Microsoft Sentinelは、SAP および Microsoft パートナーがMicrosoft Sentinel Content Hub を通じて統合セキュリティ ソリューションを提供できるようにする柔軟なプラットフォームを提供します。
アドオンを使用すると、Microsoft Sentinel ソリューション for SAP アプリケーションに対してさらに相関機能が有効になります。 SAP シグナルは、他の Microsoft およびサード パーティ のソリューションからのシグナルと関連付けられるため、Microsoft 統合セキュリティ運用プラットフォームを使用して、IT 環境全体で包括的な脅威検出と対応が可能になります。
この記事では、SAP アプリケーション用のMicrosoft Sentinel ソリューションとの統合を構築し、専門とするパートナー エコシステムの概要について説明します。
パートナー コントリビューション
これらのソリューションには、AS ABAP セキュリティ監査ログなどの Microsoft 内部ログ ストリームをアクティブ化するすぐに使用できるコネクタが含まれます。 さらに、専用ワークブック、専用の分析ルール、プレイブックが提供されます。
SAP がベンダーとして提供するソリューション
SAP が SAP 向けに構築した Microsoft Sentinel ソリューション アドオンから選択できます。
| 名前 | 説明 | Azure Marketplace リンク |
|---|---|---|
| SAP Enterprise Threat Detection、クラウド エディション (ETD) | SAP Enterprise Threat Detection、Cloud Edition (ETD) ソリューションを使用すると、ETD からMicrosoft Sentinelにセキュリティ アラートを取り込み、相互相関、アラート、脅威ハンティングをサポートできます。 ETD は、SAP ERP、SuccessFactors、Ariba、およびその他の SAP SaaS アプリケーションからキュレーションされたアラートを提供します。 | Azure Marketplace |
| SAP LogServ (RISE)、S/4HANA Cloud プライベート エディション | SAP LogServ は、ログの収集、ストレージ、転送、アクセスを目的とした SAP Enterprise Cloud Services (ECS) サービスです。 LogServ は、登録された顧客が使用するすべてのシステムおよび ECS サービスからログを一元化します。 主な機能は次のとおりです:Microsoft Sentinelに統合する機能を備えたほぼリアルタイムのログ収集。 LogServ は、Microsoft Sentinel Solutions for SAP の既存の SAP アプリケーション 層機能を補完します。 SAP LogServ には、SAP HANA データベース、AS JAVA、SAP Web Dispatcher、SAP Cloud Connector、オペレーティング システム、サード パーティ製データベース、ネットワーク、DNS、プロキシ、ファイアウォールなどのログが含まれます。 | Azure Marketplace |
| SAP S/4HANA Cloud パブリック エディション (GROW) | SAP 用 Microsoft Sentinel ソリューション用 SAP S/4HANA Cloud Public Edition アドオンは、SAP S/4HANA クラウド セキュリティ監査ログなどのソースからログを収集し、脅威、疑わしいアクティビティ、違法なアクティビティなどを検出します。 | Azure Marketplace |
特殊な SAP セキュリティ ベンダーによって提供されるソリューション
アドオンは、Microsoft Sentinel Solution for SAP の機能を使用して SAP 固有のリスクを実用的なインサイトに変換することで、検出と対応を効率化します。
| 名前 | 説明 | Azure Marketplace リンク |
|---|---|---|
| Onapsis | Onapsis は、SAP 用ソリューションへのネイティブ統合を備えた包括的な SAP セキュリティおよびコンプライアンス ソリューションMicrosoft Sentinel提供します。 Onapsis では、SAP 環境全体での ABAP コード スキャン、脆弱性管理、リアルタイム監視がサポートされています。 | Azure Marketplace |
| Pathlock | Pathlock は、SAP 用Microsoft Sentinel ソリューションに対してネイティブの SAP 脅威検出と応答を提供し、70 以上の SAP ログ ソースからセキュリティ関連のコンテキストエンリッチイベントのみを転送して、検出の精度を高め、SOC 操作を合理化します。 | Azure Marketplace |
| SecurityBridge | SecurityBridge は、SAP および Microsoft Entra ID 用のMicrosoft Sentinel ソリューションへのネイティブ統合を使用して、高度な SAP セキュリティ監視、脅威検出、コンプライアンス ソリューションを提供します。 SAP 脆弱性管理、ABAP コードスキャン、および SAP ランドスケープ全体のリアルタイムセキュリティ監視に特化 | Azure Marketplace |
コミュニティが提供するソリューション
Microsoft Sentinel Solution for SAP アプリケーションのエージェントレス データ コネクタで使用できる拡張パターンにより、Microsoft が提供するソリューションの個々の拡張と拡張スコープが可能になります。 お客様、パートナー、個々のコミュニティ メンバー は、この公式リポジトリを介して成果物を共有します。
投稿ガイドから始めたり、GitHub の問題にアクセスしたりできます。
実装とマネージド サービス パートナー
実装およびマネージド サービス パートナーは、SAP アプリケーションのSentinel ソリューションに加えて、上記のソリューションを適用し、ハンズオン サポートを提供します。 これには、SAP と選択したアドオン用のMicrosoft Sentinel ソリューションの設定、マネージド セキュリティ オペレーション センター (SOC)、コンプライアンス監視、継続的な改善の提供が含まれます。
Azure マーケットプレースまたは Microsoft ソリューション パートナー ファインダーからパートナー ソリューションを検出します。
| パートナー | Azure Marketplace リンク |
|---|---|
| デラウェア | SAP の保護: 3 日間のワークショップ |
| EY | EY Application Threat Detection and Response Service for SAP (TDR) |
| Ibm | Microsoft の Microsoft Azure 向け SAP 脅威監視ソリューションを使用した IBM の脅威管理 |
| Pwc | Microsoft Cloud で SAP をセキュリティで保護する |
ヒント
パートナーとして、SAP Security の提供内容を拡充し、掲載をご希望ですか? GitHub の問題を通じて、SAP チームのMicrosoft Sentinelにお問い合わせください。