Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez la solution Microsoft Sentinel pour les applications SAP pour surveiller vos systèmes SAP avec Microsoft Sentinel, en détectant les menaces sophistiquées dans les couches de logique métier et d’application de vos applications SAP.
Cet article présente la solution Microsoft Sentinel pour le déploiement d’applications SAP.
Composants de la solution
La solution Microsoft Sentinel pour les applications SAP comprend un connecteur de données, qui collecte les journaux de vos systèmes SAP et les envoie à votre espace de travail Microsoft Sentinel, ainsi que du contenu de sécurité prête à l’emploi, qui vous permet d’obtenir des informations sur l’environnement SAP de votre organization, de détecter et de répondre aux menaces de sécurité.
Connecteur de données
La solution Microsoft Sentinel pour les applications SAP prend en charge un connecteur de données sans agent et un agent de connecteur de données conteneurisé. Les deux agents collectent les journaux d’application pour tous vos SID SAP intégrés dans l’ensemble du paysage système SAP, puis envoient ces journaux à votre espace de travail Log Analytics dans Microsoft Sentinel.
Importante
L’agent de connecteur de données pour SAP est déprécié et sera définitivement désactivé le 14 septembre 2026. Nous vous recommandons de migrer vers le connecteur de données sans agent. Pour en savoir plus sur l’approche sans agent, consultez notre billet de blog.
Sélectionnez l’un des onglets suivants pour en savoir plus :
Le connecteur de données sans agent Microsoft Sentinel pour SAP utilise SAP Cloud Connector et SAP Integration Suite pour se connecter à votre système SAP et extraire des journaux d’activité, comme illustré dans l’image suivante :
En utilisant SAP Cloud Connector, le connecteur de données sans agent bénéficie des configurations existantes et des processus d’intégration établis. Cela signifie que vous n’avez plus à relever les défis réseau, car les personnes qui exécutent votre connecteur SAP Cloud Ont déjà suivi ce processus.
Le connecteur de données sans agent est compatible avec les systèmes BASÉS sur SAP NetWeaver. Parmi eux SAP S/4HANA Cloud, Private Edition (RISE with SAP), SAP S/4HANA on-premises, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) et bien plus encore, garantissant la continuité des fonctionnalités du contenu de sécurité existant, y compris les détections, les classeurs et les playbooks.
Le connecteur de données sans agent ingère des journaux de sécurité critiques tels que le journal d’audit de sécurité, les journaux de modification de la documentation et les données de master utilisateur, y compris les rôles d’utilisateur et les autorisations.
Contenu de sécurité
Les solutions Microsoft Sentinel pour les applications SAP incluent les types de contenu de sécurité suivants pour vous aider à obtenir des informations sur l’environnement SAP de votre organization et à détecter les menaces de sécurité et à y répondre :
- Règles d’analyse et watchlists pour la détection des menaces.
- Fonctions pour faciliter l’accès aux données.
- Classeurs pour créer une visualisation interactive des données.
- Watchlists pour la personnalisation des paramètres de solution intégrés.
- Playbooks que vous pouvez utiliser pour automatiser les réponses aux menaces.
Pour plus d’informations, consultez Microsoft Sentinel solution pour les applications SAP : informations de référence sur le contenu de sécurité.
Flux de déploiement et personnages
Le déploiement des solutions Microsoft Sentinel pour les applications SAP implique plusieurs étapes et nécessite une collaboration entre plusieurs équipes, différentes selon que vous utilisez le connecteur de données sans agent ou un agent de connecteur de données. Sélectionnez l’un des onglets suivants pour en savoir plus :
Le déploiement des solutions Microsoft Sentinel pour les applications SAP implique plusieurs étapes et nécessite une collaboration entre vos équipes de sécurité et SAP BASIS. L’image suivante montre les étapes de déploiement des solutions Microsoft Sentinel pour les applications SAP, avec les équipes appropriées indiquées :
Nous vous recommandons d’impliquer les deux équipes lors de la planification de votre déploiement pour vous assurer que l’effort est alloué et que le déploiement peut se déplacer sans heurts.
Les étapes de déploiement sont les suivantes :
Passez en revue les prérequis pour le déploiement du connecteur de données sans agent SAP.
Déployez la solution d’applications SAP à partir du hub de contenu. Cette étape est gérée par l’équipe de sécurité sur le Portail Azure.
Configurez votre système SAP pour la solution Microsoft Sentinel, notamment la configuration des autorisations SAP, la configuration de l’audit SAP, etc. Nous vous recommandons d’effectuer ces étapes par votre équipe SAP BASIS, et notre documentation inclut des références à la documentation SAP. Certaines des procédures de cette étape peuvent être effectuées par l’équipe SAP BASIS avant d’installer la solution.
Connectez votre système SAP à l’aide d’un connecteur de données sans agent avec SAP Cloud Connector. Cette étape est gérée par votre équipe de sécurité sur le Portail Azure, à l’aide des informations fournies par votre équipe SAP BASIS.
Activez les détections SAP et la protection contre les menaces. Cette étape est gérée par l’équipe de sécurité sur le Portail Azure.
Contenu connexe
Pour plus d’informations, reportez-vous aux rubriques suivantes :
- À propos Microsoft Sentinel contenu et solutions.
- Surveiller l’intégrité et le rôle de vos systèmes SAP
- Mettre à jour l’agent de connecteur de données SAP de Microsoft Sentinel
Étape suivante
Commencez le déploiement de la solution Microsoft Sentinel pour les applications SAP en examinant les prérequis :