Compartir a través de


Información general sobre la Solución Microsoft Sentinel para aplicaciones de SAP: implementación

Use la Solución Microsoft Sentinel para aplicaciones de SAP para supervisar los sistemas SAP y detectar amenazas sofisticadas en toda la lógica de negocios y las capas de aplicación de sus aplicaciones de SAP.

En este artículo se presenta la implementación de Solución Microsoft Sentinel para aplicaciones de SAP.

Importante

Actualmente, las características indicadas están en VERSIÓN PRELIMINAR. Consulte Términos de uso complementarios para las Versiones preliminares de Microsoft Azure para conocer los términos legales adicionales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.

Componentes de solución

La Solución Microsoft Sentinel para aplicaciones de SAP incluye un conector de datos, que recopila registros de los sistemas SAP y los envía al área de trabajo de Microsoft Sentinel y al contenido de seguridad de serie, lo que le ayuda a obtener información sobre el entorno SAP de su organización y a detectar y responder a amenazas de seguridad.

Conector de datos

La Solución Microsoft Sentinel para SAP admite tanto un agente de conector de datos en contenedor como un conector de datos sin agente. Ambos agentes recopilan registros de aplicaciones para todos los SID de SAP incorporados desde todo el entorno del sistema SAP y, a continuación, envían esos registros al área de trabajo de Log Analytics en Microsoft Sentinel.

Seleccione una de las siguientes pestañas para obtener más información:

Por ejemplo, en la imagen siguiente se muestra un panorama de SAP de varios SID con una división entre sistemas de producción y no producción, incluida la plataforma de tecnología empresarial de SAP. Todos los sistemas de esta imagen se incorporan a Microsoft Sentinel para la solución de SAP.

Diagrama que muestra un entorno de SAP de varios SID con Microsoft Sentinel.

El agente se conecta al sistema SAP para extraer los registros y otros datos de él y, luego, envía esos registros al área de trabajo de Microsoft Sentinel. Para ello, el agente debe autenticarse en el sistema SAP mediante un usuario y un rol creado específicamente para este propósito.

Microsoft Sentinel admite algunas opciones para almacenar la información de configuración del agente, incluida la configuración de los secretos de autenticación de SAP. La decisión de qué opción puede depender de por dónde se implementa la máquina virtual y por qué mecanismo de autenticación de SAP decide usar. Las opciones admitidas son las siguientes, enumeradas en orden de preferencia:

  • Una instancia de Azure Key Vault a la que se accede mediante una identidad administrada asignada por el sistema de Azure
  • Una instancia de Azure Key Vault a la que se accede mediante una entidad de servicio de aplicación registrada de Microsoft Entra ID
  • Un archivo de configuración de texto no cifrado.

También puede autenticarse mediante el certificado de Comunicación de red segura (SNC) y X.509 de SAP. Aunque el uso de SNC proporciona un nivel superior de seguridad de autenticación, es posible que no sea práctico para todos los escenarios.

Contenido de seguridad

Las soluciones de Microsoft Sentinel para aplicaciones de SAP incluyen los siguientes tipos de contenido de seguridad para ayudarle a obtener información sobre el entorno SAP de su organización y detectar y responder a amenazas de seguridad:

  • Reglas de análisis y listas de seguimiento para la detección de amenazas.
  • Funciones para facilitar el acceso a los datos.
  • Libros para crear la visualización interactiva de datos.
  • Listas de seguimiento para la personalización de los parámetros de solución integrados.
  • Cuadernos de estrategias que puede usar para automatizar las respuestas a las amenazas.

Para obtener más información, consulte Solución de Microsoft Sentinel para aplicaciones de SAP: referencia de contenido de seguridad.

Flujo de implementación y roles

La implementación de las soluciones de Microsoft Sentinel para aplicaciones de SAP implica varios pasos y requiere colaboración entre varios equipos, que difieren en función de si usa un agente de conector de datos o la solución sin agente. Seleccione una de las siguientes pestañas para obtener más información:

La implementación de las soluciones de Microsoft Sentinel para aplicaciones de SAP implica varios pasos y requiere la colaboración entre varios equipos, incluidos los de seguridad, infraestructuray SAP BASIS. En la imagen siguiente se muestran los pasos para implementar las soluciones de Microsoft Sentinel para aplicaciones SAP, con los equipos pertinentes indicados:

Diagrama que muestra todos los pasos del flujo de implementación de la Solución Microsoft Sentinel para aplicaciones de SAP.

Se recomienda implicar a todos los equipos pertinentes al planear la implementación para asegurarse de que se asigna el esfuerzo y que la implementación puede continuar sin problemas.

Los pasos de implementación incluyen:

  1. Revise los requisitos previos para la implementación de la Solución Microsoft Sentinel para aplicaciones SAP. Algunos requisitos previos requieren la coordinación con la infraestructura o los equipos de SAP BASIS.

  2. Los pasos siguientes se pueden realizar en paralelo, ya que implican equipos independientes y no dependen entre sí:

    1. Implementación de Solución Microsoft Sentinel para aplicaciones de SAP desde el centro de contenido. Asegúrese de instalar la solución correcta para su entorno. Este paso lo controla el equipo de seguridad en Azure Portal.

    2. Configure el sistema SAP para la solución de Microsoft Sentinel, incluida la configuración de autorizaciones de SAP, la configuración de la auditoría de SAP y mucho más. Se recomienda que el equipo de SAP BASIS realice estos pasos y que nuestra documentación incluya referencias a la documentación de SAP.

  3. Conecte el sistema SAP mediante la implementación de un agente de conector de datos en contenedor. Este paso requiere la coordinación entre los equipos de seguridad, infraestructura y SAP BASIS.

  4. Habilitar las detecciones de SAP y la protección contra amenazas. Este paso lo controla el equipo de seguridad en Azure Portal.

Otras opciones incluyen:

Detener recopilación de datos de SAP

Si usa el agente del conector de datos y necesita impedir que Microsoft Sentinel recopile los datos de SAP, detenga la ingesta de registros y deshabilite el conector. A continuación, quite el rol de usuario adicional y cualquier CR opcional instalado en el sistema SAP.

Para más información, consulte Detener la recopilación de datos de SAP.

Para más información, vea:

Paso siguiente

Para comenzar la implementación de Solución Microsoft Sentinel para aplicaciones de SAP, revise los requisitos previos: