重要
注意:根据 世纪互联发布的公告,所有 Microsoft Sentinel 功能将于 2026 年 8 月 18 日 在 Azure 中国区正式停用。
本文介绍如何从内容中心安装适用于 SAP 应用程序的Microsoft Sentinel解决方案。 该解决方案包括 SAP 数据连接器,该连接器从 SAP 系统收集日志并将其发送到Microsoft Sentinel工作区,以及现成的安全内容(包括工作簿和分析规则),可帮助你深入了解组织的 SAP 环境并检测和响应安全威胁。 在配置数据连接器之前,需要先安装解决方案。 在开始之前,请确保满足为 SAP 应用程序部署Microsoft Sentinel解决方案的先决条件。
本文内容适用于你的安全团队。
先决条件
若要从内容中心为 SAP 应用程序部署Microsoft Sentinel解决方案,需要:
- 一个已启用 Microsoft Sentinel 的 Log Analytics 工作区。
- 对该工作区拥有读写权限。 有关详细信息,请参阅 sentinel Microsoft 中的角色和权限。
请确保还查看为 SAP 应用程序(尤其是 Azure 先决条件)部署 Microsoft Sentinel 解决方案的先决条件。
安装解决方案
安装 Microsoft Sentinel SAP 应用程序解决方案后,Microsoft Sentinel for SAP 数据连接器将作为 Microsoft Sentinel 数据连接器提供给你使用。 该解决方案还会部署安全内容,例如“SAP - 审核控制”工作簿以及与 SAP 相关的分析规则。
在 Microsoft Sentinel 内容中心,搜索 SAP 以安装 SAP 应用程序 解决方案。
在“适用于 SAP 应用程序的 Microsoft Sentinel 解决方案”页面上,选择“创建”以定义部署设置。 例如:
在默认 的“基本信息 ”选项卡上,向下滚动以选择要安装解决方案的位置。 如果要处理 多个工作区中 SAP 应用程序的 Microsoft Sentinel 解决方案,请选择 其他工作区上的某些数据,然后定义目标工作区、SOC 工作区和 SAP 工作区。 例如:
例如:
选择“查看 + 创建”或“下一步”以浏览解决方案组件。 准备就绪后,选择“创建”。
部署过程可能需要几分钟时间。 部署完成后,可以在 Microsoft Sentinel 中查看已部署的内容。
提示
如果希望 SAP 和 SOC 数据保留在没有其他访问控制的同一工作区上,请不要选择 其他工作区上的某些数据。 在这种情况下,有关详细信息,请参阅 在同一工作区中维护的 SAP 和 SOC 数据。
有关详细信息,请参阅 发现和管理 Microsoft Sentinel 开箱即用的内容。
查看已部署的内容
SAP 应用程序解决方案部署完成后,再次从 内容中心 浏览到 Microsoft Sentinel for SAP 应用程序解决方案,以显示你的新内容。 或者:
对于 内置的 SAP 工作簿,在 Microsoft Sentinel 中,转到 威胁管理>工作簿>模板。
有关一系列 与 SAP 相关的分析规则,请转到 配置>分析规则模板。
在 配置数据连接器 并完成连接之前,数据连接器不会显示为已连接。
下一步
相关内容
有关详细信息,请参阅 适用于 SAP 应用程序的 Microsoft Sentinel 解决方案:安全内容参考。