09.10.2019

SAST SOLUTIONS mit IT Security Award 2019 ausgezeichnet

Die SAST SOLUTIONS wurden am 8. Oktober 2019 auf der IT Security-Leitmesse it-sa in Nürnberg mit dem IT Security Award ausgezeichnet.

Mit den SAST SOLUTIONS bietet die akquinet enterprise solutions GmbH ihren Kunden effiziente Lösungen zum Schutz ihrer SAP-Systeme an. Mit der GRC-Software SAST als zentrales Element des Portfolios zählt das Unternehmen zu den führenden SAP-Security-Anbietern.

Mit dem IT Security Award werden seit 2007 jährlich die innovativsten IT-Security-Produkte ausgezeichnet. Unternehmen können sich in vier Kategorien bewerben: Management Security, Web/Internet Security, Identity & Access Management sowie Cloud Security. Mit der Höchstpunktzahl überzeugte die akquinet enterprise solutions GmbH in diesem Jahr mit den SAST Self-Adjusting Authorizations der SAST SUITE in der Kategorie Management Security.

Aus Sicht der IT ist das ständige Optimieren der User-Berechtigungen bisher noch extrem aufwändig, und viel zu selten werden dabei nicht mehr genutzte Transaktionen aus Rollen auch wieder entfernt. Das führt zu vermeidbaren Funktionstrennungs-Risiken, unnötigem Ressourcenaufwand in der Administration und nicht zuletzt zu einem ungenutzten Einsparpotenzial bei den SAP-Lizenzen. Mit den "selbstjustierenden" Berechtigungen, auf Basis konkreter Nutzungsanalysen, verbleiben nur die Transaktionen in einer Rolle, die für die Erledigung eines Geschäftsprozesses auch wirklich erforderlich sind - nicht genutzte Transaktionen werden gesperrt.

„Bei unseren Berechtigungsprojekten treffen wir nicht selten auf User mit bis zu 500 Berechtigungen. Benötigt werden davon nur 25 % – und dank der SAST SUITE wissen Kunden welche. Innerhalb eines Quartals lassen sich so bis zu 75 % der aktuellen Berechtigungen reduzieren“, erläutert Ralf Kempf, CTO SAST SOLUTIONS, und ergänzt: „Mit unserer Lösung lassen sich interne Aufwände sowohl zeitlich als auch personell und so schließlich auch finanziell um ein Vielfaches minimieren.“

Diese grundlegende Problematik wollte auch die RENK AG angehen, die das neue Tool getestet hat. Frank Schröder, CIO der RENK AG berichtet: „Schon nach wenigen Wochen konnten wir unsere IT-Abteilung enorm entlasten. Außerdem sinkt durch saubere Berechtigungen das Risiko des internen Datenmissbrauchs und wir können mit konkreten Arbeitsprofilen unseren Workflow in SAP verbessern.“

Mit den SAST Self-Adjusting Authorizations der SAST SUITE erhalten Kunden optimal verschlankte Rollenzuschnitte ohne Einschränkung für ihr Tagesgeschäft. Und ganz nebenbei sind sie auch noch bestens aufgestellt für die nächste SAP-Lizenzvermessung.

 

Über SAST SOLUTIONS

SAST SOLUTIONS hat sein Portfolio auf ganzheitliche Lösungen zur Absicherung von SAP ERP- und SAP S/4HANA-Systemen spezialisiert. Als Part der Pathlock-Gruppe mit rund 500 Mitarbeitenden an 15 Standorten weltweit und mehr als 1.200 Kunden ist SAST SOLUTIONS zudem Weltmarktführer für die Automatisierung von Access Orchestration und Cyber Security sämtlicher Business-Applikationen.

Kontakt: Tanja Dietz
mail@sast-solutions.de
www.sast-solutions.de

>> Laden Sie jetzt die Pressemitteilung herunter.

Beitrag teilen

Zurück

Datenschutzeinstellungen

Klicken Sie auf »Info«, um eine Übersicht über alle verwendeten Cookies zu erhalten. Sie können Ihre Zustimmung nur zu den erforderlichen Cookies oder auch zu den Cookies für Statistiken geben. Die Auswahl erfolgt freiwillig. Sie können diese Einstellungen jederzeit ändern bzw. die Cookies im Browser nachträglich jederzeit löschen. Wählen Sie die Option »Statistik« aus, so erstreckt sich Ihre Einwilligung auch auf die Verarbeitung in den USA, die vom Europäischen Gerichtshof als Land mit unzureichendem Datenschutzniveau eingeschätzt werden. Weiterführende Informationen finden Sie in unseren Datenschutzhinweisen und im Impressum.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Statistik
Name Leadfeeder
Technischer Name _lfa
Anbieter Leadfeeder
Ablauf in Tagen 730
Datenschutz https://www.leadfeeder.com/privacy/
Zweck Cookie von Leadfeeder für Website-Analysen. Erzeugt anonyme statistische Daten darüber, wie der Besucher die Website nutzt.
Erlaubt
Name Google Repcatcha
Technischer Name googleRepcatcha
Anbieter Google LLC
Ablauf in Tagen 0
Datenschutz https://policies.google.com/privacy
Zweck Anti-Spam Schutz.
Erlaubt
Gruppe Externe Medien
Name YEXT - Suchleiste
Technischer Name yext
Anbieter Yext GmbH
Ablauf in Tagen 0
Datenschutz https://www.yext.de/privacy-policy/
Zweck Ermöglicht die intelligente Suche über YEXT.
Erlaubt
Name Podigee
Technischer Name Podigee
Anbieter Podigee GmbH
Ablauf in Tagen 0
Datenschutz https://www.podigee.com/de/about/privacy
Zweck Ermöglicht die Nutzung des Podigee Podcast Players.
Erlaubt
Name Google Maps
Technischer Name googleMaps
Anbieter
Ablauf in Tagen 6491
Datenschutz
Zweck Ermöglicht die Nutzung von Google Maps.
Erlaubt
Name ClickDimensions
Technischer Name cuvid,cusid,cuvon,cd_optout_accountkey
Anbieter ClickDimensions
Ablauf in Tagen 730
Datenschutz https://clickdimensions.com/solutions-security-and-privacy/
Zweck Cookie von ClickDimensions für Website-Analysen. Erzeugt anonyme statistische Daten darüber, wie der Besucher die Website nutzt.
Erlaubt
Name YouTube
Technischer Name youTube
Anbieter Google LLC
Ablauf in Tagen 0
Datenschutz https://policies.google.com/privacy
Zweck Ermöglicht die Nutzung des Youtube Videoplayers.
Erlaubt
Name Google Analytics
Technischer Name _gid,_ga,1P_JAR,ANID,NID,CONSENT,_ga_JT5V6CR8ZH,_gat_gtag_UA_133169400_1,_gat_gtag_UA_141664271_1,_gat_gtag_UA_127185455_1,_gat_gtag_UA_127561508_1,_gat_gtag_UA_194226577_1
Anbieter Google LLC
Ablauf in Tagen 730
Datenschutz https://policies.google.com/privacy
Zweck Cookie von Google für Website-Analysen. Erzeugt anonyme statistische Daten darüber, wie der Besucher die Website nutzt.
Erlaubt
Gruppe Essenziell
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https-contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt
Copyright Pathlock Deutschland GmbH