Microsoft Sentinel solución para aplicaciones SAP: Introducción a la implementación

Use la solución Microsoft Sentinel para las aplicaciones sap para supervisar los sistemas SAP con Microsoft Sentinel, detectando amenazas sofisticadas a lo largo de la lógica de negocios y las capas de aplicación de las aplicaciones de SAP.

En este artículo se presenta la solución Microsoft Sentinel para la implementación de aplicaciones sap.

Componentes de la solución

La solución de Microsoft Sentinel para aplicaciones sap incluye un conector de datos, que recopila registros de los sistemas SAP y los envía al área de trabajo de Microsoft Sentinel y contenido de seguridad integrado, lo que le ayuda a obtener información sobre el entorno de SAP de su organización y a detectar y responder a amenazas de seguridad.

Conector de datos

La solución Microsoft Sentinel para aplicaciones SAP utiliza el conector de datos sin agente, que recopila los registros de aplicaciones de todos tus SIDs SAP integrados de todo el entorno del sistema SAP, y luego envía esos registros a tu espacio de trabajo de Log Analytics en Microsoft Sentinel.

Importante

El agente conector de datos contenedorizado para SAP será retirado y deshabilitado permanentemente el 14 de septiembre de 2026. A partir de esa fecha, el agente deja de entregar los registros SAP a Microsoft Sentinel. La creación de nuevos agentes en contenedores ya está deshabilitada. Migre al conector de datos sin agente disponible de forma general, que es el sustituto compatible. Los clientes que ya usan el conector sin agente no se ven afectados. Descubre más sobre el enfoque sin agente en el anuncio del conector SAP sin agente.

El conector de datos sin agente de Microsoft Sentinel para SAP usa SAP Cloud Connector y SAP Integration Suite para conectarse al sistema SAP y extraer registros de él, como se muestra en la siguiente imagen:

Diagrama que muestra el conector de datos sin agente de Microsoft Sentinel en un entorno de SAP.

Con SAP Cloud Connector, el conector de datos sin agente se beneficia de las configuraciones ya existentes y de los procesos de integración establecidos. Esto significa que no tiene que volver a abordar los desafíos de red, ya que las personas que ejecutan SAP Cloud Connector ya han pasado por ese proceso.

Para orientación sobre tamaño, ajuste de rendimiento y aislamiento, consulta Configurar la configuración de SAP Cloud Connector y Optimizar el tamaño, rendimiento y aislamiento de SAP Cloud Connector.

El conector de datos sin agente es compatible con sistemas basados en SAP NetWeaver. Entre ellos SAP S/4HANA Cloud, Private Edition (RISE con SAP), SAP S/4HANA local, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) y mucho más, lo que garantiza la funcionalidad continua del contenido de seguridad existente, incluidas detecciones, libros y cuadernos de estrategias.

El conector de datos sin agente ingiere registros de seguridad críticos, como el registro de auditoría de seguridad, los registros de documentos modificados y los datos maestros de usuario, incluidos los roles de usuario y las autorizaciones.

Contenido de seguridad

Las soluciones de Microsoft Sentinel para aplicaciones SAP incluyen los siguientes tipos de contenido de seguridad para ayudarle a obtener información sobre el entorno de SAP de su organización y detectar y responder a amenazas de seguridad:

  • Reglas de análisis y listas de seguimiento para la detección de amenazas.
  • Funciones para facilitar el acceso a los datos.
  • Libros de trabajo para crear visualizaciones de datos interactivas.
  • Listas de seguimiento para la personalización de los parámetros de la solución integrada.
  • Cuadernos de estrategias que puede usar para automatizar las respuestas a las amenazas.

Para obtener más información, consulte Microsoft Sentinel solución para aplicaciones SAP: referencia de contenido de seguridad.

Flujo de implementación y personas

Desplegar la solución Microsoft Sentinel para aplicaciones SAP implica varios pasos y requiere colaboración entre tus equipos de seguridad y SAP BASIS. La siguiente imagen muestra los pasos para desplegar la solución Microsoft Sentinel para aplicaciones SAP, con los equipos correspondientes indicados:

Diagrama que muestra los pasos completos del flujo de implementación del conector de datos sin agente de Microsoft Sentinel para aplicaciones SAP.

Se recomienda que implique a ambos equipos al planear la implementación para asegurarse de que se asigna el esfuerzo y que la implementación puede moverse sin problemas.

Los pasos de implementación incluyen:

  1. Revise los requisitos previos para implementar el conector de datos sin agente de SAP.

  2. Implemente la solución de aplicaciones sap desde el centro de contenido. Este paso lo controla el equipo de seguridad de la Azure Portal.

  3. Configure el sistema SAP para la solución Microsoft Sentinel, incluida la configuración de autorizaciones de SAP, la configuración de la auditoría de SAP, etc. Se recomienda que el equipo de SAP BASIS realice estos pasos y nuestra documentación incluye referencias a la documentación de SAP. El equipo de SAP BASIS puede realizar algunos de los procedimientos de este paso antes de instalar la solución.

  4. Conecta tu sistema SAP usando el conector de datos sin agente con el SAP Cloud Connector. Este paso lo controla el equipo de seguridad en el Azure Portal, mediante la información proporcionada por el equipo de SAP BASIS.

  5. Habilite las detecciones de SAP y la protección contra amenazas. Este paso lo controla el equipo de seguridad de la Azure Portal.

Entre las opciones adicionales se incluyen:

Detener la recopilación de datos de SAP

Si necesitas impedir que Microsoft Sentinel recopile tus datos SAP, desactiva o elimina el conector de datos sin agente y luego revierte la preparación del lado SAP que aplicaste.

Para obtener más información, vea Detener la recopilación de datos de SAP.

Para más información, vea:

Paso siguiente

Comience la implementación de la solución Microsoft Sentinel para las aplicaciones sap mediante la revisión de los requisitos previos: