SAP アプリケーションのMicrosoft Sentinel ソリューションのログとテーブルリファレンス

この記事では、SAP アプリケーションとそのデータ コネクタのMicrosoft Sentinel ソリューションの一部として使用できるログとテーブルについて説明します。

この記事のコンテンツは、 SAP BASIS チームを対象としています。

基になるログやテーブルの代わりにクエリで関数を使用する

使用可能な関数は、基になるログやテーブルではなく、可能な限り分析の対象として使用することを 強くお勧めします

SAP アプリケーション用のMicrosoft Sentinel ソリューションで提供される関数は、データのプリンシパル ユーザー インターフェイスとして機能することを目的としています。 これらは、すぐに使用できるすべての組み込みの分析ルールとブックの基礎を形成します。 関数を使用すると、ユーザーが作成したコンテンツを中断することなく、関数の下のデータ インフラストラクチャに変更を加えることができます。

詳細については、「Microsoft Sentinelソリューションの SAP アプリケーション - 関数リファレンス」および「ログ クエリの監視Azure関数」を参照してください。

ログ カバレッジ

SAP アプリケーションのMicrosoft Sentinel ソリューションは、アプリケーション、OS、およびデータ層からログを収集し、SAP システムに包括的な保護を提供します。

  • アプリケーション層: Microsoft Sentinelは、SAP システムの主要なアプリケーション層である ABAP レイヤー内のアクティビティを監視し、ビジネス ロジックの実行とトランザクションの処理を担当します。 たとえば、Microsoft Sentinelは、サインイン、パスワードの変更、レポートやファイルへのアクセスなどのユーザー アクションを含むログを収集します。

    セキュリティ監視に加えて、アプリケーション層で収集されたログは、コンプライアンスと監査の目的でも使用できます。

  • OS レイヤー: Microsoft Sentinelは、オペレーティング システムからログを収集して、ABAP サーバーや SAP アプリケーションが実行されている仮想マシンなど、OS レベルのアクティビティに関する分析情報を提供します。

    SAP アプリケーション用のMicrosoft Sentinel ソリューションを、他のサービスのセキュリティ コンテンツとデータ コネクタと共に使用して、包括的かつ一元的な監視を行い、すべてのシステム間で情報を関連付け、全体的なセキュリティ体制を強化します。

  • データベース レイヤー: データベース管理アクティビティやテーブル データの変更など、データベース アクティビティを監視するために、データベース ログをMicrosoft Sentinelに取り込みます。 SAP アプリケーションのMicrosoft Sentinel ソリューションは、データベースに依存しません。

エージェントレス データ コネクタによって収集されたログ

次の組み込みの Log Analytics テーブルは、エージェントレス データ コネクタによって収集されます。

詳細については、以下を参照してください: