Show TOC

Dokumentation zur VorgehensweiseFilter definieren Dieses Dokument in der Navigationsstruktur finden

 

Ereignisse, die das Security-Audit-Log aufzeichnen soll, definieren Sie in Filtern.

In den Filtern können Sie folgende Informationen angeben:

  • Benutzer

  • Mandant des SAP-Systems

  • Audit-Klasse (z. B. Dialoganmeldeversuche oder Änderungen an den Benutzerstammsätzen)

  • Gewichtung des Ereignisses (z. B. kritisch oder schwerwiegend)

Beispiele zu den Filtern finden Sie unter Beispielfilter.

Entweder definieren Sie Filter, die Sie in den statischen Profilen in der Datenbank sichern, oder Sie definieren dynamische Filter für einen oder mehrere Anwendungsserver.

Voraussetzungen

  • Die Anzahl der Filter, die Sie angeben können, ist im Profilparameter rsau/selection_slots definiert.

  • Entweder definieren Sie statische Profile oder ändern Filter dynamisch mit dem Konfigurationswerkzeug des Security-Audit-Log. Für jeden zugewiesenen Filter erscheint im unteren Bereich des Bildes ein Register.

    Weitere Informationen finden Sie unter:

Vorgehensweise

  1. Wählen Sie das Register des Filters, den Sie definieren wollen.

  2. Geben Sie in den entsprechenden Feldern den Mandanten und den Namen desBenutzers an.

  3. Wählen Sie die entsprechenden Audit-Klassen für die Ereignisse, die Sie verfolgen wollen.

  4. Audit-Ereignisse werden in drei Kategorien unterteilt: kritische, schwerwiegende und unkritische. Wählen Sie die entsprechenden Kategorien für zu verfolgende Ereignisse:

    • nur kritische

    • schwerwiegende und kritische

    • alle

  5. Sie können die zu verfolgenden Ereignisse genauer definieren:

    1. Wählen Sie Detailanzeige.

      Sie gelangen auf eine Tabelle, die eine detaillierte Liste der Audit-Klassen mit ihren entsprechenden Ereignisklassen (kritisch, schwerwiegend, unkritisch) und Meldungstexten enthält. (Die Meldungstexte entsprechen den Systemprotokollmeldungen AU<X>.)

    2. Markieren Sie die Ereignisse, die verfolgt werden sollen.

      Sie können eine der folgenden Vorgehensweisen wählen:

      • ein einzelnes Ereignis auswählen, indem Sie das Kennzeichen Aufzeichnung für ein besonderes Ereignis aktivieren

      • alle Ereignisse einer Audit-Klasse auswählen, indem Sie die Audit-Klasse (z. B. Dialoganmeldung) auswählen

    3. Wählen Sie Änderungen übernehmen (Änderungen übernehmen).

      Sie gelangen wieder auf die Register der Filter.

      Hinweis Hinweis

      Falls Sie detaillierte Einstellungen vorgenommen haben, erscheinen die Kennzeichen der Audit- und Ereignisklassen nicht mehr auf den entsprechenden Filterregistern. Um detaillierte Einstellungen zurückzunehmen und wieder die Standardkonfiguration zu laden, wählen Sie Zurücksetzen.

      Ende des Hinweises.
  6. Um den Filter zu aktivieren, markieren Sie das Kennzeichen Filter aktiv.

  7. Fahren Sie mit dem Definieren der statischen Profile oder dem dynamischen Ändern der Filter fort.