无需SAP ETD或第三方软件,SAP日志可以与SEa工具(如QRadar)集成吗?

2020-09-15 08:07发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们想将我们的SEIM工具与SAP集成在一起,但是我看到的一切都表明我需要购买ETD或其他第三方解决方案。 我想知道是否有人知道没有这些日志就可以发送到QRadar,如果知道的话,您是否知道实现此类解决方案的链接。

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们想将我们的SEIM工具与SAP集成在一起,但是我看到的一切都表明我需要购买ETD或其他第三方解决方案。 我想知道是否有人知道没有这些日志就可以发送到QRadar,如果知道的话,您是否知道实现此类解决方案的链接。

付费偷看设置
发送
1条回答
代楠1984
1楼-- · 2020-09-15 09:03

亲爱的迈克尔,

您可以肯定地将SAP安全监视功能集成到SIEM中,而无需其他工具。 某些SIEM提供程序确实具有提取器或提供了可以从SAP轻松提供的连接器。 但是存在主要缺点:

*数量:安全审核日志文件,网关日志,系统日志等...通常很大,无法连续发送

*关联性:建立数据湖后,您将面对构建用例的工作。 通常,单个事件在关联到实际的跨平台攻击模式之前都是无害的

*与安全性相关:所有日志源中的大多数都包含与安全性无关的数据。 如何在所有噪声中找到信号?

*覆盖范围:许多SAP安全情报都超出了处理普通日志的范围。 您如何提醒重要数据提取,识别盗窃,...

致以问候,伊万

一周热门 更多>