Application Based IDS Reporting in the ERP system SAP R/3
Odd Christian Hauge · NORA - Norwegian Open Research Archives · 2007
NORSK: En IDS vil vanligvis varsle om tegn på innbrudd som kommer fra kilder utenfor en organisasjons egne datanettverk. Misbruk og innbrudd er likevel mer sannsynlig fra en kilde internt i en organisasjon. Omkostninger forbundet med internt misbruk er ofte høyere, men generelt har oppmerksomheten likevel en tendens til å dreie seg mot truslene som kommer fra kilder utenfor organisasjonens egne datanettverk. Interne problemer på dette området vil vanligvis holdes skult på grunn av organisasjonens hensyn til sitt renommé. I tillegg til større risiki med tanke på manglende internkontroll i data nettverk, finnes det to andre faktorer som taler for en IDS inne i selve applikasjonen. For det første, så rapporterer IS avdelingene og IS konsulent-firma SLA (Service Level Agreements) leveranser til ledelsen. Deler av SLA statusmøter kan inneholde rapportering som omhandler innbrudd og misbruk av informasjonssystemene. For det andre, så har compliance konseptet faktisk blitt en hovedsak i forvaltningen av informasjonssystemer i større organisasjoner. SOx (Sarbanes Oxley) lovgivningen for aksjeselskaper som er registrert på New York børsen er en pådriver til denne trenden. Den største delen av aktiva i den industrialiserte verden er forvaltet i ERP systemer. Det desidert mest utbredte ERP systemet er SAP. Denne masteroppgaven legger frem en prototyp for en IDS løsning basert på SAPs egne sikkerhetslogging, egenutviklede aksessroller og organisasjonens implementerte SOD matrise. Forskningen i forbindelse en sammenligning av ytelsen til systemet når deg brukes i standard modus kontra anonymisert og en ”false positive reduction” egenskap.