别把 SNC 只当成一个登录选项,SAP 通信安全里真正扛住 RFC 和 DIAG 风险的,是这层基础设施

张开发
2026/5/4 0:12:40 15 分钟阅读
别把 SNC 只当成一个登录选项,SAP 通信安全里真正扛住 RFC 和 DIAG 风险的,是这层基础设施
很多系统明明已经上了HTTPS,风险还是会从老链路里漏出来很多团队做 SAP 安全加固时,注意力会自然落到Fiori、反向代理、浏览器入口、HTTPS证书这几块。问题在于,企业里真正跑业务的链路,往往并不只有浏览器这一条。前端用户还在用SAP GUI登录,后台作业还在走RFC,系统和系统之间的接口也还在沿着多年前定下来的通信方式持续跑。只要这些链路还依赖DIAG或RFC,SNC就不是一个可选增强,而是 SAP 通信安全里非常核心的一层。SAP 官方对SNC的定义很直接,它把SAP Single Sign-On或外部安全产品接进 SAP 系统,用来保护使用RFC与DIAG协议的客户端和服务器组件之间的数据通信路径。至于HTTP这条线,官方给出的方向也很清楚,应当交给SSL或TLS处理,不属于SNC的主战场。(

更多文章