Distribuera Microsoft Sentinel-lösningen för SAP-program från innehållshubben

Den här artikeln visar hur du distribuerar Microsoft Sentinel-lösningen för SAP-programsäkerhetsinnehåll från innehållshubben till din Microsoft Sentinel-arbetsyta. Det här innehållet utgör de återstående delarna av Microsoft Sentinel-lösningen för SAP.

Förutsättningar

Om du vill distribuera Microsoft Sentinel-lösningen för SAP-program från innehållshubben behöver du:

  • En Microsoft Sentinel-instans.
  • En definierad Microsoft Sentinel-arbetsyta och läs- och skrivbehörighet till arbetsytan.
  • En Microsoft Sentinel för SAP-dataanslutningsapp har konfigurerats.

Kontrollera milstolpar för distribution

Spåra distributionsresan för SAP-lösningen genom den här serien med artiklar:

  1. Distributionsöversikt

  2. Förhandskrav för distribution

  3. Arbeta med lösningen på flera arbetsytor (förhandsversion)

  4. Förbereda DIN SAP-miljö

  5. Konfigurera granskning

  6. Distribuera dataanslutningsagenten

  7. Distribuera Microsoft Sentinel-lösningen för SAP-program från innehållshubben (du är här)

  8. Konfigurera Microsoft Sentinel-lösningen för SAP-program

  9. Valfria distributionssteg:

Distribuera säkerhetsinnehållet från innehållshubben

Distribuera SAP-säkerhetsinnehållet från microsoft Sentinel-innehållshubben och bevakningslistor.

Om du distribuerar Microsoft Sentinel-lösningen för SAP-program visas Microsoft Sentinel för SAP-dataanslutningsappen i microsoft Sentinel-dataanslutningsområdet. Lösningen distribuerar även arbetsboken SAP – SystemProgram och produkter och SAP-relaterade analysregler.

Så här distribuerar du säkerhetsinnehåll för SAP-lösningen:

  1. I Microsoft Sentinel väljer du Innehållshubb (förhandsversion) i det vänstra fönstret.

    Sidan Innehållshubb (förhandsversion) visar en filtrerad, sökbar lista över lösningar.

  2. Om du vill öppna SAP-lösningssidan väljer du Microsoft Sentinel-lösning för SAP-program.

    Screenshot that shows the Microsoft Sentinel solution for SAP applications solution pane.

  3. Starta distributionsguiden för lösningen genom att välja Skapa och sedan ange information om Azure-prenumerationen och resursgruppen.

  4. För arbetsytan Distributionsmål väljer du den Log Analytics-arbetsyta (den som Microsoft Sentinel använder) där du vill distribuera lösningen.

  5. Om du vill arbeta med Microsoft Sentinel-lösningen för SAP-program på flera arbetsytor (förhandsversion) väljer du Vissa data finns på en annan arbetsyta och utför sedan följande steg:

    1. Under Konfigurera arbetsytan där SOC-data finns väljer du SOC-prenumerationen och arbetsytan.

    2. Under Konfigurera arbetsytan där SAP-data finns väljer du SAP-prenumerationen och arbetsytan.

    Till exempel:

    Screenshot that shows how to configure the Microsoft Sentinel solution for SAP applications to work across multiple workspaces.

    Kommentar

    Om du vill att SAP- och SOC-data ska sparas på samma arbetsyta utan ytterligare åtkomstkontroller väljer du inte Vissa data finns på en annan arbetsyta. Om du vill att SOC- och SAP-data ska sparas på samma arbetsyta, men om du vill använda ytterligare åtkomstkontroller, kan du läsa det här scenariot.

  6. Välj Nästa för att gå igenom flikarna Data Anslut orer, Analys och Arbetsböcker, där du kan lära dig mer om de komponenter som distribueras med den här lösningen.

    Mer information finns i Microsoft Sentinel-lösning för SAP-program: referens för säkerhetsinnehåll.

  7. I fönstret Granska + skapa väntar du på meddelandet Validering har skickats och väljer sedan Skapa för att distribuera lösningen.

    Dricks

    Du kan också välja Ladda ned en mall för en länk för att distribuera lösningen som kod.

  8. När distributionen är klar visar du det nyligen distribuerade innehållet:

    • För de inbyggda SAP-arbetsböckerna går du till Hothanteringsarbetsböcker>>Mina arbetsböcker.

    • En serie SAP-relaterade analysregler finns i Configuration>Analytics.

  9. I Microsoft Sentinel går du till Microsoft Sentinel för SAP-dataanslutningen för att bekräfta anslutningen:

    Screenshot that shows the Microsoft Sentinel for SAP data connector page.

    SAP ABAP-loggar visas på sidan Microsoft Sentinel-loggar under Anpassade loggar:

    Screenshot that shows the SAP ABAP logs in the Custom Logs area in Microsoft Sentinel.

    Mer information finns i Referens för lösningsloggar för Microsoft Sentinel-lösning för SAP-program.

Felsökning och referens

Felsökningsinformation finns i följande artiklar:

Mer information finns i följande artiklar: