Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come installare la soluzione Microsoft Sentinel per le applicazioni SAP dall'hub del contenuto. La soluzione include un connettore dati SAP, che raccoglie i log dai sistemi SAP e li invia all'area di lavoro Microsoft Sentinel e al contenuto di sicurezza predefinito, incluse le cartelle di lavoro e le regole di analisi, che consente di ottenere informazioni dettagliate sull'ambiente SAP dell'organizzazione e rilevare e rispondere alle minacce alla sicurezza. L'installazione della soluzione è un passaggio necessario prima di poter configurare il connettore dati. Prima di iniziare, assicurarsi di soddisfare i prerequisiti per la distribuzione della soluzione Microsoft Sentinel per le applicazioni SAP.
Il contenuto di questo articolo è rilevante per il team di sicurezza .
Prerequisiti
Per distribuire una soluzione Microsoft Sentinel per le applicazioni SAP dall'hub del contenuto, è necessario:
- Un'area di lavoro Log Analytics abilitata per Microsoft Sentinel.
- Autorizzazioni di lettura e scrittura per l'area di lavoro. Per altre informazioni, vedere Ruoli e autorizzazioni in Microsoft Sentinel.
Assicurarsi di esaminare anche i prerequisiti per distribuire la soluzione Microsoft Sentinel per le applicazioni SAP, in particolare i prerequisiti di Azure.
Installare la soluzione
L'installazione della soluzione Microsoft Sentinel per SAP rende disponibile il connettore dati senza agente dalla pagina dei connettori dati di configurazione Microsoft Sentinel>. La soluzione distribuisce anche il contenuto di sicurezza, ad esempio la cartella di lavoro SAP -Audit Controls e le regole di analisi correlate a SAP.
Nel Hub contenuto di Microsoft Sentinel, cercare SAP per installare la soluzione Applicazioni SAP.
Nella pagina Microsoft Sentinel soluzione per le applicazioni SAP selezionare Crea per definire le impostazioni di distribuzione. Ad esempio:
Nella scheda Nozioni di base predefinita scorrere verso il basso per selezionare dove installare la soluzione.
Selezionare Rivedi e crea o Avanti per esplorare i componenti della soluzione. Quando si è pronti, selezionare Crea
Il processo di distribuzione può richiedere alcuni minuti. Al termine della distribuzione, è possibile visualizzare il contenuto distribuito in Microsoft Sentinel.
Per ulteriori informazioni, vedere Individuare e gestire il contenuto predefinito di Microsoft Sentinel.
Visualizzare il contenuto distribuito
Al termine della distribuzione della soluzione di applicazioni SAP, visualizzare il nuovo contenuto passando di nuovo alla soluzione Microsoft Sentinel per le applicazioni SAP dall'hub contenuto. In alternativa, per visualizzare i contenuti distribuiti senza tornare al Content hub:
Per le cartelle di lavoro SAP integrate, in Microsoft Sentinel vai a Gestione delle minacce>Cartelle di lavoro>Modelli.
Per una serie di regole di analisi correlate a SAP, passare a Modelli di regola di >Analytics.
Il connettore dati non viene visualizzato come connesso fino a quando non si configura il connettore dati e si completa la connessione.
Passaggio successivo
Contenuto correlato
Per altre informazioni, vedere Microsoft Sentinel soluzione per le applicazioni SAP: informazioni di riferimento sul contenuto di sicurezza.