Analytics Legends Die Wissensplattform für SAP Analytics
Academy-Modul

Zero Trust für SAP Analytics

Zero-trust defence-in-depth for SAP analytics: identity, access, data, network and monitoring, with continuous verification looping back to identity — architecture diagram for Zero-Trust for SAP Analytics, Analytics Legends Academy module M090

Stand 2026-09-03

Zero Trust ersetzt Perimeter-Vertrauen durch „never trust, always verify; assume breach; least privilege everywhere" — das einzig kohärente Sicherheitsmodell, sobald SAC, Datasphere und BDC den Unternehmensnetzwerk-Perimeter auflösen. Der einzelne Zug mit dem größten Hebel ist die Identität: zentrale SAP Cloud Identity Services (IAS/IPS), SSO und verpflichtendes MFA, sodass der Zugang eines Ausscheidenden überall am selben Tag verschwindet — genau die Kontrolle, die ein Prüfer zuerst testet (eine Joiner-Mover-Leaver-Prüfung, kein Richtliniendokument). Alles Weitere — Least-Privilege-Datenzugriff (M081), durchgängig nachgewiesene Verschlüsselung (M082), verstoßerkennendes Monitoring (M083) — ist dahinter gestaffelt, in Prioritätsreihenfolge, nie alles auf einmal beansprucht. Berater, die eine echte Zero-Trust-Haltung entwerfen und staffeln können, statt ein SSO-Rollout umzubenennen, stehen in der Sicherheitsarchitektur-Tagessatzstufe — dem Premium-Segment, das regulierte Kunden über die generische BI-Lieferung hinaus zahlen.

Was Sie lernen

  • Erklären Sie, warum Zero Trust die Perimeter-Sicherheit ersetzt, sobald SAC, Datasphere und BDC die Grenze des Unternehmensnetzwerks auflösen
  • Entwerfen Sie einen identitätszentrierten Rollout: SAP Cloud Identity Services (IAS/IPS), SSO, verpflichtendes MFA und föderiertes Deprovisioning
  • Unterscheiden Sie echte Zero-Trust-Reife von reinem SSO-Sicherheitstheater — und benennen Sie, wo ein Kunde tatsächlich auf der Reifekurve steht
  • Positionieren Sie Zero-Trust-Architekturkompetenz in einem Tagessatzgespräch der Sicherheitsstufe mit einem Kunden

Modulüberblick

Zero Trust ist das Sicherheitsmodell, das „dem Netzwerkperimeter vertrauen" durch „never trust, always verify; assume breach; least privilege everywhere" ersetzt. Für SAP Analytics verschiebt es die Sicherheitsfrage von „befindet sich der Nutzer innerhalb des Unternehmensnetzwerks?" zu „darf genau diese Identität, auf diesem Gerät, jetzt genau diese Aktion mit genau diesen Daten ausführen?" In einer cloud-gelieferten Landschaft (SAC, Datasphere, BDC auf BTP) hat sich der Perimeter faktisch aufgelöst — Zero Trust ist die kohärente Antwort darauf.

Die vier Prinzipien, angewendet auf Analytics. (1) Explizit verifizieren — jeden Zugriff anhand von Identität + Kontext (Gerät, Standort, Risiko) authentifizieren und autorisieren, nicht anhand der Netzwerkposition. (2) Least Privilege — dasselbe Prinzip wie beim Autorisierungsdesign (Begleitmodul M081), überall durchgesetzt, gerade so viel und gerade rechtzeitig. (3) Von einem Verstoß ausgehen — so gestalten, als sei ein Angreifer bereits drinnen: segmentieren, verschlüsseln, überwachen, den Schadensradius begrenzen. (4) Kontinuierliche Verifizierung — Zugriff wird nicht einmalig beim Login gewährt; er wird laufend neu bewertet, wenn sich der Kontext ändert.

Voraussetzungen

  • Fortgeschrittene praktische Erfahrung in SAP-Analytics-Projekten
  • Zuerst die Grundkonzepte durchgehen: C038, C041, C040

Lernergebnisse

  • Erklären Sie, warum Zero Trust die Perimeter-Sicherheit in einer cloud-gelieferten SAP-Analytics-Landschaft ersetzt.
  • Entwerfen und staffeln Sie einen identitätszentrierten Zero-Trust-Rollout.
  • Wenden Sie die Kernentscheidung des Moduls an: Vertrauensmodell — wählen Sie: Pro Zugriff anhand von Identität+Kontext verifizieren, statt dem Perimeter des Unternehmensnetzwerks zu vertrauen.
  • Verfolgen Sie die Beherrschung mit der KPI: Identitätsföderation (Ziel: Eine governierte Identität; MFA durchgesetzt; Warnsignal: Fragmentierte lokale Konten; kein MFA).

Vollständiges Modul für Mitglieder. Das vollständige Modul ergänzt: den Entscheidungsrahmen · das durchgehende Szenario · die KPI-Scorecard · die Anti-Muster · die Codeblöcke · die Wissenskontrolle · die Schemata.

In der App öffnen →