Entegrasyon platformları verim ve çalışma süresiyle değerlendirilir. Denetçiler ise onları, kimsenin onayladığını hatırlamadığı bir arayüz üzerinden parayı, stoğu veya ana veriyi kimin hareket ettirebildiği üzerinden yargılar.
REP alan düzeyi yetkilendirmesi, API kullanıcı ataması ve AccessGuard SoD kuralları ayrı araçlarda yaşadığında yönetişim her zaman teslimin gerisinde kalır. iDataEngine bunları tek, oturuma duyarlı bir platformda birleştirir.
SoD'nin gerçek veri akışlarıyla buluştuğu nokta
- REP — hassas alanlarda yetki nesneleri; organizasyon verisiyle satır düzeyinde kalıplar
- API — servis başına kullanıcı listeleri, IP izin/engel listeleri, hız sınırları, isteğe bağlı Basic Auth
- SQL / TSAP — işler tanımlı teknik kullanıcılar altında çalışır; TSAP yazmaları denetim alanlı DDIC tabloları kullanır
- BI Portalı — rol değerleri, yetki alanları ve nesne düzeyinde görünürlük
- AccessGuard — SAP rollerinin canlıya geçişten sonra sapmadığını kanıtlayan SoD kuralları ve anlık görüntüler
Maskeleme kural kümeleri maaş, banka veya kişisel veri için bir katman daha ekler — veri SQL veya API tüketicilerine ulaşmadan önce uygulanır.
Üretim öncesi yönetişim kontrol noktası
- Kısıtlı sütunlarda REP yetki nesnelerini doğrulayın
- API servislerini adlandırılmış kullanıcılar ve IP'lerle sınırlayın
- Servis hesaplarının kullandığı roller üzerinde AccessGuard taraması çalıştırın
- Anlık görüntü kimliğini değişiklik kaydında belgeleyin
- Başarısız yetkilendirme girişimleri ve hız sınırı ihlalleri için izleme uyarılarını etkinleştirin
Neden önemli?
SoD bağlamı olmadan inovasyon, kuruluşların hızlı entegrasyonlar ve yavaş soruşturmalar almasının yoludur. Yönetişimi işlerin ve API'lerin yapılandırıldığı aynı kokpite bağlamak, her yeni kanalın yayın sonrası bir telaş değil, inceleme alışkanlıklarını devralması demektir. İş hızını denetim bulgularıyla takas etmeden korumanız böyle olur.