Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article décrit les journaux et les tables disponibles dans le cadre de la solution Microsoft Sentinel pour les applications SAP et son connecteur de données.
Le contenu de cet article est destiné à vos équipes SAP BASIS .
Utiliser des fonctions dans vos requêtes au lieu de journaux ou de tables sous-jacents
Nous vous recommandons vivement d’utiliser les fonctions disponibles comme objet de leur analyse dans la mesure du possible, au lieu des journaux ou tables sous-jacents.
Les fonctions fournies avec la solution Microsoft Sentinel pour les applications SAP sont destinées à servir d’interface utilisateur principale aux données. Ils constituent la base de toutes les règles et classeurs d’analyse intégrés à votre disposition. L’utilisation de fonctions permet d’apporter des modifications à l’infrastructure de données sous les fonctions, sans interrompre le contenu créé par l’utilisateur.
Pour plus d’informations, consultez Microsoft Sentinel solution pour les applications SAP - Informations de référence sur les fonctions et Fonctions dans les requêtes de journal Azure Monitor.
Couverture des journaux
La solution Microsoft Sentinel pour les applications SAP collecte les journaux à partir des couches application, système d’exploitation et données, offrant ainsi une protection complète à votre système SAP :
Couche Application : Microsoft Sentinel surveille les activités au sein de la couche ABAP, qui est la couche application principale dans les systèmes SAP, responsable de l’exécution de la logique métier et du traitement des transactions. Par exemple, Microsoft Sentinel collecte des journaux qui incluent des actions utilisateur telles que les connexions, les modifications de mot de passe et l’accès aux rapports ou aux fichiers.
En plus de la surveillance de la sécurité, les journaux collectés au niveau de la couche application peuvent également être utilisés à des fins de conformité et d’audit.
Couche du système d’exploitation : Microsoft Sentinel collecte les journaux du système d’exploitation pour fournir des insights sur les activités au niveau du système d’exploitation, telles que le serveur ABAP et les machines virtuelles sur lesquelles les applications SAP s’exécutent.
Utilisez la solution Microsoft Sentinel pour les applications SAP avec du contenu de sécurité et des connecteurs de données pour vos autres services pour une surveillance complète et centralisée, la corrélation des informations sur tous vos systèmes et l’amélioration de votre posture de sécurité globale.
Couche de base de données : Ingérer les journaux de base de données dans Microsoft Sentinel pour surveiller les activités de base de données, telles que les activités d’administration de base de données et les modifications apportées aux données de table. La solution Microsoft Sentinel pour les applications SAP est indépendante de la base de données.
Journaux collectés par le connecteur de données sans agent
Les tables Log Analytics intégrées suivantes sont collectées par le connecteur de données sans agent :
Contenu connexe
Pour plus d’informations, reportez-vous aux rubriques suivantes :