GIÁM SÁT CÁC MỐI ĐE DỌA CHO ỨNG DỤNG SAP VỚI MICROSOFT SENTINEL

SAP là một giải pháp hàng đầu về cung cấp các ứng dụng quản lý quy trình kinh doanh. Với việc lưu trữ một lượng lớn các thông tin quan trọng và nhạy cảm với các doanh nghiệp. Do đó, việc bảo mật các ứng dụng SAP là một trong những yêu cầu hàng đầu. Tuy nhiên, nhiệm vụ này chưa bao giờ là đơn giản với các quản trị viên hệ thống. Do việc phát triển không ngừng của các dữ liệu doanh nghiệp, cùng với đó là sự kết hợp tương quan chéo giữa nhiều phòng ban.

Để giải quyết vấn đề này, Microsoft đã tích hợp giải pháp giám sát mối đe dọa SAP vào Microsoft Sentinel. Giải pháp cung cấp khả năng phát hiện và phân tích mối đe dọa liên tục cho các hệ thống SAP được triển khai trên Azure, trên các đám mây khác hoặc trên on-premise. Giờ đây, các quản trị viên IT có thể sử dụng các công cụ điều tra, phát hiện mối đe dọa và khả năng hiển thị, phát hiện mối đe dọa và điều tra của Microsoft Sentinel để bảo vệ hệ thống SAP của họ và tương quan chéo trong toàn bộ tổ chức của họ.

Giám sát hiệu quả các mối đe dọa cho SAP với Microsoft Sentinel

Triển khai tích hợp Microsoft Sentinel cho các ứng dụng SAP sẽ giúp bạn giải quyết các vấn đề sau:

  1. Phạm vi bao phủ nhiều lớp: Một giải pháp giám sát mối đe dọa SAP cần bao phủ cả lớp cơ sở hạ tầng (máy ảo, lưu trữ và mạng) cũng như lớp kinh doanh và ứng dụng vì các mối đe dọa đi qua mọi lớp của hệ thống SAP.
  2. Thông tin chi tiết phong phú về dữ liệu giao dịch và ứng dụng của SAP: Hệ thống SAP tạo ra dữ liệu bảo mật khả thi dưới dạng tài liệu thay đổi, ghi nhật ký kiểm tra, thực hiện công việc, chuyển đổi dữ liệu (dữ liệu bảng), v.v. Để có bức tranh toàn cảnh về các mối đe dọa tiềm ẩn, bạn cần có tầm nhìn về tất cả hoạt động này.
  3. Tương quan giữa các nguồn dữ liệu doanh nghiệp: Hệ thống SAP rất phức tạp và các chỉ báo về sự thỏa hiệp thường không đơn giản. Để giảm nhiễu, bắt buộc phải tương quan chéo giữa các nguồn dữ liệu bổ sung như mạng, dữ liệu lưu trữ hoặc dữ liệu nhận dạng, cũng như trên các thực thể khác, chẳng hạn như hệ thống và người dùng.
  4. Triển khai linh hoạt: Hệ thống SAP NetWeaver có thể được triển khai tại chỗ, trên đám mây hoặc triển khai kết hợp. Bất kỳ giải pháp giám sát SAP hiệu quả nào cũng cần cung cấp tính linh hoạt khi triển khai và cung cấp khả năng hiển thị vào bất kỳ cấu hình triển khai nào — đặc biệt là vì chuyển đổi đám mây thường là một quá trình dài, nhiều giai đoạn và các tổ chức có thể nhận thấy phương pháp triển khai SAP của họ thay đổi theo thời gian.
  5. Phát hiện mối đe dọa dành riêng cho SAP: Hệ thống SAP là môi trường duy nhất phải đối mặt với các mối đe dọa duy nhất. Một cách tiếp cận giám sát hiệu quả cần bao gồm các phân tích và phát hiện mối đe dọa được điều chỉnh cho phù hợp với các trường hợp sử dụng và mối đe dọa cụ thể của SAP.
  6. Khả năng tùy chỉnh: Mặt khác, các nền tảng SAP ABAP bao gồm S / 4HANA cũng có tính tùy chỉnh cao, có nghĩa là bạn không thể chỉ dựa vào các phát hiện có sẵn. Phương pháp giám sát mối đe dọa SAP cần phải mở để sửa đổi và bao gồm khả năng xây dựng hoặc nhập nội dung bảo mật của riêng bạn, để bạn có thể điều chỉnh phát hiện cho phù hợp với môi trường cụ thể của mình.

