安装适用于 SAP 应用程序的 Microsoft Sentinel 解决方案

重要

注意:根据 世纪互联发布的公告,所有 Microsoft Sentinel 功能将于 2026 年 8 月 18 日 在 Azure 中国区正式停用。

本文介绍如何从内容中心安装适用于 SAP 应用程序的Microsoft Sentinel解决方案。 该解决方案包括 SAP 数据连接器,该连接器从 SAP 系统收集日志并将其发送到Microsoft Sentinel工作区,以及现成的安全内容(包括工作簿和分析规则),可帮助你深入了解组织的 SAP 环境并检测和响应安全威胁。 在配置数据连接器之前,需要先安装解决方案。 在开始之前,请确保满足为 SAP 应用程序部署Microsoft Sentinel解决方案的先决条件

SAP 解决方案部署流的示意图,其中突出显示了“安装解决方案内容”步骤。

本文内容适用于你的安全团队。

先决条件

若要从内容中心为 SAP 应用程序部署Microsoft Sentinel解决方案,需要:

请确保还查看为 SAP 应用程序(尤其是 Azure 先决条件)部署 Microsoft Sentinel 解决方案的先决条件

安装解决方案

安装 Microsoft Sentinel SAP 应用程序解决方案后,Microsoft Sentinel for SAP 数据连接器将作为 Microsoft Sentinel 数据连接器提供给你使用。 该解决方案还会部署安全内容,例如“SAP - 审核控制”工作簿以及与 SAP 相关的分析规则

  1. 在 Microsoft Sentinel 内容中心,搜索 SAP 以安装 SAP 应用程序 解决方案。

  2. 在“适用于 SAP 应用程序的 Microsoft Sentinel 解决方案”页面上,选择“创建”以定义部署设置。 例如:

    显示 SAP 应用程序解决方案窗格的 Microsoft Sentinel 解决方案的屏幕截图。

  3. 在默认 的“基本信息 ”选项卡上,向下滚动以选择要安装解决方案的位置。 如果要处理 多个工作区中 SAP 应用程序的 Microsoft Sentinel 解决方案,请选择 其他工作区上的某些数据,然后定义目标工作区、SOC 工作区和 SAP 工作区。 例如:

    例如:

    显示如何为 SAP 应用程序配置 Microsoft Sentinel 解决方案以跨多个工作区工作的屏幕截图。

  4. 选择“查看 + 创建”或“下一步”以浏览解决方案组件。 准备就绪后,选择“创建”。

    部署过程可能需要几分钟时间。 部署完成后,可以在 Microsoft Sentinel 中查看已部署的内容。

提示

如果希望 SAP 和 SOC 数据保留在没有其他访问控制的同一工作区上,请不要选择 其他工作区上的某些数据。 在这种情况下,有关详细信息,请参阅 在同一工作区中维护的 SAP 和 SOC 数据

有关详细信息,请参阅 发现和管理 Microsoft Sentinel 开箱即用的内容

查看已部署的内容

SAP 应用程序解决方案部署完成后,再次从 内容中心 浏览到 Microsoft Sentinel for SAP 应用程序解决方案,以显示你的新内容。 或者:

配置数据连接器 并完成连接之前,数据连接器不会显示为已连接。

下一步

有关详细信息,请参阅 适用于 SAP 应用程序的 Microsoft Sentinel 解决方案:安全内容参考