Предварительные требования к развертыванию решений Microsoft Sentinel для приложений SAP

В этой статье перечислены необходимые требования для развертывания решения Microsoft Sentinel для SAP-приложений с бесагентным коннектором данных и SAP Cloud Connector.

Проверка и понимание всех предварительных требований — это первый шаг при развертывании решения Microsoft Sentinel для приложений SAP. Выберите тип подключения, чтобы получить список необходимых компонентов для вашей среды.

Схема шагов, включенных в развертывание решения Microsoft Sentinel для приложений SAP, с выделенным этапом предварительных требований.

Содержимое этой статьи относится к группам безопасности и SAP BASIS .

предварительные требования Azure

Как правило, Azure предварительные требования управляются вашими группами безопасности.

Предварительное условие Описание Обязательный/необязательный
Разрешения на создание ресурсов Azure Необходимые требования.

— необходимые разрешения для развертывания решений из центра содержимого Microsoft Sentinel. Дополнительные сведения см. в разделе Предварительные требования для развертывания решений Microsoft Sentinel и Microsoft Entra встроенных ролей.
Владелец группы ресурсов Microsoft Sentinel, необходимый для:

— Создание правила сбора данных и конечной точки сбора данных.

— Мониторинг назначения роли издателя метрик в правиле сбора данных.
Обязательный
Разрешения на чтение общих ключей для рабочей области Дополнительные сведения см. в статье Установка агента Log Analytics на компьютерах Windows. Обязательный
Разрешения в Microsoft Entra Для создания регистраций приложений необходимо иметь разрешения в Microsoft Entra ID. Это разрешение можно получить через членство в встроенной роли Microsoft Entra ID:

— Разработчик приложений.
Обязательный

Предварительные требования SAP для соединителя данных без агента

Мы рекомендуем команде SAP BASIS проверить и убедиться в предварительных требованиях к системе SAP. Администратор SAP BASIS должен просмотреть заметки SAP 3390051 и 382318, чтобы убедиться, что NetWeaver настроен для интеграции.

Мы настоятельно рекомендуем, чтобы любое управление системой SAP осуществлялось опытным системным администратором SAP.

Предварительное условие Описание
Поддерживаемые версии SAP Решение без агента поддерживает системы SAP NetWeaver с SAP_BASIS версии 750 и выше. Сюда входят системы sap S/4HANA Cloud Private Edition, управляемые SAP ECS в RISE. Для общедоступного выпуска SAP S/4HANA Cloud (SaaS) используйте соединитель SAP .

Журналы документации по изменению, запущенные в Sybase, не поддерживаются. Если вы используете Sybase, рекомендуется настроить систему, чтобы отключить прием журналов документации по изменениям. Дополнительные сведения см. в разделе Настройка поведения соединителя данных (необязательно).
Среда SAP В вашей среде SAP должны быть:

Модуль функции RSAU_API_GET_LOG_DATA , удаленный в системе SAP. Дополнительные сведения см. в документации по SAP.
Подсчетная запись SAP BTP со следующими включенными службами:
— SAP Integration Suite
— Integration Runtime процессов SAP
— Cloud Foundry Runtime
Дополнительные сведения см. в документации по SAP. Поддерживаются пробные учетные записи .

Развернутый соединитель SAP Cloud

SAP NetWeaver версии 7.5 или более поздней
Роли и разрешения SAP В системах SAP должны быть следующие роли:

В SAP NetWeaver 7.5 и более поздних версий: администратор SAP Netweaver

В SAP BTP все следующие роли:
— администратор вложенных учетных записей
— Средство подготовки интеграции
— PI_Administrator
— PI_Integration_Developer
— PI_Business_Expert

Планирование приема

Мы рекомендуем протестировать системы, чтобы определить количество журналов, которые каждая из систем SAP отправляет в Microsoft Sentinel. Microsoft Sentinel выставление счетов зависит от размера приема журнала, который, в свою очередь, зависит от таких факторов, как использование системы, развернутые модули, количество пользователей, запущенные варианты использования, сетевой трафик и типы журналов.

Дополнительные сведения см. в разделе:

Следующее действие