Rubrik: Virenwarnung/Aktuelle Meldungen

BowBridge warnt vor Viren in SAP-Datenbanken

Datei-Uploads und -Downloads sind meist ungesichert

(23.08.06) - BowBridge Software, Hersteller von Security-Integrationslösungen für unternehmens-kritische Daten, Applikationen und Systeme, warnt vor der Gefahr von ungesicherten Uploads und Downloads bei SAP-Systemen.

Anzeige

In den vergangenen Wochen sind gängige Office-Applikationen mehrfach zum Ziel der Viren-Programmierer geworden. Sicherheitslücken in Excel und Powerpoint wurden genutzt, um bösartigen Code auf Systeme einzuschleusen. Das Öffnen einer infizierten Datei genügt, um den Schadcode in das System einzubringen und auszuführen. Dieser kann dann Benutzerdaten ausspionieren oder weitere Schadsoftware nachladen.

Im Zuge der steigenden Zahl interner und externer Unternehmensportale auf der Basis des SAP Enterprise Portals und der "SAP NetWeaver"-Plattform geht BowBridge von einer wachsenden Gefahr für interne und externe Nutzer aus. Grund hierfür ist, dass Dateien, die in NetWeaver-Umgebungen hochgeladen werden oder aus ihnen heruntergeladen werden, von normalen Virenschutz-Mechanismen unbehelligt bleiben. So kann ein Unternehmensportal potentiell gefährliche Inhalte an interne und externe User weiterleiten. Interne Abläufe können gestört und der Ruf des Unternehmens nachhaltig geschädigt werden.

Das Bundesamt für Sicherheit in der Informationstechnik rät daher zur Implementierung von Virenschutz-Maßnahmen in SAP-Umgebungen. Gemäß des IT-Grundschutzhandbuches gilt es, diese mit dem unternehmens- oder behördenweiten Virenschutzkonzept abzustimmen.

BowBridge Software bietet Produkte zur Anbindung vorhandener Antiviren-Lösungen an die SAP NetWeaver-Plattform an. Die Produkte etablierter Antiviren-Hersteller wie Aladdin, McAfee, Secure Computing/WebWasher, Symantec und Trend Micro können so mit der SAP NetWeaver-Plattform verbunden werden. Dateien werden überprüft, bevor sie in die SAP-eigene Datenbank geschrieben werden. Das Risiko einer Infektion interner und externer Systeme wird auf ein Minimum reduziert. (BowBridge: ma)

 

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken