Microsoft Sentinel ratkaisu SAP-sovelluksille: käyttöönoton yleiskatsaus

SAP-sovellusten Microsoft Sentinel ratkaisun avulla voit valvoa SAP-järjestelmiäsi Microsoft Sentinel avulla ja tunnistaa kehittyneitä uhkia sap-sovelluksiesi koko liiketoimintalogiikassa ja sovelluskerroksissa.

Tässä artikkelissa esitellään Microsoft Sentinel ratkaisu SAP-sovellusten käyttöönottoa varten.

Ratkaisun osat

SAP-sovellusten Microsoft Sentinel ratkaisu sisältää tietoliittimen, joka kerää lokeja SAP-järjestelmistäsi ja lähettää ne Microsoft Sentinel työtilaan sekä valmiiseen suojaussisältöön, jonka avulla saat tietoa organisaatiosi SAP-ympäristöstä sekä tunnistat suojausuhkia ja vastaat niihin.

Tietoyhdistin

SAP-sovellusten Microsoft Sentinel ratkaisu tukee sekä agenttitonta tietoyhdistintä että säilötietojen yhdistinagenttia. Molemmat edustajat keräävät kaikkien perehdytettyjen SAP-SID-tietojesi sovelluslokit koko SAP-järjestelmän vaakanäkymästä ja lähettävät sitten nämä lokit Log Analytics -työtilaan Microsoft Sentinel.

Tärkeää

SAP:n tietoyhdistinagenttia ollaan poistamassa käytöstä pysyvästi 14.9.2026 mennessä. Suosittelemme, että siirryt agenttittomaan tietoyhdistintä. Lue lisää agentless-lähestymistavasta blogikirjoituksesta.

Saat lisätietoja valitsemalla jonkin seuraavista välilehdistä:

SAP:n Microsoft Sentinel agentless data connector käyttää SAP Cloud Connectoria ja SAP Integration Suitea yhteyden muodostamiseen SAP-järjestelmääsi ja lokien noutamiseen siitä seuraavassa kuvassa esitetyllä tavalla:

Kaavio, joka näyttää Microsoft Sentinel agentless data connector -tietoyhdistimen SAP-ympäristössä.

SAP Cloud Connectorin avulla agenttiton tietoliitin hyötyy jo olemassa olevista asetuksista ja vakiintuneista integrointiprosesseista. Tämä tarkoittaa, että sinun ei tarvitse enää vastata verkkohaasteisiin, sillä SAP Cloud Connectoria käyttävät henkilöt ovat jo käyneet tämän prosessin läpi.

Agenttiton tietoliitin on yhteensopiva SAP NetWeaver -pohjaisten järjestelmien kanssa. Näitä ovat muun muassa SAP S/4HANA Cloud, Private Edition (RISE with SAP), SAP S/4HANA paikallisesti, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) ja paljon muuta, mikä varmistaa olemassa olevan suojaussisällön toiminnan jatkuvuuden, mukaan lukien tunnistuksia, työkirjoja ja pelikirjoja.

Agentless data connector -liitin kerää kriittisiä suojauslokeja, kuten suojauksen valvontalokia, asiakirjalokien muutoksia ja käyttäjän päätietoja, mukaan lukien käyttäjäroolit ja valtuutukset.

Suojaussisältö

SAP-sovellusten Microsoft Sentinel ratkaisut sisältävät seuraavantyyppistä suojaussisältöä, jonka avulla voit saada tietoa organisaatiosi SAP-ympäristöstä sekä tunnistaa suojausuhkia ja vastata niihin:

  • Analytiikkasäännöt ja katseluluettelot uhkien havaitsemista varten.
  • Funktiot , jotka helpottavat tietojen käyttöä.
  • Työkirjat vuorovaikutteisen tietojen visualisoinnin luomiseksi.
  • Katseluluettelot valmiiden ratkaisuparametrien mukauttamista varten.
  • Playbooks , jonka avulla voit automatisoida uhkiin kohdistuvia vastauksia.

Lisätietoja on artikkelissa Microsoft Sentinel ratkaisu SAP-sovelluksille: suojaussisällön viittaus.

Käyttöönoton työnkulku ja persoonat

Microsoft Sentinel-ratkaisujen käyttöönotto SAP-sovelluksissa edellyttää useita vaiheita ja yhteistyötä useissa tiimeissä sen mukaan, käytätkö agenttitonta tietoyhdistintä vai tietoliittimen agenttia. Saat lisätietoja valitsemalla jonkin seuraavista välilehdistä:

Microsoft Sentinel-ratkaisujen käyttöönotto SAP-sovelluksille edellyttää useita vaiheita ja yhteistyötä tietoturva- ja SAP BASIS -tiimeissä. Seuraavassa kuvassa näytetään vaiheet Microsoft Sentinel-ratkaisujen käyttöönottoon SAP-sovelluksille, ja asianomaiset tiimit ovat ilmoittaneet:

Kaavio, joka näyttää Microsoft Sentinel agentless data connector for SAP -sovellusten käyttöönottotyönkulun täydet vaiheet.

Suosittelemme, että otat molemmat tiimit mukaan käyttöönoton suunnitteluun sen varmistamiseksi, että työmäärä varataan ja käyttöönotto voidaan suorittaa sujuvasti.

Käyttöönoton vaiheet ovat seuraavat:

  1. Tutustu SAP-agentless data connectorin käyttöönoton edellytyksiin.

  2. Ota SAP-sovellusratkaisu käyttöön sisältökeskuksesta. Tämän vaiheen hoitaa Azure-portaali suojaustiimi.

  3. Määritä SAP-järjestelmäsi Microsoft Sentinel ratkaisua varten, mukaan lukien SAP-valtuutuksille määrittäminen, SAP-valvonnan määrittäminen ja paljon muuta. Suosittelemme, että nämä vaiheet suorittaa SAP BASIS -tiimisi, ja dokumentaatiomme sisältää viittauksia SAP-dokumentaatioon. SAP BASIS -tiimi voi tehdä joitakin tämän vaiheen vaiheita ennen ratkaisun asentamista.

  4. Yhdistä SAP-järjestelmäsi käyttämällä agenttitonta tietoyhdistintä SAP Cloud Connectorin avulla. Tietoturvatiimisi käsittelee tämän vaiheen Azure-portaali SAP BASIS -tiimisi toimittamien tietojen avulla.

  5. Ota SAP-tunnistuksia ja uhkien suojaus käyttöön. Tämän vaiheen hoitaa Azure-portaali suojaustiimi.

Lisätietoja on seuraavissa artikkeleissa:

Seuraavat vaiheet

Aloita Microsoft Sentinel ratkaisun käyttöönotto SAP-sovelluksille tarkistamalla edellytykset: