Włączanie i konfigurowanie inspekcji sap dla usługi Microsoft Sentinel

W tym artykule pokazano, jak włączyć i skonfigurować inspekcję dla rozwiązania Microsoft Sentinel dla aplikacji SAP®, aby mieć pełny wgląd w rozwiązanie SAP.

Ważne

Zdecydowanie zalecamy, aby każde zarządzanie systemem SAP odbywało się przez doświadczonego administratora systemu SAP.

Kroki opisane w tym artykule mogą się różnić w zależności od wersji systemu SAP i powinny być traktowane tylko jako przykład.

Niektóre instalacje systemów SAP mogą nie mieć domyślnie włączonego dziennika inspekcji. Aby uzyskać najlepsze wyniki w ocenie wydajności i skuteczności rozwiązania Microsoft Sentinel dla aplikacji SAP®, włącz inspekcję systemu SAP i skonfiguruj parametry inspekcji.

Punkty kontrolne wdrożenia

Śledź podróż po wdrożeniu rozwiązania SAP, korzystając z tej serii artykułów:

  1. Omówienie wdrażania

  2. Wymagania wstępne dotyczące wdrożenia

  3. Praca z rozwiązaniem w wielu obszarach roboczych (WERSJA ZAPOZNAWCZA)

  4. Przygotowywanie środowiska SAP

  5. Konfigurowanie inspekcji (jesteś tutaj)

  6. Wdrażanie agenta łącznika danych

  7. Wdrażanie zawartości zabezpieczeń sap

  8. Konfigurowanie rozwiązania Microsoft Sentinel dla aplikacji SAP®

  9. Opcjonalne kroki wdrażania

Sprawdzanie, czy inspekcja jest włączona

  1. Zaloguj się do graficznego interfejsu użytkownika sap i uruchom transakcję RSAU_CONFIG .

    Zrzut ekranu przedstawiający sposób uruchamiania transakcji R S S A U CONFIG.

  2. W dzienniku inspekcji zabezpieczeń — wyświetlanie bieżącej konfiguracji okna znajdź sekcję Parametr w sekcji Konfiguracja . W obszarze Parametry ogólne sprawdź, czy aktywne pole wyboru Inspekcja zabezpieczeń statycznych jest zaznaczone.

Włączanie przeprowadzania inspekcji

Ważne

Zasady inspekcji powinny być określane w ścisłej współpracy z administratorami systemu SAP i działem zabezpieczeń.

  1. Zaloguj się do graficznego interfejsu użytkownika sap i uruchom transakcję RSAU_CONFIG .

  2. Na ekranie Dziennik inspekcji zabezpieczeń wybierz pozycję Parametr w sekcji Konfiguracja dziennika inspekcji zabezpieczeń w drzewie konfiguracji.

  3. Jeśli aktywne pole wyboru Inspekcja zabezpieczeń statycznych jest zaznaczone, inspekcja na poziomie systemu jest włączona. Jeśli tak nie jest, wybierz pozycję Wyświetl <—> zmień i zaznacz aktywne pole wyboru Inspekcja zabezpieczeń statycznych.

  4. Domyślnie system SAP rejestruje nazwę klienta (identyfikator terminalu), a nie adres IP klienta. Jeśli zamiast tego chcesz, aby system logował się według adresu IP klienta, zaznacz pole wyboru Adres równorzędny dziennika, a nie identyfikator terminalu w sekcji Ogólne parametry .

  5. Jeśli zmieniono ustawienia w sekcji Konfiguracja dziennika inspekcji zabezpieczeń — parametr , wybierz pozycję Zapisz , aby zapisać zmiany. Inspekcja zostanie aktywowana dopiero po ponownym uruchomieniu serwera.

    Ważne

    Aplikacje SAP działające w systemie operacyjnym Windows powinny uwzględniać zalecenia w programie SAP Note 2360334 w przypadku, gdy dziennik inspekcji nie jest poprawnie odczytywany po skonfigurowaniu.

    Zrzut ekranu przedstawiający parametry konfiguracji języka R S A U.

  6. Kliknij prawym przyciskiem myszy pozycję Konfiguracja statyczna i wybierz polecenie Utwórz profil.

    Zrzut ekranu przedstawiający ekran tworzenia profilu tworzenia konfiguracji usługi R S A U.

  7. Określ nazwę profilu w polu Profil/Numer filtru.

    Uwaga

    Instalacja oprogramowania Vanilla SAP wymaga tego dodatkowego kroku: kliknij prawym przyciskiem myszy utworzony profil i utwórz nowy filtr.

  8. Zaznacz pole wyboru Filtr do rejestrowania aktywnego.

  9. W polu Klient wprowadź wartość *.

  10. W polu Użytkownik wprowadź wartość *.

  11. W obszarze Wybór zdarzeń wybierz pozycję Wybór zdarzeń klasycznych i wybierz wszystkie typy zdarzeń na liście.

  12. Wybierz pozycję Zapisz.

    Zrzut ekranu przedstawiający ustawienia profilu statycznego.

  13. Zobaczysz, że w sekcji Konfiguracja statyczna zostanie wyświetlony nowo utworzony profil. Kliknij prawym przyciskiem myszy profil i wybierz pozycję Aktywuj.

  14. W oknie potwierdzenia wybierz pozycję Tak , aby aktywować nowo utworzony profil.

    Uwaga

    Konfiguracja statyczna ma zastosowanie tylko po ponownym uruchomieniu systemu. Aby uzyskać natychmiastową konfigurację, utwórz dodatkowy filtr dynamiczny z tymi samymi właściwościami, klikając prawym przyciskiem myszy nowo utworzony profil statyczny i wybierając pozycję "Zastosuj do konfiguracji dynamicznej".

Następne kroki

W tym artykule przedstawiono sposób włączania i konfigurowania inspekcji sap dla usługi Microsoft Sentinel.