Déployer des applications de la Solution Microsoft Sentinel pour SAP

Cet article vous présente le processus de déploiement des applications de la Solution Microsoft Sentinel pour SAP. Le processus complet est détaillé dans une série d’articles liés sous Jalons de déploiement.

Les applications de la Solution Microsoft Sentinel pour SAP sont certifiées pour SAP S/4HANA Cloud, Édition privée RISE with SAP et SAP S/4 local. En savoir plus sur cette certification.

Que sont les applications Solution Microsoft Sentinel pour SAP ?

Les applications Solution Microsoft Sentinel pour SAP constituent une Solution Microsoft Sentinel que vous utilisez pour monitorer vos systèmes SAP. Utilisez la solution pour détecter des menaces sophistiquées dans les couches de logique métier et d’application de vos applications SAP. La solution inclut les composants suivants :

  • Le connecteur de données Microsoft Sentinel pour SAP pour l’ingestion des données.
  • Règles d’analyse et listes de surveillance pour la détection des menaces.
  • Les fonctions que vous utilisez pour bénéficier d’un accès facile à des données.
  • Les classeurs que vous utilisez pour créer une visualisation des données interactive.
  • Watchlists pour la personnalisation des paramètres de solution intégrés.
  • Les playbooks que vous utilisez pour automatiser les réponses aux menaces.

Remarque

L’installation de Solution Microsoft Sentinel pour SAP est gratuite, mais son activation et son utilisation sur des systèmes de production occasionne des frais horaires supplémentaires.

  • Les frais horaires supplémentaires s’appliqueront uniquement aux systèmes de production connectés.
  • Microsoft Sentinel identifie un système de production en examinant la configuration sur le système SAP. Pour cela, Microsoft Sentinel recherche une entrée production dans la table T000.

Si vous souhaitez obtenir plus d’informations, consultez Affichez les rôles de vos systèmes de production connectés.

Le connecteur de données Microsoft Sentinel pour SAP est un agent installé sur le machine virtuelle, un serveur physique ou un cluster Kubernetes. L’agent collecte des journaux d’application pour tous vos identificateurs de sécurité (SID) SAP dans l’ensemble de l’environnement système SAP, puis envoie ces journaux vers votre espace de travail Log Analytics dans Microsoft Sentinel. Utilisez l’autre contenu dans la Solution Threat Monitoring for SAP (Surveillance continue des menaces pour SAP), notamment les règles d’analyse,les classeurs et les Watchlists pour obtenir des informations sur l’environnement SAP de votre organisation et détecter et répondre aux menaces de sécurité.

Par exemple, l’image suivante illustre un environnement SAP à plusieurs SID avec une division entre les systèmes de production et les systèmes hors production, notamment SAP Business Technology Platform. Tous les systèmes de cette image sont intégrés dans la Solution Microsoft Sentinel pour SAP.

Diagram that shows a multi-SID SAP landscape with Microsoft Sentinel.

Jalons de déploiement

Suivez votre parcours de déploiement dans cette série d’articles dans lesquels vous apprenez à parcourir chacune des étapes suivantes.

Jalon Article
1. Vue d’ensemble du déploiement VOUS ÊTES ICI
2. Planifier votre architecture Découvrir comment utiliser la solution dans plusieurs espaces de travail (préversion)
3. Conditions préalables au déploiement Conditions préalables pour le déploiement de la Solution Microsoft Sentinel pour SAP
4. Préparer votre environnement SAP Déployer des demandes de modification SAP et configurer l’autorisation
5. Configurer l’audit Configurer l’audit
6. Déployer le contenu de la solution à partir du hub de contenu Déployer les applications Solution Microsoft Sentinel pour SAP à partir du hub de contenu
7. Déployer l’agent du connecteur de données Déployer et configurer le conteneur hébergeant l’agent de connecteur de données
8. Configurer la Solution Microsoft Sentinel pour SAP Configurer la Solution Microsoft Sentinel pour SAP
9. Étapes facultatives - Configurer le connecteur de données Microsoft Sentinel pour SAP afin d’utiliser SNC
- Collecter les journaux d’audit SAP HANA
- Configurer les règles de surveillance des journaux d’audit
- Déployer le connecteur SAP manuellement
- Sélectionner des profils d’ingestion SAP

Étape suivante

Commencez le déploiement des applications Solution Microsoft Sentinel pour SAP en examinant les conditions préalables :