Compartilhar via


Solução do Microsoft Sentinel para aplicativos SAP: visão geral da implantação

Use a Solução do Microsoft Sentinel para aplicativos SAP para monitorar seus sistemas SAP com o Microsoft Sentinel, detectando ameaças sofisticadas em toda a lógica de negócios e camadas de aplicativo de seus aplicativos SAP.

Este artigo apresenta a você a implantação da Solução do Microsoft Sentinel para aplicativos SAP.

Componentes da solução

A Solução do Microsoft Sentinel para aplicativos SAP inclui um conector de dados, que coleta logs dos seus sistemas SAP e os envia para o seu workspace do Microsoft Sentinel, além de conteúdo de segurança pronto para uso, que ajuda você a obter insights sobre o ambiente SAP da sua organização e a detectar e responder a ameaças de segurança.

Conector de dados

A solução do Microsoft Sentinel para aplicativos SAP dá suporte a um conector de dados sem agente e a um agente do conector de dados em contêineres. Os agentes coletam logs de aplicativos para todos os SIDs do SAP integrados de todo o cenário do sistema SAP e enviam esses logs para o workspace do Log Analytics no Microsoft Sentinel.

Importante

O agente do conector de dados para SAP está sendo preterido e será desativado permanentemente até 30 de setembro de 2026. Recomendamos que você migre para o conector de dados sem agente. Saiba mais sobre a abordagem sem agente em nossa postagem no blog.

Selecione uma das seguintes guias para saber mais:

O conector de dados sem agente do Microsoft Sentinel para SAP usa o SAP Cloud Connector e o SAP Integration Suite para se conectar ao sistema SAP e efetuar pull de logs dele, conforme mostrado na imagem a seguir:

Diagrama que mostra o conector de dados sem agente do Microsoft Sentinel em um ambiente do SAP.

Usando o Conector de Nuvem SAP, o conector de dados sem necessidade de agente se beneficia de configurações já existentes e processos de integração estabelecidos. Isso significa que você não precisará enfrentar novamente os desafios de rede, pois as pessoas responsáveis pelo seu SAP Cloud Connector já passaram por esse processo.

O conector de dados sem agente é compatível com sistemas baseados em SAP NetWeaver. Entre eles SAP S/4HANA Cloud, Private Edition (RISE with SAP), SAP S/4HANA instalado localmente, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) e muito mais, garantindo a funcionalidade contínua do conteúdo de segurança existente, incluindo detecções, pastas de trabalho e playbooks.

O conector de dados sem agente ingere logs de segurança críticos, como o log de auditoria de segurança, logs de documentos de alteração e dados mestres do usuário, incluindo funções e autorizações do usuário.

Conteúdo de segurança

A Solução do Microsoft Sentinel para aplicativos SAP inclui os seguintes tipos de conteúdo de segurança para ajudar você a obter informações sobre o ambiente SAP da sua organização e detectar e responder a ameaças de segurança:

  • Regras de análise e watchlists para detecção de ameaças.
  • Funções para fácil acesso aos dados.
  • Pastas de trabalho para visualização interativa de dados.
  • Listas de observação para personalização dos parâmetros de solução integrados.
  • Guias estratégicos que você pode usar para automatizar as respostas a ameaças.

Para obter mais informações, confira Solução do Microsoft Sentinel para aplicativos SAP: referência de conteúdo de segurança.

Fluxo de implantação e personas

A implantação das soluções do Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração em várias equipes, dependendo se você estiver usando o conector de dados sem agente ou um agente do conector de dados. Selecione uma das seguintes guias para saber mais:

A implantação das soluções do Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração com suas equipes de segurança e SAP BASIS. A seguinte imagem mostra as etapas na implantação das soluções do Microsoft Sentinel para aplicativos SAP, com as equipes relevantes indicadas:

Diagrama mostrando as etapas completas no fluxo de implantação do conector de dados sem agente do Microsoft Sentinel para aplicativos SAP.

Recomendamos que você envolva as equipes relevantes ao planejar sua implantação para garantir que o esforço seja alocado e que a implantação possa ocorrer sem problemas.

As etapas de implantação incluem:

  1. Examine os pré-requisitos para implantar o conector de dados sem agente do SAP.

  2. Implante a solução de aplicativos SAP no hub de conteúdo. A equipe de segurança cuida dessa etapa no portal do Azure.

  3. Configure seu sistema SAP para a solução do Microsoft Sentinel, incluindo a configuração de autorizações SAP, a configuração da auditoria SAP e mais. Recomendamos que essas etapas sejam feitas pela sua equipe do SAP BASIS e nossa documentação inclua referências à documentação do SAP. Alguns dos procedimentos nesta etapa podem ser feitos pela equipe do SAP BASIS antes de instalar a solução.

  4. Conecte seu sistema SAP usando um conector de dados sem agente com o SAP Cloud Connector. Essa etapa é realizada pela sua equipe de segurança no portal do Azure, usando informações fornecidas pela sua equipe do SAP BASIS.

  5. Habilitar detecções SAP e proteção contra ameaças. A equipe de segurança cuida dessa etapa no portal do Azure.

Para obter mais informações, consulte:

Próxima etapa

Inicie a implantação da Solução do Microsoft Sentinel para aplicativos SAP examinando os pré-requisitos: