Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule pokazano, jak zainstalować rozwiązanie Microsoft Sentinel dla aplikacji SAP z centrum zawartości. Rozwiązanie zawiera łącznik danych SAP, który zbiera dzienniki z systemów SAP i wysyła je do obszaru roboczego Microsoft Sentinel oraz zawartości zabezpieczeń gotowej do użycia — w tym skoroszytów i reguł analitycznych — które ułatwiają uzyskanie wglądu w środowisko SAP organizacji oraz wykrywanie zagrożeń bezpieczeństwa i reagowanie na nie. Zainstalowanie rozwiązania jest wymaganym krokiem przed skonfigurowaniem łącznika danych. Przed rozpoczęciem upewnij się, że spełniasz wymagania wstępne dotyczące wdrażania rozwiązania Microsoft Sentinel dla aplikacji SAP.
Treść tego artykułu jest istotna dla Twojego zespołu ds. bezpieczeństwa.
Wymagania wstępne
Aby wdrożyć rozwiązanie Microsoft Sentinel dla aplikacji SAP z centrum zawartości, potrzebne są:
- Obszar roboczy usługi Log Analytics z włączoną usługą Microsoft Sentinel.
- Uprawnienia do odczytu i zapisu w obszarze roboczym. Aby uzyskać więcej informacji, zobacz Role i uprawnienia w Microsoft Sentinel.
Upewnij się, że również zapoznałeś(-aś) się z wymaganiami wstępnymi dotyczącymi wdrażania rozwiązania Microsoft Sentinel dla aplikacji SAP, zwłaszcza z wymaganiami wstępnymi dotyczącymi platformy Azure.
Instalowanie rozwiązania
Instalacja rozwiązania Microsoft Sentinel dla SAP udostępnia bezagentowy złącz danych na stronie Microsoft Sentinel Configuration > Data connectors. Rozwiązanie wdraża również zawartość zabezpieczeń, taką jak skoroszyt SAP -Audit Controls i reguły analizy związane z oprogramowaniem SAP.
W Microsoft Sentinel Content Hub wyszukaj oprogramowanie SAP, aby zainstalować rozwiązanie aplikacji SAP.
Na stronie Microsoft Sentinel rozwiązanie dla aplikacji SAP wybierz pozycję Utwórz, aby zdefiniować ustawienia wdrożenia. Przykład:
Na domyślnej karcie Podstawy przewiń w dół, aby wybrać miejsce instalacji rozwiązania.
Wybierz pozycję Przejrzyj i utwórz lub Dalej , aby przejrzeć składniki rozwiązania. Gdy wszystko będzie gotowe, wybierz pozycję Utwórz
Proces wdrażania może potrwać kilka minut. Po zakończeniu wdrażania można wyświetlić wdrożoną zawartość w Microsoft Sentinel.
Aby uzyskać więcej informacji, zobacz Odnajdywanie zawartości Microsoft Sentinel out-of-the-box i zarządzanie nią.
Wyświetlanie wdrożonej zawartości
Po zakończeniu wdrażania rozwiązania SAP Applications wyświetl nową zawartość, przechodząc ponownie do rozwiązania Microsoft Sentinel dla aplikacji SAP z centrum zawartości. Alternatywnie, aby zobaczyć wdrożone treści bez powrotu do Content Hub:
W przypadku wbudowanych skoroszytów SAP w Microsoft Sentinel przejdź do pozycji Zarządzanie zagrożeniami>Skoroszyty>Szablony.
Aby wyświetlić serię reguł analitycznych związanych z SAP, przejdź do Konfiguracja>AnalitykaSzablony reguł.
Łącznik danych nie jest wyświetlany jako połączony, dopóki nie skonfigurujesz łącznika danych i nie zakończysz połączenia.
Następny krok
Zawartość pokrewna
Aby uzyskać więcej informacji, zobacz Microsoft Sentinel rozwiązanie dla aplikacji SAP: dokumentacja zawartości zabezpieczeń.