Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
I denne artikel beskrives de trin, der kræves for at overføre fra den objektbeholderiserede SAP-agent til den agentløse dataconnector til Microsoft Sentinel Løsning til SAP-programmer.
Vigtigt!
Dataconnectoragenten for SAP frarådes og deaktiveres permanent senest den 14. september 2026. Vi anbefaler, at du overfører til den agentløse dataconnector. Få mere at vide om den agentløse tilgang i vores blogindlæg.
Hvorfor flytte til den agentløse dataconnector?
Migreringen fra den objektbeholderiserede SAP-agent til den agentløse dataconnector er en enkel øvelse, der kan udføres med nogle få trin. Den agentløse connector giver flere fordele:
- Forenklet udrulning (intet fodaftryk på SAP NetWeaver)
- Reduceret vedligeholdelsesspild (ikke flere objektbeholderadministration og SAP-standardopdateringer)
- Fremtidssikret arkitektur baseret på SAP Integration Suite og SAP Cloud Connector
- Forbedret skalerbarhed
I en nøddeskal omfatter migreringsprocessen installation af den nye agentløse connector side om side med den eksisterende containerized agent, validering af loghentning fra den nye connector og til sidst nedlukning af den udfasede containerized agent.
Din eksisterende investering i Microsoft Sentinel-løsningen til SAP-analyseregler, -projektmapper og -playbooks fungerer stadig med den agentløse dataconnector. Forbedringer af de kql-funktioner, der bruges i løsningen, blev anvendt til at understøtte begge dataindtagelsesmetoder side om side. De bruger fuzzy-foreningsoperatoren til at kombinere data fra begge kilder, uanset om de findes.
Overførselssti
- Vurder: Gennemse din eksisterende objektbeholderiserede SAP Agent-udrulning for at identificere overvågede SAP-systemer, logtyper, der indsamles, og eventuelle brugerdefinerede konfigurationer.
- Gennemse: Bliv fortrolig med tilgangene til funktionsparitet mellem containerized agent og den agentløse dataconnector, herunder konfigurationsindstillinger og funktioner.
- Installér: Konfigurer den agentløse dataconnector efter udrulningsvejledningen.
-
Valider: Sørg for, at logge indsamles korrekt fra dine SAP-systemer ved hjælp af den agentløse dataconnector. Brug kql-forespørgsler til at bekræfte logindtagelse.
let startTime = ago(1h); let endTime = now(); ABAPAuditLog | where TimeGenerated between (startTime .. endTime) | summarize Count = count() by SourceSystem, bin(TimeGenerated, 5m) | order by TimeGenerated desc - Skærm: Kør både containerized agent og den agentløse dataconnector parallelt i en defineret periode for at sikre stabiliteten og fuldstændigheden af logsamlingen.
- Nedlukning: Når du har valideret, at den agentløse dataconnector fungerer korrekt, skal du fortsætte med at tage den objektbeholderiserede SAP-agent ud af drift. Du kan finde flere oplysninger i artiklen "Stop SAP-dataindsamling".
Tip
Følg afspilningslisten med den agentløse migreringsvideo for at få den nyeste indsigt for at få en problemfri overgang.
Vigtigt!
Gennemse godkendelserne for den Sentinel bruger og rolle på dine SAP-systemer, der bruges sammen med containerized agent. Den agentløse dataconnector kræver færre, men forskellige godkendelser sammenlignet med den objektbeholderiserede SAP-agent. Se konfigurationsvejledningen for at få flere oplysninger og SAP-rolleeksempel for minimumgodkendelser.
Funktionsparitet
Den agentløse dataconnector giver indbygget funktionsparitet med den objektbeholderiserede SAP-agent til de vigtigste use cases vedrørende analyseregler og projektmapper. Se indholdsreferencen for at få flere oplysninger.
Alle analyseregler og -projektmapper, der er baseret på de underliggende SAP-kilder, der er nævnt i tabelreferencen , forbliver funktionelle uden ændringer.
Disse kilder omfatter, men er ikke begrænset til følgende logge:
- SAPcon – overvågningslog
- SAPcon – Skift dokumentlog
- Oplysninger om bruger- og brugergodkendelse
Løsningsområdet kan udvides via de udvidelsesmønstre , der er tilgængelige for den agentløse dataconnector. Watchlists og Playbooks forbliver fuldt funktionsdygtige uden ændringer.
SAP HANA-database- eller OS-registreringer er ikke omfattet af sammenligningen, fordi de er dækket af deres egne connectors i Microsoft Sentinel.