Microsoft Sentinel con SAP RISE
La soluzione Microsoft Sentinel certificata SAP RISE per le applicazioni SAP consente di monitorare, rilevare e rispondere alle attività sospette. Microsoft Sentinel protegge i dati critici da attacchi informatici sofisticati per i sistemi SAP ospitati in Azure, in altri cloud o in un'infrastruttura locale. La soluzione Microsoft Sentinel per SAP BTP espande tale copertura a SAP Business Technology Platform (BTP).
La correlazione dei segnali di sicurezza SAP con altre origini dati aziendali in Microsoft Defender consente di rilevare attacchi sofisticati che si estendono su più sistemi e servizi. Con rilevamenti, cartelle di lavoro e playbook predefiniti, è possibile iniziare rapidamente e personalizzare la soluzione in base alle proprie esigenze.
La soluzione consente di ottenere visibilità sulle attività degli utenti su SAP RISE/ECS e sui livelli della logica di business SAP e applicare il contenuto predefinito di Microsoft Sentinel.
- Utilizzare una singola console per monitorare tutte le risorse aziendali, comprese le istanze SAP in SAP RISE/ECS su Azure e in altri cloud, le risorse native SAP su Azure e quelle locali.
- Rilevare e rispondere automaticamente alle minacce: rilevare attività sospette, tra cui l'escalation dei privilegi, le modifiche non autorizzate, le transazioni sensibili, l'esfiltrazione dei dati e altro ancora con funzionalità di rilevamento predefinite.
- Correlare l'attività SAP con altri segnali: rilevare in modo più accurato le minacce SAP correlando tra endpoint, dati di Microsoft Entra e altro ancora.
- Personalizzare in base alle proprie esigenze: creare rilevamenti personalizzati per monitorare le transazioni sensibili e altri rischi aziendali.
- Visualizzare i dati con cartelle di lavoro predefinite.
Questo diagramma mostra un esempio di Microsoft Sentinel connesso a un sistema SAP gestito da SAP usando il connettore dati senza agente. Il connettore dati SAP agentless è un connettore cloud-native basato su SaaS che utilizza SAP Integration Suite (in particolare SAP Cloud Connector) come livello di connettività sicura tra Microsoft Sentinel e l'ambiente SAP. Per la raccolta dei dati non è necessaria un'infrastruttura gestita dal cliente, ad esempio macchine virtuali o contenitori.
Per SAP RISE/ECS, la soluzione Microsoft Sentinel deve essere distribuita nella sottoscrizione di Azure del cliente. Tutte le parti della soluzione Microsoft Sentinel vengono gestite dal cliente e non da SAP. La connettività agli scenari SAP gestiti da SAP RISE/ECS viene stabilita tramite SAP Integration Suite, che fornisce un tunnel sicuro dall'ambiente SAP a Microsoft Sentinel. La connessione a SAP Business Technology Platform (BTP) usa le API pubbliche di SAP per il servizio di gestione dei log di controllo.
Per abilitare la soluzione, è necessario un utente RFC autorizzato nel sistema SAP e SAP Cloud Connector deve essere configurato come livello di connessione. Il connettore dati privo di agente comunica tramite SAP Integration Suite per acquisire i dati di log delle applicazioni dal vostro ambiente SAP tramite chiamate RFC standard — non è necessaria alcuna installazione di agenti sull'infrastruttura del cliente.
- Metodi di autenticazione supportati in SAP RISE: nome utente e password SAP o certificati X509/SNC.
- Il connettore senza agente si connette tramite SAP Integration Suite (SAP Cloud Connector) all'ambiente SAP RISE/ECS usando connessioni basate su RFC.
Per altre informazioni sulla distribuzione del connettore dati senza agente, vedere Microsoft Sentinel per la panoramica della distribuzione SAP.
Importante
Il connettore dati senza agente del Microsoft Sentinel per la soluzione SAP copre i log a livello di applicazione SAP. Per la copertura a livello di infrastruttura, inclusi i log di database SAP HANA, i log del sistema operativo e le tracce dell'infrastruttura NetWeaver che altrimenti non sono disponibili per i clienti in RISE, SAP offre il servizio di registrazione facoltativo LogServ. Funge da componente aggiuntivo nativo per la soluzione Sentinel per SAP. Ulteriori informazioni sono disponibili nella sezione successiva.