Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use a Solução do Microsoft Sentinel para aplicativos SAP para monitorar seus sistemas SAP com o Microsoft Sentinel, detectando ameaças sofisticadas em toda a lógica de negócios e camadas de aplicativo de seus aplicativos SAP.
Este artigo apresenta a você a implantação da Solução do Microsoft Sentinel para aplicativos SAP.
Componentes da solução
A Solução do Microsoft Sentinel para aplicativos SAP inclui um conector de dados, que coleta logs dos seus sistemas SAP e os envia para o seu workspace do Microsoft Sentinel, além de conteúdo de segurança pronto para uso, que ajuda você a obter insights sobre o ambiente SAP da sua organização e a detectar e responder a ameaças de segurança.
Conector de dados
A solução do Microsoft Sentinel para aplicativos SAP dá suporte a um conector de dados sem agente e a um agente do conector de dados em contêineres. Os agentes coletam logs de aplicativos para todos os SIDs do SAP integrados de todo o cenário do sistema SAP e enviam esses logs para o workspace do Log Analytics no Microsoft Sentinel.
Importante
O agente do conector de dados para SAP está sendo preterido e será desativado permanentemente até 30 de setembro de 2026. Recomendamos que você migre para o conector de dados sem agente. Saiba mais sobre a abordagem sem agente em nossa postagem no blog.
Selecione uma das seguintes guias para saber mais:
O conector de dados sem agente do Microsoft Sentinel para SAP usa o SAP Cloud Connector e o SAP Integration Suite para se conectar ao sistema SAP e efetuar pull de logs dele, conforme mostrado na imagem a seguir:
Usando o Conector de Nuvem SAP, o conector de dados sem necessidade de agente se beneficia de configurações já existentes e processos de integração estabelecidos. Isso significa que você não precisará enfrentar novamente os desafios de rede, pois as pessoas responsáveis pelo seu SAP Cloud Connector já passaram por esse processo.
O conector de dados sem agente é compatível com sistemas baseados em SAP NetWeaver. Entre eles SAP S/4HANA Cloud, Private Edition (RISE with SAP), SAP S/4HANA instalado localmente, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) e muito mais, garantindo a funcionalidade contínua do conteúdo de segurança existente, incluindo detecções, pastas de trabalho e playbooks.
O conector de dados sem agente ingere logs de segurança críticos, como o log de auditoria de segurança, logs de documentos de alteração e dados mestres do usuário, incluindo funções e autorizações do usuário.
Conteúdo de segurança
A Solução do Microsoft Sentinel para aplicativos SAP inclui os seguintes tipos de conteúdo de segurança para ajudar você a obter informações sobre o ambiente SAP da sua organização e detectar e responder a ameaças de segurança:
- Regras de análise e watchlists para detecção de ameaças.
- Funções para fácil acesso aos dados.
- Pastas de trabalho para visualização interativa de dados.
- Listas de observação para personalização dos parâmetros de solução integrados.
- Guias estratégicos que você pode usar para automatizar as respostas a ameaças.
Para obter mais informações, confira Solução do Microsoft Sentinel para aplicativos SAP: referência de conteúdo de segurança.
Fluxo de implantação e personas
A implantação das soluções do Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração em várias equipes, dependendo se você estiver usando o conector de dados sem agente ou um agente do conector de dados. Selecione uma das seguintes guias para saber mais:
A implantação das soluções do Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração com suas equipes de segurança e SAP BASIS. A seguinte imagem mostra as etapas na implantação das soluções do Microsoft Sentinel para aplicativos SAP, com as equipes relevantes indicadas:
Recomendamos que você envolva as equipes relevantes ao planejar sua implantação para garantir que o esforço seja alocado e que a implantação possa ocorrer sem problemas.
As etapas de implantação incluem:
Examine os pré-requisitos para implantar o conector de dados sem agente do SAP.
Implante a solução de aplicativos SAP no hub de conteúdo. A equipe de segurança cuida dessa etapa no portal do Azure.
Configure seu sistema SAP para a solução do Microsoft Sentinel, incluindo a configuração de autorizações SAP, a configuração da auditoria SAP e mais. Recomendamos que essas etapas sejam feitas pela sua equipe do SAP BASIS e nossa documentação inclua referências à documentação do SAP. Alguns dos procedimentos nesta etapa podem ser feitos pela equipe do SAP BASIS antes de instalar a solução.
Conecte seu sistema SAP usando um conector de dados sem agente com o SAP Cloud Connector. Essa etapa é realizada pela sua equipe de segurança no portal do Azure, usando informações fornecidas pela sua equipe do SAP BASIS.
Habilitar detecções SAP e proteção contra ameaças. A equipe de segurança cuida dessa etapa no portal do Azure.
Conteúdo relacionado
Para obter mais informações, consulte:
- Sobre o conteúdo e as soluções do Microsoft Sentinel.
- Monitorar a integridade e a função de sistemas SAP
- Atualizar o agente do conector de dados SAP do Microsoft Sentinel
Próxima etapa
Inicie a implantação da Solução do Microsoft Sentinel para aplicativos SAP examinando os pré-requisitos: