solution Microsoft Sentinel pour les applications SAP : Vue d’ensemble du déploiement

Utilisez la solution Microsoft Sentinel pour les applications SAP pour surveiller vos systèmes SAP avec Microsoft Sentinel, en détectant les menaces sophistiquées dans les couches de logique métier et d’application de vos applications SAP.

Cet article présente la solution Microsoft Sentinel pour le déploiement d’applications SAP.

Composants de la solution

La solution Microsoft Sentinel pour les applications SAP comprend un connecteur de données, qui collecte les journaux de vos systèmes SAP et les envoie à votre espace de travail Microsoft Sentinel, ainsi que du contenu de sécurité prête à l’emploi, qui vous permet d’obtenir des informations sur l’environnement SAP de votre organization, de détecter et de répondre aux menaces de sécurité.

Connecteur de données

La solution Microsoft Sentinel pour les applications SAP utilise le connecteur de données sans agent, qui collecte les journaux d’application pour tous vos SID SAP intégrés à travers le paysage système SAP, puis envoie ces journaux à votre espace de travail Log Analytics dans Microsoft Sentinel.

Importante

L’agent de connecteur de données conteneurisé pour SAP sera retiré et désactivé définitivement le 14 septembre 2026. Après cette date, l’agent cesse de transmettre les journaux SAP à Microsoft Sentinel. La création de nouveaux agents conteneurisés est déjà désactivée. Migrez vers le connecteur de données sans agent en disponibilité générale, qui constitue le remplacement pris en charge. Les clients qui utilisent déjà le connecteur sans agent ne sont pas affectés. Découvrez l’approche sans agent dans l’annonce du connecteur sans agent SAP.

Le connecteur de données sans agent Microsoft Sentinel pour SAP utilise SAP Cloud Connector et SAP Integration Suite pour se connecter à votre système SAP et extraire des journaux d’activité, comme illustré dans l’image suivante :

Diagramme montrant le connecteur de données sans agent Microsoft Sentinel dans un environnement SAP.

En utilisant SAP Cloud Connector, le connecteur de données sans agent bénéficie des configurations existantes et des processus d’intégration établis. Cela signifie que vous n’avez plus à relever les défis réseau, car les personnes qui exécutent votre connecteur SAP Cloud Ont déjà suivi ce processus.

Pour les conseils sur la taille, le réglage du débit et l’isolation, consultez Configurer les paramètres du SAP Cloud Connector et Optimiser la taille, le débit et l’isolement du SAP Cloud Connector.

Le connecteur de données sans agent est compatible avec les systèmes BASÉS sur SAP NetWeaver. Parmi eux SAP S/4HANA Cloud, Private Edition (RISE with SAP), SAP S/4HANA on-premises, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) et bien plus encore, garantissant la continuité des fonctionnalités du contenu de sécurité existant, y compris les détections, les classeurs et les playbooks.

Le connecteur de données sans agent ingère des journaux de sécurité critiques tels que le journal d’audit de sécurité, les journaux de modification de la documentation et les données de master utilisateur, y compris les rôles d’utilisateur et les autorisations.

Contenu de sécurité

Les solutions Microsoft Sentinel pour les applications SAP incluent les types de contenu de sécurité suivants pour vous aider à obtenir des informations sur l’environnement SAP de votre organization et à détecter les menaces de sécurité et à y répondre :

  • Règles d’analyse et watchlists pour la détection des menaces.
  • Fonctions pour faciliter l’accès aux données.
  • Classeurs pour créer une visualisation interactive des données.
  • Watchlists pour la personnalisation des paramètres de solution intégrés.
  • Playbooks que vous pouvez utiliser pour automatiser les réponses aux menaces.

Pour plus d’informations, consultez Microsoft Sentinel solution pour les applications SAP : informations de référence sur le contenu de sécurité.

Flux de déploiement et personnages

Le déploiement de la solution Microsoft Sentinel pour les applications SAP implique plusieurs étapes et nécessite une collaboration au sein de vos équipes sécurité et SAP BASIS. L’image suivante montre les étapes du déploiement de la solution Microsoft Sentinel pour les applications SAP, avec les équipes concernées indiquées :

Diagramme montrant les étapes complètes du flux de déploiement pour le connecteur de données sans agent Microsoft Sentinel pour les applications SAP.

Nous vous recommandons d’impliquer les deux équipes lors de la planification de votre déploiement pour vous assurer que l’effort est alloué et que le déploiement peut se déplacer sans heurts.

Les étapes de déploiement sont les suivantes :

  1. Passez en revue les prérequis pour le déploiement du connecteur de données sans agent SAP.

  2. Déployez la solution d’applications SAP à partir du hub de contenu. Cette étape est gérée par l’équipe de sécurité sur le Portail Azure.

  3. Configurez votre système SAP pour la solution Microsoft Sentinel, notamment la configuration des autorisations SAP, la configuration de l’audit SAP, etc. Nous vous recommandons d’effectuer ces étapes par votre équipe SAP BASIS, et notre documentation inclut des références à la documentation SAP. Certaines des procédures de cette étape peuvent être effectuées par l’équipe SAP BASIS avant d’installer la solution.

  4. Connectez votre système SAP via le connecteur de données sans agent avec le SAP Cloud Connector. Cette étape est gérée par votre équipe de sécurité sur le Portail Azure, à l’aide des informations fournies par votre équipe SAP BASIS.

  5. Activez les détections SAP et la protection contre les menaces. Cette étape est gérée par l’équipe de sécurité sur le Portail Azure.

Les options supplémentaires sont les suivantes :

Arrêter la collecte de données SAP

Si vous devez empêcher Microsoft Sentinel de collecter vos données SAP, désactivez ou retirez le connecteur de données sans agent, puis inversez la préparation côté SAP que vous avez appliquée.

Pour plus d’informations, consultez Arrêter la collecte de données SAP.

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Étape suivante

Commencez le déploiement de la solution Microsoft Sentinel pour les applications SAP en examinant les prérequis :