Installare una soluzione Microsoft Sentinel per le applicazioni SAP

Questo articolo illustra come installare la soluzione Microsoft Sentinel per le applicazioni SAP dall'hub del contenuto. La soluzione include un connettore dati SAP, che raccoglie i log dai sistemi SAP e li invia all'area di lavoro Microsoft Sentinel e al contenuto di sicurezza predefinito, incluse le cartelle di lavoro e le regole di analisi, che consente di ottenere informazioni dettagliate sull'ambiente SAP dell'organizzazione e rilevare e rispondere alle minacce alla sicurezza. L'installazione della soluzione è un passaggio necessario prima di poter configurare il connettore dati. Prima di iniziare, assicurarsi di soddisfare i prerequisiti per la distribuzione della soluzione Microsoft Sentinel per le applicazioni SAP.

Diagramma del flusso di distribuzione della soluzione SAP, che evidenzia il passaggio Installa contenuto della soluzione.

Il contenuto di questo articolo è rilevante per il team di sicurezza .

Prerequisiti

Per distribuire una soluzione Microsoft Sentinel per le applicazioni SAP dall'hub del contenuto, è necessario:

Assicurarsi di esaminare anche i prerequisiti per distribuire la soluzione Microsoft Sentinel per le applicazioni SAP, in particolare i prerequisiti di Azure.

Installare la soluzione

L'installazione della soluzione Microsoft Sentinel per SAP rende disponibile il connettore dati senza agente dalla pagina dei connettori dati di configurazione Microsoft Sentinel>. La soluzione distribuisce anche il contenuto di sicurezza, ad esempio la cartella di lavoro SAP -Audit Controls e le regole di analisi correlate a SAP.

  1. Nel Hub contenuto di Microsoft Sentinel, cercare SAP per installare la soluzione Applicazioni SAP.

  2. Nella pagina Microsoft Sentinel soluzione per le applicazioni SAP selezionare Crea per definire le impostazioni di distribuzione. Ad esempio:

    Schermata che mostra il riquadro della soluzione Microsoft Sentinel per applicazioni SAP.

  3. Nella scheda Nozioni di base predefinita scorrere verso il basso per selezionare dove installare la soluzione.

  4. Selezionare Rivedi e crea o Avanti per esplorare i componenti della soluzione. Quando si è pronti, selezionare Crea

    Il processo di distribuzione può richiedere alcuni minuti. Al termine della distribuzione, è possibile visualizzare il contenuto distribuito in Microsoft Sentinel.

Per ulteriori informazioni, vedere Individuare e gestire il contenuto predefinito di Microsoft Sentinel.

Visualizzare il contenuto distribuito

Al termine della distribuzione della soluzione di applicazioni SAP, visualizzare il nuovo contenuto passando di nuovo alla soluzione Microsoft Sentinel per le applicazioni SAP dall'hub contenuto. In alternativa, per visualizzare i contenuti distribuiti senza tornare al Content hub:

Il connettore dati non viene visualizzato come connesso fino a quando non si configura il connettore dati e si completa la connessione.

Passaggio successivo

Per altre informazioni, vedere Microsoft Sentinel soluzione per le applicazioni SAP: informazioni di riferimento sul contenuto di sicurezza.