SAP-Sicherheitsaudit: Wie Sie sicherstellen,...
Angesichts der großen Vielfalt an maßgeschneiderten Anwendungen und Modulen, die von den einzelnen ...
Rund 90 % der geschätzten 1.000.000.000 SAP-Produktivsysteme weltweit laufen derzeit Gefahr, über den 10KBLAZE-Exploit gehackt zu werden. Wie schützen Sie sich vor diesem Risiko?
Ende April und Anfang Mai 2019 häuften sich Medienberichte über Sicherheitslücken in einer Reihe von SAP-Installationen, die von einem Exploit namens 10KBLAZE betroffen sein könnten. Obwohl es sich genau genommen nicht um eine Sicherheitslücke in den SAP-Anwendungen selbst, sondern vielmehr um eine Fehlkonfiguration handelt, kann sie eine Vielzahl von SAP-Anwendungen betreffen, wie SAP S/4HANA und grundsätzlich jede andere SAP-Anwendung, die auf den SAP NetWeaver-Stacks 7.0 bis 7.52 basiert.
Zwar gibt es seit mehr als 10 Jahren Empfehlungen, wie man diese SAP-Anwendungen richtig absichern kann, aber erst in den letzten Releases von SAP S/4HANA und SAP NetWeaver wurden diese Sicherheitsvorkehrungen standardmäßig aktiviert. Einige Sicherheitsforscher warnen nun davor, dass neun von zehn SAP-Anwendungen betroffen sein könnten.
Die Angriffsfläche macht es möglich, über das Netzwerk unbefugt auf anfällige Systeme remote zuzugreifen. Während es in der Regel nicht notwendig ist, diese Art von SAP-Anwendungen ungeschützten Netzwerken auszusetzen, sind allein in den USA offenbar mehrere hundert dieser Systeme über das Internet zugänglich. Wird der Exploit also ausgenutzt können SAP-Anwendungen kompromittiert und in der Folge Geschäftsdaten gestohlen, verändert und sogar gelöscht werden.Es gibt grundsätzlich drei Komponenten, die bei Fehlkonfiguration dem 10KBLAZE-Exploit ausgesetzt sind:
Es gibt eine hilfreiche Anleitung zur Risikominimierung im Alert AA19-122A - New Exploits for Unsecure SAP Systems von der Cybersecurity and Infrastructure Security Agency (CISA):
Grundsätzlich gibt es hier zwei Herausforderungen. Auch wenn sich das Sicherheitsproblem relativ einfach beheben lässt, ist es besonders in großen SAP-Landschaften längst nicht so einfach, die tatsächlich betroffenen Systeme zu ermitteln. Darüber hinaus gilt es zu beachten, dass sich die oben beschriebenen Anpassungen nicht nur einfach vornehmen lassen, sie lassen sich ebenso einfach auch wieder zurücknehmen, sei es aus Versehen oder mit voller Absicht. Interessanterweise heißt auch der erste Eintrag der Gateway-FAQ im SAP-Wiki Disabling Gateway Security.
Damit diese Sicherheitsmaßnahmen auch langfristig greifen können, ist Compliance-Monitoring unerlässlich. Syslink Xandria umfasst eine ganze Reihe von Überwachungsfunktionen, die sicherstellen, dass Sie nicht nur heute, sondern auch in Zukunft den Risiken von 10KBLAZE nicht ausgesetzt sind.Syslink Xandria umfasst eine ganze Reihe von Überwachungsfunktionen, die sicherstellen, dass Sie nicht nur heute, sondern auch in Zukunft den Risiken von 10KBLAZE nicht ausgesetzt sind.
Syslink Xandria überprüft täglich jede einzelne SAP-Gateway- und SAP Message-Server-Konfiguration und benachrichtigt Sie umgehend, wenn dort uneingeschränkte ACL-Einstellungen oder unsichere secinfo-Einstellungen vorliegen. Dies alles geschieht vollautomatisch und erfordert keinen Konfigurationsaufwand. Die folgenden Bilder zeigen zwei Beispiele, von denen das erste auf eine potenzielle Sicherheitsbedrohung hinweist:
Im zweiten Fall liegt eine ordnungsgemäße Konfiguration vor:
Im Falle von SAP Routern sind sichere Konfigurationen nicht ganz so einfach zu erkennen. Wenn es in Ihrem Unternehmen jedoch eine Richtlinie gibt, die die Verwendung von Wildcards im SAP Router Table verbietet, können Sie innerhalb weniger Minuten eine individuelle Überwachung einrichten, um Einblick in diese Tabellen zu erhalten.
Aber das ist noch längst nicht alles: Mit Syslink Xandria erhalten Sie eine Vielzahl weiterer Funktionen, die Sie bei den Themen Compliance, Governance, Audits und Sicherheit unterstützen:
Es ist wichtig, rechtzeitig auf Sicherheitsbedrohungen wie 10KBLAZE zu reagieren, insbesondere wenn die potenziellen Auswirkungen wie in diesem Fall so gravierend sind. Aber es muss ebenso sichergestellt werden, dass die durchgeführten Anpassungen nicht wieder rückgängig gemacht werden. Syslink Xandria nimmt Ihnen dabei die Arbeit ab, indem es diese Art der Compliance- und Sicherheitsüberwachung weitestmöglich automatisiert.
Sehen Sie sich unsere 15-minütige Demo an oder vereinbaren Sie einen Termin für Ihre persönliche Demo.
Angesichts der großen Vielfalt an...
SAP hat erst vor Kurzem einen...
SAP hat den Hinweis 3022622, 'Code...
Angesichts der großen Vielfalt an maßgeschneiderten Anwendungen und Modulen, die von den einzelnen ...
SAP hat erst vor Kurzem einen Sicherheitshinweis mit dem höchsten Schweregrad des Jahres 2019 ...
SAP hat den Hinweis 3022622, 'Code Injection Vulnerability in SAP Manufacturing Integration and ...