Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use a solução Microsoft Sentinel para aplicativos SAP para monitorar seus sistemas SAP com o Microsoft Sentinel, detectando ameaças sofisticadas em toda a lógica de negócios e camadas de aplicativos de seus aplicativos SAP.
Este artigo apresenta a solução do Microsoft Sentinel para implantação de aplicativos SAP.
Componentes da solução
A solução do Microsoft Sentinel para aplicativos SAP inclui um conector de dados, que coleta logs dos seus sistemas SAP e os envia para o seu espaço de trabalho do Microsoft Sentinel, e conteúdo de segurança pronto para uso, que ajuda você a obter informações sobre o ambiente SAP da sua organização e detectar e responder a ameaças à segurança.
Conector de dados
A solução do Microsoft Sentinel para aplicativos SAP usa o conector de dados sem agente, que coleta logs de aplicativos de todos os seus SIDs SAP integrados em todo o ambiente de sistema SAP e, em seguida, envia esses logs para o seu espaço de trabalho do Log Analytics no Microsoft Sentinel.
Importante
O agente de conector de dados em contêiner para SAP será desativado e permanentemente desabilitado em 14 de setembro de 2026. Após essa data, o agente para de entregar logs SAP para o Microsoft Sentinel. A criação de novos agentes conteinerizados já está desativada. Migre para o conector de dados sem agente disponível ao público, o substituto compatível. Clientes que já usam o conector sem agente não são afetados. Saiba mais sobre a abordagem sem agente no anúncio do conector sem agente da SAP.
O conector de dados sem agente do Microsoft Sentinel para SAP usa o SAP Cloud Connector e o SAP Integration Suite para se conectar ao seu sistema SAP e extrair logs dele, conforme mostrado na imagem a seguir:
Ao usar o SAP Cloud Connector, o conector de dados sem agente se beneficia de configurações já existentes e processos de integração estabelecidos. Isso significa que você não precisa enfrentar os desafios de rede novamente, pois as pessoas que executam seu SAP Cloud Connector já passaram por esse processo.
Para orientações sobre dimensionamento, ajuste de throughput e isolamento, veja Configurar configurações do SAP Cloud Connector e Otimizar o tamanho, a transferência e o isolamento do SAP Cloud Connector.
O conector de dados sem agente é compatível com os sistemas baseados no SAP NetWeaver. Entre eles estão SAP S/4HANA Cloud, Private Edition (RISE with SAP), SAP S/4HANA on-premise, SAP ERP Central Component (ECC), SAP Business Warehouse (BW), entre outros, garantindo a funcionalidade contínua do conteúdo de segurança existente, incluindo detecções, workbooks e playbooks.
O conector de dados sem agente ingere logs de segurança críticos, como o log de auditoria de segurança, logs de documentos de alteração e dados mestres do usuário, incluindo funções e autorizações do usuário.
Conteúdo de segurança
As soluções do Microsoft Sentinel para aplicativos SAP incluem os seguintes tipos de conteúdo de segurança para ajudá-lo a obter informações sobre o ambiente SAP da sua organização e detectar e responder a ameaças de segurança:
- Regras de análise e watchlists para detecção de ameaças.
- Funções para facilitar o acesso aos dados.
- Pastas de trabalho para criar visualização de dados interativa.
- Listas de observação para personalização dos parâmetros internos da solução.
- Playbooks que você pode usar para automatizar respostas a ameaças.
Para obter mais informações, consulte Solução do Microsoft Sentinel para aplicativos SAP: referência de conteúdo de segurança.
Fluxo de implantação e personas
Implantar a solução Microsoft Sentinel para aplicações SAP envolve várias etapas e requer colaboração entre suas equipes de segurança e SAP BASIS. A imagem a seguir mostra as etapas para implantar a solução Microsoft Sentinel para aplicações SAP, com as equipes relevantes indicadas:
Recomendamos que você envolva ambas as equipes ao planejar sua implantação para garantir que o esforço seja alocado e a implantação possa ocorrer sem problemas.
As etapas de implantação incluem:
Revise os pré-requisitos para implantar o conector de dados sem agente do SAP.
Implante a solução de aplicativos SAP a partir do hub de conteúdo. Esta etapa é tratada pela equipe de segurança no portal do Azure.
Configure seu sistema SAP para a solução Microsoft Sentinel, incluindo a configuração de autorizações SAP, configuração de auditoria SAP e muito mais. Recomendamos que essas etapas sejam executadas por sua equipe SAP BASIS, e nossa documentação inclui referências à documentação SAP. Alguns dos procedimentos desta etapa podem ser realizados pela equipe do SAP BASIS antes de instalar a solução.
Conecte seu sistema SAP usando o conector de dados sem agente com o SAP Cloud Connector. Essa etapa é tratada por sua equipe de segurança no portal do Azure, usando informações fornecidas por sua equipe SAP BASIS.
Habilite as detecções SAP e a proteção contra ameaças. Esta etapa é tratada pela equipe de segurança no portal do Azure.
As opções extras incluem:
Parar coleta de dados SAP
Se você precisar impedir que o Microsoft Sentinel colete seus dados SAP, desative ou remova o conector de dados sem agente e depois reverta a preparação do lado SAP que você aplicou.
Para obter mais informações, consulte Parar coleta de dados SAP.
Conteúdo relacionado
Para saber mais, confira:
- Sobre o conteúdo e soluções do Microsoft Sentinel
- Visão geral da solução Microsoft Sentinel para aplicações SAP
- Monitorar a integridade e a função de seus sistemas SAP
Próxima etapa
Inicie a implantação da solução do Microsoft Sentinel para aplicativos SAP revisando os pré-requisitos: