Partilhar via


Solução Microsoft Sentinel para aplicativos SAP: visão geral da implantação

Use a solução Microsoft Sentinel para aplicativos SAP para monitorar seus sistemas SAP com o Microsoft Sentinel, detetando ameaças sofisticadas em toda a lógica de negócios e camadas de aplicativos de seus aplicativos SAP.

Este artigo apresenta a solução Microsoft Sentinel para implantação de aplicativos SAP.

Componentes da solução

A solução Microsoft Sentinel para aplicativos SAP inclui um conector de dados, que coleta logs de seus sistemas SAP e os envia para seu espaço de trabalho Microsoft Sentinel, e conteúdo de segurança pronto para uso, que ajuda você a obter informações sobre o ambiente SAP da sua organização e detetar e responder a ameaças à segurança.

Conector de dados

A solução Microsoft Sentinel para aplicativos SAP suporta um conector de dados sem agente e um agente de conector de dados em contêiner. Ambos os agentes coletam logs de aplicativos para todos os SIDs SAP integrados em todo o cenário do sistema SAP e, em seguida, enviam esses logs para o espaço de trabalho do Log Analytics no Microsoft Sentinel.

Importante

O agente de conector de dados para SAP está a ser descontinuado e será permanentemente desativado até 30 de setembro de 2026. Recomendamos que migre para o conector de dados sem agente. Saiba mais sobre a abordagem sem agente no nosso artigo.

Selecione uma das seguintes guias para saber mais:

O conector de dados sem agente do Microsoft Sentinel para SAP usa o SAP Cloud Connector e o SAP Integration Suite para se conectar ao seu sistema SAP e extrair logs dele, conforme mostrado na imagem a seguir:

Diagrama que mostra o conector de dados sem agente do Microsoft Sentinel em um ambiente SAP.

Ao usar o SAP Cloud Connector, o conector de dados sem agente lucra com as configurações já existentes e os processos de integração estabelecidos. Isso significa que você não precisa enfrentar desafios de rede novamente, pois as pessoas que executam o SAP Cloud Connector já passaram por esse processo.

O conector de dados sem agente é compatível com sistemas baseados no SAP NetWeaver. Entre eles, SAP S/4HANA Cloud, Edição Privada (RISE com SAP), SAP S/4HANA on-premises, SAP ERP Central Component (ECC), SAP Business Warehouse (BW) e outros, garantindo a funcionalidade contínua do conteúdo de segurança existente, incluindo deteções, livros de trabalho e playbooks.

O conector de dados sem agente processa logs de segurança críticos, como o log de auditoria de segurança, logs de documentos de alterações e dados principais do utilizador, incluindo funções e autorizações do utilizador.

Conteúdo de segurança

As soluções Microsoft Sentinel para aplicativos SAP incluem os seguintes tipos de conteúdo de segurança para ajudá-lo a obter informações sobre o ambiente SAP da sua organização e detetar e responder a ameaças à segurança:

  • Regras de análise e listas de observação para deteção de ameaças.
  • Funções para facilitar o acesso aos dados.
  • Livros de trabalho para criar visualização interativa de dados.
  • Listas de observação para personalização dos parâmetros internos da solução.
  • Playbooks que você pode usar para automatizar respostas a ameaças.

Para obter mais informações, consulte Solução Microsoft Sentinel para aplicativos SAP: referência de conteúdo de segurança.

Fluxo de implantação e personas

A implantação das soluções Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração entre várias equipes, diferindo dependendo se você está usando o conector de dados sem agente ou um agente de conector de dados. Selecione uma das seguintes guias para saber mais:

A implantação das soluções Microsoft Sentinel para aplicativos SAP envolve várias etapas e requer colaboração entre suas equipes de segurança e SAP BASIS . A imagem a seguir mostra as etapas na implantação das soluções Microsoft Sentinel para aplicativos SAP, com as equipes relevantes indicadas:

Diagrama mostrando as etapas completas no fluxo de implantação para o conector de dados sem agente do Microsoft Sentinel para aplicativos SAP.

Recomendamos que você envolva ambas as equipes ao planejar sua implantação para garantir que o esforço seja alocado e que a implantação possa ocorrer sem problemas.

As etapas de implantação incluem:

  1. Analise os pré-requisitos para implantar o conector de dados sem agente do SAP.

  2. Implante a solução de aplicativos SAP a partir do hub de conteúdo. Esta etapa é tratada pela equipe de segurança no portal do Azure.

  3. Configure seu sistema SAP para a solução Microsoft Sentinel, incluindo a configuração de autorizações SAP, a configuração de auditoria SAP e muito mais. Recomendamos que essas etapas sejam feitas pela sua equipe SAP BASIS, e nossa documentação inclui referências à documentação SAP. Alguns dos procedimentos nesta etapa podem ser feitos pela equipe do SAP BASIS antes de instalar a solução.

  4. Conecte seu sistema SAP usando um conector de dados sem agente com o SAP Cloud Connector. Esta etapa é tratada pela sua equipe de segurança no portal do Azure, usando informações fornecidas pela sua equipe do SAP BASIS.

  5. Habilite deteções SAP e proteção contra ameaças. Esta etapa é tratada pela equipe de segurança no portal do Azure.

Para obter mais informações, consulte:

Próximo passo

Comece a implantação da solução Microsoft Sentinel para aplicativos SAP examinando os pré-requisitos: