Microsoft Sentinel solución para aplicaciones SAP: Introducción a la implementación

Use la solución Microsoft Sentinel para las aplicaciones sap para supervisar los sistemas SAP con Microsoft Sentinel, detectando amenazas sofisticadas a lo largo de la lógica de negocios y las capas de aplicación de las aplicaciones de SAP.

En este artículo se presenta la solución Microsoft Sentinel para la implementación de aplicaciones sap.

Componentes de la solución

La solución de Microsoft Sentinel para aplicaciones sap incluye un conector de datos, que recopila registros de los sistemas SAP y los envía al área de trabajo de Microsoft Sentinel y contenido de seguridad integrado, lo que le ayuda a obtener información sobre el entorno de SAP de su organización y a detectar y responder a amenazas de seguridad.

Conector de datos

La solución Microsoft Sentinel para aplicaciones SAP admite un conector de datos sin agente y un agente de conector de datos en contenedor. Ambos agentes recopilan registros de aplicaciones para todos los SID de SAP incorporados de todo el panorama del sistema SAP y, a continuación, envían esos registros al área de trabajo de Log Analytics en Microsoft Sentinel.

Importante

El agente del conector de datos para SAP está en desuso y se deshabilitará permanentemente el 14 de septiembre de 2026. Se recomienda migrar al conector de datos sin agente. Obtenga más información sobre el enfoque sin agente en nuestra entrada de blog.

Seleccione una de las pestañas siguientes para obtener más información:

El conector de datos sin agente de Microsoft Sentinel para SAP usa SAP Cloud Connector y SAP Integration Suite para conectarse al sistema SAP y extraer registros de él, como se muestra en la siguiente imagen:

Diagrama que muestra el conector de datos sin agente de Microsoft Sentinel en un entorno de SAP.

Con SAP Cloud Connector, el conector de datos sin agente se beneficia de las configuraciones ya existentes y de los procesos de integración establecidos. Esto significa que no tiene que volver a abordar los desafíos de red, ya que las personas que ejecutan SAP Cloud Connector ya han pasado por ese proceso.

El conector de datos sin agente es compatible con sistemas basados en SAP NetWeaver. Entre ellos SAP S/4HANA Cloud, Private Edition (RISE con SAP), SAP S/4HANA local, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) y mucho más, lo que garantiza la funcionalidad continua del contenido de seguridad existente, incluidas detecciones, libros y cuadernos de estrategias.

El conector de datos sin agente ingiere registros de seguridad críticos, como el registro de auditoría de seguridad, los registros de documentos modificados y los datos maestros de usuario, incluidos los roles de usuario y las autorizaciones.

Contenido de seguridad

Las soluciones de Microsoft Sentinel para aplicaciones SAP incluyen los siguientes tipos de contenido de seguridad para ayudarle a obtener información sobre el entorno de SAP de su organización y detectar y responder a amenazas de seguridad:

  • Reglas de análisis y listas de seguimiento para la detección de amenazas.
  • Funciones para facilitar el acceso a los datos.
  • Libros para crear una visualización de datos interactiva.
  • Listas de reproducción para la personalización de los parámetros de la solución integrados.
  • Cuadernos de estrategias que puede usar para automatizar las respuestas a las amenazas.

Para obtener más información, consulte Microsoft Sentinel solución para aplicaciones SAP: referencia de contenido de seguridad.

Flujo de implementación y personas

La implementación de las soluciones de Microsoft Sentinel para aplicaciones SAP implica varios pasos y requiere colaboración entre varios equipos, en función de si usa el conector de datos sin agente o un agente de conector de datos. Seleccione una de las pestañas siguientes para obtener más información:

La implementación de las soluciones de Microsoft Sentinel para aplicaciones SAP implica varios pasos y requiere colaboración entre los equipos de seguridad y SAP BASIS. En la imagen siguiente se muestran los pasos para implementar las soluciones de Microsoft Sentinel para aplicaciones sap, con los equipos pertinentes indicados:

Diagrama que muestra los pasos completos del flujo de implementación del conector de datos sin agente de Microsoft Sentinel para aplicaciones SAP.

Se recomienda que implique a ambos equipos al planear la implementación para asegurarse de que se asigna el esfuerzo y que la implementación puede moverse sin problemas.

Los pasos de implementación incluyen:

  1. Revise los requisitos previos para implementar el conector de datos sin agente de SAP.

  2. Implemente la solución de aplicaciones sap desde el centro de contenido. Este paso lo controla el equipo de seguridad de la Azure Portal.

  3. Configure el sistema SAP para la solución Microsoft Sentinel, incluida la configuración de autorizaciones de SAP, la configuración de la auditoría de SAP, etc. Se recomienda que el equipo de SAP BASIS realice estos pasos y nuestra documentación incluye referencias a la documentación de SAP. El equipo de SAP BASIS puede realizar algunos de los procedimientos de este paso antes de instalar la solución.

  4. Conecte el sistema SAP mediante un conector de datos sin agente con SAP Cloud Connector. Este paso lo controla el equipo de seguridad en el Azure Portal, mediante la información proporcionada por el equipo de SAP BASIS.

  5. Habilite las detecciones de SAP y la protección contra amenazas. Este paso lo controla el equipo de seguridad de la Azure Portal.

Para más información, vea:

Paso siguiente

Comience la implementación de la solución Microsoft Sentinel para las aplicaciones sap mediante la revisión de los requisitos previos: