SAP 安全审计日志 (SAL) 是不是加密?

Posted

技术标签:

【中文标题】SAP 安全审计日志 (SAL) 是不是加密?【英文标题】:Are SAP Security Audit Logs (SAL) encrypted?SAP 安全审计日志 (SAL) 是否加密? 【发布时间】:2019-08-05 22:18:35 【问题描述】:

经过几个小时的谷歌搜索,我仍然找不到答案。请一些 SAP 专家告诉我:SAP SAL 是否可能是作为加密文件生成的,还是没有加密?

是否有可能,例如,使用 3rd 方工具或 python / java 等中的一些编码来解析审计日志文件?

我的问题是 IT 合规性。我试图了解是否有必要加密 SAP SAL 日志存档(以防它们不安全)。

谢谢。

【问题讨论】:

【参考方案1】:

不,伙计。它们没有加密。

刚才我在 SM19 中启用了日志,并从 Application Server 下载了几个 AUD 文件到我的 PC。这就是他们的样子:

2AUJ20190502225613000730800000D0hostname1 SAPUSER1 SM19 SAPMSM19 10021主机名1 2AUE20190502225613000730800000D0hostname1 SAPUSER1 SM19 SAPMSM19 1002主机名1 2AUI20190502225613000730800000D0hostname1 SAPUSER1 SM19 SAPMSM19 10021主机名1 2AUI20190502225613000730800000D0hostname1 SAPUSER1 SM19 SAPMSM19 10022主机名1 2AUE20190502225613000730800000D0hostname1 SAPUSER1 SM19 SAPMSM19 1002 hostname1 2auii20198000190730800000d0190202225613000730800000d0730800000d0730800000d0130800000d0730800pser1 sm19 sapmsm19 10021 hostname1 2aue201905025613000730800000d0hostname1 sapuser1 sm19 sapmsm19 1002 hostname1 2auii20190250d0hostname1 sapuser1 sm19 sapmsm19 10022

格式如下:

<date><hostname> <sap_user> <runned_tcode> <some_techcode>      

是的,格式有点奇怪,没有换行符,但这是一个品味问题。

所以它们是纯文本和perfectly parsable。

【讨论】:

以上是关于SAP 安全审计日志 (SAL) 是不是加密?的主要内容,如果未能解决你的问题,请参考以下文章

内容审计技术

内容审计技术

LogSec日志大数据审计平台,企业信息安全管理人员不再“躺枪”

基于大数据审计的信息安全日志分析法

MySQL数据加密以及安全维护

Web应用安全审计工具WATOBO