コンテンツエリア開始

Background documentation ネットワークおよび通信のセキュリティ Locate the document in its SAP Library structure

システムを保護する上で、ネットワークインフラストラクチャは非常に重要です。企業のネットワークは、不正アクセスを許可することなく、ビジネスおよびニーズに不可欠な通信をサポートする必要があります。明確に定義されたネットワークトポロジーは、ソフトウェアの不具合 (オペレーティングシステムレベルとアプリケーションレベルの両方) や盗聴などのネットワーク攻撃によるセキュリティの脅威を排除することができます。ユーザがオペレーティングシステムまたはデータベース層でアプリケーションサーバやデータベースサーバにログオンすることができない場合は、不正ユーザがシステムに侵入して SAP システムのデータベースやファイルにアクセスする方法はありません。また、ユーザがサーバ LAN に接続することができない場合は、不正ユーザはサーバのネットワークサービスのセキュリティホールや既知のバグを悪用することはできません。

さらに、ネットワークインフラストラクチャに必要なセキュリティレベルを決定する上で、企業の方針および優先事項は最も重要な要素になります。SAP では、ネットワークトポロジーを構築するときの一般的な推奨事項を提供し、企業のローカルネットワークの保護に、ファイアウォールおよびその他の媒介装置 (SAP Web ディスパッチャおよび SAProuter を含む) を使用することをお奨めしています。SAP NetWeaver 製品では、トランスポート層での SAP システム通信を保護するために、セキュアソケットレイヤ (SSL) プロトコルおよびセキュアネットワークコミュニケーション (SNC) の使用をサポートしています。

Note

企業の現状によっては、記載されたセキュアネットワーク設定を導入することができない場合があります。一方、SAP では、さまざまなセキュリティレベルに応じた提案事項と推奨事項を提供しています。ここで説明されている計画がニーズに合っていない場合は、SAP コンサルタントまでご連絡ください。安全なネットワークの構築を支援します。

以下のトピックを参照してください。

      SAP システムの基本ネットワークトポロジー

      ネットワークサービス

      アクセス制御に対するファイアウォールシステムの使用

       SAP 提供のアプリケーションレベルゲートウェイ

       SAProuter を使用したサンプルネットワークトポロジー

       SAP リモートサービス使用時のサンプルネットワークトポロジー

      複数のネットワークゾーンの使用

      トランスポート層のセキュリティ

       セキュアネットワークコミュニケーション (SNC)

       SNC で保護された SAP システムの通信パス

      ネットワークセキュリティの追加情報

 

 

 

 

 

 

コンテンツエリア終了