• Inicio
  • Novedades
  • Academia SAP
  • FAQ
  • Blog
  • Contacto
S4PCADEMY_Logo
Twitter Linkedin Instagram
S4PCADEMY_Logo
Twitter Linkedin Instagram
FORMACIÓN SAP

¿Qué es la detección de amenazas empresariales de SAP?

By s4pcademy 


Para los clientes de SAP centrados en mejorar las capacidades de detección de amenazas en tiempo real, SAP Enterprise ThreatDetection es una solución sólida para identificar y notificar el «quién», el «qué» y el «cómo» de un ataque.

En un enfoque en tiempo real, la solución permite a las organizaciones detener en seco a los actores de amenazas internas y externas. El propósito de esta publicación de blog es brindar una descripción general de las características, beneficios, opciones arquitectónicas y detalles necesarios para comenzar su viaje con SAP Enterprise ThreatDetection.

Opciones y funciones de detección de amenazas empresariales de SAP

En primer lugar, SAP Enterprise ThreatDetection está disponible en tres ediciones/modelos de implementación:

  • Detección de amenazas empresariales de SAP: Despliegue on-premise en un centro de datos o en una nube privada.
  • SAP Enterprise ThreatDetection, edición de nube privada: Un servicio gestionado por SAP, como parte de SAP Cloud Application Services para seguridad y cumplimiento avanzados.
  • SAP Enterprise ThreatDetection, edición en la nube: Una oferta SaaS.

La elección entre estas tres ediciones depende de sus requisitos, pero un aspecto importante a tener en cuenta es que los precios y los conjuntos de funciones difieren.

Algunas características clave de SAP Enterprise ThreatDetection incluyen las siguientes:

  • Consumo de fuente de registro: SAP Enterprise ThreatDetection consolida los registros de seguridad de varios sistemas SAP, lo que permite una gran flexibilidad para consumir y enriquecer datos de registros de una multitud de fuentes de registros estándar y no estándar.
  • Análisis de registros y reconocimiento de patrones: La solución utiliza algoritmos de aprendizaje automático y reglas predefinidas para identificar patrones y anomalías en los registros de auditoría y del sistema. SAP proporciona paquetes de contenido predefinidos que consisten en patrones y páginas de monitoreo y a los clientes la capacidad de desarrollar patrones de ataque y páginas de monitoreo personalizadas.
  • Procesamiento de alertas: Las alertas dinámicas a las partes interesadas clave y las soluciones externas brindan alertas y notificaciones en tiempo real cuando se detectan actividades sospechosas o amenazas potenciales. Puede configurar reglas y umbrales personalizados para activar alertas basadas en eventos específicos, lo que permite una rápida identificación y respuesta a posibles incidentes de seguridad.
  • Investigación y gestión de incidencias: Flujo de trabajo integrado para proporcionar una respuesta rápida y pistas de auditoría detalladas. SAP Enterprise ThreatDetection ofrece capacidades integrales de respuesta a incidentes, lo que permite a los equipos de seguridad investigar las amenazas detectadas. Proporciona análisis forense y de incidentes detallados para comprender la naturaleza y el impacto de un incidente para ayudar a una remediación efectiva y prevenir incidentes futuros.
  • Seguimiento y presentación de informes: SAP Enterprise ThreatDetection proporciona informes y paneles intuitivos para ayudar en el registro de auditoría y los requisitos de cumplimiento de eventos de seguridad al proporcionar registros e informes de auditoría. Ayuda a monitorear y abordar las vulnerabilidades de seguridad, garantizando el cumplimiento de los estándares y regulaciones de la industria. Se pueden utilizar informes y paneles intuitivos para visualizar eventos y alertas.
  • Integración con soluciones SIEM: Habilitar la publicación de alertas para centralizar las actividades SOC y SOAR de la organización. SAP Enterprise ThreatDetection puede integrarse con sistemas SIEM, lo que permite a los equipos de seguridad correlacionar información sobre amenazas específicas de SAP con eventos de seguridad más amplios en toda la empresa. Esta integración mejora las capacidades generales de monitoreo de seguridad y respuesta a incidentes.

Beneficios clave de las opciones de detección de amenazas empresariales de SAP

La herramienta SAP Enterprise ThreatDetection facilita el monitoreo de amenazas en tiempo real para todo el panorama de SAP. SAP Enterprise ThreatDetection es una solución de gestión de eventos de seguridad que permite monitorear, detectar, analizar y así neutralizar los ciberataques antes de causar daños graves al entorno SAP. Los beneficios clave de SAP Enterprise ThreatDetection incluyen los siguientes:

  • Monitoreo de amenazas en tiempo real
    • Procesamiento de datos en tiempo real de eventos de sistemas SAP conectados
    • Generación de alerta instantánea
    • Implementación de diferentes tipos de logs y eventos dentro de un entorno SAP.
  • Abordar aplicaciones críticas para el negocio
    • Las organizaciones pueden crear sus propios casos de uso además de los casos de uso estándar. Algunos casos de uso incluyen los siguientes:
      • Monitorear los módulos comerciales centrales junto con los aspectos técnicos del entorno SAP.
      • Seguimiento de actividades financieras críticas, incluidas cuentas por pagar (AP), cuentas por cobrar (AR), libros mayores, etc.
      • Manejar cambios relacionados con tipos de información relacionados con recursos humanos (RRHH), incluida nómina, información bancaria, etc.
      • Monitorear los cambios de datos maestros que pueden afectar a proveedores y clientes.
    • Análisis ad hoc
      • Evaluar las vulnerabilidades que ocurren con más frecuencia
      • Análisis de actividades sospechosas existentes.
      • Vista holística de vulnerabilidades, sistemas afectados, tipos de registros, tipos de eventos, etc.
    • Fortalecimiento del cumplimiento
      • Cumplir con la regulación de la industria en caso de detección de vulnerabilidades.
      • Ayudar a mejorar el proceso mediante el análisis de las alertas generadas.
    • Integración perfecta
      • Detección de amenazas a nivel de aplicación y de base de datos
      • Fácil integración con otros productos SIEM
      • Transferencia fluida de registros específicos de SAP a productos SIEM desde SAP Enterprise ThreatDetection

Obtenga más información sobre la seguridad de SAP aquí.

Nota del editor: esta publicación ha sido adaptada de una sección del libro electrónico. Implementación de la detección de amenazas empresariales de SAP por Mercedes Barrachina, Glen Hoaglund, Gaurang Joshi y Ryan Throop.




Cuentas de conciliación en SAP S/4HANA
Previo
Tres formas en que SAP Build agiliza el desarrollo de aplicaciones
Siguiente

Madrid

Calle Eloy Gonzalo, 27
Madrid, Madrid.
Código Postal 28010

México

Paseo de la Reforma 26
Colonia Juárez,  Cuauhtémoc
Ciudad de México 06600

Costa Rica

Real Cariari
Autopista General Cañas, 
San José, SJ 40104

Perú

Av. Jorge Basadre 349
San Isidro
Lima, LIM 15073

Twitter Linkedin Instagram
Copyright 2022 | All Right Reserved.