Guida completa al monitoraggio SAP BASIS nel 2026
Tutto quello che devi sapere sul monitoraggio SAP BASIS moderno: dai work process in SM50 alla gestione della memoria HANA.
Keep your SAP UP.
Le transazioni che usi davvero, lette via RFC. Alert che arrivano con il contesto per capire cosa è successo. E un modulo NIS2/DORA che produce un report da firmare.
[SUPTime] PRD · ST22 short dumps above threshold
First occurrences
| Time | Error | Program | User |
|---|---|---|---|
| 03:38 | TIME_OUT | ZFI_POST_BATCH | BATCH_FI |
| 03:40 | TSV_TNEW_PAGE_ALLOC_FAILED | ZSD_BILLING_RUN | RFC_SD |
| 03:41 | TIME_OUT | ZFI_POST_BATCH | BATCH_FI |
Cosa monitora
Ogni scheda corrisponde a una transazione che un Basis conosce. I dati arrivano dal sistema, non da un archivio intermedio, e restano nella forma SAP originale: stati dei work process, sigle DIA, lettere E, W, S e I.
Security Audit Log: accessi riusciti e falliti, amministrazione delle utenze, transazioni avviate e chiamate RFC.
Stato e durata dei job, con lo scostamento dalla media. Record di update terminati e in attesa.
Short dump con tipo, programma e utente. Application log filtrati per esito.
Blocchi esclusivi e di lunga durata. Richieste di spool e il loro esito.
Coda di import, errori e destinazioni dei trasporti.
Work process, istanze, sessioni di dialogo, analisi del carico, gruppi di logon e monitor prestazioni.
Carico, query lente, tabelle più grandi, età dell'ultimo backup e occupazione dei volumi dati e log.
Applicazioni, errori di attivazione, sessioni e job. Su XS Advanced lo dichiara, invece di mostrare zero.
Database supportato: SAP HANA. Export in CSV ed Excel di log, job, carico del database e report completo.
Come ragiona
Un monitor che mostra zero quando non è riuscito a leggere è peggio di nessun monitor: sembra un sistema sano. SUPTime dice sempre cosa sa e cosa no.
All'utenza manca un'autorizzazione, e la scheda dice quale: per SM20, per esempio, il gruppo S_RFC RSAU_LOG.
La sorgente non c'è o è spenta sul sistema, come un Security Audit Log non attivo in SM19.
Letto correttamente: non è successo niente. È l'unico caso in cui vedi uno zero.
Tre stati che si somigliano e portano a tre azioni diverse.
Alert
Le regole valgono per un sistema, per un landscape o per tutti, e vengono valutate a ogni polling su qualunque monitor.
Su richiesta, un modello linguistico propone le cause probabili di un alert. Ogni evidenza viene confrontata con i dati raccolti e quelle non verificabili vengono scartate. Il modulo è spento di default.
Il ciclo di un alert
Condizione verificata
ST22: 3 nuovi dump in 15 minuti su PRD.
Email al team Basis
Con SID, release, regola e le prime occorrenze.
Finestra di silenzio
Lo stesso alert non si ripete per 60 minuti.
RECOVERED
La condizione è rientrata: parte la notifica di rientro.
Compliance NIS2 · DORA
Il modulo verifica i controlli di sicurezza di base di SAP e produce un documento Word pronto per la firma. Interroga sistemi di produzione, quindi è spento di default e si attiva da Impostazioni.
| Check | Sorgente | Cosa verifica |
|---|---|---|
| Parametri di profilo | TH_GET_PARAMETER | Valori attivi, confrontati con la SAP Security Baseline |
| Utenti standard | USR02 | SAP*, DDIC, EARLYWATCH, TMSADM e SAPCPIC sbloccati |
| Modificabilità mandanti | T000 | Mandanti di produzione che accettano modifiche (SCC4) |
| Certificati | SSFR_GET_CERTIFICATELIST | Scaduti, o in scadenza entro 30 o 90 giorni |
| Security Audit Log | RSAUPROF, RSAU_READ_LOG | Profilo attivo, confermato dagli eventi registrati nelle ultime 72 ore |
Report di compliance
NIS2 · DORA
Sistema PRD · mandante 100 · 2026-09-11
1 non verificabile, escluso dal punteggio
Hash del run · SHA-256 7c1e9a04f3b2…d58e
Firma del responsabile
Sicurezza e installazione
SUPTime si installa on-premise su un server Linux e si collega ai sistemi SAP via RFC e SQL. Sui sistemi SAP non si installa niente.
I dati di clienti diversi non convivono: l'isolamento è dato dall'installazione, non da un filtro nelle query.
Un ruolo Z derivato da SAP_BC_BASIS_MONITORING, con S_RFC e lettura tabelle. La documentazione elenca ogni oggetto e perché serve.
Solo le viste e gli schemi che le query usano davvero. Mai il proprietario dello schema applicativo.
Le password SAP e SMTP sono cifrate a riposo, con una chiave che resta sul server.
Login, modifiche ai sistemi, accessi alle credenziali e run di compliance, in un registro dove la manomissione diventa rilevabile.
admin, operator e viewer, con autenticazione su ogni endpoint.
Prezzi
Raccontaci quanti sistemi hai e come sono organizzati: ti mandiamo una proposta su misura.
Dal blog
Guide e appunti dal campo su monitoraggio SAP Basis, HANA e progetti S/4HANA.
Tutto quello che devi sapere sul monitoraggio SAP BASIS moderno: dai work process in SM50 alla gestione della memoria HANA.
Controlli pre-migrazione, monitoraggio del cutover e strategie di ottimizzazione post go-live per una trasformazione S/4HANA di successo.
Consigli pratici per prevenire le situazioni di out-of-memory e ottimizzare le performance del column store HANA.
Domande frequenti
Via RFC dagli application server ABAP e, se fornisci le credenziali, via SQL da SAP HANA. Il polling è automatico e sui sistemi SAP non si installa nessun agent.
Un'utenza RFC con un ruolo di sola lettura, derivato da SAP_BC_BASIS_MONITORING più S_RFC e lettura tabelle, e se vuoi un'utenza HANA di sola lettura. La documentazione elenca ogni oggetto. SXPG_COMMAND_EXECUTE non va mai concesso.
SAP HANA, per carico, query lente, tabelle, backup, volumi e runtime XS Classic. Le sonde Basis via RFC, come SM20, SM37 e ST22, leggono lo stack ABAP.
Sì. I sistemi si raggruppano in landscape, per esempio per cliente, e le regole di alert valgono per un sistema, un landscape o tutti. Per clienti diversi si usa un'installazione ciascuno, così i loro dati non convivono.
Sul tuo server: SUPTime è on-premise. Le credenziali sono cifrate a riposo e gli accessi sensibili finiscono in un audit trail a catena di hash.
Parametri di sicurezza del profilo, utenti standard, modificabilità dei mandanti, scadenza dei certificati e Security Audit Log. Produce un report Word con riga per la firma e hash del run. Un dato non letto non viene mai contato come conforme.
L'interfaccia è in italiano e in inglese. Le email di alert sono in inglese.
Contatti
Raccontaci i tuoi sistemi SAP: ti mostriamo cosa legge SUPTime e cosa gli serve per leggerlo.
Domande, un preventivo o un dubbio tecnico: scrivici e ti rispondiamo.
Scegli data e ora: 30 minuti, con le domande del tuo team Basis.