Instalowanie rozwiązania Microsoft Sentinel dla aplikacji SAP

W tym artykule pokazano, jak zainstalować rozwiązanie Microsoft Sentinel dla aplikacji SAP z centrum zawartości. Rozwiązanie zawiera łącznik danych SAP, który zbiera dzienniki z systemów SAP i wysyła je do obszaru roboczego Microsoft Sentinel oraz zawartości zabezpieczeń gotowej do użycia — w tym skoroszytów i reguł analitycznych — które ułatwiają uzyskanie wglądu w środowisko SAP organizacji oraz wykrywanie zagrożeń bezpieczeństwa i reagowanie na nie. Zainstalowanie rozwiązania jest wymaganym krokiem przed skonfigurowaniem łącznika danych. Przed rozpoczęciem upewnij się, że spełniasz wymagania wstępne dotyczące wdrażania rozwiązania Microsoft Sentinel dla aplikacji SAP.

Diagram przepływu wdrażania rozwiązania SAP z wyróżnionym krokiem Instalowanie zawartości rozwiązania.

Treść tego artykułu jest istotna dla Twojego zespołu ds. bezpieczeństwa.

Wymagania wstępne

Aby wdrożyć rozwiązanie Microsoft Sentinel dla aplikacji SAP z centrum zawartości, potrzebne są:

  • Obszar roboczy usługi Log Analytics z włączoną usługą Microsoft Sentinel.
  • Uprawnienia do odczytu i zapisu w obszarze roboczym. Aby uzyskać więcej informacji, zobacz Role i uprawnienia w Microsoft Sentinel.

Upewnij się, że również zapoznałeś(-aś) się z wymaganiami wstępnymi dotyczącymi wdrażania rozwiązania Microsoft Sentinel dla aplikacji SAP, zwłaszcza z wymaganiami wstępnymi dotyczącymi platformy Azure.

Instalowanie rozwiązania

Instalacja rozwiązania Microsoft Sentinel dla SAP udostępnia bezagentowy złącz danych na stronie Microsoft Sentinel Configuration > Data connectors. Rozwiązanie wdraża również zawartość zabezpieczeń, taką jak skoroszyt SAP -Audit Controls i reguły analizy związane z oprogramowaniem SAP.

  1. W Microsoft Sentinel Content Hub wyszukaj oprogramowanie SAP, aby zainstalować rozwiązanie aplikacji SAP.

  2. Na stronie Microsoft Sentinel rozwiązanie dla aplikacji SAP wybierz pozycję Utwórz, aby zdefiniować ustawienia wdrożenia. Przykład:

    Zrzut ekranu przedstawiający okienko rozwiązania Microsoft Sentinel dla aplikacji SAP.

  3. Na domyślnej karcie Podstawy przewiń w dół, aby wybrać miejsce instalacji rozwiązania.

  4. Wybierz pozycję Przejrzyj i utwórz lub Dalej , aby przejrzeć składniki rozwiązania. Gdy wszystko będzie gotowe, wybierz pozycję Utwórz

    Proces wdrażania może potrwać kilka minut. Po zakończeniu wdrażania można wyświetlić wdrożoną zawartość w Microsoft Sentinel.

Aby uzyskać więcej informacji, zobacz Odnajdywanie zawartości Microsoft Sentinel out-of-the-box i zarządzanie nią.

Wyświetlanie wdrożonej zawartości

Po zakończeniu wdrażania rozwiązania SAP Applications wyświetl nową zawartość, przechodząc ponownie do rozwiązania Microsoft Sentinel dla aplikacji SAP z centrum zawartości. Alternatywnie, aby zobaczyć wdrożone treści bez powrotu do Content Hub:

Łącznik danych nie jest wyświetlany jako połączony, dopóki nie skonfigurujesz łącznika danych i nie zakończysz połączenia.

Następny krok

Aby uzyskać więcej informacji, zobacz Microsoft Sentinel rozwiązanie dla aplikacji SAP: dokumentacja zawartości zabezpieczeń.