Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie die Microsoft Sentinel Lösung für SAP-Anwendungen aus dem Inhaltshub installieren. Die Lösung enthält einen SAP-Datenkonnektor, der Protokolle von Ihren SAP-Systemen sammelt und sie an Ihren Microsoft Sentinel Arbeitsbereich sendet, sowie sofort einsatzbereite Sicherheitsinhalte , einschließlich Arbeitsmappen und Analyseregeln, die Ihnen helfen, Einblicke in die SAP-Umgebung Ihrer Organisation zu erhalten und sicherheitsbedrohungen zu erkennen und darauf zu reagieren. Die Installation Ihrer Lösung ist ein erforderlicher Schritt, bevor Sie Ihren Datenconnector konfigurieren können. Bevor Sie beginnen, stellen Sie sicher, dass Sie die Voraussetzungen für die Bereitstellung der Microsoft Sentinel Lösung für SAP-Anwendungen erfüllen.
Die Inhalte in diesem Artikel sind für Ihr Sicherheitsteam relevant.
Voraussetzungen
Zum Bereitstellen einer Microsoft Sentinel-Lösung für SAP-Anwendungen über den Content Hub benötigen Sie Folgendes:
- Ein Log Analytics-Arbeitsbereich, der für Microsoft Sentinel aktiviert ist.
- Lese- und Schreibberechtigungen für den Arbeitsbereich. Weitere Informationen finden Sie unter Rollen und Berechtigungen in Microsoft Sentinel.
Überprüfen Sie auch die Voraussetzungen für die Bereitstellung Microsoft Sentinel Lösung für SAP-Anwendungen, insbesondere Azure Voraussetzungen.
Installieren der Lösung
Die Installation der Microsoft Sentinel-Lösung für SAP macht den agentlosen Datenkonnektor über die Seite Microsoft Sentinel Configuration > Data Connectors verfügbar. Die Lösung stellt auch Sicherheitsinhalte bereit, z. B. die Arbeitsmappe SAP -Audit Controls und SAP-bezogene Analyseregeln.
Suchen Sie im Microsoft Sentinel Content Hub nach SAP, um die SAP-Anwendungslösung zu installieren.
Wählen Sie auf der Seite Microsoft Sentinel Lösung für SAP-Anwendungen die Option Erstellen aus, um Die Bereitstellungseinstellungen zu definieren. Zum Beispiel:
Auf der standardmäßig ausgewählten Registerkarte Grundlagen scrollen Sie nach unten und wählen aus, wo die Lösung installiert werden soll.
Wählen Sie Überprüfen + erstellen oder Weiter aus, um die Lösungskomponenten zu durchsuchen. Wenn Sie bereit sind, wählen Sie Erstellen aus.
Der Bereitstellungsprozess kann einige Minuten dauern. Nach Abschluss der Bereitstellung können Sie den bereitgestellten Inhalt in Microsoft Sentinel anzeigen.
Weitere Informationen finden Sie unter Entdecken und Verwalten sofort einsatzbereiter Inhalte in Microsoft Sentinel.
Anzeigen bereitgestellter Inhalte
Wenn die Bereitstellung der SAP-Anwendungslösung abgeschlossen ist, zeigen Sie Ihren neuen Inhalt an, indem Sie vom Inhaltshub erneut zum Microsoft Sentinel für SAP-Anwendungslösungen navigieren. Alternativ können Sie die bereitgestellten Inhalte ansehen, ohne zum Content Hub zurückzukehren:
Für die integrierten SAP-Arbeitsmappen navigieren Sie in Microsoft Sentinel zu Bedrohungsverwaltung>Arbeitsmappen>Vorlagen.
Eine Reihe von SAP-bezogenen Analyseregeln finden Sie unterKonfigurationsanalyseregelvorlagen>.
Ihr Datenkonnektor erscheint erst dann als verbunden, wenn Sie Ihren Datenkonnektor konfigurieren und die Verbindung abschließen.
Nächster Schritt
Verwandte Inhalte
Weitere Informationen finden Sie unter Microsoft Sentinel Lösung für SAP-Anwendungen: Referenz zu Sicherheitsinhalten.