuntive nel database HANA multi-tenant -
Database Isolation - Implica la prevenzione degli attacchi tra tenant tramite il meccanismo del sistema operativo.
Configuration Change blacklist - Implica la prevenzione della modifica di determinate proprietà di sistema da parte degli amministratori di database tenant.
Restricted Features - Implica la disabilitazione di alcune funzionalità del database che fornisce l'accesso diretto al file system, alla rete o ad altre risorse.
Visualizza le impostazioni di sicurezza in SAP HANA Cockpit
Per visualizzare le impostazioni di sicurezza nel sistema SAP HANA, aprire SAP HANA Cockpit e accedere al gruppo Panoramica sulla sicurezza di SAP HANA.
Dovresti avere il ruolo sap.hana.security.cockpit.roles::DisplaySecurityDashboard assegnato per visualizzare le impostazioni di sicurezza in HANA Cockpit.
È possibile controllare lo stato della sicurezza su ogni riquadro in Panoramica sulla sicurezza di SAP HANA. Puoi approfondire ulteriormente facendo clic su qualsiasi riquadro per visualizzare maggiori dettagli.