Các lợi ích khi sử dụng Microsoft Sentinel để giám sát các mối đe dọa cho ứng dụng SAP

  • Liên tục theo dõi hệ thống SAP để tìm các mối đe dọa ở tất cả các lớp: logic nghiệp vụ, ứng dụng, cơ sở dữ liệu và hệ điều hành
  • Phát hiện các mối đe dọa như leo thang đặc quyền, thay đổi chưa được phê duyệt và hơn thế nữa với tính năng phát hiện độc lập
  • Tương quan giám sát SAP với các tín hiệu khác trong tổ chức của bạn
  • Xây dựng các phát hiện của riêng bạn để giám sát các giao dịch nhạy cảm và các rủi ro kinh doanh khác

Phát hiện mối đe dọa được hỗ trợ bởi tương quan chéo

Phát hiện chính xác hơn các mối đe dọa SAP bằng cách tương quan chéo trên tất cả các nguồn dữ liệu của bạn. Tương quan chéo để phát hiện các mối đe dọa:

  • Các điểm bất thường được phát hiện trong các giao dịch của người dùng liên quan đến giao tiếp C&C
  • Đặc quyền của người dùng đã tăng lên sau một quy trình ngoại trừ điểm cuối đáng ngờ
  • Lần đầu tiên người dùng thực hiện giao dịch nhạy cảm

Các bước bảo vệ ứng  dụng SAP với Microsoft Sentinel

Giải pháp Microsoft Sentinel – Giám sát mối đe dọa liên tục cho SAP cho phép trình kết nối dữ liệu SAP được hiển thị trong khu vực Data connectors. Các bước triển khai giải pháp bảo mật SAP bao gồm:

  1. Trong Microsoft Sentinel, ở bảng bên trái, chọn Solutions (Preview).
    Trang Solutions sẽ hiển thị danh sách các giải pháp đã được lọc, có thể tìm kiếm.
  2. Để mở trang giải pháp SAP, hãy chọn Microsoft Sentinel – Continuous Threat Monitoring for SAP (preview).
  3. Để khởi chạy trình hướng dẫn triển khai giải pháp, hãy chọn Create, sau đó nhập chi tiết của đăng ký Azure, nhóm tài nguyên và không gian làm việc Log Analytics nơi bạn muốn triển khai giải pháp.
  4. Chọn Next để chuyển qua các tab Data Connectors AnalyticsWorkbooks, nơi bạn có thể tìm hiểu về các thành phần sẽ được triển khai với giải pháp này.
  5. Trong bảng Review + create tab, hãy đợi thông báo Validation Passed, sau đó chọn Create để triển khai giải pháp.
  6. Sau khi quá trình triển khai hoàn tất, một thông báo xác nhận sẽ xuất hiện ở phía trên bên phải.
  7. Thêm danh sách theo dõi liên quan đến SAP để sử dụng trong tìm kiếm, quy tắc phát hiện, săn tìm mối đe dọa và sách phát phản ứng. Các danh sách theo dõi này cung cấp cấu hình cho giải pháp Giám sát mối đe dọa liên tục của Microsoft Sentinel SAP.
  8. Trong Microsoft Sentinel, hãy truy cập Trình giám sát mối đe dọa liên tục của Microsoft Sentinel cho trình kết nối dữ liệu SAP để xác nhận kết nối:
    Nhật ký SAP ABAP được hiển thị trên trang Nhật ký Sentinel của Microsoft, trong Nhật ký tùy chỉnh :
CHỨNG NHẬN ĐỐI TÁC BẢN QUYỀN SOFT365 - CÁC HÃNG PHẦN MỀM TRÊN THẾ GIỚI
http://soft365.vn - https://store.soft365.vn/ - Hotline: 0936 362 158

THÔNG TIN LIÊN HỆ TƯ VẤN MUA PHẦN MỀM BẢN QUYỀN TẠI SOFT365
Công ty TNHH Thương mại và dịch vụ TSG
Địa chỉ: Hà Nội: Tầng 2, Tòa nhà ATS, 252 Hoàng Quốc Việt, Bắc Từ Liêm, Hà Nội
Hồ Chí Minh: Tầng 5, tòa nhà GIC, số 89 Vạn Kiếp, phường 03, quận Bình Thạnh, TP HCM
Website: www.soft365.vn - store.soft365.vn | Email: info@tsg.net.vn
Điện thoại: 024 7305 0506 | 028 7308 0508
Gặp tổng đài tư vấn: 0936 362 158 | info@tsg.net.vn

GIẢI PHÁP HÀNG ĐẦU - DỊCH VỤ HOÀN HẢO
SOFT365 - ĐỐI TÁC ỦY QUYỀN CỦA CÁC HÃNG PHẦN MỀM NỔI TIẾNG TRÊN THẾ GIỚI

Leave a Reply

Your email address will not be published. Required fields are marked *