Chủ Nhật, 12 tháng 5, 2019

SAP Gateway and Security Concern

Một vấn đề rất cũ của SAP ( release năm 2009 & 2013) mà nay 05/2019 được nêu ra như là vấn đề mới phát hiện:

https://www.us-cert.gov/ncas/alerts/AA19-122A

Qua đó các vị làm trong lĩnh vực bảo mật ở VN nhảy lên phát biểu...người ngoài truy cập, nhân viên bên trong truy cập, sửa số liệu ...(cái này hơi lạc đề)... kiểu như là bác sĩ nhìn đâu cũng thấy vi khuẩn...

Anyway, tùy theo yêu cầu, cách thức vận hành của SAP của bạn mà cấu hình cho phù hợp. Tiêu chuẩn chung là các ứng dụng kiểu này (SAP ERP...) không phải là cái để public (exposed) to the internet.


Không có nhận xét nào:

Đăng nhận xét