Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Use a solução Microsoft Sentinel para aplicativos SAP para monitorar seus sistemas SAP com o Microsoft Sentinel, detetando ameaças sofisticadas em toda a lógica de negócios e camadas de aplicativos de seus aplicativos SAP.
Este artigo apresenta a solução Microsoft Sentinel para implantação de aplicativos SAP.
Componentes da solução
A solução Microsoft Sentinel para aplicativos SAP inclui um conector de dados, que coleta logs de seus sistemas SAP e os envia para seu espaço de trabalho Microsoft Sentinel, e conteúdo de segurança pronto para uso, que ajuda você a obter informações sobre o ambiente SAP da sua organização e detetar e responder a ameaças à segurança.
Conector de dados
A solução Microsoft Sentinel para aplicativos SAP suporta um conector de dados sem agente e um agente de conector de dados em contêiner. Ambos os agentes coletam logs de aplicativos para todos os SIDs SAP integrados em todo o cenário do sistema SAP e, em seguida, enviam esses logs para o espaço de trabalho do Log Analytics no Microsoft Sentinel.
Importante
O agente de conector de dados para SAP está a ser descontinuado e será permanentemente desativado até 30 de setembro de 2026. Recomendamos que migre para o conector de dados sem agente. Saiba mais sobre a abordagem sem agente no nosso artigo.
Selecione uma das seguintes guias para saber mais:
O conector de dados sem agente do Microsoft Sentinel para SAP usa o SAP Cloud Connector e o SAP Integration Suite para se conectar ao seu sistema SAP e extrair logs dele, conforme mostrado na imagem a seguir:
Ao usar o SAP Cloud Connector, o conector de dados sem agente lucra com as configurações já existentes e os processos de integração estabelecidos. Isso significa que você não precisa enfrentar desafios de rede novamente, pois as pessoas que executam o SAP Cloud Connector já passaram por esse processo.
O conector de dados sem agente é compatível com sistemas baseados no SAP NetWeaver. Entre eles, SAP S/4HANA Cloud, Edição Privada (RISE com SAP), SAP S/4HANA on-premises, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) e outros, garantindo a funcionalidade contínua do conteúdo de segurança existente, incluindo deteções, livros de trabalho e playbooks.
O conector de dados sem agente processa logs de segurança críticos, como o log de auditoria de segurança, logs de documentos de alterações e dados principais do utilizador, incluindo funções e autorizações do utilizador.
Conteúdo de segurança
As soluções Microsoft Sentinel para aplicativos SAP incluem os seguintes tipos de conteúdo de segurança para ajudá-lo a obter informações sobre o ambiente SAP da sua organização e detetar e responder a ameaças à segurança:
- Regras de análise e listas de observação para deteção de ameaças.
- Funções para facilitar o acesso aos dados.
- Livros de trabalho para criar visualização interativa de dados.
- Listas de observação para personalização dos parâmetros internos da solução.
- Playbooks que você pode usar para automatizar respostas a ameaças.
Para obter mais informações, consulte Solução Microsoft Sentinel para aplicativos SAP: referência de conteúdo de segurança.
Fluxo de implantação e personas
A implantação das soluções Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração entre várias equipes, diferindo dependendo se você está usando o conector de dados sem agente ou um agente de conector de dados. Selecione uma das seguintes guias para saber mais:
A implantação das soluções Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração entre suas equipes de segurança e SAP BASIS . A imagem a seguir mostra as etapas na implantação das soluções Microsoft Sentinel para aplicativos SAP, com as equipes relevantes indicadas:
Recomendamos que você envolva ambas as equipes ao planejar sua implantação para garantir que o esforço seja alocado e que a implantação possa ocorrer sem problemas.
As etapas de implantação incluem:
Analise os pré-requisitos para implantar o conector de dados sem agente do SAP.
Implante a solução de aplicativos SAP a partir do hub de conteúdo. Esta etapa é tratada pela equipe de segurança no portal do Azure.
Configure seu sistema SAP para a solução Microsoft Sentinel, incluindo a configuração de autorizações SAP, a configuração de auditoria SAP e muito mais. Recomendamos que essas etapas sejam feitas pela sua equipe SAP BASIS, e nossa documentação inclui referências à documentação SAP. Alguns dos procedimentos nesta etapa podem ser feitos pela equipe do SAP BASIS antes de instalar a solução.
Conecte seu sistema SAP usando um conector de dados sem agente com o SAP Cloud Connector. Esta etapa é tratada pela sua equipe de segurança no portal do Azure, usando informações fornecidas pela sua equipe do SAP BASIS.
Habilite deteções SAP e proteção contra ameaças. Esta etapa é tratada pela equipe de segurança no portal do Azure.
Conteúdos relacionados
Para obter mais informações, consulte:
- Sobre o conteúdo e as soluções do Microsoft Sentinel.
- Monitore a integridade e a função de seus sistemas SAP
- Atualizar o agente do conector de dados SAP do Microsoft Sentinel
Próximo passo
Comece a implantação da solução Microsoft Sentinel para aplicativos SAP examinando os pré-requisitos: