Sicherheitsleitfaden RFC / ICF
Die Kommunikation von SAP Systemen mit anderen SAP- oder Fremdsystemen kann grundsätzlich über zwei Kanäle erfolgen: mit dem Remote Function Call (RFC) können Sie in einem System Funktionen direkt (über ABAP-Schnittstelle oder RFC API) aufrufen. Das Internet Communication Framework (ICF) bietet die Möglichkeit, von einem SAP System aus über HTTP, HTTPS oder SMTP mit anderen Systemen zu kommunizieren.
Dieser Leitfaden bietet Ihnen grundlegende Informationen und Hinweise für die sichere Verwendung von RFC und ICF in der Kommunikation zwischen SAP Systemen bzw. zwischen SAP und externen Systemen.
Der Leitfaden richtet sich an Technische Berater und Systemadministratoren.
Folgende SAP Hinweise zu RFC- und ICF-Sicherheitsthemen sollten Sie beachten:
● 43417 (RFC Software Development Kit)
● 618516 (Einschränkung des Zugriffs auf das RFC-Server Programm RFCEXEC bzw.
RFCEXEC.EXE).
● 128447 (Trusted Systems Netzwerk für RFC-Kommunikation)
● 532918 (RFC Trace-Generierung)
● 1148023 (Datensicherheit bei RFC-Traces und Debugging)
● 668252 (Berechtigungen für Remote Debugging im ICF)
● 110612 (Konfiguration des SAP-Gateway)
● 64016 (Gateway Monitoring)
Zu folgenden Themen finden Sie hier mehr Informationen:
● Technische Szenarios im Überblick

Dieser Abschnitt der Dokumentation bezieht sich auf Szenarios für das ABAP Umfeld. Informationen über die Sicherheitsanforderungen von SAP J2EE Systemen finden Sie hier:
SAP NetWeaver
Application Server Java Security Guide