Risposta automatica con le funzionalità SOAR di Microsoft Sentinel
Usare playbook predefiniti per la sicurezza, l'orchestrazione, l'automazione e le funzionalità di risposta (SOAR) per reagire rapidamente alle minacce. Un primo scenario diffuso è il blocco degli utenti SAP con l'opzione di intervento da Microsoft Teams. Il modello di integrazione può essere applicato a qualsiasi tipo di incidente e servizio di destinazione che copre SAP Business Technology Platform (BTP) o Microsoft Entra ID per ridurre la superficie di attacco.
Per ulteriori informazioni su Microsoft Sentinel e SOAR per SAP, consultare la serie di blog Da zero a una copertura di sicurezza eccellente con Microsoft Sentinel per i tuoi segnali di sicurezza critici di SAP.
Questa immagine mostra un evento imprevisto SAP rilevato da Microsoft Sentinel che offre l'opzione per bloccare l'utente sospetto in SAP ERP, SAP Business Technology Platform o Microsoft Entra ID.
Per altre informazioni su Microsoft Sentinel e SAP, inclusa una guida alla distribuzione, vedere la documentazione del prodotto Microsoft Sentinel.