rozwiązanie Microsoft Sentinel dla aplikacji SAP: omówienie wdrożenia

Użyj rozwiązania Microsoft Sentinel dla aplikacji SAP, aby monitorować systemy SAP za pomocą Microsoft Sentinel, wykrywając zaawansowane zagrożenia w warstwach logiki biznesowej i aplikacji aplikacji SAP.

W tym artykule przedstawiono rozwiązanie Microsoft Sentinel do wdrażania aplikacji SAP.

Składniki rozwiązania

Rozwiązanie Microsoft Sentinel dla aplikacji SAP obejmuje łącznik danych, który zbiera dzienniki z systemów SAP i wysyła je do obszaru roboczego Microsoft Sentinel oraz wbudowanej zawartości zabezpieczeń, co ułatwia uzyskanie wglądu w środowisko SAP organizacji oraz wykrywanie zagrożeń bezpieczeństwa i reagowanie na nie.

Łącznik danych

Rozwiązanie Microsoft Sentinel dla aplikacji SAP wykorzystuje bezagentowy konektor danych, który zbiera logi aplikacji dla wszystkich zintegrowanych SID SAP z całego krajobrazu systemowego SAP, a następnie wysyła te logi do przestrzeni roboczej Log Analytics w Microsoft Sentinel.

Ważna

Konteneryzowany agent łączący dane dla SAP został wycofany 14 września 2026 roku i jest nieobsługiwany oraz nieutrzymywany. Istniejący agenci zgodni z TLS mogą nadal wysyłać logi przez wycofane API HTTP Data Collector. 14 października 2026 roku zdjęcia kontenerów zostaną usunięte, co uniemożliwi nowe pully, instalację, ponowne rozmieszczenie, skalowanie, wymianę oraz odbudowę po awarii. Przejdź już teraz na obsługiwany bezagentowy łącznik danych SAP. Klienci, którzy już korzystają z łącznika bezagentowego, nie są tym dotknięci.

Łącznik danych Microsoft Sentinel bez agenta dla systemu SAP używa łącznika SAP Cloud Connector i pakietu SAP Integration Suite do łączenia się z systemem SAP i ściągania z niego dzienników, jak pokazano na poniższej ilustracji:

Diagram pokazujący bezagentowy łącznik danych Microsoft Sentinel w środowisku SAP.

Korzystając z łącznika SAP Cloud Connector, łącznik danych bez agenta korzysta z już istniejących konfiguracji i ustalonych procesów integracji. Oznacza to, że nie trzeba już ponownie rozwiązywać problemów z siecią, ponieważ osoby, które korzystają z łącznika SAP Cloud Connector, przeszły już ten proces.

Aby uzyskać wskazówki dotyczące rozmiarowania, tuningu przepustowości i izolacji, zobacz Konfiguruj ustawienia SAP Cloud Connector oraz Optymalizuj rozmiar, przepustowość i izolację SAP Cloud Connector.

Bezagentowy łącznik danych jest zgodny z systemami opartymi na SAP NetWeaver. Wśród nich są SAP S/4HANA Cloud, Private Edition (RISE with SAP), SAP S/4HANA on-premises, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) i inne, co zapewnia dalsze działanie istniejącej zawartości zabezpieczeń, w tym detekcji, skoroszytów i playbooków.

Łącznik danych bez agenta pozyskuje krytyczne dzienniki zabezpieczeń, takie jak dziennik inspekcji zabezpieczeń, dzienniki dokumentów zmian i dane główne użytkownika, w tym role użytkowników i autoryzacje.

Zawartość zabezpieczeń

Rozwiązania Microsoft Sentinel dla aplikacji SAP obejmują następujące typy zawartości zabezpieczeń, które ułatwiają uzyskanie wglądu w środowisko SAP organizacji oraz wykrywanie zagrożeń bezpieczeństwa i reagowanie na nie:

  • Reguły analizy i listy obserwowanych na potrzeby wykrywania zagrożeń.
  • Funkcje ułatwiające dostęp do danych.
  • Skoroszyty do tworzenia interaktywnych wizualizacji danych.
  • Listy kontrolne dotyczące dostosowywania wbudowanych parametrów rozwiązania.
  • Podręczniki , których można użyć do automatyzowania odpowiedzi na zagrożenia.

Aby uzyskać więcej informacji, zobacz Microsoft Sentinel rozwiązanie dla aplikacji SAP: dokumentacja zawartości zabezpieczeń.

Proces wdrożenia i persony

Wdrożenie rozwiązania Microsoft Sentinel dla aplikacji SAP wymaga kilku etapów i współpracy między zespołami bezpieczeństwa i SAP BASIS. Poniższy obraz przedstawia kroki wdrażania rozwiązania Microsoft Sentinel dla aplikacji SAP, z wskazanymi odpowiednimi zespołami:

Diagram przedstawiający pełne kroki przepływu wdrażania dla łącznika danych Microsoft Sentinel bez agenta dla aplikacji SAP.

Zalecamy zaangażowanie obu zespołów podczas planowania wdrożenia, aby upewnić się, że nakład pracy został przydzielony, a wdrożenie może przebiegać bezproblemowo.

Kroki wdrażania obejmują:

  1. Zapoznaj się z wymaganiami wstępnymi dotyczącymi wdrażania łącznika danych bez agenta SAP.

  2. Wdrażanie rozwiązania aplikacji SAP z centrum zawartości. Ten krok jest obsługiwany przez zespół ds. zabezpieczeń w Azure Portal.

  3. Skonfiguruj system SAP dla rozwiązania Microsoft Sentinel, w tym konfigurowanie autoryzacji SAP, konfigurowanie inspekcji SAP i nie tylko. Zalecamy wykonanie tych kroków przez zespół SAP BASIS, a nasza dokumentacja zawiera odwołania do dokumentacji oprogramowania SAP. Niektóre procedury w tym kroku mogą zostać wykonane przez zespół SAP BASIS przed zainstalowaniem rozwiązania.

  4. Połącz swój system SAP za pomocą złącza danych bezagentowych z SAP Cloud Connector. Ten krok jest obsługiwany przez zespół ds. zabezpieczeń w Azure Portal przy użyciu informacji dostarczonych przez zespół SAP BASIS.

  5. Włącz wykrywanie SAP i ochronę przed zagrożeniami. Ten krok jest obsługiwany przez zespół ds. zabezpieczeń w Azure Portal.

Dodatkowe opcje obejmują:

Zatrzymaj zbieranie danych SAP

Jeśli musisz powstrzymać Microsoft Sentinel przed zbieraniem danych SAP, wyłącz lub usuń złącze danych bezagentowych, a następnie cofnij przygotowanie po stronie SAP, które zastosowałeś.

Aby uzyskać więcej informacji, zobacz Zatrzymywanie zbierania danych SAP.

Więcej informacji można znaleźć w następujących artykułach:

Następny krok

Rozpocznij wdrażanie rozwiązania Microsoft Sentinel dla aplikacji SAP, przeglądając wymagania wstępne: