Рекомендации по предотвращению реализации угроз безопасности информации при применении SAP-систем в условиях прекращения их технической поддержки и распространения обновлений на территории Российской Федерации.


По результатам анализа сведений об угрозах безопасности информации, проводимого специалистами ФСТЭК России в условиях сложившейся обстановки, разработаны рекомендации по предотвращению реализации угроз безопасности информации при применении систем планирования и учета ресурсов предприятия (далее — SAP-системы) в условиях прекращения их технической поддержки и распространения обновлений на территории Российской Федерации. К таким системам относятся: платформы SAP NetWeaver ABAP, SAP NetWeaver Java, SAP S/4HANA, SAP Solution Manager (SAP-системы тестовой и производственной инфраструктуры, инфраструктуры разработки, системы управления базами данных SAP HANA, Oracle, Microsoft SQL Server и MaxDB) и их компоненты. Указанные рекомендации направлены на осуществление настройки параметров, ролей, сервисов и учетных записей, подлежащих контролю и приведению к безопасным значениям в SAP-системах.


Ещё рекомендации

  1. 01 Рекомендации по повышению защищённости информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа «отказ в обслуживании»
  2. 02 Рекомендации по защите сетевого периметра информационных (автоматизированных) систем
  3. 03 Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Exim, от атак, связанных с подменой отправителя (спуфинг-атак).
  4. 04 Рекомендации по базовой настройке механизмов безопасности почтовых сервисов от атак, связанных с подменой отправителя (спуфинг-атак).
  5. 05 Рекомендации по устранению типовых ошибок конфигурации (настройки) общесистемного и прикладного программного обеспечения.
  6. 06 Рекомендации по безопасной настройке программного обеспечения Samba.
  7. 07 Рекомендации по безопасной настройке виртуальной инфраструктуры, построенной на базе программного обеспечения VMware.
  8. 08 Рекомендации по базовой настройке регистрации событий безопасности.
  9. 09 Рекомендации по настройке механизмов безопасности почтового сервера Microsoft Exchange Server от атак, связанных с подменой отправителя (спуфинг-атак).
  10. 10 Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Postfix, от атак, связанных с подменой отправителя (спуфинг-атак).
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»