Zatrzymywanie zbierania danych SAP
Mogą istnieć wystąpienia, w których konieczne jest zatrzymanie zbierania danych z aplikacji SAP przez agenta łącznika danych usługi Microsoft Sentinel, niezależnie od tego, czy jest to spowodowane konserwacją, rozwiązywaniem problemów lub innymi przyczynami administracyjnymi.
Ten artykuł zawiera szczegółowe instrukcje dotyczące zatrzymywania pozyskiwania dzienników SAP w usłudze Microsoft Sentinel i wyłączania agenta łącznika danych.
Jeśli używasz rozwiązania bez agenta (ograniczona wersja zapoznawcza), usuń łącznik danych i rozwiązanie z usługi Microsoft Sentinel, a następnie wyczyść wszystkie zasoby i zmiany wprowadzone w systemie SAP na potrzeby integracji.
Wymagania wstępne
Przed zatrzymaniem zbierania danych z aplikacji SAP upewnij się, że masz dostęp administracyjny do:
- Obszar roboczy usługi Log Analytics, który jest włączony dla usługi Microsoft Sentinel. Aby uzyskać więcej informacji, zobacz artykuł Role i uprawnienia w usłudze Microsoft Sentinel.
- Maszyna lub kontener agenta łącznika danych SAP.
Zatrzymywanie pozyskiwania dzienników i wyłączanie łącznika
Aby zatrzymać pozyskiwanie dzienników SAP do firmy Microsoft i zatrzymać strumień danych z kontenera platformy Docker, zaloguj się do maszyny agenta łącznika danych i uruchom następujące polecenie:
docker stop sapcon-[SID/agent-name]
Kontener platformy Docker zatrzymuje się i nie wysyła kolejnych dzienników SAP do usługi Microsoft Sentinel. Spowoduje to zatrzymanie pozyskiwania i rozliczeń dla systemu SAP powiązanego z łącznikiem.
Jeśli musisz ponownie włączyć kontener platformy Docker, zaloguj się do maszyny agenta łącznika danych i uruchom następujące polecenie:
docker start sapcon-[SID]
Aby zatrzymać pozyskiwanie określonego identyfikatora SID dla kontenera z wieloma identyfikatorami SID, upewnij się, że identyfikator SID został również usunięty z interfejsu użytkownika strony łącznika w usłudze Microsoft Sentinel. Ta opcja jest odpowiednia tylko wtedy, gdy agent został wdrożony za pośrednictwem portalu.
- W usłudze Microsoft Sentinel wybierz pozycję Łączniki danych konfiguracji > i wyszukaj usługę Microsoft Sentinel dla oprogramowania SAP.
- Wybierz wiersz łącznika danych, a następnie wybierz pozycję Otwórz stronę łącznika w okienku bocznym.
- W obszarze Konfiguracja na stronie łącznika danych usługi Microsoft Sentinel for SAP znajdź agenta SID, który chcesz usunąć, a następnie wybierz pozycję Usuń.
Usuwanie roli użytkownika i wszystkich opcjonalnych cr zainstalowanych w systemie ABAP
Jeśli wyłączysz łącznik danych SAP i zatrzymasz pozyskiwanie dzienników z systemu SAP, możesz również usunąć rolę użytkownika i opcjonalne reguły rejestrowania zainstalowane w systemie ABAP.
W tym celu zaimportuj usunięcie cr NPLK900259 do systemu ABAP. Aby uzyskać więcej informacji, zobacz dokumentację systemu SAP.
Powiązana zawartość
Aby uzyskać więcej informacji, zobacz: