Omówienie rozwiązania Microsoft Sentinel dla SAP BTP

SAP BTP to oparte na chmurze rozwiązanie, które udostępnia deweloperom szeroką gamę narzędzi i usług do tworzenia i uruchamiania aplikacji oraz zarządzania nimi. Jedną z kluczowych cech SAP BTP są możliwości tworzenia aplikacji w modelu low-code. Programowanie z małą ilością kodu umożliwia deweloperom szybkie i wydajne tworzenie aplikacji przy użyciu wizualnych interfejsów przeciągania i upuszczania oraz wstępnie utworzonych składników, zamiast pisać kod od podstaw.

Rozwiązanie Microsoft Sentinel dla systemu SAP BTP monitoruje i chroni system SAP Business Technology Platform (BTP), zbierając inspekcje i dzienniki aktywności z infrastruktury BTP i aplikacji opartych na btp oraz wykrywając zagrożenia, podejrzane działania, bezprawne działania i nie tylko.

Jakie usługi SAP są uwzględnione

Rozwiązanie Microsoft Sentinel dla sap BTP obejmuje wszystkie usługi SAP BTP, które rejestrują zdarzenia związane z zabezpieczeniami w usłudze ZARZĄDZANIA dziennikami inspekcji SAP. Aby uzyskać najnowszą listę obsługiwanych usług i zarejestrowanych zdarzeń, zobacz oficjalną dokumentację oprogramowania SAP .

Wśród obsługiwanych usług są między innymi:

  • Sap Cloud Integration — Integration Suite: usługa umożliwiająca łączenie różnych aplikacji i systemów SAP, zarówno lokalnych, jak i w chmurze, w celu ułatwienia wymiany danych i procesów integracji.
  • SAP Cloud Identity Service — uwierzytelnianie tożsamości: usługa zapewniająca bezpieczny i bezproblemowy dostęp do aplikacji i usług SAP za pośrednictwem logowania jednokrotnego (SSO), uwierzytelniania wieloskładnikowego (MFA) i scenariuszy serwera proxy z Microsoft Entra ID.
  • SAP Business Application Studio (BAS): oparte na chmurze środowisko programistyczne, które udostępnia narzędzia i usługi do tworzenia, testowania i wdrażania aplikacji w systemie SAP BTP przy użyciu metod niskiego kodu i prokodu.
  • SAP Build Apps: platforma programistyczna o niskim kodzie, która umożliwia szybkie i łatwe tworzenie niestandardowych aplikacji biznesowych przy użyciu modelowania wizualnego i wstępnie utworzonych składników bez konieczności posiadania obszernej wiedzy na temat kodowania.
  • Sap Build Work Zone: ujednolicony punkt dostępu do aplikacji SAP (takich jak SAP S/4HANA), niestandardowych aplikacji i rozszerzeń innych firm, zarówno w chmurze, jak i lokalnie.
  • SAP Datasphere — SAP Business Data Cloud: oparta na chmurze platforma do zarządzania danymi i analizy, która umożliwia zbieranie, przechowywanie, przetwarzanie i analizowanie dużych ilości danych z różnych źródeł, w tym systemów SAP i systemów innych niż SAP.
  • SAP AI Core: usługa, która umożliwia tworzenie, wdrażanie i zarządzanie modelami i aplikacjami sztucznej inteligencji w systemie SAP BTP, korzystając z uczenia maszynowego i technik uczenia głębokiego w celu usprawnienia procesów biznesowych i podejmowania decyzji.
  • SAP Event Mesh: usługa, która umożliwia architekturę opartą na zdarzeniach i przetwarzanie danych w czasie rzeczywistym na platformie SAP BTP, umożliwiającą tworzenie, publikowanie i subskrybowanie zdarzeń w różnych aplikacjach i systemach.

Architektura rozwiązania

Na poniższej ilustracji pokazano, jak Microsoft Sentinel pobiera pełne informacje dziennika inspekcji BTP przy użyciu usługi ZARZĄDZANIA dziennikami inspekcji SAP. Rozwiązanie Microsoft Sentinel dla SAP BTP zapewnia wbudowane reguły analityczne i mechanizmy wykrywania dla wybranych scenariuszy, które można rozszerzyć tak, aby obejmowały więcej informacji i zdarzeń z dziennika inspekcji.

Diagram przedstawiający krajobraz SAP BTP zintegrowany z Microsoft Sentinel.

Dowiedz się więcej o wbudowanych zdarzeniach, które SAP BTP automatycznie rejestruje w ramach swojej usługi, w dokumentacji SAP.

Uwaga

Aplikacje niestandardowe tworzone na platformie SAP BTP z użyciem środowiska Cloud Foundry, modelu SAP Cloud Application Programming (CAP) itp. domyślnie nie zapisują danych w usłudze SAP Audit Log Management. Rejestrowanie audytowe odpowiednich zdarzeń w logice wewnętrznej aplikacji niestandardowych musi zostać zaimplementowane przez dewelopera aplikacji. Zapoznaj się z tą dokumentacją SAP, aby uzyskać szczegółowe informacje o tym, jak to zrobić za pomocą CAP.

Dlaczego monitorowanie aktywności BTP jest ważne

Mimo że platformy deweloperskie o niskim kodzie stają się coraz bardziej popularne wśród firm, które chcą przyspieszyć procesy tworzenia aplikacji, istnieją również zagrożenia bezpieczeństwa, które organizacje muszą wziąć pod uwagę. Jednym z kluczowych problemów jest ryzyko luk bezpieczeństwa wprowadzanych przez deweloperów obywatelskich, z których część może nie mieć odpowiedniej świadomości w zakresie bezpieczeństwa, charakterystycznej dla tradycyjnej społeczności profesjonalnych programistów. Aby przeciwdziałać tym lukom w zabezpieczeniach, organizacje muszą szybko wykrywać zagrożenia w aplikacjach BTP i reagować na nie.

Poza aspektem niskiego kodu aplikacje BTP mają następujące aspekty, które czynią je celem zagrożeń cybernetycznych:

  • Uzyskiwanie dostępu do poufnych danych biznesowych, takich jak klienci, możliwości, zamówienia, dane finansowe i procesy produkcyjne.
  • Uzyskiwanie dostępu i integracja z wieloma różnymi aplikacjami biznesowymi i magazynami danych.
  • Włącz kluczowe procesy biznesowe.
  • Są tworzone przez deweloperów będących obywatelami , którzy mogą nie mieć wiedzy na temat bezpieczeństwa lub świadomości zagrożeń cybernetycznych.
  • Używany przez szeroką gamę użytkowników, wewnętrznych i zewnętrznych.

Aby uzyskać więcej informacji, zob. Świetna poprawka, SAP! Ponowna ocena środków bezpieczeństwa SAP BTP po usunięciu podatności w AI Core (blog).

Jak rozwiązanie rozwiązuje zagrożenia bezpieczeństwa BTP

Dzięki rozwiązaniu Microsoft Sentinel dla SAP BTP możesz:

  • Uzyskaj wgląd w działania w aplikacjach BTP, w tym tworzenie, modyfikowanie, zmienianie uprawnień, wykonywanie i nie tylko.
  • Uzyskaj wgląd w działania w aplikacjach BTP, w tym osoby korzystające z aplikacji, do których aplikacji biznesowych uzyskuje dostęp aplikacja BTP, dane biznesowe — działania tworzenia, odczytu, aktualizacji, usuwania (CRUD) i nie tylko.
  • Wykrywanie podejrzanych lub bezprawnych działań. Działania obejmują: podejrzane logowania, bezprawne zmiany ustawień aplikacji i uprawnień użytkownika, eksfiltrację danych, pomijanie zasad SOD i nie tylko.
  • Badanie zagrożeń pochodzących z aplikacji BTP i reagowanie na nie: znajdź właściciela aplikacji, zrozum relacje między aplikacjami, wstrzymaj aplikacje lub użytkowników i nie tylko.
  • Monitorowanie środowisk lokalnych i SaaS SAP.

Rozwiązanie obejmuje:

Następne kroki