Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo mostra-lhe como instalar a solução Microsoft Sentinel para aplicações SAP a partir do hub de conteúdos. A solução inclui um conector de dados SAP, que recolhe registos dos seus sistemas SAP e os envia para o seu espaço de trabalho Microsoft Sentinel, bem como conteúdos de segurança prontos a usar—incluindo livros de trabalho e regras de análise—que o ajudam a obter informações sobre o ambiente SAP da sua organização e a detetar e responder a ameaças de segurança. A instalação da solução é um passo necessário antes de poder configurar o conector de dados. Antes de começar, certifique-se de que cumpre os pré-requisitos para implementar a solução Microsoft Sentinel para aplicações SAP.
Os conteúdos neste artigo são relevantes para a sua equipa de segurança .
Pré-requisitos
Para implementar uma solução Microsoft Sentinel para aplicações SAP a partir do hub de conteúdos, precisa de:
- Uma área de trabalho do Log Analytics ativada para Microsoft Sentinel.
- Permissões de leitura e escrita para a área de trabalho. Para obter mais informações, veja Funções e permissões no Microsoft Sentinel.
Certifique-se de que também analisa os pré-requisitos para implementar a solução Microsoft Sentinel para aplicações SAP, especialmente os pré-requisitos do Azure.
Instalar a solução
A instalação da Solução Microsoft Sentinel para SAP disponibiliza o conector de dados sem agente através da página de conectores de dados de configuração do Microsoft Sentinel>. A solução também implementa conteúdo de segurança, como o livro SAP -Audit Controls e regras de análise relacionadas com SAP.
No hub de Conteúdos do Microsoft Sentinel, procure SAP para instalar a solução de aplicações SAP.
Na página Microsoft Sentinel solução para aplicações SAP, selecione Criar para definir as definições de implementação. Por exemplo:
No separador Básico predefinido, desloque-se para baixo para selecionar onde instalar a solução.
Selecione Rever + criar ou Seguinte para navegar pelos componentes da solução. Quando estiver pronto, selecione Criar
O processo de implementação pode demorar alguns minutos. Após a conclusão da implementação, pode ver o conteúdo implementado no Microsoft Sentinel.
Para obter mais informações, consulte Detetar e gerir o conteúdo pronto a utilizar do Microsoft Sentinel.
Ver conteúdo implementado
Quando a implementação da solução de aplicações SAP estiver concluída, mostre o seu novo conteúdo navegando novamente para a solução de aplicações Microsoft Sentinel for SAP a partir do hub de Conteúdo. Alternativamente, para ver o conteúdo implementado sem voltar ao hub de conteúdos:
Para os livros do SAP incorporados, no Microsoft Sentinel, aceda a Gestão de Ameaças>Livros>Modelos.
Para uma série de regras de analítica relacionadas com o SAP, aceda a Configuração>AnalíticaModelos de regras.
O conector de dados não aparece como ligado até configurar o conector de dados e concluir a ligação.
Passo seguinte
Conteúdos relacionados
Para obter mais informações, veja Microsoft Sentinel solução para aplicações SAP: referência de conteúdo de segurança.