---
title: Microsoft Sentinel per SAP
description: "Continuous Threat Monitoring per SAP, come farlo se hai Sentinel di Microsoft? Quali le funzionalità? Quali i punti di attenzione?

Iscriviti al nostro blog!

#AgleaSAPSecurity"
---

[AGLEA SAP Security Blog ](https://www.aglea.com/blog)

# [Microsoft Sentinel per SAP](https://www.aglea.com/blog/sentinel-sap)

 Scritto da [Robert Lupica](https://www.aglea.com/blog/author/robert-lupica) | Apr 25, 2023 10:00:00 PM

Microsoft Sentinel e SAP come possono essere sfruttati questi sistemi per avere un controllo continuo delle minacce nei sistemi SAP? Come proteggere la sicurezza dei dati in SAP con questo strumento?

 

Una soluzione recente ma che promette bene per la gestione della Continuous Threat Monitoring per i sistemi SAP.

 

## Microsoft Sentinel for SAP cosa è?

Microsoft Sentinel è un SIEM (Security Information and Event Management). Ne abbiamo parlato in diverse occasioni:

- [SAP Cybersecurity - SAP Enterprise Threat Detection cosa è?](https://www.aglea.com/blog/sap-cybersecurity-sap-enterprise-threat-detection-cosa-è)
- [SAP Cyber Security per PMI](https://www.aglea.com/blog/sap-cyber-security-per-pmi)
- [SIEM GDPR Compliance](https://www.aglea.com/blog/siem-gdpr-compliance)

 

 

Microsoft ha quindi sviluppato dei connettori e soprattutto delle logiche per l'analisi dei dati raccolti dai sistemi SAP all'interno della propria soluzione SIEM.

 

## Da chi può essere usato?

Fino a Febbraio 2023 poteva essere usato da tutti senza sottoscrizione (avendo già attivo Azure) infatti la soluzione, rilasciata da Microsoft da relativamente poco tempo, era in prova. Successivamente è stata prorogato il periodo di prova (fino al 30 aprile 2023), ma a seguito diventerà a pagamento. Probabilmente la metrica sarà in base al traffico generato.

 

Tutti i clienti che hanno già la soluzione Sentinel e SAP, posso attivarla per iniziare ad utilizzare questo sistema.

 

## Regole Microsoft Sentinel per SAP

Microsoft ha già creato una serie di regole che possono essere attivate all'interno della soluzione.

 

 

In alcuni casi è possibile influenzarle grazie a delle watchlist oppure è possibile crearne di nuove tramite il [Kusto Query Language](https://learn.microsoft.com/en-us/azure/data-explorer/kusto/query/) (KSQL).

 

È importante ricordare che molte di queste regole si basano sulla lettura dei dati registrata in SAP tramite il [Security Audi Log](https://www.aglea.com/blog/sap-security-audit-log-configurazione), che chiaramente deve essere attivo e configurato.

 

## Quali sono i passaggi per attivarlo?

Seguendo la guida SAP e Microsoft a riguardo esistono i seguenti macro-passaggi importanti:

1. Attivazione del servizio di Microsoft
2. Import dei pacchetti rilasciati da Microsoft in SAP (tramite change request)
3. Configurazione della macchina per l'invio dei log
4. Attivazione delle regole out of the box (OOTB) o personalizzazione delle regole proprie

 

Contattaci se vuoi scoprire cosa abbiamo fatto e come lo abbiamo configurato in realtà aziendali.

 

[Visualizza articolo completo](https://www.aglea.com/blog/sentinel-sap)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Robert Lupica"
  },
  "dateModified" : "2024-06-21T14:59:07.004Z",
  "datePublished" : "2023-04-25T22:00:00Z",
  "headline" : "Microsoft Sentinel per SAP",
  "image" : {
    "@type" : "ImageObject",
    "height" : 1615,
    "url" : "https://8916761.fs1.hubspotusercontent-na1.net/hubfs/8916761/Aglea/Imported_Blog_Media/Sentinel%20SAP-Jun-14-2024-09-10-20-6517-AM.jpg",
    "width" : 3821
  },
  "mainEntityOfPage" : "https://www.aglea.com/blog/sentinel-sap",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "AGLEA Blog"
  }
}
```