SAP 환경에서 발생하는 보안실수#4
페이지 정보
본문
4. 미흡한 패치 관리
대부분 SAP 환경은 ‘매우 중대’하기 때문에, 관리자는 가용성을 방해할 수 있는 일을 하는 것을 주저한다. 그 결과, (심지어 정말 중요한 취약점 패치를 포함)보안 패치와 업데이트가 신속히 적용되는 경우가 아주 드물며, 때론 아예 적용되지 않는다.
페레즈-에체고엔에 따르면, SAP 환경에 패치를 적용하기 위해서는 개발부터 QA, 프로덕션 이전 단계, 각기 다른 계층 전체 등 환경에 미치는 영향을 이해 및 파악해야 한다. 관리자는 패치가 기존 프로세스나 인터페이스를 망가뜨리지 않도록 시간을 투자해야 한다. 이로 인해, 패치가 처음 배포되고 몇 년이 지난 후에도 필수 패치가 적용되지 않는 문제들이 발생한다.
슈로에터에 따르면, 정보가 부족해 온프레미스 SAP 시스템에 필요한 패치를 파악해 적용하는 데 어려움을 겪는 조직들도 많다. 관리자는 정기적으로 패칭에 대한 업데이트된 정보를 제공하는 리소스를 구독하고, 취약점에 대한 정보를 제공하는 사이트와 데이터베이스를 계속 주시할 필요가 있다.
- 이전글SAP 환경에서 발생하는 보안실수#5 22.11.10
- 다음글SAP 환경에서 발생하는 보안실수#3 22.11.10