Categories: Security-Lösungen

Authorization Robot: Virtueller SAP-Rollenberater

SAP-Systeme sind in vielen Unternehmen das digitale Herz aller Prozesse. Ein durchdachtes Rollen- und Berechtigungskonzept („Wer darf was?“) ist deshalb für die IT-Sicherheit und die Compliance unverzichtbar. Nur so lassen sich sensible Informationen schützen und Schäden durch die falsche oder missbräuchliche Verwendung von Daten vermeiden. Die Herausforderung: SAP-Berechtigungskonzepte sind aufwendig – und mit langen Projektlaufzeiten, hohen Kosten für externe SAP-Consultants und auch großer Arbeitsbelastung für interne Projektbeteiligte verbunden. Hinzu kommt der sich verschärfende Mangel an IT-Fachkräften und SAP-Experten.

Automatisierung durch evolutionäre Algorithmen

Hier setzt der Authorization Robot von Sivis an: Der virtuelle Rollenberater automatisiert einen wesentlichen Teil der manuellen Berateraufgaben. Er analysiert und clustert Millionen von TracingSAPdaten und entwickelt komplexe Konzeptvorschläge für Einzel- und Sammelrollen – abgestimmt auf die individuelle Zielsetzung des Unternehmens, wie beispielsweise die Lizenzkosten-Optimierung oder die Erhöhung der Sicherheit. Nach der Validierung und Verfeinerung durch den SAP-Consultant ist das automatisch generierte Berechtigungskonzept einsatzbereit.

Weil die Modellierung von SAP-Berechtigungskonzepten das Handling sehr großer Datenmengen voraussetzt, basiert der Authorization Robot auf komplexen evolutionären Algorithmen. Mittels Automated Role Mining werden repetitive Tätigkeiten in hoher Geschwindigkeit automatisiert und das Verhalten menschlicher Nutzer simuliert. In Verbindung mit KI-gestützten Modulen wird der virtuelle Rollenberater intelligent – beispielsweise um eigenständig, mithilfe semantischer Komponenten, verständliche Namenskonventionen zu generieren.

Robot soll Beraterstunden für Rollenbau weitgehend einsparen

Der virtuelle Rollenberater bietet im gesamten Lebenszyklus der SAP Berechtigungskonzepte Effizienzpotenzial, von der Erstentwicklung über das Redesign bis hin zur laufenden Pflege. Ein weiterer Vorteil ist, dass er Sicherheitslücken minimiert, sodass Unternehmen jederzeit auf SAP Audits oder Zertifizierungen wie PCI DSS vorbereitet sind und in Konformität mit Security-Regularien wie NIS2 und SOX arbeiten. Auch die Beta-Phase erfüllte die hohen Erwartungen an die Performance: „Auf Basis der Ergebnisse bei unseren Pilotkunden gehen wir davon aus, dass der Authorization Robot künftig bis zu 95 Prozent der Beraterstunden für den Rollenbau einsparen kann“, sagt Sivis-Developer Nicolas Justen.

Die Beta-Phase ist jetzt abgeschlossen. Seit April 2023 ist der Sivis Authorization Robot marktreif und kann als Software-as-a-Service für SAP-Umgebungen lizenziert werden. Da die Lösung unabhängig von SAP entwickelt wurde, ist sie perspektivisch auch für andere Ökosysteme einsetzbar.

Roger Homrich

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

3 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago