Nasazení řešení Microsoft Sentinel pro aplikace SAP z centra obsahu

V tomto článku se dozvíte, jak nasadit řešení Microsoft Sentinel pro obsah zabezpečení aplikací SAP z centra obsahu do pracovního prostoru Služby Microsoft Sentinel. Tento obsah tvoří zbývající části řešení Microsoft Sentinel pro SAP.

Požadavky

K nasazení řešení Microsoft Sentinel pro aplikace SAP z centra obsahu potřebujete:

  • Instance Microsoft Sentinelu.
  • Definovaný pracovní prostor Služby Microsoft Sentinel a oprávnění ke čtení a zápisu do pracovního prostoru.
  • Nastavil se Microsoft Sentinel pro datový konektor SAP.

Kontrola milníků nasazení

Sledujte cestu k nasazení řešení SAP prostřednictvím této série článků:

  1. Přehled nasazení

  2. Požadavky nasazení

  3. Práce s řešením ve více pracovních prostorech (Preview)

  4. Příprava prostředí SAP

  5. Konfigurace auditování

  6. Nasazení agenta datového konektoru

  7. Nasazení řešení Microsoft Sentinel pro aplikace SAP z centra obsahu (tady jste)

  8. Konfigurace řešení Microsoft Sentinel pro aplikace SAP

  9. Volitelné kroky nasazení:

Nasazení obsahu zabezpečení z centra obsahu

Nasaďte obsah zabezpečení SAP z centra obsahu Microsoft Sentinelu a oblastí kontrolních seznamů.

Nasazení řešení Microsoft Sentinel pro aplikace SAP způsobí zobrazení datového konektoru Microsoft Sentinel pro SAP v oblasti datových konektorů Microsoft Sentinelu. Řešení také nasadí sešit SAP – Systémové aplikace a produkty a analytická pravidla související se SAP.

Nasazení obsahu zabezpečení řešení SAP:

  1. V Microsoft Sentinelu v levém podokně vyberte Centrum obsahu (Preview).

    Na stránce Centrum obsahu (Preview) se zobrazí filtrovaný prohledávatelný seznam řešení.

  2. Pokud chcete otevřít stránku řešení SAP, vyberte řešení Microsoft Sentinel pro aplikace SAP.

    Screenshot that shows the Microsoft Sentinel solution for SAP applications solution pane.

  3. Průvodce nasazením řešení spustíte tak, že vyberete Vytvořit a zadáte podrobnosti o předplatném Azure a skupině prostředků.

  4. V cílovém pracovním prostoru nasazení vyberte pracovní prostor služby Log Analytics (ten, který používá Microsoft Sentinel), ve kterém chcete řešení nasadit.

  5. Pokud chcete pracovat s řešením Microsoft Sentinel pro aplikace SAP ve více pracovních prostorech (Preview), vyberte Některá data v jiném pracovním prostoru a pak proveďte následující kroky:

    1. V části Konfigurace pracovního prostoru, ve kterém se nacházejí data SOC, vyberte předplatné SOC a pracovní prostor.

    2. V části Konfigurace pracovního prostoru, ve kterém se nacházejí data SAP, vyberte předplatné SAP a pracovní prostor.

    Příklad:

    Screenshot that shows how to configure the Microsoft Sentinel solution for SAP applications to work across multiple workspaces.

    Poznámka:

    Pokud chcete, aby se data SAP a SOC uchovávala ve stejném pracovním prostoru bez dalších ovládacích prvků přístupu, nevybírejte některá data v jiném pracovním prostoru. Pokud chcete, aby se data SOC a SAP uchovávala ve stejném pracovním prostoru, ale chcete použít další řízení přístupu, projděte si tento scénář.

  6. Výběrem možnosti Další můžete procházet karty Data Připojení ors, Analytics a Workbooks, kde se dozvíte o komponentách nasazených v tomto řešení.

    Další informace najdete v tématu Řešení Microsoft Sentinel pro aplikace SAP: referenční informace k obsahu zabezpečení.

  7. V podokně zkontrolovat a vytvořit kartu počkejte na zprávu Úspěšné ověření a pak vyberte Vytvořit, aby se řešení nasadí.

    Tip

    Můžete také vybrat možnost Stáhnout šablonu pro odkaz pro nasazení řešení jako kódu.

  8. Po dokončení nasazení zobrazíte nově nasazený obsah:

  9. V Microsoft Sentinelu přejděte do datového konektoru Microsoft Sentinel pro SAP a potvrďte připojení:

    Screenshot that shows the Microsoft Sentinel for SAP data connector page.

    Protokoly SAP jazyk ABAP se zobrazují na stránce Protokoly Microsoft Sentinelu v části Vlastní protokoly:

    Screenshot that shows the SAP ABAP logs in the Custom Logs area in Microsoft Sentinel.

    Další informace najdete v tématu Řešení Microsoft Sentinel pro protokoly řešení SAP.

Řešení potíží a referenční informace

Informace o řešení potíží najdete v těchto článcích:

Referenční informace najdete v těchto článcích: