Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usare la soluzione Microsoft Sentinel per le applicazioni SAP per monitorare i sistemi SAP con Microsoft Sentinel, rilevando minacce sofisticate nei livelli di logica di business e applicazione delle applicazioni SAP.
Questo articolo presenta la soluzione Microsoft Sentinel per la distribuzione di applicazioni SAP.
Importante
Le funzionalità annotate sono attualmente disponibili in ANTEPRIMA. Il connettore dati senza agente è disponibile in LIMITED PREVIEW. Vedere le Condizioni per l'utilizzo supplementari per le anteprime di Microsoft Azure per altre condizioni legali applicabili alle funzionalità di Azure disponibili in versione beta, in anteprima o non ancora rilasciate nella disponibilità generale.
Componenti della soluzione
La soluzione Microsoft Sentinel per le applicazioni SAP include un connettore dati, che raccoglie i log dai sistemi SAP e li invia all'area di lavoro di Microsoft Sentinel e al contenuto di sicurezza predefinito, che consente di ottenere informazioni dettagliate sull'ambiente SAP dell'organizzazione e rilevare e rispondere alle minacce alla sicurezza.
Connettore dati
La soluzione Microsoft Sentinel per le applicazioni SAP supporta sia un connettore dati senza agente che un agente connettore dati in contenitori. Entrambi gli agenti raccolgono i log delle applicazioni per tutti i SID SAP di cui è stato eseguito l'onboarding nell'intero panorama del sistema SAP e quindi inviano tali log all'area di lavoro Log Analytics in Microsoft Sentinel.
Selezionare una delle schede seguenti per altre informazioni:
Il connettore dati senza agente di Microsoft Sentinel per SAP usa SAP Cloud Connector e SAP Integration Suite per connettersi al sistema SAP ed eseguire il pull dei log, come illustrato nell'immagine seguente:
Usando SAP Cloud Connector, il connettore dati senza agente trae profitto dalle configurazioni già esistenti e dai processi di integrazione stabiliti. Ciò significa che non è necessario affrontare di nuovo le sfide di rete, perché gli utenti che eseguono SAP Cloud Connector hanno già superato tale processo.
Il connettore dati senza agente è compatibile con SAP S/4HANA Cloud, Private Edition RISE con SAP, SAP S/4HANA locale e SAP ERP Central Component (ECC), garantendo funzionalità continue del contenuto di sicurezza esistente, inclusi rilevamenti, cartelle di lavoro e playbook.
Il connettore dati senza agente acquisisce log di sicurezza critici, come il log di audit della sicurezza, i log dei documenti di modifica e i dati master degli utenti, inclusi i ruoli utente e le autorizzazioni.
Contenuto della sicurezza
Le soluzioni Microsoft Sentinel per le applicazioni SAP includono i tipi di contenuto di sicurezza seguenti per ottenere informazioni dettagliate sull'ambiente SAP dell'organizzazione e rilevare e rispondere alle minacce alla sicurezza:
- Regole di analisi e watchlist per il rilevamento delle minacce.
- Funzioni per semplificare l'accesso ai dati.
- Cartelle di lavoro per creare una visualizzazione interattiva dei dati.
- Watchlist per la personalizzazione dei parametri della soluzione predefiniti.
- Playbook che è possibile usare per automatizzare le risposte alle minacce.
Per altre informazioni, vedere La soluzione Microsoft Sentinel per le applicazioni SAP: informazioni di riferimento sul contenuto di sicurezza.
Flusso di distribuzione e persona
La distribuzione delle soluzioni Di Microsoft Sentinel per le applicazioni SAP prevede diversi passaggi e richiede la collaborazione tra più team, a seconda che si usi il connettore dati senza agente o un agente del connettore dati. Selezionare una delle schede seguenti per altre informazioni:
La distribuzione delle soluzioni Microsoft Sentinel per le applicazioni SAP prevede diversi passaggi e richiede la collaborazione tra i team di sicurezza e SAP BASIS . L'immagine seguente illustra i passaggi della distribuzione delle soluzioni Di Microsoft Sentinel per le applicazioni SAP, con i team pertinenti indicati:
È consigliabile coinvolgere entrambi i team durante la pianificazione della distribuzione per assicurarsi che lo sforzo venga allocato e che la distribuzione possa spostarsi senza problemi.
I passaggi di distribuzione includono:
Esaminare i prerequisiti per la distribuzione del connettore dati senza agente SAP.
Distribuire la soluzione di applicazioni SAP dall'hub del contenuto. Questo passaggio viene gestito dal team di sicurezza nel portale di Azure.
Configurare il sistema SAP per la soluzione Microsoft Sentinel, inclusa la configurazione delle autorizzazioni SAP, la configurazione del controllo SAP e altro ancora. È consigliabile eseguire questi passaggi dal team SAP BASIS e la documentazione include riferimenti alla documentazione SAP. Alcune delle procedure descritte in questo passaggio possono essere eseguite dal team SAP BASIS prima di installare la soluzione.
Connettere il sistema SAP usando un connettore dati senza agente con SAP Cloud Connector. Questo passaggio viene gestito dal team di sicurezza nel portale di Azure, usando le informazioni fornite dal team SAP BASIS.
Abilitare i rilevamenti SAP e la protezione dalle minacce. Questo passaggio viene gestito dal team di sicurezza nel portale di Azure.
Contenuto correlato
Per altre informazioni, vedi:
- Informazioni sul contenuto e sulle soluzioni di Microsoft Sentinel.
- Monitorare l'integrità e il ruolo dei sistemi SAP
- Aggiornare l'agente del connettore dati SAP di Microsoft Sentinel
Passaggio successivo
Iniziare la distribuzione della soluzione Microsoft Sentinel per le applicazioni SAP esaminando i prerequisiti: