ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

从浏览器到 ABAP 后端,SAP Gateway 网络与通信安全的完整防线

从浏览器到 ABAP 后端,SAP Gateway 网络与通信安全的完整防线 一套已经运行稳定的SAP S/4HANA系统,只要开始允许浏览器、移动端、外部合作伙伴系统或者 Internet 上的应用访问OData服务,安全问题就不再只是PFCG角色有没有配对、AUTHORITY-CHECK有没有写全这么简单。请求在真正进入业务代码以前,已经经过浏览器、DNS、负载均衡、反向代理、SAP Web Dispatcher、防火墙、ICM、SAP Gateway,有时还要经过RFC通道才能抵达后端ABAP应用。任何一段通信路径设计得过于开放,都可能绕过后面精心设计的授权模型。这也是理解SAP Gateway Network and Communication Security时最重要的一条主线。安全不能只看应用层,而要看数据从消费端进入 SAP 系统,再从 SAP 系统返回消费端的完整路径。SAP 官方把网络基础设施视为保护系统的重要组成部分,并明确指出,合理设计的网络拓扑能够降低操作系统漏洞、应用程序漏洞以及网络窃听等攻击带来的风险。SAP Gateway的网络拓扑又建立在SAP NetWeaver和后续ABAP Platform的安全体系之上,因此SAP Gateway Foundation Security Guide与更广泛的SAP NetWeaver Security Guide、
返回列表