Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Gebruik de Microsoft Sentinel-oplossing voor SAP-toepassingen om uw SAP-systemen te bewaken met Microsoft Sentinel en geavanceerde bedreigingen te detecteren in de bedrijfslogica en toepassingslagen van uw SAP-toepassingen.
In dit artikel maakt u kennis met de Microsoft Sentinel-oplossing voor de implementatie van SAP-toepassingen.
Oplossingsonderdelen
De Microsoft Sentinel-oplossing voor SAP-toepassingen bevat een gegevensconnector, waarmee logboeken van uw SAP-systemen worden verzameld en deze naar uw Microsoft Sentinel werkruimte worden verzonden, en out-of-the-box beveiligingsinhoud, waarmee u inzicht krijgt in de SAP-omgeving van uw organisatie en beveiligingsrisico's kunt detecteren en erop kunt reageren.
Gegevensconnector
De Microsoft Sentinel-oplossing voor SAP-applicaties gebruikt de agentless data connector, die applicatielogs verzamelt voor al je onboarded SAP SIDs uit het SAP-systeemlandschap, en deze logs vervolgens naar je Log Analytics-werkruimte in Microsoft Sentinel stuurt.
Belangrijk
De containerized data connector agent voor SAP zal op 14 september 2026 worden uitgefaseerd en permanent uitgeschakeld. Na deze datum stopt de agent met het leveren van SAP-logs aan Microsoft Sentinel. Het creëren van nieuwe gecontaineriseerde agenten is al uitgeschakeld. Migrer naar de algemeen beschikbare agentloze dataconnector, de ondersteunde vervanger. Klanten die de agentloze connector al gebruiken, worden niet getroffen. Lees meer over de agentloze aanpak in de aankondiging van de SAP-agentloze connector.
De Microsoft Sentinel gegevensconnector zonder agent voor SAP gebruikt de SAP Cloud Connector en SAP Integration Suite om verbinding te maken met uw SAP-systeem en logboeken op te halen, zoals wordt weergegeven in de volgende afbeelding:
Door de SAP Cloud Connector te gebruiken, profiteert de gegevensconnector zonder agent van bestaande instellingen en tot stand gebrachte integratieprocessen. Dit betekent dat u netwerkuitdagingen niet opnieuw hoeft aan te pakken, omdat de mensen die uw SAP Cloud Connector uitvoeren dat proces al hebben doorlopen.
Voor dimensionering, doorvoerafstemming en isolatierichtlijnen, zie SAP Cloud Connector-instellingen configureren en SAP Cloud Connector dimensionering, doorvoersnelheid en isolatie optimaliseren.
De agentloze gegevensconnector is compatibel met op SAP NetWeaver gebaseerde systemen. Onder andere SAP S/4HANA Cloud, Private Edition (RISE met SAP), SAP S/4HANA on-premises, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) en meer, waardoor de functionaliteit van bestaande beveiligingsinhoud, waaronder detecties, werkmappen en playbooks, blijft bestaan.
De connector voor gegevens zonder agent neemt kritieke beveiligingslogboeken op, zoals het beveiligingscontrolelogboek, logboeken voor wijzigingsdocumenten en hoofdgegevens van gebruikers, inclusief gebruikersrollen en autorisaties.
Beveiligingsinhoud
De Microsoft Sentinel oplossingen voor SAP-toepassingen omvatten de volgende typen beveiligingsinhoud om u te helpen inzicht te krijgen in de SAP-omgeving van uw organisatie en beveiligingsrisico's te detecteren en erop te reageren:
- Analyseregels en volglijsten voor detectie van bedreigingen.
- Functies voor eenvoudige toegang tot gegevens.
- Werkmappen voor het maken van interactieve gegevensvisualisatie.
- Volglijsten voor het aanpassen van de ingebouwde oplossingsparameters.
- Playbooks die u kunt gebruiken om reacties op bedreigingen te automatiseren.
Zie Microsoft Sentinel oplossing voor SAP-toepassingen: naslaginformatie over beveiligingsinhoud voor meer informatie.
Uitrolproces en persona's
Het implementeren van de Microsoft Sentinel-oplossing voor SAP-applicaties omvat verschillende stappen en vereist samenwerking tussen uw beveiligings- en SAP BASIS-teams. De volgende afbeelding toont de stappen bij het uitrollen van de Microsoft Sentinel-oplossing voor SAP-applicaties, met relevante teams aangegeven:
We raden u aan beide teams te betrekken bij het plannen van uw implementatie om ervoor te zorgen dat er inspanningen worden toegewezen en de implementatie soepel kan verlopen.
Implementatiestappen zijn onder andere:
Controleer de vereisten voor het implementeren van de SAP-gegevensconnector zonder agent.
Implementeer de SAP-toepassingsoplossing vanuit de inhoudshub. Deze stap wordt verwerkt door het beveiligingsteam op de Azure Portal.
Configureer uw SAP-systeem voor de Microsoft Sentinel-oplossing, waaronder het configureren van SAP-autorisaties, het configureren van SAP-controle en meer. We raden u aan deze stappen uit te voeren door uw SAP BASIS-team en onze documentatie bevat verwijzingen naar SAP-documentatie. Sommige procedures in deze stap kunnen worden uitgevoerd door het SAP BASIS-team voordat u de oplossing installeert.
Verbind je SAP-systeem via de agentless data connector met de SAP Cloud Connector. Deze stap wordt verwerkt door uw beveiligingsteam op de Azure Portal, met behulp van informatie van uw SAP BASIS-team.
Schakel SAP-detecties en bedreigingsbeveiliging in. Deze stap wordt verwerkt door het beveiligingsteam op de Azure Portal.
Extra opties zijn onder andere:
Sap-gegevensverzameling stoppen
Als je wilt voorkomen dat Microsoft Sentinel je SAP-gegevens verzamelt, schakel dan de agentloze dataconnector uit of verwijder en draai vervolgens de SAP-zijde voorbereiding die je hebt toegepast terug.
Zie Sap-gegevensverzameling stoppen voor meer informatie.
Verwante onderwerpen
Zie voor meer informatie:
- Over Microsoft Sentinel inhoud en oplossingen
- Overzicht van Microsoft Sentinel-oplossing voor SAP-applicaties
- De status en rol van uw SAP-systemen bewaken
Volgende stap
Begin de implementatie van de Microsoft Sentinel-oplossing voor SAP-toepassingen door de vereisten te controleren: