Is SAST the Best SAP Security?
- Security
In the KuppingerCole Leadership Compass report, the SAST GRC Suite secured the top position (leader) in the analysis of security management solutions. What contributed to this assessment of the solution?
Growing awareness of organizations
More and more companies are realizing the importance of taking care of IT systems security and risk management. One of the most important parts of this challenge is managing users and controlling their access within the SAP infrastructure.
40% small and medium-sized enterprises lost confidential data in the last 12 months
Właśnie z powodu rosnącego zainteresowania kwestiami bezpieczeństwa, KuppingerCole przeprowadziło badanie Leadership Compass „Access Control/Access Governance for SAP environments”. Pokazuje ono, przede wszystkim które rozwiązania dostępne na rynku spełniają najważniejsze wymagania bezpieczeństwa.
For the first time and already on top?
SAST was included in the survey for the first time. This certainly did not prevent it from becoming a leader among third-party solutions supporting SAP security.
Badanie Leadership Compass analizuje rozwiązania, które wspierają kontrolę i zarządzanie dostępem do danych systemu SAP. Raport porównuje rozwiązania takich firm jak Akquinet, CSI tools, Depp Identity, ERPScan, IBM, SAP, Securinfo, SIVIS oraz Xpandion. Wyniki pozwalają przede wszystkim na wstępną ocenę skuteczności poszczególnych rozwiązań oraz wspomagają podjęcie odpowiedniej decyzji dotyczącej wyboru odpowiedniego narzędzia. Z pewnością raport porównuje poszczególne funkcjonalności oraz ich skuteczność w zabezpieczaniu SAP. W ogólnej ocenie SAST GRC Suite zajął drugie miejsce i (wraz z samymi rozwiązaniami od SAP) był jedynym dostawcą otrzymującym ocenę “wiodący dostawca” („Leading Provider”).

Evaluation criteria
The element that determines such a high rating is that SAST is a comprehensive and highly developed set of tools that covers all GRC requirements with its scope. The software consists of modules that can be integrated directly into SAP. Therefore, it provides all the required functionality to secure the system. Among them: analysis of downloaded SAP data, logging into HCM or full real-time system monitoring).
- The SAST GRC Suite solution is a novel and innovative offering for all business users maintaining their business on SAP infrastructure, said Matthias Reinwarth, senior analyst at KuppingerCole. - The solution in question is first and foremost a comprehensive, extensively tested set of solutions, covering the requirements of all relevant areas of risk management and data compliance in an SAP environment. It is both a traditional GRC security system and a solution for code validation or real-time analysis.
Raport KuppingerCole Leadership Compass „Access Control/Access Governance for SAP environment” można pobrać tutaj: https://www.kuppingercole.com/reports


Tomasz Jurgielewicz
Head of Security Department at Lukardi. For the past 10 years, he has led a team of SAP Security specialists, providing comprehensive services and tools to secure SAP systems and optimize licenses. Experience in the areas of: - identification of authorization conflicts and authorization reorganization, - identification of SAP vulnerabilities, - integration of SIEM solutions with SAP, - optimization of SAP licenses.