Microsoft Sentinel lösning för SAP-program: Distributionsöversikt

Använd den Microsoft Sentinel lösningen för SAP-program för att övervaka dina SAP-system med Microsoft Sentinel och identifiera avancerade hot i affärslogik- och programskikten i dina SAP-program.

Den här artikeln beskriver Microsoft Sentinel lösning för distribution av SAP-program.

Lösningskomponenter

Den Microsoft Sentinel lösningen för SAP-program innehåller en dataanslutning som samlar in loggar från dina SAP-system och skickar dem till din Microsoft Sentinel arbetsyta och inbyggt säkerhetsinnehåll, som hjälper dig att få insikt i din organisations SAP-miljö och identifiera och svara på säkerhetshot.

Dataanslutning

Microsoft Sentinel-lösningen för SAP-applikationer använder agentlös datakopplare, som samlar in applikationsloggar för alla dina inbyggda SAP-SID:ar från hela SAP-systemets landskap och sedan skickar dessa loggar till din Log Analytics-arbetsyta i Microsoft Sentinel.

Viktigt

Den containeriserade datakopplingsagenten för SAP kommer att tas ur bruk och permanent inaktiveras den 14 september 2026. Efter detta datum slutar agenten leverera SAP-loggar till Microsoft Sentinel. Skapandet av nya containeriserade agenter är redan inaktiverat. Migrera till den allmänt tillgängliga agentlösa datakopplingen, den ersättning som stöds. Kunder som redan använder agentlös kontakt påverkas inte. Läs mer om agentlös metod i SAP:s agentlösa kopplingsmeddelande.

Den Microsoft Sentinel agentlösa dataanslutningsappen för SAP använder SAP Cloud Connector och SAP Integration Suite för att ansluta till ditt SAP-system och hämta loggar från det, enligt följande bild:

Diagram som visar Microsoft Sentinel agentlös dataanslutning i en SAP-miljö.

Med hjälp av SAP Cloud Connector kan den agentlösa dataanslutningsappen dra nytta av redan befintliga installationer och etablerade integreringsprocesser. Det innebär att du inte behöver ta itu med nätverksutmaningar igen, eftersom de personer som kör din SAP Cloud Connector redan har gått igenom den processen.

För dimensionering, genomströmningsoptimering och isoleringsguidningar, se Konfigurera SAP Cloud Connector-inställningar och Optimera SAP Cloud Connectors storlek, genomströmning och isolering.

Den agentlösa dataanslutningsappen är kompatibel med SAP NetWeaver-baserade system. Bland dem SAP S/4HANA Cloud, Private Edition (RISE med SAP), SAP S/4HANA lokalt, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) med mera, vilket säkerställer fortsatt funktionalitet för befintligt säkerhetsinnehåll, inklusive identifieringar, arbetsböcker och spelböcker.

Den agentlösa dataanslutningsappen matar in kritiska säkerhetsloggar, till exempel säkerhetsgranskningsloggen, ändringsdokumentloggar och användarhuvuddata, inklusive användarroller och auktoriseringar.

Säkerhetsinnehåll

De Microsoft Sentinel lösningarna för SAP-program innehåller följande typer av säkerhetsinnehåll som hjälper dig att få insikt i din organisations SAP-miljö och identifiera och svara på säkerhetshot:

  • Analysregler och visningslistor för hotidentifiering.
  • Funktioner för enkel dataåtkomst.
  • Arbetsböcker för att skapa interaktiv datavisualisering.
  • Visningslistor för anpassning av de inbyggda lösningsparametrarna.
  • Spelböcker som du kan använda för att automatisera svar på hot.

Mer information finns i Microsoft Sentinel lösning för SAP-program: referens för säkerhetsinnehåll.

Distributionsflöde och användarprofiler

Att distribuera Microsoft Sentinel-lösningen för SAP-applikationer innebär flera steg och kräver samarbete mellan dina säkerhets- och SAP BASIS-team. Följande bild visar stegen i att distribuera Microsoft Sentinel-lösningen för SAP-applikationer, med relevanta team angivna:

Diagram som visar de fullständiga stegen i distributionsflödet för Microsoft Sentinel agentlös dataanslutning för SAP-program.

Vi rekommenderar att du involverar båda teamen när du planerar distributionen för att säkerställa att arbetet allokeras och att distributionen kan gå smidigt.

Distributionsstegen omfattar:

  1. Granska förutsättningarna för att distribuera den agentlösa dataanslutningen för SAP.

  2. Distribuera SAP-programlösningen från innehållshubben. Det här steget hanteras av säkerhetsteamet på Azure Portal.

  3. Konfigurera DITT SAP-system för Microsoft Sentinel lösning, inklusive att konfigurera SAP-auktoriseringar, konfigurera SAP-granskning med mera. Vi rekommenderar att de här stegen utförs av ditt SAP BASIS-team, och vår dokumentation innehåller referenser till SAP-dokumentationen. Vissa av procedurerna i det här steget kan utföras av SAP BASIS-teamet innan du installerar lösningen.

  4. Koppla ditt SAP-system med agentlösa datakopplaren till SAP Cloud Connector. Det här steget hanteras av ditt säkerhetsteam på Azure Portal med hjälp av information från SAP BASIS-teamet.

  5. Aktivera SAP-identifieringar och skydd mot hot. Det här steget hanteras av säkerhetsteamet på Azure Portal.

Extra alternativ är:

Stoppa SAP-datainsamling

Om du behöver stoppa Microsoft Sentinel från att samla in dina SAP-data, inaktivera eller ta bort den agentlösa datakopplaren och återställ sedan den förberedelse på SAP-sidan du använde.

Mer information finns i Stoppa SAP-datainsamling.

Mer information finns i:

Nästa steg

Påbörja distributionen av den Microsoft Sentinel lösningen för SAP-program genom att granska förutsättningarna: