SAP 系統面臨獨特的安全挑戰,因為它們處理敏感資訊,是攻擊者的主要目標,且傳統上對安全運營團隊缺乏可視性。
SAP 系統外洩可能導致檔案被竊、資料外洩或供應鏈中斷。 一旦攻擊者進入系統,偵測外洩或其他不良行為的控制措施很少。 SAP 活動需要與組織內其他資料相關聯,才能有效偵測威脅。
從近期的 SAP 攻擊中學習
SAP 的網路威脅可能超越 SAP 系統本身。 2026 年 4 月,SAP 雲端應用程式設計模型(CAP)遭受供應鏈攻擊,顯示開發元件被入侵如何危及 SAP BTP 環境與商業資料。 閱讀 Microsoft 安全性 部落格,了解 Defender for Endpoint 與 Microsoft Sentinel 如何協助偵測與調查此類威脅。
觀看端對端攻擊重播,了解偵測與應變流程,以及 Security Copilot 協助的運作。
Sentinel 解決方案與 SAP 擴充功能
Microsoft Sentinel 提供兩款 Microsoft 擁有的 SAP 基礎解決方案。 部署一個(或兩個)與你的 SAP 足跡相符的系統:
- Microsoft Sentinel SAP 應用解決方案:監控 SAP 應用層,如業務邏輯、應用程式、資料庫及作業系統。 這是大多數 SAP 客戶的起點。
- Microsoft Sentinel SAP BTP 解決方案:監控 SAP 商業技術平台(BTP),包括基於 BTP 的應用程式與服務。 它獨立於 SAP 應用解決方案,所以如果只有 BTP 是你唯一的 SAP 架構,也可以單獨部署。
擴展 SAP 應用程式基礎,包括:
- SAP LogServ:將 SAP SE 收集的基礎設施與平台日誌納入 RISE with SAP 產品的一部分。
- 合作夥伴附加元件:加入 SAP SE 提供的及第三方合作夥伴整合,包含專門的偵測、連接器與操作手冊。
- 社群貢獻:採用客戶、合作夥伴與 Microsoft 工程師在 GitHub 上 Sentinel for SAP 社群倉庫中共享的擴充模式、整合配方與情境藍圖。
了解解的邊界
Microsoft 擁有的 SAP 應用程式 Microsoft Sentinel 解決方案與 SAP BTP 的 Microsoft Sentinel 解決方案,分別是針對不同 SAP 層級的解決方案。 BTP 解決方案不是無代理資料連接器。 該連接器使用 SAP Integration Suite,該套件運行於 BTP 上,作為中介軟體來收集 SAP 應用程式資料。
SIEM 與 SOAR 功能
Microsoft 擁有的 Sentinel SAP 解決方案結合了 SIEM 與 SOAR,全面涵蓋您的 SAP 架構:
- 安全資訊與事件管理(SIEM):將 SAP 應用程式及 SAP BTP 活動與組織內其他訊號相互關聯。 利用開箱即用及自訂偵測功能監控業務風險,如權限提升、未經批准變更、未經授權存取,以及敏感交易或 BTP 服務的濫用。
- 安全協調、自動化與回應(SOAR):建立自動化回應流程,與您的 SAP 系統及 BTP 租戶互動,阻止活躍的安全威脅。
調查支援
調查 SAP 事件就像調查 Microsoft Sentinel 和 Microsoft Defender 中的其他事件一樣。 如需詳細資訊,請參閱:
認證
Microsoft 擁有的 Microsoft Sentinel SAP 解決方案已正式列入 SAP Business Accelerator Hub。 經認證的 Microsoft Sentinel SAP 應用解決方案適用於:
- SAP ECC、Business Suite 及其他基於 SAP NetWeaver 的產品,可在任何雲端或本地端運行。
- SAP S/4HANA 雲端私人版(RISE)。
- 混合式部署涵蓋整個客戶區域。
Microsoft Sentinel 針對 SAP BTP 的解決方案,透過官方稽核日誌 API 涵蓋 SAP Business Technology Platform 租戶。 關於 SAP SE 自有及合作夥伴擁有的解決方案,請參見 SAP LogServ 及 合作夥伴附加元件。