
SAP Secure Network Communications (SNC)를 분석하기 위한 도구입니다.

SAP Secure Network Communications (SNC)를 분석하기 위한 도구입니다.

현재 상태에서 sncscan은 SAP Router 및 DIAG (SAP GUI) 연결에 대한 SNC 구성을 읽는 데 사용할 수 있습니다. SAP RFC 프로토콜에 대한 구현은 현재 개발 중입니다.
SAP Router는 SNC를 지원하거나 지원하지 않을 수 있으며, SNC 매개변수의 세분화된 구성은 불가능합니다. 그럼에도 불구하고 sncscan은 활성화 여부를 확인할 수 있습니다:
sncscan -H 10.3.161.4 -S 3299 -p router
SAP GUI에서 사용하는 DIAG 연결의 SNC 구성은 라우터 구성보다 더 다양한 설정을 가질 수 있습니다. sncscan으로 읽을 수 있고 연결 보안에 영향을 미치는 시스템 매개변수에 대한 자세한 개요는 Background 섹션에 있습니다.
sncscan -H 10.3.161.3 -S 3200 -p diag
하나의 명령으로 여러 대상을 스캔할 수 있습니다:
sncscan -L /H/192.168.56.101/S/3200,/H/192.168.56.102/S/3206
sncscan --route-string /H/10.3.161.5/S/3299/H/10.3.161.3/S/3200 -p diag
요구 사항: 현재 sncscan은 저희 포크의 pysap 라이브러리에서만 작동합니다.
python3 -m pip install -r requirements.txt
또는
python3 setup.py test
python3 setup.py install
DIAG 또는 RFC와 같은 SAP 프로토콜은 자체적으로 높은 보안을 제공하지 않습니다. 보안을 강화하고 인증, 무결성 및 암호화를 보장하려면 SNC(Secure Network Communications)를 사용해야 합니다. SNC는 알려진 암호화 알고리즘을 데이터에 적용하여 보안을 높임으로써 RFC, DIAG 또는 라우터 프로토콜을 사용하는 SAP 시스템의 다양한 클라이언트 및 서버 구성 요소 간의 데이터 통신 경로를 보호합니다. SNC 보안 연결에 적용할 수 있는 데이터 보호 수준은 세 가지입니다:
각 SAP 시스템은 통신 보안을 위해 SNC 매개변수로 구성할 수 있습니다. SNC 연결 수준은 Quality of Protection 매개변수에 의해 결정됩니다:
추가 SNC 매개변수는 암호화된 SAPGUI 연결을 강제 적용하는 snc/only_encrypted_gui 매개변수를 포함하여 시스템별 추가 구성 옵션에 사용할 수 있습니다.
SNC 메시지를 보낼 수 있는 SAP 시스템이 대상이 되는 한, SNC에 대해 지정된 IP, 포트 및 CN에 관계없이 유효한 SNC 요청에도 응답합니다. 이 응답에는 SAP 시스템이 SNC 연결에 대해 요구하는 사항이 포함되어 있으며, 이를 사용하여 SNC 매개변수를 얻을 수 있습니다. 이를 통해 SAP 시스템에 SNC가 활성화되어 있는지, 활성화되어 있다면 어떤 SNC 매개변수가 설정되어 있는지 확인할 수 있습니다.