
أداة لتحليل اتصالات الشبكة الآمنة (SNC) في SAP.

أداة لتحليل اتصالات الشبكة الآمنة (SNC) الخاصة بنظام SAP.

في حالته الحالية، يمكن استخدام sncscan لقراءة تكوينات SNC لاتصالات SAP Router و DIAG (SAP GUI). تطبيق بروتوكول SAP RFC قيد التطوير حاليًا.
يمكن لموجهات SAP إما دعم SNC أو لا، ولا يمكن تكوين معاملات SNC بشكل أكثر دقة.
ومع ذلك، يمكن لـ sncscan معرفة ما إذا كانت مفعلة:
sncscan -H 10.3.161.4 -S 3299 -p router
يمكن أن يكون تكوين SNC لاتصال DIAG المستخدم بواسطة SAP GUI أكثر تنوعًا من تكوين الموجه.
نظرة عامة مفصلة على معاملات النظام التي يمكن قراءتها باستخدام sncscan والتي تؤثر على أمان الاتصالات موجودة في قسم الخلفية
sncscan -H 10.3.161.3 -S 3200 -p diag
يمكن مسح أهداف متعددة بأمر واحد:
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag
المتطلبات: حاليًا، يعمل sncscan فقط مع مكتبة pysap من فرعنا الخاص.
python3 -m pip install -r requirements.txt
أو
python3 setup.py test
python3 setup.py install
لا توفر بروتوكولات SAP، مثل DIAG أو RFC، أمانًا عاليًا بذاتها. لزيادة الأمان وضمان المصادقة والتكامل والتشفير، يلزم استخدام SNC (اتصالات الشبكة الآمنة). يحمي SNC مسارات اتصال البيانات بين مكونات العميل والخادم المختلفة لنظام SAP التي تستخدم بروتوكول RFC أو DIAG أو الموجه من خلال تطبيق خوارزميات تشفير معروفة على البيانات لزيادة أمانها. هناك ثلاثة مستويات مختلفة لحماية البيانات يمكن تطبيقها على اتصال آمن عبر SNC:
يمكن تكوين كل نظام SAP بمعاملات SNC لأمان الاتصال. يتم تحديد مستوى اتصال SNC بواسطة معاملات جودة الحماية:
يمكن استخدام معاملات SNC إضافية لخيارات تكوين إضافية خاصة بالنظام، بما في ذلك معامل snc/only_encrypted_gui، الذي يضمن فرض اتصالات SAPGUI المشفرة.
طالما تمت مخاطبة نظام SAP قادر على إرسال رسائل SNC، فإنه يستجيب أيضًا لطلبات SNC الصحيحة، بغض النظر عن عنوان IP والمنفذ و CN المحددين لـ SNC. يحتوي هذا الرد على المتطلبات التي يضعها نظام SAP لاتصال SNC، والتي يمكن استخدامها بعد ذلك للحصول على معاملات SNC. يمكن استخدام هذا لمعرفة ما إذا كان نظام SAP قد مكّن SNC أم لا، وإذا كان الأمر كذلك، فما هي معاملات SNC التي تم تعيينها.