Installer une solution Microsoft Sentinel pour les applications SAP

Cet article explique comment installer la solution Microsoft Sentinel pour les applications SAP à partir du hub de contenu. La solution inclut un connecteur de données SAP, qui collecte les journaux de vos systèmes SAP et les envoie à votre espace de travail Microsoft Sentinel, ainsi que du contenu de sécurité prêt à l’emploi, notamment des classeurs et des règles d’analyse, qui vous aide à mieux comprendre l’environnement SAP de votre organisation et à détecter les menaces de sécurité et à y répondre. L’installation de votre solution est une étape nécessaire avant de pouvoir configurer votre connecteur de données. Avant de commencer, veillez à respecter les conditions préalables pour déployer la solution Microsoft Sentinel pour les applications SAP.

Diagramme du flux de déploiement de la solution SAP, mettant en évidence l’étape Installer le contenu de la solution.

Le contenu de cet article est pertinent pour votre équipe de sécurité .

Prérequis

Pour déployer une solution Microsoft Sentinel pour les applications SAP à partir du hub de contenu, vous avez besoin des éléments suivants :

Veillez également à consulter les prérequis pour le déploiement de la solution Microsoft Sentinel pour les applications SAP, en particulier les prérequis Azure.

Installer la solution

L’installation de la solution Microsoft Sentinel pour SAP rend le connecteur de données sans agent accessible à vous depuis la page des connecteurs de données de configuration Microsoft Sentinel>. La solution déploie également du contenu de sécurité, tel que le classeur SAP -Audit Controls et les règles d’analyse associées à SAP.

  1. Dans le hub de contenu Microsoft Sentinel, recherchez SAP pour installer la solution d’applications SAP.

  2. Dans la page Microsoft Sentinel solution pour les applications SAP, sélectionnez Créer pour définir les paramètres de déploiement. Par exemple :

    Capture d’écran montrant le volet solution Microsoft Sentinel pour les applications SAP.

  3. Sous l’onglet Informations de base par défaut, faites défiler vers le bas pour sélectionner l’emplacement d’installation de la solution.

  4. Sélectionnez Vérifier + créer ou Suivant pour parcourir les composants de la solution. Lorsque vous êtes prêt, sélectionnez Créer.

    Le processus de déploiement peut prendre quelques minutes. Une fois le déploiement terminé, vous pouvez afficher le contenu déployé dans Microsoft Sentinel.

Pour plus d’informations, consultez Découvrir et gérer le contenu prêt à l’emploi de Microsoft Sentinel.

Afficher le contenu déployé

Une fois le déploiement de la solution d’applications SAP terminé, affichez votre nouveau contenu en accédant à nouveau au Microsoft Sentinel pour la solution d’applications SAP à partir du hub de contenu. Alternativement, pour consulter le contenu déployé sans revenir au Content hub :

Votre connecteur de données n’apparaît pas comme connecté tant que vous n’avez pas configuré votre connecteur de données et terminé la connexion.

Étape suivante

Pour plus d’informations, consultez Microsoft Sentinel solution pour les applications SAP : informations de référence sur le contenu de sécurité.