다음을 통해 공유


SAP 애플리케이션용 Microsoft Sentinel 솔루션: 배포 개요

SAP 애플리케이션용 Microsoft Sentinel 솔루션을 사용하면 Microsoft Sentinel로 SAP 시스템을 모니터링하고 SAP 애플리케이션의 비즈니스 논리와 애플리케이션 계층 전반에서 정교한 위협을 검색할 수 있습니다.

이 문서에서는 SAP 애플리케이션용 Microsoft Sentinel 솔루션 배포를 소개합니다.

솔루션 구성 요소

SAP 애플리케이션용 Microsoft Sentinel 솔루션에는 SAP 시스템에서 로그를 수집하여 Microsoft Sentinel 작업 영역으로 전송하는 데이터 커넥터와 조직의 SAP 환경에 대한 인사이트를 얻고 보안 위협을 검색하여 대응하는 데 도움이 되는 기본 제공 보안 콘텐츠가 포함되어 있습니다.

데이터 커넥터

SAP 애플리케이션용 Microsoft Sentinel 솔루션은 에이전트 없는 데이터 커넥터와 컨테이너화된 데이터 커넥터 에이전트를 모두 지원합니다. 두 에이전트 모두 전체 SAP 시스템 환경에서 온보딩된 모든 SAP SID에 대한 애플리케이션 로그를 수집한 다음 해당 로그를 Microsoft Sentinel의 Log Analytics 작업 영역으로 전송합니다.

중요합니다

SAP용 데이터 커넥터 에이전트는 더 이상 사용되지 않으며2026년 9월 30일까지 영구적으로 비활성화될 예정입니다. 에이전트리스 데이터 커넥터로 마이그레이션하는 것을 권장합니다. 에이전트리스 접근법에 대해 더 알고 싶다면 저희 블로그 게시물을 참고하세요.

자세한 내용을 알아보려면 다음 탭 중 하나를 선택합니다.

SAP용 Microsoft Sentinel 에이전트리스 데이터 커넥터는 SAP Cloud Connector와 SAP Integration Suite를 사용하여 SAP 시스템에 연결하고 다음 이미지에서 볼 수 있듯이 해당 시스템에서 로그를 끌어옵니다.

SAP 환경의 Microsoft Sentinel 에이전트 없는 데이터 커넥터를 보여 주는 다이어그램

SAP Cloud Connector를 사용하면 에이전트 없는 데이터 커넥터는 기존 설정 및 설정된 통합 프로세스에서 수익을 창출합니다. 즉, SAP Cloud Connector를 운영하는 사람들이 이미 해당 프로세스를 거쳤으므로 네트워크 문제를 다시 해결할 필요가 없습니다.

에이전트 없는 데이터 커넥터는 SAP NetWeaver 기반 시스템과 호환됩니다. 그 중 SAP S/4HANA Cloud, Private Edition(SAP의 RISE), SAP S/4HANA 온-프레미스, SAP ERP ECC(Central Component), BW(SAP Business Warehouse) 등은 검색, 통합 문서 및 플레이북을 비롯한 기존 보안 콘텐츠의 지속적인 기능을 보장합니다.

에이전트 없는 데이터 커넥터는 보안 감사 로그, 문서 변경 로그 및 사용자 역할 및 권한 부여를 포함한 사용자 마스터 데이터와 같은 중요한 보안 로그를 수집합니다.

보안 콘텐츠

SAP 애플리케이션용 Microsoft Sentinel 솔루션에는 조직의 SAP 환경에 대한 인사이트를 얻고 보안 위협을 검색하고 대응하는 데 도움이 되는 다음과 같은 형식의 보안 콘텐츠가 포함되어 있습니다.

  • 위협 탐지에 대한 분석 규칙관심 목록입니다.
  • 간편한 데이터 액세스를 위한 함수입니다.
  • Workbooks를 사용하여 대화형 데이터 시각화를 만듭니다.
  • 기본 제공 솔루션 매개 변수의 사용자 지정에 대한 관심 목록입니다.
  • 위협에 대한 대응을 자동화하는 데 사용할 수 있는 플레이북입니다.

자세한 내용은 SAP 애플리케이션용 Microsoft Sentinel 솔루션: 보안 콘텐츠 참조를 참조하세요.

배포 흐름 및 가상 사용자

SAP 애플리케이션용 Microsoft Sentinel 솔루션을 배포하려면 몇 가지 단계가 필요하며 에이전트 없는 데이터 커넥터 또는 데이터 커넥터 에이전트를 사용하는지에 따라 다른 여러 팀에서 공동 작업이 필요합니다. 자세한 내용을 알아보려면 다음 탭 중 하나를 선택합니다.

SAP 애플리케이션용 Microsoft Sentinel 솔루션을 배포하려면 몇 가지 단계가 필요하며 보안SAP BASIS 팀 간의 협업이 필요합니다. 다음 이미지는 SAP 애플리케이션에 Microsoft Sentinel 솔루션을 배포하는 단계를 보여 주며, 관련 팀이 표시되어 있습니다.

SAP 애플리케이션용 Microsoft Sentinel 에이전트 없는 데이터 커넥터에 대한 배포 흐름의 전체 단계를 보여 주는 다이어그램

배포를 계획할 때는 두 팀을 모두 참여시켜 활동이 할당되고 배포가 원활하게 진행되도록 하는 것이 좋습니다.

배포 단계는 다음과 같습니다.

  1. SAP 에이전트 없는 데이터 커넥터를 배포하기 위한 필수 구성 요소를 검토합니다.

  2. 콘텐츠 허브에서 SAP 애플리케이션 솔루션을 배포합니다. 이 단계는 Azure Portal의 보안 팀에서 처리합니다.

  3. SAP 권한 부여 구성, SAP 감사 구성 등을 포함하여 Microsoft Sentinel 솔루션에 대한 SAP 시스템을 구성합니다. 이러한 단계는 SAP BASIS 팀에서 수행하는 것이 좋으며, 당사 설명서에는 SAP 설명서에 대한 참조가 포함되어 있습니다. 이 단계의 일부 절차는 솔루션을 설치하기 전에 SAP BASIS 팀에서 수행할 수 있습니다.

  4. 에이전트 없는 데이터 커넥터를 사용하여 SAP 클라우드 커넥터와 SAP 시스템을 연결합니다. 이 단계는 SAP BASIS 팀에서 제공한 정보를 사용하여 Azure Portal의 보안 팀에서 처리합니다.

  5. SAP 검색 및 위협 방지를 사용하도록 설정합니다. 이 단계는 Azure Portal의 보안 팀에서 처리합니다.

자세한 내용은 다음을 참조하세요.

다음 단계

SAP 애플리케이션용 Microsoft Sentinel 솔루션 배포를 시작하려면 다음 필수 조건을 검토합니다.