← Összes modul
smartReport icon

smartReport

SoD kockázatok és kritikus hozzáférés jelentése heterogén IT környezetekben.

A smartReport jelentéskészítést tesz lehetővé különböző IT rendszereken keresztül (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) a hozzáférésekről az üzleti folyamatok biztonságos végrehajtásának kockázataival kapcsolatban. Az alkalmazás gyors és költséghatékony azonosítást és felesleges jogosultságok megszüntetését teszi lehetővé.

auto_awesomeAI jövőképünk (fejlesztés alatt)

AI ügynökök a(z) smartReport

3 ügynök kezeli a rutinmunkát ebben a modulban és csak azt eszkalálják, ami emberi beavatkozást igényel. Minden ügynök saját autonómia-szabályzóval rendelkezik - a governance officer dönti el, hogy az ügynök mennyit csinál és hol marad ember a hurokban.

shield_lock

A governance officer tartja a kezében a szabályzót

Ügynökönként, környezetenként, kockázati szintenként - szigorítson vagy lazítson az autonómián kód-újratelepítés vagy mérnöki ticketek nélkül. Az ügynök sohasem dönt a saját jogosultsági szintjéről. Üzleti szabályok döntenek, és a csapata birtokolja a szabályokat.

Off
Nincs AI
Suggest
AI tanácsol
Approve
Emberi kapu
Auto
Szabályvezérelt
Ügynök 1/3 . AI Felesleges hozzáférés metszése

AI Felesleges hozzáférés metszése

Az ügynök összehasonlítja a szerepek tartalmát a tényleges TX használattal 12 hónapon át és biztonságos metszési jelölteket javasol. Támadási felület csökkentés aktív munkafolyamatok megszakítása nélkül.

tuneAI autonómia szint
Off
Suggest
Approve
Autonomous
Role SAP_FI_SUPER - usage analysis
smartReport
SAP_FI_SUPER . 47 assigned users . 312 TX codes
OVERSIZED
94
Active TX
76
Low usage
142
Unused 12m
content_cut AI-recommended pruning (142 TX)
- SE38 . program execution . 0 uses in 365d
- SM30 . table maintenance . 0 uses
- SU01 . user admin . 0 uses
- RZ10 . profile maintenance . 0 uses
- STMS . transport mgmt . 0 uses
... 137 more
Estimated outcome

A pruning eltávolítja a szerep TX felületének 45%-át. A kockázati pontszám 78-ról 41-re csökken. Egyetlen aktív felhasználó sem veszít el olyan TX-et, amelyet az elmúlt 12 hónapban használt.

Illusztratív mockup a smartReport szerepkör-elemzőből. A pruning-terv listázza a TX-kódokat használati statisztikákkal; a felhasználó elfogadja a teljes tervet vagy kézzel vágja.

Amit lát
  • looks_oneSzerepprofil bontással Aktív / Alacsony használat / Nem használt.
  • looks_twoAI által ajánlott metszési lista használati bizonyítékkal TX-enként.
  • looks_3Becsült eredmény: TX felület csökkentés, kockázati pontszám csökkenés.
  • looks_4Garancia: egyetlen aktív felhasználó sem veszít olyan TX-et, amit valóban használ.
trending_up

Minden szerep megfelelő méretű, kisebb támadási felület

Kevesebb TX kód szerepenként kevesebb utat jelent kompromittált credential esetén.

Ügynök 2/3 . AI Megfelelőség előrejelzés

AI Megfelelőség előrejelzés

Az ügynök előrejelzi a valószínű audit megállapításokat korábbi auditok mintái és a hozzáférések jelenlegi állapota alapján. Tudja, mi jön az auditon.

tuneAI autonómia szint
Off
Suggest
Approve
Autonomous
Audit forecast - SOX 404 readiness
smartReport
Q2 2026 audit . 47 days out
3 historical audits in model
7
Predicted findings
A 2024-es és 2025-ös auditok mintái + aktuális állapot alapján
89%
SoD - 12 unresolved Post and Approve conflicts
Same pattern triggered 2 findings in 2024. Likely audit citation.
71%
214 unused roles > 90 days
Auditors flagged 180+ unused last year. Likely repeat.
63%
FF reviews missing for 8 sessions
Hiányzó dokumentált felülvizsgálati bizonyítékok - korábbi finding típus.
If you act now

Resolving the top 3 issues drops predicted findings from 7 to 2. Time-to-fix estimate: 12 working days.

Illusztratív mockup a smartReport audit-előrejelzésből. Minden megjósolt finding rendelkezik valószínűséggel és cselekvéssel, ami csökkenti az audit előtt.

Amit lát
  • looks_oneElőrejelzett megállapítások száma + napok az auditig.
  • looks_twoMinden megállapítás mutatja valószínűségét és történelmi alapját.
  • looks_3Kapcsolódó javítási műveletek ráfordítás becsléssel.
  • looks_4Ha most cselekszik panel: előrejelzés a top 3 javítása után.
trending_up

Korán elkapott problémák rutinmunka

Audit előtt hetekkel javított problémák háztartási munkák. Ugyanezek a problémák külső auditorok által formális megállapításokká válnak.

Ügynök 3/3 . AI Anomália detektálás

AI Anomália detektálás

Az ügynök baseline-olja minden felhasználó normál mintáját és jelzi az eltéréseket: off-hours, jogosultság csúcsok, földrajzi anomáliák, szokatlan TX kombinációk.

tuneAI autonómia szint
Off
Suggest
Approve
Autonomous
Anomaly feed - last 24h
smartReport
schedule
3
Off-hours
trending_up
2
Permission spike
public
1
Geo anomaly
priority_high
Permission spike . T. Kowalski
Granted 8 new high-risk TX codes in 2h. User profile baseline: 0 changes / month.
15 May 03:14 . confidence 0.92
schedule
Off-hours activity . J. Nowak
Logged in at 23:47 (typical: 08:00-17:00). Ran F-02, F-04, FB02 from new IP.
14 May 23:47 . confidence 0.78
public
Geo anomaly . M. Wisniewska
Login from CZ, previous 90d: only PL. Routine TX run, but worth confirming with user.
15 May 10:08 . confidence 0.65
visibility
Unusual TX combination . A. Lewicki
Ran SU01 then SE38 within 4 minutes. Pattern not seen in 365d history.
15 May 11:22 . confidence 0.71

Illusztratív mockup a smartReport anomáliafolyamból. Minden bejegyzés mutatja a confidence pontszámot és a baselinet, amitől eltér.

Amit lát
  • looks_oneNapi számlálók anomália típusonként kompakt csíkban.
  • looks_twoMinden anomáliának megbízhatósági pontszáma és baseline hivatkozása van.
  • looks_3Egy kattintásos kontextus: mi volt elvárt vs mi történt.
  • looks_4SOC / biztonsági csapathoz vagy az érintett felhasználó managereihez továbbítva.
trending_up

Insider threat jelek korán előkerülnek

Off-hours munka és hirtelen jogosultság bővítés ugyanazon a napon láthatóvá válik a következő megfelelőségi felülvizsgálat helyett.

Kulcsfunkciók

check_circle

Több rendszer támogatása

SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - egy jelentési réteg a silókon át.

check_circle

Jogosultsági állapot diagnózisa

Teljes kép: kinek mi van, hol vannak a SoD kockázatok, hol a felesleg. Kiindulópont az optimalizáláshoz.

check_circle

Felesleges jogosultságok észlelése

A jelentések megmutatják azokat a jogosultságokat, amelyeket a felhasználók birtokolnak, de szerepükhöz valójában nincs szükségük rájuk.

check_circle

Cross-system SoD kockázatok

Cross-system SoD - pl. szállító létrehozás a SAP-ban + fizetés jóváhagyás egy másik rendszerben.

check_circle

Auditor-kész exportok

PDF/Excel jelentés tiszta struktúrával - kész melléklet az audit dokumentációhoz.

check_circle

Ismételhető ellenőrzés

Javítások alkalmazása után - egy újrafuttatott jelentés a fejlődést mutatja. Méri, hogy a műveletek működtek-e.

Mikor érdemes?

FAQ

Gyakran ismételt kérdések a smartReport-ról

Milyen jelentéseket tartalmaz a smartReport dobozból? expand_more

A smartReport 10+ megfelelőségi jelentéssel érkezik, amelyek SOX, ISO 27001, GDPR és SAP audit legjobb gyakorlatokra vannak kalibrálva. Kulcsjelentések: Felhasználói hozzáférési mátrix, SoD-kockázati áttekintés, Firefighter munkamenet-összefoglaló, Privilegizált hozzáférés felülvizsgálata, Szerepkör-felhasználó hozzárendelési audit, Változási dokumentumok felülvizsgálata, Jogosultság-elcsúszás elemzése, Hozzáférés-koncentrációs kockázat. Minden jelentés CSV/Excel/PDF formátumban exportálható a külső auditor munkapapírjaihoz.

Készíthetek egyedi jelentéseket a smartReportban? expand_more

Igen. Az egyedi jelentések definiálása SQL-szerű lekérdezésszerkesztővel történik a normalizált smartGRC adatmodellen (felhasználók, szerepkörök, jogosultságok, munkamenetek, audit események). A jelentések több SAP rendszer és nem-SAP rendszer adatait kombinálhatják (XML adapteren keresztül). Az egyedi jelentések ütemezhetők, e-mailben terjeszthetők, és audit nyomvonalukat rögzítjük.

Hogyan kezeli a smartReport több SAP rendszer adatait? expand_more

A smartReport több SAP rendszer (ECC, S/4HANA, több kliens) adatait egyetlen adatmodellre normalizálja. A jelentések egyetlen rendszerre, egy rendszerklaszterre (pl. minden production) vagy rendszerek közöttire (pl. ugyanazon szerepkörrel rendelkező felhasználók 5 rendszerben) szűkíthetők. A több rendszerre kiterjedő bevezetés a Professional és Enterprise csomagok része.

SOX- és GDPR-megfelelő a smartReport? expand_more

A smartReport úgy lett megtervezve, hogy támogassa a SOX ITGC jelentési követelményeket (különösen a hozzáférési tanúsítvány és a feladatkörök szétválasztásával kapcsolatos bizonyítékokat), valamint a GDPR által megkövetelt adatkezelési nyilvántartásokat. Minden jelentésgenerálás audit nyomvonalon követhető (ki futtatta a jelentést, mikor, milyen paraméterekkel). A smartGRC kialakításánál fogva GDPR-megfelelő, EU-s adatközpontokban van elhelyezve.

Helyettesítheti a smartReport a SAP Solution Manager jelentéseit? expand_more

Részben. A SAP Solution Manager szélesebb kört fed le, beleértve a rendszerfelügyeletet és a változáskezelést. A smartReport a Solution Manager hozzáférés-kezelési és audit-jelentési komponenseit modern UX-szel és jobb rendszerek közötti adatmodellel váltja ki. A legtöbb ügyfél a smartReportot a Solution Manager mellett használja, nem helyette.

Hogyan licencelt a smartReport? expand_more

A smartReport a Starter csomag része (15 ezer EUR/év, max. 400 SAP felhasználó) 10+ megfelelőségi jelentéssel. A Professional (30 ezer EUR/év, 800 felhasználó) és az Enterprise (egyedi árazás, teljes governance) tartalmazzák az egyedi jelentésszerkesztőt és a több rendszerre kiterjedő támogatást. Lásd az árazási szinteket.

Integrálható a smartReport a BI/analitikai platformunkkal (Power BI, Tableau)? expand_more

Igen. A smartReport minden jelentésadatot elérhetővé tesz REST API-n és ütemezett CSV/Excel exportokon keresztül. Ügyfeleink Power BI, Tableau, Qlik és hasonló eszközökkel integrálnak dashboardokhoz. A REST API dokumentált, és OAuth 2.0 hitelesítést támogat.

Kipróbálhatom a smartReportot kötelezettség nélkül? expand_more

Igen: az interaktív demó tartalmazza a smartReport felületet mintaadatokkal. A Free csomag 3 alapjelentést (SoD, felhasználók, szerepkörök) fed le legfeljebb 25 SAP felhasználóig.

Kapcsolódó modul

Együttműködik ezzel: smartSecurity

security
Új modul

A smartSecurity generálja a biztonsági észleléseket — a smartReport auditkész bizonyítékcsomagokká alakítja őket. A smartSecurity Compliance Advisor ügynöke minden észlelést NIS2, ISO 27001, GDPR és DORA kontrollokra képez le, és közvetlenül az előre elkészített jelentéssablonokba továbbítja.

smartSecurity felfedezése arrow_forward
Kombinált lefedettség
  • check_circleFolyamatos baseline monitorozás → automatikusan leképezett audit bizonyítékok
  • check_circleSebezhetőségi nyilvántartás → CVSS-priorizált executive summary
  • check_circleNIS2, ISO 27001, GDPR, DORA — egy export, négy keretrendszer

Készen áll, hogy élőben lássa?

Próbálja ki az interaktív demót - nincs regisztráció, nincs hitelkártya.