Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use la solución Microsoft Sentinel para las aplicaciones sap para supervisar los sistemas SAP con Microsoft Sentinel, detectando amenazas sofisticadas a lo largo de la lógica de negocios y las capas de aplicación de las aplicaciones de SAP.
En este artículo se presenta la solución Microsoft Sentinel para la implementación de aplicaciones sap.
Componentes de la solución
La solución de Microsoft Sentinel para aplicaciones sap incluye un conector de datos, que recopila registros de los sistemas SAP y los envía al área de trabajo de Microsoft Sentinel y contenido de seguridad integrado, lo que le ayuda a obtener información sobre el entorno de SAP de su organización y a detectar y responder a amenazas de seguridad.
Conector de datos
La solución Microsoft Sentinel para aplicaciones SAP admite un conector de datos sin agente y un agente de conector de datos en contenedor. Ambos agentes recopilan registros de aplicaciones para todos los SID de SAP incorporados de todo el panorama del sistema SAP y, a continuación, envían esos registros al área de trabajo de Log Analytics en Microsoft Sentinel.
Importante
El agente del conector de datos para SAP está en desuso y se deshabilitará permanentemente el 14 de septiembre de 2026. Se recomienda migrar al conector de datos sin agente. Obtenga más información sobre el enfoque sin agente en nuestra entrada de blog.
Seleccione una de las pestañas siguientes para obtener más información:
El conector de datos sin agente de Microsoft Sentinel para SAP usa SAP Cloud Connector y SAP Integration Suite para conectarse al sistema SAP y extraer registros de él, como se muestra en la siguiente imagen:
Con SAP Cloud Connector, el conector de datos sin agente se beneficia de las configuraciones ya existentes y de los procesos de integración establecidos. Esto significa que no tiene que volver a abordar los desafíos de red, ya que las personas que ejecutan SAP Cloud Connector ya han pasado por ese proceso.
El conector de datos sin agente es compatible con sistemas basados en SAP NetWeaver. Entre ellos SAP S/4HANA Cloud, Private Edition (RISE con SAP), SAP S/4HANA local, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) y mucho más, lo que garantiza la funcionalidad continua del contenido de seguridad existente, incluidas detecciones, libros y cuadernos de estrategias.
El conector de datos sin agente ingiere registros de seguridad críticos, como el registro de auditoría de seguridad, los registros de documentos modificados y los datos maestros de usuario, incluidos los roles de usuario y las autorizaciones.
Contenido de seguridad
Las soluciones de Microsoft Sentinel para aplicaciones SAP incluyen los siguientes tipos de contenido de seguridad para ayudarle a obtener información sobre el entorno de SAP de su organización y detectar y responder a amenazas de seguridad:
- Reglas de análisis y listas de seguimiento para la detección de amenazas.
- Funciones para facilitar el acceso a los datos.
- Libros para crear una visualización de datos interactiva.
- Listas de reproducción para la personalización de los parámetros de la solución integrados.
- Cuadernos de estrategias que puede usar para automatizar las respuestas a las amenazas.
Para obtener más información, consulte Microsoft Sentinel solución para aplicaciones SAP: referencia de contenido de seguridad.
Flujo de implementación y personas
La implementación de las soluciones de Microsoft Sentinel para aplicaciones SAP implica varios pasos y requiere colaboración entre varios equipos, en función de si usa el conector de datos sin agente o un agente de conector de datos. Seleccione una de las pestañas siguientes para obtener más información:
La implementación de las soluciones de Microsoft Sentinel para aplicaciones SAP implica varios pasos y requiere colaboración entre los equipos de seguridad y SAP BASIS. En la imagen siguiente se muestran los pasos para implementar las soluciones de Microsoft Sentinel para aplicaciones sap, con los equipos pertinentes indicados:
Se recomienda que implique a ambos equipos al planear la implementación para asegurarse de que se asigna el esfuerzo y que la implementación puede moverse sin problemas.
Los pasos de implementación incluyen:
Revise los requisitos previos para implementar el conector de datos sin agente de SAP.
Implemente la solución de aplicaciones sap desde el centro de contenido. Este paso lo controla el equipo de seguridad de la Azure Portal.
Configure el sistema SAP para la solución Microsoft Sentinel, incluida la configuración de autorizaciones de SAP, la configuración de la auditoría de SAP, etc. Se recomienda que el equipo de SAP BASIS realice estos pasos y nuestra documentación incluye referencias a la documentación de SAP. El equipo de SAP BASIS puede realizar algunos de los procedimientos de este paso antes de instalar la solución.
Conecte el sistema SAP mediante un conector de datos sin agente con SAP Cloud Connector. Este paso lo controla el equipo de seguridad en el Azure Portal, mediante la información proporcionada por el equipo de SAP BASIS.
Habilite las detecciones de SAP y la protección contra amenazas. Este paso lo controla el equipo de seguridad de la Azure Portal.
Contenido relacionado
Para más información, vea:
- Acerca de Microsoft Sentinel contenido y soluciones.
- Supervisión del estado y el rol de los sistemas SAP
- Actualización del agente del conector de datos de SAP de Microsoft Sentinel
Paso siguiente
Comience la implementación de la solución Microsoft Sentinel para las aplicaciones sap mediante la revisión de los requisitos previos: