SoD kockázatok és kritikus hozzáférés jelentése heterogén IT környezetekben.
A smartReport jelentéskészítést tesz lehetővé különböző IT rendszereken keresztül (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) a hozzáférésekről az üzleti folyamatok biztonságos végrehajtásának kockázataival kapcsolatban. Az alkalmazás gyors és költséghatékony azonosítást és felesleges jogosultságok megszüntetését teszi lehetővé.
3 ügynök kezeli a rutinmunkát ebben a modulban és csak azt eszkalálják, ami emberi beavatkozást igényel. Minden ügynök saját autonómia-szabályzóval rendelkezik - a governance officer dönti el, hogy az ügynök mennyit csinál és hol marad ember a hurokban.
Ügynökönként, környezetenként, kockázati szintenként - szigorítson vagy lazítson az autonómián kód-újratelepítés vagy mérnöki ticketek nélkül. Az ügynök sohasem dönt a saját jogosultsági szintjéről. Üzleti szabályok döntenek, és a csapata birtokolja a szabályokat.
Az ügynök összehasonlítja a szerepek tartalmát a tényleges TX használattal 12 hónapon át és biztonságos metszési jelölteket javasol. Támadási felület csökkentés aktív munkafolyamatok megszakítása nélkül.
A pruning eltávolítja a szerep TX felületének 45%-át. A kockázati pontszám 78-ról 41-re csökken. Egyetlen aktív felhasználó sem veszít el olyan TX-et, amelyet az elmúlt 12 hónapban használt.
Illusztratív mockup a smartReport szerepkör-elemzőből. A pruning-terv listázza a TX-kódokat használati statisztikákkal; a felhasználó elfogadja a teljes tervet vagy kézzel vágja.
Kevesebb TX kód szerepenként kevesebb utat jelent kompromittált credential esetén.
Az ügynök előrejelzi a valószínű audit megállapításokat korábbi auditok mintái és a hozzáférések jelenlegi állapota alapján. Tudja, mi jön az auditon.
Resolving the top 3 issues drops predicted findings from 7 to 2. Time-to-fix estimate: 12 working days.
Illusztratív mockup a smartReport audit-előrejelzésből. Minden megjósolt finding rendelkezik valószínűséggel és cselekvéssel, ami csökkenti az audit előtt.
Audit előtt hetekkel javított problémák háztartási munkák. Ugyanezek a problémák külső auditorok által formális megállapításokká válnak.
Az ügynök baseline-olja minden felhasználó normál mintáját és jelzi az eltéréseket: off-hours, jogosultság csúcsok, földrajzi anomáliák, szokatlan TX kombinációk.
Illusztratív mockup a smartReport anomáliafolyamból. Minden bejegyzés mutatja a confidence pontszámot és a baselinet, amitől eltér.
Off-hours munka és hirtelen jogosultság bővítés ugyanazon a napon láthatóvá válik a következő megfelelőségi felülvizsgálat helyett.
SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - egy jelentési réteg a silókon át.
Teljes kép: kinek mi van, hol vannak a SoD kockázatok, hol a felesleg. Kiindulópont az optimalizáláshoz.
A jelentések megmutatják azokat a jogosultságokat, amelyeket a felhasználók birtokolnak, de szerepükhöz valójában nincs szükségük rájuk.
Cross-system SoD - pl. szállító létrehozás a SAP-ban + fizetés jóváhagyás egy másik rendszerben.
PDF/Excel jelentés tiszta struktúrával - kész melléklet az audit dokumentációhoz.
Javítások alkalmazása után - egy újrafuttatott jelentés a fejlődést mutatja. Méri, hogy a műveletek működtek-e.
A smartReport 10+ megfelelőségi jelentéssel érkezik, amelyek SOX, ISO 27001, GDPR és SAP audit legjobb gyakorlatokra vannak kalibrálva. Kulcsjelentések: Felhasználói hozzáférési mátrix, SoD-kockázati áttekintés, Firefighter munkamenet-összefoglaló, Privilegizált hozzáférés felülvizsgálata, Szerepkör-felhasználó hozzárendelési audit, Változási dokumentumok felülvizsgálata, Jogosultság-elcsúszás elemzése, Hozzáférés-koncentrációs kockázat. Minden jelentés CSV/Excel/PDF formátumban exportálható a külső auditor munkapapírjaihoz.
Igen. Az egyedi jelentések definiálása SQL-szerű lekérdezésszerkesztővel történik a normalizált smartGRC adatmodellen (felhasználók, szerepkörök, jogosultságok, munkamenetek, audit események). A jelentések több SAP rendszer és nem-SAP rendszer adatait kombinálhatják (XML adapteren keresztül). Az egyedi jelentések ütemezhetők, e-mailben terjeszthetők, és audit nyomvonalukat rögzítjük.
A smartReport több SAP rendszer (ECC, S/4HANA, több kliens) adatait egyetlen adatmodellre normalizálja. A jelentések egyetlen rendszerre, egy rendszerklaszterre (pl. minden production) vagy rendszerek közöttire (pl. ugyanazon szerepkörrel rendelkező felhasználók 5 rendszerben) szűkíthetők. A több rendszerre kiterjedő bevezetés a Professional és Enterprise csomagok része.
A smartReport úgy lett megtervezve, hogy támogassa a SOX ITGC jelentési követelményeket (különösen a hozzáférési tanúsítvány és a feladatkörök szétválasztásával kapcsolatos bizonyítékokat), valamint a GDPR által megkövetelt adatkezelési nyilvántartásokat. Minden jelentésgenerálás audit nyomvonalon követhető (ki futtatta a jelentést, mikor, milyen paraméterekkel). A smartGRC kialakításánál fogva GDPR-megfelelő, EU-s adatközpontokban van elhelyezve.
Részben. A SAP Solution Manager szélesebb kört fed le, beleértve a rendszerfelügyeletet és a változáskezelést. A smartReport a Solution Manager hozzáférés-kezelési és audit-jelentési komponenseit modern UX-szel és jobb rendszerek közötti adatmodellel váltja ki. A legtöbb ügyfél a smartReportot a Solution Manager mellett használja, nem helyette.
A smartReport a Starter csomag része (15 ezer EUR/év, max. 400 SAP felhasználó) 10+ megfelelőségi jelentéssel. A Professional (30 ezer EUR/év, 800 felhasználó) és az Enterprise (egyedi árazás, teljes governance) tartalmazzák az egyedi jelentésszerkesztőt és a több rendszerre kiterjedő támogatást. Lásd az árazási szinteket.
Igen. A smartReport minden jelentésadatot elérhetővé tesz REST API-n és ütemezett CSV/Excel exportokon keresztül. Ügyfeleink Power BI, Tableau, Qlik és hasonló eszközökkel integrálnak dashboardokhoz. A REST API dokumentált, és OAuth 2.0 hitelesítést támogat.
Igen: az interaktív demó tartalmazza a smartReport felületet mintaadatokkal. A Free csomag 3 alapjelentést (SoD, felhasználók, szerepkörök) fed le legfeljebb 25 SAP felhasználóig.
A smartSecurity generálja a biztonsági észleléseket — a smartReport auditkész bizonyítékcsomagokká alakítja őket. A smartSecurity Compliance Advisor ügynöke minden észlelést NIS2, ISO 27001, GDPR és DORA kontrollokra képez le, és közvetlenül az előre elkészített jelentéssablonokba továbbítja.
smartSecurity felfedezése arrow_forwardPróbálja ki az interaktív demót - nincs regisztráció, nincs hitelkártya.