Skip to content

Die Extended Maintenance bis 2030 deckt das Solution-Manager-Monitoring nicht ab.Lesen, was SAP tatsächlich sagt

Architektur

Wohin Ihre Daten gehen. Und wohin nicht.

LynxOps wurde für Teams gebaut, die Prüfern, Regulierern oder einem Air-Gap Rechenschaft schulden. Was genau wo läuft, steht hier — zwei Diagramme und ein Redaction-Beispiel, ohne Beschönigung. Zum Weiterleiten an Ihren CISO gebaut.

Szenario A — KI aus (Standard)
SAP / HANALynxOps-AgentLynxOps-Server
  • Rollierende Z-Score-Anomalieerkennung
  • Regelbasierte SAP-Ereigniskorrelation
  • Alerting · Dashboards · Reports

Kein LLM. Kein Cloud-Aufruf. Das ist das Produkt ab Werk.

Szenario B — KI an (Sie entscheiden sich dafür)
Alert-KontextRedactorVon Ihnen gewählter KI-Anbieter

Sie wählen den Anbieter. Sie halten den Schlüssel. Der Prompt wird redigiert, bevor er das System verlässt, und der Vorschlag wartet auf einen Operator.

Redaction, gezeigt

Was tatsächlich das System verlässt, wenn KI aktiv ist

Vorher

ST22 dump on host sap-prd-01 (10.34.12.31), user MMUELLER, short dump TSV_TNEW_PAGE_ALLOC_FAILED in program ZFI_POST

An die KI gesendet

ST22 dump on host HOST_1 (IP_1), user USER_1, short dump TSV_TNEW_PAGE_ALLOC_FAILED in program ZFI_POST

Geheimnisse werden entfernt; Hostnamen, IPs, Benutzer und E-Mails werden zu konsistenten Pseudonymen — jedes Mal dasselbe, sodass die Korrelation über Alerts hinweg weiterhin funktioniert. Dump-Typ und Programmname bleiben erhalten, weil sie die Diagnose erst möglich machen und nichts identifizieren.

Standardmäßig aktiv. Im Quellcode nachprüfbar.

Deployen Sie es nach Ihren Vorgaben

On-Premise, auf Kubernetes oder air-gapped

Kubernetes
Helm chart, HPA, ingress, Migration-Job
Docker
Compose für einen einzelnen Knoten oder ein Lab
Bare Metal
systemd-Units, Linux- + Windows-Dienst
Air-gapped
Offline-Bundle-Pfad für getrennte Standorte*

* Air-gap-KI-Bündelung steht auf unserer Roadmap; heute läuft die Kernplattform air-gapped mit deaktivierter KI.

Sicherheit & Governance

Die Kontrollen, nach denen ein Review fragen wird

Datenresidenz
Alles läuft in Ihrem Netzwerk. Das Kern-Monitoring macht null externe Aufrufe.
KI-Datenverarbeitung
Prompts werden vor jedem Anbieter-Aufruf redigiert: Geheimnisse entfernt, Identifikatoren pseudonymisiert. Standardmäßig aktiv.
Zugriffskontrolle
3-Rollen-RBAC mit Funktionstrennung — Ausführen und Freigeben sind getrennte Berechtigungen.
Authentifizierung
SAML SSO pro Mandant.
Nachprüfbarkeit
Unveränderliches Audit-Log jeder Aktion.
Verschlüsselung
Gespeicherte Zugangsdaten verschlüsselt (MultiFernet).

Senden Sie diese Seite an Ihren CISO.
Danach sprechen wir gemeinsam über Ihre Landschaft.