Microsoft Sentinel-lösningar för SAP

SAP-system utgör en unik säkerhetsutmaning, eftersom de hanterar känslig information, är ett huvudmål för angripare och ger traditionellt lite synlighet för säkerhetsåtgärdsteam.

Ett SAP-systemintrång kan resultera i stulna filer, exponerade data eller en störd leveranskedja. När en angripare är i systemet finns det få kontroller för att identifiera exfiltrering eller andra felaktiga åtgärder. SAP:s aktivitet måste korreleras med annan data i hela organisationen för effektiv hotupptäckt.

Lär dig av de senaste SAP-attackerna

SAP:s cyberhot kan nå bortom själva SAP-systemet. I april 2026 visade en leveranskedjeattack på SAP Cloud Application Programming Model (CAP) hur komprometterade utvecklingskomponenter kan utsätta SAP BTP-miljöer och affärsdata för risk. Läs Microsoft Security-bloggen för att lära dig hur Defender for Endpoint och Microsoft Sentinel hjälper till att upptäcka och undersöka denna typ av hot.

Se den kompletta attackreprisen för att se detekterings- och responsflödet samt Security Copilot-assistans i aktion.

Sentinel-lösningar och tillägg för SAP

Microsoft Sentinel tillhandahåller två Microsoft-ägda grundlösningar för SAP. Distribuera den (eller båda) som matchar ditt SAP-avtryck:

  • Microsoft Sentinel-lösning för SAP-applikationer: Övervakar SAP-applikationslager såsom affärslogik, applikationer, databaser och operativsystem. Detta är grunden som de flesta SAP-kunder går ut ifrån.
  • Microsoft Sentinel-lösning för SAP BTP: Övervakar SAP Business Technology Platform (BTP), inklusive BTP-baserade applikationer och tjänster. Det är oberoende av SAP-applikationslösningen, så du kan distribuera det tillsammans med eller separat om BTP är din enda SAP-footprint.

Utvidga SAP-applikationsgrunden med:

  • SAP LogServ: Lägg till infrastruktur- och plattformsloggar som samlas in av SAP SE som en del av RISE with SAP-erbjudandet.
  • Partnertillägg: Lägg till SAP SE-levererade och tredjepartspartnerintegrationer med specialiserade upptäckter, kopplingar och spelböcker.
  • Community-bidrag: Anta tilläggsmönster, integrationsrecept och scenario-blueprints som kunder, partners och Microsoft-ingenjörer delar i Sentinel for SAP-community-arkivet på GitHub.

Förstå lösningsgränserna

Den Microsoft-ägda Microsoft Sentinel-lösningen för SAP-applikationer och Microsoft Sentinel-lösningen för SAP BTP är separata lösningar för olika SAP-lager. BTP-lösningen är inte den agentlösa datakopplingen. Connectorn använder SAP Integration Suite, som körs på BTP, som middleware för att samla in SAP-applikationsdata.

SIEM- och SOAR-funktioner

De Microsoft-ägda Sentinel-lösningarna för SAP kombinerar SIEM och SOAR för att täcka ditt SAP-landskap från början till slut:

  • Säkerhetsinformation och händelsehantering (SIEM): Korrelera SAP-applikation och SAP BTP-aktivitet med andra signaler i hela organisationen. Använd färdiga och anpassade upptäckter för att övervaka affärsrisker såsom privilegieskalering, obehöriga ändringar, obehörig åtkomst och missbruk av känsliga transaktioner eller BTP-tjänster.
  • Säkerhetsorkestrering, automatisering och respons (SOAR): Bygg automatiserade responsprocesser som interagerar med dina SAP-system och BTP-hyresgäster för att stoppa aktiva säkerhetshot.

Undersökningsstöd

Undersök SAP-incidenter precis som andra incidenter i Microsoft Sentinel och Microsoft Defender. Mer information finns i:

Certifiering

De Microsoft-ägda lösningarna Microsoft Sentinel för SAP är officiellt listade på SAP Business Accelerator Hub. Den certifierade Microsoft Sentinel-lösningen för SAP-applikationer finns tillgänglig för:

  • SAP ECC, Business Suite och andra SAP NetWeaver-baserade produkter som körs i vilket moln som helst eller på plats.
  • SAP S/4HANA Cloud Private Edition (RISE).
  • Hybridutplaceringar som täcker hela kundområdet.

Microsoft Sentinel-lösningen för SAP BTP täcker hyresgäster för SAP Business Technology Platform med hjälp av det officiella revisionslogg-API:et. För SAP SE-ägda och partnerägda lösningar, se SAP LogServ och Partner-tillägg.