Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment installer la solution Microsoft Sentinel pour les applications SAP à partir du hub de contenu. La solution inclut un connecteur de données SAP, qui collecte les journaux de vos systèmes SAP et les envoie à votre espace de travail Microsoft Sentinel, ainsi que du contenu de sécurité prêt à l’emploi, notamment des classeurs et des règles d’analyse, qui vous aide à mieux comprendre l’environnement SAP de votre organisation et à détecter les menaces de sécurité et à y répondre. L’installation de votre solution est une étape nécessaire avant de pouvoir configurer votre connecteur de données. Avant de commencer, veillez à respecter les conditions préalables pour déployer la solution Microsoft Sentinel pour les applications SAP.
Le contenu de cet article est pertinent pour votre équipe de sécurité .
Prérequis
Pour déployer une solution Microsoft Sentinel pour les applications SAP à partir du hub de contenu, vous avez besoin des éléments suivants :
- Un espace de travail Log Analytics activé pour Microsoft Sentinel.
- Autorisations de lecture et d’écriture sur l’espace de travail. Pour plus d’informations, consultez Rôles et autorisations dans Microsoft Sentinel.
Veillez également à consulter les prérequis pour le déploiement de la solution Microsoft Sentinel pour les applications SAP, en particulier les prérequis Azure.
Installer la solution
L’installation de la solution Microsoft Sentinel pour SAP rend le connecteur de données sans agent accessible à vous depuis la page des connecteurs de données de configuration Microsoft Sentinel>. La solution déploie également du contenu de sécurité, tel que le classeur SAP -Audit Controls et les règles d’analyse associées à SAP.
Dans le hub de contenu Microsoft Sentinel, recherchez SAP pour installer la solution d’applications SAP.
Dans la page Microsoft Sentinel solution pour les applications SAP, sélectionnez Créer pour définir les paramètres de déploiement. Par exemple :
Sous l’onglet Informations de base par défaut, faites défiler vers le bas pour sélectionner l’emplacement d’installation de la solution.
Sélectionnez Vérifier + créer ou Suivant pour parcourir les composants de la solution. Lorsque vous êtes prêt, sélectionnez Créer.
Le processus de déploiement peut prendre quelques minutes. Une fois le déploiement terminé, vous pouvez afficher le contenu déployé dans Microsoft Sentinel.
Pour plus d’informations, consultez Découvrir et gérer le contenu prêt à l’emploi de Microsoft Sentinel.
Afficher le contenu déployé
Une fois le déploiement de la solution d’applications SAP terminé, affichez votre nouveau contenu en accédant à nouveau au Microsoft Sentinel pour la solution d’applications SAP à partir du hub de contenu. Alternativement, pour consulter le contenu déployé sans revenir au Content hub :
Pour les classeurs SAP intégrés, dans Microsoft Sentinel, accédez à Gestion des menaces>Classeurs>Modèles.
Pour une série de règles d’analyse liées à SAP, accédez à Configuration>AnalysesModèles de règles.
Votre connecteur de données n’apparaît pas comme connecté tant que vous n’avez pas configuré votre connecteur de données et terminé la connexion.
Étape suivante
Contenu connexe
Pour plus d’informations, consultez Microsoft Sentinel solution pour les applications SAP : informations de référence sur le contenu de sécurité.