Microsoft Sentinel solução para aplicações SAP: Descrição geral da implementação

Utilize a solução Microsoft Sentinel para aplicações SAP para monitorizar os seus sistemas SAP com Microsoft Sentinel, detetando ameaças sofisticadas em toda a lógica de negócio e camadas de aplicação das suas aplicações SAP.

Este artigo apresenta-lhe a solução Microsoft Sentinel para a implementação de aplicações SAP.

Componentes da solução

A solução Microsoft Sentinel para aplicações SAP inclui um conector de dados, que recolhe registos dos seus sistemas SAP e os envia para a sua área de trabalho Microsoft Sentinel e conteúdos de segurança de raiz, o que o ajuda a obter informações sobre o ambiente SAP da sua organização e a detetar e responder a ameaças de segurança.

Conector de dados

A solução Microsoft Sentinel para aplicações SAP utiliza o conector de dados sem agente, que recolhe registos de aplicações para todos os SIDs SAP integrados de todo o panorama do sistema SAP, e depois envia esses registos para o seu espaço de trabalho Log Analytics no Microsoft Sentinel.

Importante

O agente de conector de dados containerizado para SAP será retirado e permanentemente desativado a 14 de setembro de 2026. Após esta data, o agente deixa de entregar registos SAP ao Microsoft Sentinel. A criação de novos agentes em contentores já foi desativada. Migre para o conector de dados sem agente, geralmente disponível, o substituto suportado. Os clientes que já usam o conector sem agente não são afetados. Saiba mais sobre a abordagem sem agente no anúncio do conector sem agente SAP.

O Microsoft Sentinel conector de dados sem agente para SAP utiliza o SAP Cloud Connector e o SAP Integration Suite para ligar ao seu sistema SAP e extrair registos do mesmo, conforme mostrado na imagem seguinte:

Diagrama que mostra o Microsoft Sentinel conector de dados sem agente num ambiente SAP.

Ao utilizar o SAP Cloud Connector, o conector de dados sem agente beneficia de configurações já existentes e processos de integração estabelecidos. Isto significa que não tem de enfrentar novamente os desafios de rede, uma vez que as pessoas que executam o sap Cloud Connector já passaram por esse processo.

Para orientações sobre dimensionamento, otimização do débito e isolamento, consulte Configurar as definições do SAP Cloud Connector e Otimizar o dimensionamento, o débito e o isolamento do SAP Cloud Connector.

O conector de dados sem agente é compatível com sistemas baseados no SAP NetWeaver. Entre elas, o SAP S/4HANA Cloud, Private Edition (RISE with SAP), o SAP S/4HANA instalado no local, o SAP ERP Central Component (ECC), o SAP Business Warehouse (BW), entre outros, garantindo a funcionalidade contínua do conteúdo de segurança existente, incluindo deteções, cadernos de trabalho e playbooks.

O conector de dados sem agente ingere registos de segurança críticos, como o registo de auditoria de segurança, registos de documentos de alteração e dados principais de utilizador, incluindo funções de utilizador e autorizações.

Conteúdo de segurança

As soluções Microsoft Sentinel para aplicações SAP incluem os seguintes tipos de conteúdo de segurança para o ajudar a obter informações sobre o ambiente SAP da sua organização e detetar e responder a ameaças de segurança:

  • Regras de análise e listas de observação para deteção de ameaças.
  • Funções para facilitar o acesso a dados.
  • Pastas de trabalho para criar visualizações de dados interativas.
  • Listas de observação para personalização dos parâmetros da solução incorporada.
  • Manuais de procedimentos que pode utilizar para automatizar respostas a ameaças.

Para obter mais informações, veja Microsoft Sentinel solução para aplicações SAP: referência de conteúdo de segurança.

Fluxo de implementação e personas

A implementação da solução Microsoft Sentinel para aplicações SAP envolve vários passos e requer colaboração entre as suas equipas de segurança e SAP BASIS. A imagem seguinte mostra os passos na implementação da solução Microsoft Sentinel para aplicações SAP, com as equipas relevantes indicadas:

Diagrama a mostrar os passos completos no fluxo de implementação do Microsoft Sentinel conector de dados sem agente para aplicações SAP.

Recomendamos que envolva ambas as equipas ao planear a sua implementação para garantir que o esforço é alocado e que a implementação pode ser movida sem problemas.

Os passos de implementação incluem:

  1. Reveja os pré-requisitos para implementar o conector de dados sem agente SAP.

  2. Implemente a solução de aplicações SAP a partir do hub de conteúdos. Este passo é processado pela equipa de segurança no portal do Azure.

  3. Configure o seu sistema SAP para a solução de Microsoft Sentinel, incluindo a configuração de autorizações SAP, a configuração da auditoria SAP e muito mais. Recomendamos que estes passos sejam realizados pela sua equipa SAP BASIS e a nossa documentação inclui referências à documentação do SAP. Alguns dos procedimentos neste passo podem ser efetuados pela equipa SAP BASIS antes de instalar a solução.

  4. Ligue o seu sistema SAP usando o conector de dados sem agente com o SAP Cloud Connector. Este passo é processado pela sua equipa de segurança no portal do Azure, através das informações fornecidas pela sua equipa SAP BASIS.

  5. Ativar deteções SAP e proteção contra ameaças. Este passo é processado pela equipa de segurança no portal do Azure.

As opções adicionais incluem:

Parar a recolha de dados SAP

Se precisar de impedir que o Microsoft Sentinel recolha os seus dados SAP, desative ou remova o conector de dados sem agente e depois reverta a preparação do lado SAP que aplicou.

Para obter mais informações, veja Parar a recolha de dados SAP.

Para mais informações, consulte:

Passo seguinte

Comece a implementação da solução Microsoft Sentinel para aplicações SAP ao rever os pré-requisitos: