Installieren einer Microsoft Sentinel-Lösung für SAP-Anwendungen

In diesem Artikel erfahren Sie, wie Sie die Microsoft Sentinel Lösung für SAP-Anwendungen aus dem Inhaltshub installieren. Die Lösung enthält einen SAP-Datenkonnektor, der Protokolle von Ihren SAP-Systemen sammelt und sie an Ihren Microsoft Sentinel Arbeitsbereich sendet, sowie sofort einsatzbereite Sicherheitsinhalte , einschließlich Arbeitsmappen und Analyseregeln, die Ihnen helfen, Einblicke in die SAP-Umgebung Ihrer Organisation zu erhalten und sicherheitsbedrohungen zu erkennen und darauf zu reagieren. Die Installation Ihrer Lösung ist ein erforderlicher Schritt, bevor Sie Ihren Datenconnector konfigurieren können. Bevor Sie beginnen, stellen Sie sicher, dass Sie die Voraussetzungen für die Bereitstellung der Microsoft Sentinel Lösung für SAP-Anwendungen erfüllen.

Diagramm des Bereitstellungsablaufs für SAP-Lösungen mit hervorgehobenem Schritt

Die Inhalte in diesem Artikel sind für Ihr Sicherheitsteam relevant.

Voraussetzungen

Zum Bereitstellen einer Microsoft Sentinel-Lösung für SAP-Anwendungen über den Content Hub benötigen Sie Folgendes:

Überprüfen Sie auch die Voraussetzungen für die Bereitstellung Microsoft Sentinel Lösung für SAP-Anwendungen, insbesondere Azure Voraussetzungen.

Installieren der Lösung

Die Installation der Microsoft Sentinel-Lösung für SAP macht den agentlosen Datenkonnektor über die Seite Microsoft Sentinel Configuration > Data Connectors verfügbar. Die Lösung stellt auch Sicherheitsinhalte bereit, z. B. die Arbeitsmappe SAP -Audit Controls und SAP-bezogene Analyseregeln.

  1. Suchen Sie im Microsoft Sentinel Content Hub nach SAP, um die SAP-Anwendungslösung zu installieren.

  2. Wählen Sie auf der Seite Microsoft Sentinel Lösung für SAP-Anwendungen die Option Erstellen aus, um Die Bereitstellungseinstellungen zu definieren. Zum Beispiel:

    Screenshot, der den Lösungsbereich der Microsoft Sentinel-Lösung für SAP-Anwendungen zeigt.

  3. Auf der standardmäßig ausgewählten Registerkarte Grundlagen scrollen Sie nach unten und wählen aus, wo die Lösung installiert werden soll.

  4. Wählen Sie Überprüfen + erstellen oder Weiter aus, um die Lösungskomponenten zu durchsuchen. Wenn Sie bereit sind, wählen Sie Erstellen aus.

    Der Bereitstellungsprozess kann einige Minuten dauern. Nach Abschluss der Bereitstellung können Sie den bereitgestellten Inhalt in Microsoft Sentinel anzeigen.

Weitere Informationen finden Sie unter Entdecken und Verwalten sofort einsatzbereiter Inhalte in Microsoft Sentinel.

Anzeigen bereitgestellter Inhalte

Wenn die Bereitstellung der SAP-Anwendungslösung abgeschlossen ist, zeigen Sie Ihren neuen Inhalt an, indem Sie vom Inhaltshub erneut zum Microsoft Sentinel für SAP-Anwendungslösungen navigieren. Alternativ können Sie die bereitgestellten Inhalte ansehen, ohne zum Content Hub zurückzukehren:

Ihr Datenkonnektor erscheint erst dann als verbunden, wenn Sie Ihren Datenkonnektor konfigurieren und die Verbindung abschließen.

Nächster Schritt

Weitere Informationen finden Sie unter Microsoft Sentinel Lösung für SAP-Anwendungen: Referenz zu Sicherheitsinhalten.