Microsoft Sentinel で SAP HANA 監査ログを収集する

この記事では、SAP HANA データベースから監査ログを収集する方法について説明します。

重要

Microsoft Sentinel SAP HANAサポートは、現在プレビュー段階です。 Azure プレビューの追加使用条件には、ベータ版、プレビュー版、またはまだ一般提供されていない Azure 機能に適用される追加の法律条項が含まれています。

SAP HANA データベースの監査ログを Syslog で構成している場合は、Syslog ファイルを収集するように Log Analytics エージェントも構成する必要があります。

SAP HANA の監査ログを収集する

  1. SAP Launchpad サポート サイトからアクセスできる SAP ノート 0002624117 の説明に従って、Syslog を使用するように SAP HANA 監査ログ証跡が構成されていることを確認します。 詳細については、次を参照してください。

  2. オペレーティング システムの Syslog ファイルに、関連する HANA データベース イベントがないか確認します。

  3. マシンに Log Analytics エージェントをインストールして構成します。

    1. HANA データベース オペレーティング システムに sudo 特権を持つユーザーとしてサインインします。

    2. Azure portal で、Log Analytics ワークスペースに移動します。 左ペインの [設定] で、 [エージェント管理]>[Linux サーバー] の順に選択します。

    3. [Linux 用エージェントのダウンロードとオンボード] で、ボックスに表示されているコードをターミナルにコピーし、スクリプトを実行します。

    Log Analytics エージェントがマシンにインストールされ、ワークスペースに接続されます。 詳細については、「Linux コンピューターに Log Analytics エージェントをインストールする」、および Microsoft GitHub リポジトリの OMS エージェント for Linux を参照してください。

  4. [エージェント管理] [Linux サーバー]タブを更新して、1 台の Linux コンピューターが接続されていることを確認します。

  5. 左ペインの [設定] で、 [エージェント構成] を選択し、 [Syslog] タブを選択します。

  6. [Add facility](ファシリティの追加) を選択して、収集するファシリティを追加します。

    ヒント

    HANA データベース イベントが保存されるファシリティは、ディストリビューションごとに変わる可能性があるため、すべてのファシリティを追加し、Syslog ログと照合して、関係のないものを削除することをお勧めします。

  7. Microsoft Sentinel で、取り込んだログに HANA データベース イベントが表示されるようになったことを確認します。

次のステップ

SAP® 向け Microsoft Sentinel ソリューション アプリケーションについて詳しくは、以下を参照してください。

トラブルシューティング:

参照ファイル:

詳細については、Microsoft Sentinel ソリューションに関する記事を参照してください。