Keep your SAP UP.

Monitoraggio SAP per chi fa Basis

Le transazioni che usi davvero, lette via RFC. Alert che arrivano con il contesto per capire cosa è successo. E un modulo NIS2/DORA che produce un report da firmare.

  • On-premise, nella tua rete
  • Nessun agent sui sistemi SAP
  • Utenze in sola lettura
  • Interfaccia in italiano
ALERT03:41

[SUPTime] PRD · ST22 short dumps above threshold

ABAP SID
PRD
DB SID
HDB · SAP HANA
Release
SAP_BASIS 758 · kernel 793
Landscape
Production · Rossi SpA
Rule
ST22 dumps > 0 in 15 min

First occurrences

TimeErrorProgramUser
03:38TIME_OUTZFI_POST_BATCHBATCH_FI
03:40TSV_TNEW_PAGE_ALLOC_FAILEDZSD_BILLING_RUNRFC_SD
03:41TIME_OUTZFI_POST_BATCHBATCH_FI
RECOVERED04:12 · condition cleared on PRD
Esempio: un alert come arriva al team Basis. Le email di SUPTime sono in inglese.

Cosa monitora

Le transazioni che conosci, lette via RFC

Ogni scheda corrisponde a una transazione che un Basis conosce. I dati arrivano dal sistema, non da un archivio intermedio, e restano nella forma SAP originale: stati dei work process, sigle DIA, lettere E, W, S e I.

Sicurezza

SM20

Security Audit Log: accessi riusciti e falliti, amministrazione delle utenze, transazioni avviate e chiamate RFC.

Job e update

SM37SM13

Stato e durata dei job, con lo scostamento dalla media. Record di update terminati e in attesa.

Dump e log

ST22SLG1

Short dump con tipo, programma e utente. Application log filtrati per esito.

Lock e spool

SM12SP01

Blocchi esclusivi e di lunga durata. Richieste di spool e il loro esito.

Trasporti

STMS

Coda di import, errori e destinazioni dei trasporti.

Carico e istanze

SM50SM66SM51AL08ST03NSMLG/SDF/SMON

Work process, istanze, sessioni di dialogo, analisi del carico, gruppi di logon e monitor prestazioni.

SAP HANA

SQL

Carico, query lente, tabelle più grandi, età dell'ultimo backup e occupazione dei volumi dati e log.

Runtime XS

XS Classic

Applicazioni, errori di attivazione, sessioni e job. Su XS Advanced lo dichiara, invece di mostrare zero.

Database supportato: SAP HANA. Export in CSV ed Excel di log, job, carico del database e report completo.

Come ragiona

Numeri veri, o nessun numero

Un monitor che mostra zero quando non è riuscito a leggere è peggio di nessun monitor: sembra un sistema sano. SUPTime dice sempre cosa sa e cosa no.

Non autorizzato

All'utenza manca un'autorizzazione, e la scheda dice quale: per SM20, per esempio, il gruppo S_RFC RSAU_LOG.

Non disponibile

La sorgente non c'è o è spenta sul sistema, come un Security Audit Log non attivo in SM19.

Zero eventi

Letto correttamente: non è successo niente. È l'unico caso in cui vedi uno zero.

Tre stati che si somigliano e portano a tre azioni diverse.

UNKNOWN non diventa mai PASS
Un check di compliance che non si è riusciti a leggere resta fuori dal punteggio, invece di gonfiare un report che qualcuno firmerà.
L'orologio è quello di SAP
I filtri seguono il fuso del sistema monitorato, letto via RFC: niente giornate sbagliate fra mezzanotte e le due.
Dati vecchi dichiarati
Se il collector di /SDF/SMON è fermo, la scheda mostra l'ultimo snapshot e dice da quanto tempo è vecchio.
Nessuna stima al posto dei dati
Dove SAP non espone un valore via RFC, come le licenze o la CPU per istanza, SUPTime non lo inventa: lo dichiara assente.

Alert

Alert che spiegano cosa è successo

Le regole valgono per un sistema, per un landscape o per tutti, e vengono valutate a ogni polling su qualunque monitor.

  • Email con SID ABAP e SID del database, release e kernel, landscape e cliente, regola e prime occorrenze.
  • Notifica RECOVERED quando la condizione rientra: il silenzio non resta ambiguo.
  • Finestra di silenzio configurabile, 60 minuti di default. Il rientro non la azzera: un problema che torna subito notifica comunque.
  • Storico degli avvisi consultabile dall'interfaccia.
Opzionale

Analisi delle cause con AI

Su richiesta, un modello linguistico propone le cause probabili di un alert. Ogni evidenza viene confrontata con i dati raccolti e quelle non verificabili vengono scartate. Il modulo è spento di default.

Il ciclo di un alert

  1. 03:38

    Condizione verificata

    ST22: 3 nuovi dump in 15 minuti su PRD.

  2. 03:41

    Email al team Basis

    Con SID, release, regola e le prime occorrenze.

  3. 03:41

    Finestra di silenzio

    Lo stesso alert non si ripete per 60 minuti.

  4. 04:12

    RECOVERED

    La condizione è rientrata: parte la notifica di rientro.

Compliance NIS2 · DORA

Un report NIS2 e DORA da firmare, con i dati del sistema

Il modulo verifica i controlli di sicurezza di base di SAP e produce un documento Word pronto per la firma. Interroga sistemi di produzione, quindi è spento di default e si attiva da Impostazioni.

CheckSorgenteCosa verifica
Parametri di profiloTH_GET_PARAMETERValori attivi, confrontati con la SAP Security Baseline
Utenti standardUSR02SAP*, DDIC, EARLYWATCH, TMSADM e SAPCPIC sbloccati
Modificabilità mandantiT000Mandanti di produzione che accettano modifiche (SCC4)
CertificatiSSFR_GET_CERTIFICATELISTScaduti, o in scadenza entro 30 o 90 giorni
Security Audit LogRSAUPROF, RSAU_READ_LOGProfilo attivo, confermato dagli eventi registrati nelle ultime 72 ore

Il report

  • Frontespizio con riga per la firma e sintesi del punteggio.
  • Dettaglio per check, con rimedio e riferimenti a NIS2 art. 21 e DORA art. 9–10.
  • Appendice con l'evidenza grezza e l'hash SHA-256 del run.
  • Dichiara quanti check non ha potuto verificare.
NIS2 e DORA sui sistemi SAP: controlli, parametri e articoli

Report di compliance

NIS2 · DORA

Sistema PRD · mandante 100 · 2026-09-11

Punteggio3 su 4 conformi

1 non verificabile, escluso dal punteggio

  • Parametri di profiloPASS
  • Utenti standardPASS
  • Modificabilità mandantiPASS
  • CertificatiFAIL
  • Security Audit LogUNKNOWN

Hash del run · SHA-256 7c1e9a04f3b2…d58e

Firma del responsabile

Esempio con dati illustrativi.

Sicurezza e installazione

Resta nella tua rete, e legge soltanto

SUPTime si installa on-premise su un server Linux e si collega ai sistemi SAP via RFC e SQL. Sui sistemi SAP non si installa niente.

Un'installazione per cliente

I dati di clienti diversi non convivono: l'isolamento è dato dall'installazione, non da un filtro nelle query.

Utenza RFC di sola lettura

Un ruolo Z derivato da SAP_BC_BASIS_MONITORING, con S_RFC e lettura tabelle. La documentazione elenca ogni oggetto e perché serve.

Utenza HANA di sola lettura

Solo le viste e gli schemi che le query usano davvero. Mai il proprietario dello schema applicativo.

Credenziali cifrate

Le password SAP e SMTP sono cifrate a riposo, con una chiave che resta sul server.

Audit trail a catena di hash

Login, modifiche ai sistemi, accessi alle credenziali e run di compliance, in un registro dove la manomissione diventa rilevabile.

Ruoli

admin, operator e viewer, con autenticazione su ogni endpoint.

Requisiti

Server
Linux, 2 vCPU e 4 GB di RAM per una decina di sistemi
Software
Python 3.13, MongoDB 7, SAP NW RFC SDK 7.50 o successivo
Sistemi SAP
ABAP via RFC; SAP HANA via SQL, facoltativo

Prezzi

Un preventivo sul tuo landscape

Raccontaci quanti sistemi hai e come sono organizzati: ti mandiamo una proposta su misura.

Su misura

  • Tutte le funzionalità, compliance inclusa
  • Installazione on-premise dedicata
  • Interfaccia in italiano e inglese
  • Documentazione di installazione e delle utenze
Chiedi un preventivo

Dal blog

Note tecniche

Guide e appunti dal campo su monitoraggio SAP Basis, HANA e progetti S/4HANA.

Tutti gli articoli

Domande frequenti

Prima di installarlo

Come raccoglie i dati SUPTime?

Via RFC dagli application server ABAP e, se fornisci le credenziali, via SQL da SAP HANA. Il polling è automatico e sui sistemi SAP non si installa nessun agent.

Quali autorizzazioni servono sui sistemi SAP?

Un'utenza RFC con un ruolo di sola lettura, derivato da SAP_BC_BASIS_MONITORING più S_RFC e lettura tabelle, e se vuoi un'utenza HANA di sola lettura. La documentazione elenca ogni oggetto. SXPG_COMMAND_EXECUTE non va mai concesso.

Quali database sono supportati?

SAP HANA, per carico, query lente, tabelle, backup, volumi e runtime XS Classic. Le sonde Basis via RFC, come SM20, SM37 e ST22, leggono lo stack ABAP.

Posso monitorare più sistemi e più clienti?

Sì. I sistemi si raggruppano in landscape, per esempio per cliente, e le regole di alert valgono per un sistema, un landscape o tutti. Per clienti diversi si usa un'installazione ciascuno, così i loro dati non convivono.

Dove finiscono i dati?

Sul tuo server: SUPTime è on-premise. Le credenziali sono cifrate a riposo e gli accessi sensibili finiscono in un audit trail a catena di hash.

Cosa copre il modulo NIS2/DORA?

Parametri di sicurezza del profilo, utenti standard, modificabilità dei mandanti, scadenza dei certificati e Security Audit Log. Produce un report Word con riga per la firma e hash del run. Un dato non letto non viene mai contato come conforme.

In che lingua è?

L'interfaccia è in italiano e in inglese. Le email di alert sono in inglese.

Contatti

Guarda SUPTime sul tuo landscape

Raccontaci i tuoi sistemi SAP: ti mostriamo cosa legge SUPTime e cosa gli serve per leggerlo.

Scrivici

Domande, un preventivo o un dubbio tecnico: scrivici e ti rispondiamo.

Prenota una demo dal vivo

Scegli data e ora: 30 minuti, con le domande del tuo team Basis.