Поделиться через


Решение Microsoft Sentinel для приложений SAP: обзор развертывания

Используйте решение Microsoft Sentinel для приложений SAP для мониторинга систем SAP с помощью Microsoft Sentinel, обнаруживая сложные угрозы в бизнес-логике и уровнях приложений SAP.

В этой статье описано решение Microsoft Sentinel для развертывания приложений SAP.

Внимание

В настоящее время в предварительной версии доступны отмеченные функции. Соединитель данных без агента находится в ограниченной предварительной версии. Дополнительные условия использования для предварительных версий Microsoft Azure см. в дополнительных юридических терминах, применимых к функциям Azure, которые находятся в бета-версии, предварительной версии или в противном случае еще не выпущены в общую доступность.

Компоненты решения

Решение Microsoft Sentinel для приложений SAP включает соединитель данных, который собирает журналы из систем SAP и отправляет их в рабочую область Microsoft Sentinel и нестандартное содержимое безопасности, которое помогает получить представление о среде SAP вашей организации и обнаруживать и реагировать на угрозы безопасности.

Соединитель данных

Решение Microsoft Sentinel для приложений SAP поддерживает как соединитель данных без агента, так и агент контейнерного соединителя данных. Оба агента собирают журналы приложений для всех подключенных идентификаторов SAP с всего ландшафта системы SAP, а затем отправляют эти журналы в рабочую область Log Analytics в Microsoft Sentinel.

Выберите одну из следующих вкладок, чтобы узнать больше:

Соединитель данных без агента Microsoft Sentinel для SAP использует SAP Cloud Connector и SAP Integration Suite для подключения к системе SAP и извлечения журналов, как показано на следующем рисунке:

Схема, на которой показан соединитель данных без агента Microsoft Sentinel в среде SAP.

Используя SAP Cloud Connector, соединитель данных без агента получает прибыль от уже существующих установок и установленных процессов интеграции. Это означает, что вам не нужно снова решать сетевые проблемы, так как люди, работающие в SAP Cloud Connector, уже прошли этот процесс.

Соединитель данных без агента совместим с SAP S/4HANA Cloud, Private Edition RISE с SAP, SAP S/4HANA в локальной среде и компонентом SAP ERP Central (ECC), гарантируя непрерывное функционирование существующего содержимого безопасности, включая обнаружение, рабочие книги и сценарии.

Соединитель данных без агента получает критически важные журналы безопасности, такие как журнал аудита безопасности, журналы документов изменений и данные о пользователях, включая роли пользователей и авторизации.

Содержимое системы безопасности

Решения Microsoft Sentinel для приложений SAP включают следующие типы содержимого безопасности, которые помогут вам получить представление о среде SAP вашей организации и обнаружить и реагировать на угрозы безопасности:

  • Правила аналитики и списки наблюдения для обнаружения угроз.
  • Функции для простого доступа к данным.
  • Рабочие тетради для создания интерактивной визуализации данных.
  • Списки наблюдения для настройки встроенных параметров решения.
  • Сборники схем , которые можно использовать для автоматизации реагирования на угрозы.

Дополнительные сведения см. в решении Microsoft Sentinel для приложений SAP: справочник по содержимому безопасности.

Поток развертывания и лица

Развертывание решений Microsoft Sentinel для приложений SAP включает несколько шагов и требует совместной работы в нескольких командах, различаясь в зависимости от того, используется ли соединитель без агента или агент соединителя данных. Выберите одну из следующих вкладок, чтобы узнать больше:

Развертывание решений Microsoft Sentinel для приложений SAP включает несколько шагов и требует совместной работы в группах безопасности и SAP BASIS . На следующем рисунке показаны шаги при развертывании решений Microsoft Sentinel для приложений SAP с указанными соответствующими командами:

Схема, на которой показаны полные шаги в потоке развертывания для соединителя данных без агента Microsoft Sentinel для приложений SAP.

Рекомендуется включать обе команды при планировании развертывания, чтобы убедиться, что усилия выделены, и развертывание может плавно перемещаться.

Ниже приведены действия по развертыванию.

  1. Просмотрите предварительные требования для развертывания соединителя данных без агента SAP.

  2. Разверните решение приложений SAP из концентратора содержимого. Этот шаг обрабатывается командой безопасности в портал Azure.

  3. Настройте систему SAP для решения Microsoft Sentinel, включая настройку авторизации SAP, настройку аудита SAP и многое другое. Мы рекомендуем выполнить эти действия командой SAP BASIS, а наша документация содержит ссылки на документацию ПО SAP. Перед установкой решения можно выполнить некоторые процедуры, описанные в этом шаге, командой SAP BASIS.

  4. Подключите систему SAP с помощью соединителя данных без агента с помощью SAP Cloud Connector. Этот шаг обрабатывается командой безопасности в портал Azure, используя сведения, предоставляемые командой SAP BASIS.

  5. Включите обнаружение SAP и защиту от угроз. Этот шаг обрабатывается командой безопасности в портал Azure.

Дополнительные сведения см. в разделе:

Следующий шаг

Начните развертывание решения Microsoft Sentinel для приложений SAP, просмотрите предварительные требования: