你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

从内容中心部署适用于 SAP 应用程序的 Microsoft Sentinel 解决方案

本文介绍如何将适用于 SAP 应用程序的 Microsoft Sentinel 解决方案安全内容从内容中心部署到 Microsoft Sentinel 工作区。 此内容是适用于 SAP 的 Microsoft Sentinel 解决方案的其余部分。

先决条件

若要从内容中心部署适用于 SAP 应用程序的 Microsoft Sentinel 解决方案,你需要:

  • 一个 Microsoft Sentinel 实例。
  • 一个定义的 Microsoft Sentinel 工作区,以及对该工作区的读取和写入权限。
  • 一个已设置的适用于 SAP 数据连接器的 Microsoft Sentinel。

检查部署里程碑

通过以下系列文章跟踪 SAP 解决方案部署过程:

  1. 部署概述

  2. 部署先决条件

  3. 在多个工作区中使用该解决方案(预览版)

  4. 准备 SAP 环境

  5. 配置审核

  6. 部署数据连接器代理

  7. 从内容中心(你当前所在位置)部署适用于 SAP 应用程序的 Microsoft Sentinel 解决方案

  8. 配置适用于 SAP 应用程序的 Microsoft Sentinel 解决方案

  9. 可选部署步骤:

从内容中心部署安全内容

从 Microsoft Sentinel“内容中心”和“监视列表”区域部署 SAP 安全内容

部署适用于 SAP 应用程序的 Microsoft Sentinel 解决方案会使适用于 SAP 数据连接器的 Microsoft Sentinel 显示在 Microsoft Sentinel“数据连接器”区域中。 此解决方案还会部署“SAP - 系统应用程序和产品”工作簿以及与 SAP 相关的分析规则。

部署 SAP 解决方案安全内容:

  1. 在 Microsoft Sentinel 的左侧窗格中,选择“内容中心(预览版)”。

    “内容中心(预览版)”页面显示经过筛选的可搜索解决方案列表。

  2. 若要打开 SAP 解决方案页,请选择“适用于 SAP 应用程序的 Microsoft Sentinel 解决方案”。

    Screenshot that shows the Microsoft Sentinel solution for SAP applications solution pane.

  3. 若要启动解决方案部署向导,请选择“创建”,然后输入 Azure 订阅和资源组的详细信息。

  4. 对于“部署目标工作区”,请选择要在其中部署解决方案的 Log Analytics 工作区(Microsoft Sentinel 使用的工作区)。

  5. 如果要在多个工作区中使用适用于 SAP 应用程序的 Microsoft Sentinel 解决方案(预览版),请选择“部分数据位于不同的工作区”,然后执行以下步骤:

    1. 在“配置 SOC 数据所在的工作区”下,选择 SOC 订阅和工作区。

    2. 在“配置 SAP 数据所在的工作区”下,选择 SAP 订阅和工作区。

    例如:

    Screenshot that shows how to configure the Microsoft Sentinel solution for SAP applications to work across multiple workspaces.

    注意

    如果你希望将 SAP 和 SOC 数据保存在同一工作区中,且不需要额外的访问控制,请不要选择“某些数据位于不同的工作区”。 如果你希望将 SOC 和 SAP 数据保存在同一工作区中,但要应用额外的访问控制,请参阅此方案

  6. 选择“下一步”以循环显示“数据连接器”、“分析”和“工作簿”选项卡,你可在其中了解随此解决方案一起部署的组件

    有关详细信息,请参阅适用于 SAP 应用程序的 Microsoft Sentinel 解决方案:安全内容参考

  7. 在“查看 + 创建”选项卡窗格中,等待“已通过验证”消息,然后选择“创建”以部署解决方案

    提示

    还可以选择“下载模板”以获得将解决方案部署为代码的链接。

  8. 在部署完成后显示新部署的内容:

  9. 在 Microsoft Sentinel 中,转到“适用于 SAP 的 Microsoft Sentinel”数据连接器以确认连接:

    Screenshot that shows the Microsoft Sentinel for SAP data connector page.

    SAP ABAP 日志显示在 Microsoft Sentinel“日志”页面上的“自定义日志”下 :

    Screenshot that shows the SAP ABAP logs in the Custom Logs area in Microsoft Sentinel.

    有关详细信息,请参阅适用于 SAP 应用程序的 Microsoft Sentinel 解决方案的解决方案日志参考

故障排除和参考

有关排除故障的信息,请参阅以下文章:

如需参考,请查看以下文章: