Menyebarkan solusi Microsoft Azure Sentinel untuk aplikasi SAP

Artikel ini memperkenalkan Anda pada proses penyebaran solusi Microsoft Sentinel untuk aplikasi SAP. Proses lengkap dirinci dalam serangkaian artikel yang ditautkan di bawah Tonggak penyebaran.

Tip

Pelajari cara memantau kesehatan dan peran sistem SAP Anda.

Solusi Microsoft Sentinel untuk aplikasi SAP disertifikasi untuk SAP S/4HANA Cloud, Private Edition RISE dengan SAP, dan SAP S/4 lokal. Pelajari selengkapnya tentang sertifikasi ini.

Catatan

Perbarui Microsoft Sentinel yang ada untuk konektor data SAP ke versi terbaru.

Apa solusi Microsoft Azure Sentinel untuk aplikasi SAP?

Solusi Microsoft Sentinel untuk aplikasi SAP adalah solusi Microsoft Azure Sentinel yang dapat Anda gunakan untuk memantau sistem SAP Anda. Gunakan solusi untuk mendeteksi ancaman canggih di seluruh logika bisnis dan lapisan aplikasi aplikasi SAP Anda. Solusi menyertakan komponen berikut ini:

  • Konektor data Microsoft Sentinel untuk SAP untuk penyerapan data.
  • Aturan analitik dan daftar pengawasan untuk deteksi ancaman.
  • Fungsi yang dapat Anda gunakan untuk akses data yang mudah.
  • Buku kerja yang bisa Anda gunakan untuk membuat visualisasi data interaktif.
  • Daftar pengawasan untuk penyesuaian parameter solusi bawaan.
  • Playbook yang dapat Anda gunakan untuk mengotomatiskan respons terhadap ancaman.

Catatan

Solusi Microsoft Sentinel untuk SAP gratis untuk diinstal, tetapi ada biaya per jam tambahan untuk mengaktifkan dan menggunakan solusi pada sistem produksi.

  • Biaya per jam tambahan hanya berlaku untuk sistem produksi yang terhubung.
  • Microsoft Sentinel mengidentifikasi sistem produksi dengan melihat konfigurasi pada sistem SAP. Untuk melakukan ini, Microsoft Azure Sentinel mencari entri produksi dalam tabel T000.

Untuk informasi selengkapnya, lihat Menampilkan peran sistem produksi anda yang terhubung.

Konektor data Microsoft Sentinel untuk SAP adalah agen yang diinstal pada komputer virtual (VM), server fisik, atau kluster Kubernetes. Agen mengumpulkan log aplikasi untuk semua SID SAP Anda dari seluruh lanskap sistem SAP, lalu mengirim log tersebut ke ruang kerja Analitik Log Anda di Microsoft Azure Sentinel. Gunakan konten lain dalam solusi Pemantauan Ancaman untuk SAP, termasuk aturan analitik, buku kerja, dan daftar tonton, untuk mendapatkan wawasan tentang lingkungan SAP organisasi Anda dan untuk mendeteksi dan merespons ancaman keamanan.

Misalnya, gambar berikut menunjukkan lanskap SAP multi-SID dengan pemisahan antara sistem produksi dan nonproduksi, termasuk Platform Teknologi Bisnis SAP. Semua sistem dalam gambar ini di-onboard ke Microsoft Sentinel untuk solusi SAP.

Diagram that shows a multi-SID SAP landscape with Microsoft Sentinel.

Milestone penyebaran

Ikuti perjalanan penyebaran Anda melalui serangkaian artikel ini, di mana Anda mempelajari cara menavigasi setiap langkah berikut.

Catatan

Perbarui Microsoft Sentinel yang ada untuk konektor data SAP ke versi terbaru.

Milestone Artikel
1. Ringkasan penyebaran ANDA DI SINI
2. Rencanakan arsitektur Anda Pelajari cara bekerja dengan solusi di beberapa ruang kerja (pratinjau)
3. Prasyarat penyebaran Prasyarat untuk menyebarkan solusi Microsoft Azure Sentinel untuk SAP
4. Siapkan lingkungan SAP Anda Menyebarkan permintaan perubahan SAP dan mengonfigurasi otorisasi
5. Mengonfigurasi audit Mengonfigurasi audit
6. Menyebarkan konten solusi dari hub konten Menyebarkan solusi Microsoft Azure Sentinel untuk aplikasi SAP dari hub konten
7. Menyebarkan agen konektor data Menyebarkan dan mengonfigurasi kontainer yang menghosting agen konektor data
8. Mengonfigurasi solusi Microsoft Sentinel untuk SAP Mengonfigurasi solusi Microsoft Azure Sentinel untuk SAP
9. Langkah opsional - Mengonfigurasi konektor data Microsoft Azure Sentinel untuk SAP untuk menggunakan SNC
- Mengumpulkan log audit SAP Hana
- Mengonfigurasi aturan pemantauan log audit
- Menyebarkan konektor SAP secara manual
- Pilih profil penyerapan SAP

Langkah selanjutnya

Mulai penyebaran solusi Microsoft Sentinel untuk aplikasi SAP dengan meninjau prasyarat: