Microsoft Sentinel-megoldás üzembe helyezése SAP-alkalmazásokhoz

Ez a cikk bemutatja a Microsoft Sentinel-megoldás SAP-alkalmazásokhoz való üzembe helyezésének folyamatát. A teljes folyamatot az üzembe helyezés mérföldköveihez kapcsolódó cikkekből álló halmaz részletezi.

Tipp.

Megtudhatja, hogyan monitorozhatja az SAP-rendszerek állapotát és szerepét.

Az SAP-alkalmazásokhoz készült Microsoft Sentinel-megoldás az SAP S/4HANA Cloud, a Private Edition RI Standard kiadás az SAP és a helyszíni SAP S/4 minősítéssel rendelkezik. További információ erről a minősítésről.

Mi az SAP-alkalmazásokhoz készült Microsoft Sentinel-megoldás?

Az SAP-alkalmazásokhoz készült Microsoft Sentinel-megoldás egy Microsoft Sentinel-megoldás , amellyel monitorozhatja az SAP-rendszereket. A megoldással kifinomult fenyegetéseket észlelhet az SAP-alkalmazások üzleti logikája és alkalmazásrétegei során. A megoldás a következő összetevőket tartalmazza:

  • A Microsoft Sentinel for SAP adatösszekötő az adatbetöltéshez.
  • Elemzési szabályok és figyelőlisták a fenyegetésészleléshez.
  • Az egyszerű adathozzáféréshez használható függvények.
  • Interaktív adatvizualizáció létrehozásához használható munkafüzetek.
  • A beépített megoldásparaméterek testreszabásának figyelőlistái.
  • Forgatókönyvek, amelyekkel automatizálhatja a fenyegetésekre adott válaszokat.

Feljegyzés

Az SAP-hoz készült Microsoft Sentinel megoldás ingyenesen telepíthető, de a megoldás éles rendszereken való aktiválása és használata óránkénti díjat számít fel.

  • A további óránkénti díj csak a csatlakoztatott éles rendszerekre vonatkozik.
  • A Microsoft Sentinel egy éles rendszert azonosít az SAP-rendszer konfigurációjának megvizsgálásával. Ehhez a Microsoft Sentinel egy éles bejegyzést keres a T000 táblában.

További információ: A csatlakoztatott éles rendszerek szerepköreinek megtekintése.

Az SAP-hez készült Microsoft Sentinel adatösszekötő egy olyan ügynök, amely egy virtuális gépre (virtuális gépre), fizikai kiszolgálóra vagy Kubernetes-fürtre van telepítve. Az ügynök a teljes SAP-rendszerállapotból összegyűjti az összes SAP SID-jének alkalmazásnaplóit, majd elküldi ezeket a naplókat a Microsoft Sentinel Log Analytics-munkaterületére. Az SAP-megoldás veszélyforrások monitorozásának egyéb tartalmai, köztük az elemzési szabályok, munkafüzetek és figyelőlisták segítségével betekintést nyerhet a szervezet SAP-környezetébe, és észlelheti és reagálhat a biztonsági fenyegetésekre.

Az alábbi képen például egy több SID-alapú SAP-környezet látható, amely az éles és a nem termelési rendszerek, köztük az SAP Business Technology Platform közötti felosztással rendelkezik. A rendszer a képen szereplő összes rendszert előkészíti a Microsoft Sentinelbe az SAP-megoldáshoz.

Diagram that shows a multi-SID SAP landscape with Microsoft Sentinel.

Üzembe helyezési mérföldkövek

Kövesse az üzembe helyezési folyamatot ebben a cikksorozatban, amelyben megtudhatja, hogyan navigálhat az alábbi lépések mindegyikében.

Mérföldkő Cikk
1. Üzembe helyezés áttekintése ÖN ITT VAN
2. Az architektúra tervezése Megtudhatja, hogyan dolgozhat a megoldással több munkaterületen (előzetes verzió)
3. Üzembe helyezés előfeltételei A Microsoft Sentinel-megoldás SAP-hoz való üzembe helyezésének előfeltételei
4. Az SAP-környezet előkészítése SAP-változáskérések üzembe helyezése és engedélyezés konfigurálása
5. Naplózás konfigurálása Naplózás konfigurálása
6. A megoldás tartalmának üzembe helyezése a tartalomközpontból A Microsoft Sentinel megoldás üzembe helyezése SAP-alkalmazásokhoz a tartalomközpontból
7. Az adatösszekötő-ügynök üzembe helyezése Az adatösszekötő-ügynököt üzemeltető tároló üzembe helyezése és konfigurálása
8. A Microsoft Sentinel-megoldás konfigurálása az SAP-hoz A Microsoft Sentinel-megoldás konfigurálása az SAP-hoz
9. Választható lépések - Az SAP-adatösszekötőhöz készült Microsoft Sentinel konfigurálása az SNC használatára
- SAP HANA-naplózási naplók gyűjtése
- Naplómonitorozási szabályok konfigurálása
- SAP-összekötő manuális üzembe helyezése
- SAP-betöltési profilok kiválasztása

Következő lépés

Kezdje el a Microsoft Sentinel-megoldás üzembe helyezését AZ SAP-alkalmazásokhoz az előfeltételek áttekintésével: