Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd Microsoft Sentinel-lösningen för SAP-program för att övervaka dina SAP-system med Microsoft Sentinel och identifiera avancerade hot i affärslogik- och programskikten i dina SAP-program.
I den här artikeln beskrivs distributionen av Microsoft Sentinel-lösningen för SAP-program.
Lösningskomponenter
Microsoft Sentinel-lösningen för SAP-program innehåller en dataanslutningsapp som samlar in loggar från dina SAP-system och skickar dem till din Microsoft Sentinel-arbetsyta och det färdiga säkerhetsinnehållet, vilket hjälper dig att få insikt i din organisations SAP-miljö och identifiera och svara på säkerhetshot.
Datakoppling
Microsoft Sentinel-lösningen för SAP-program stöder både en agentlös dataanslutning och en containerbaserad dataanslutningsagent. Båda agenterna samlar in programloggar för alla dina registrerade SAP-SID:er från hela SAP-systemlandskapet och skickar sedan loggarna till din Log Analytics-arbetsyta i Microsoft Sentinel.
Viktigt!
Dataanslutningsagenten för SAP är under avveckling. Vi rekommenderar att du migrerar till den agentlösa dataanslutningen.
Välj någon av följande flikar om du vill veta mer:
Microsoft Sentinel-agentlös dataanslutning för SAP använder SAP Cloud Connector och SAP Integration Suite för att ansluta till ditt SAP-system och hämta loggar från det, enligt följande bild:
Med hjälp av SAP Cloud Connector kan den agentlösa dataanslutningsappen dra nytta av redan befintliga installationer och etablerade integrationsprocesser. Det innebär att du inte behöver ta itu med nätverksutmaningar igen, eftersom de personer som kör SAP Cloud Connector redan har gått igenom den processen.
Den agentlösa dataanslutningsappen är kompatibel med SAP S/4HANA Cloud, Private Edition RISE med SAP, SAP S/4HANA lokalt och SAP ERP Central Component (ECC), vilket säkerställer fortsatt funktionalitet för befintligt säkerhetsinnehåll, inklusive identifieringar, arbetsböcker och spelböcker.
Den agentlösa dataanslutningsappen matar in kritiska säkerhetsloggar, till exempel säkerhetsgranskningsloggen, ändringsdokumentloggar och användarhuvuddata, inklusive användarroller och auktoriseringar.
Säkerhetsinnehåll
Microsoft Sentinel-lösningarna för SAP-program innehåller följande typer av säkerhetsinnehåll som hjälper dig att få insikt i din organisations SAP-miljö och identifiera och svara på säkerhetshot:
- Analysregler och bevakningslistor för hotidentifiering.
- Funktioner för enkel dataåtkomst.
- Arbetsböcker för att skapa interaktiv datavisualisering.
- Visningslistor för anpassning av de inbyggda lösningsparametrarna.
- Spelböcker som du kan använda för att automatisera svar på hot.
Mer information finns i Microsoft Sentinel-lösning för SAP-program: referens för säkerhetsinnehåll.
Distributionsflöde och personas
Distributionen av Microsoft Sentinel-lösningarna för SAP-program omfattar flera steg och kräver samarbete mellan flera team, beroende på om du använder den agentlösa dataanslutningsappen eller en dataanslutningsagent. Välj någon av följande flikar om du vill veta mer:
Distributionen av Microsoft Sentinel-lösningarna för SAP-program omfattar flera steg och kräver samarbete mellan dina säkerhets- och SAP BASIS-team . Följande bild visar stegen i distributionen av Microsoft Sentinel-lösningarna för SAP-program, med relevanta team angivna:
Vi rekommenderar att du involverar båda teamen när du planerar distributionen för att säkerställa att arbetet allokeras och att distributionen kan gå smidigt.
Distributionsstegen omfattar:
Granska förutsättningarna för att distribuera SAP-agentlös datakoppling.
Distribuera SAP-programlösningen från innehållshubben. Det här steget hanteras av säkerhetsteamet på Azure Portal.
Konfigurera DITT SAP-system för Microsoft Sentinel-lösningen, inklusive att konfigurera SAP-auktoriseringar, konfigurera SAP-granskning med mera. Vi rekommenderar att de här stegen utförs av ditt SAP BASIS-team, och vår dokumentation innehåller referenser till SAP-dokumentationen. Vissa av procedurerna i det här steget kan utföras av SAP BASIS-teamet innan du installerar lösningen.
Anslut ditt SAP-system med en agentlös dataanslutning med SAP Cloud Connector. Det här steget hanteras av ditt säkerhetsteam på Azure Portal med hjälp av information från SAP BASIS-teamet.
Aktivera SAP-identifieringar och skydd mot hot. Det här steget hanteras av säkerhetsteamet på Azure Portal.
Relaterat innehåll
Mer information finns i:
- Om Microsoft Sentinel-innehåll och -lösningar.
- Övervaka hälsotillståndet och rollen för dina SAP-system
- Uppdatera Microsoft Sentinels SAP-dataanslutningsagent
Gå vidare
Börja distributionen av Microsoft Sentinel-lösningen för SAP-program genom att granska förutsättningarna: