Das Sicherheitsunternehmen Onapsis hat angekündigt, sein Bedrohungsüberwachungs-Tool Onapsis Defend mit Microsofts Sentinel-Lösung für SAP zu verbinden.
Sentinel ist eine cloudbasierte Plattform für Security Information and Event Management (SIEM) und wird durch KI unterstützt. Durch die Verknüpfung erhalten Sicherheitszentren (SOC) künftig einen einheitlichen Überblick über sicherheitsrelevante Ereignisse in ihren SAP-Landschaften.
Viele Unternehmen kämpfen mit einem Mangel an Transparenz, wenn es um Aktivitäten in SAP-Systemen geht. Diese Systeme sind oft das Rückgrat der Geschäftsprozesse und enthalten hochsensible Daten. Unzureichende Einblicke können dazu führen, dass Angriffe, Zero-Day-Schwachstellen oder unauffälliges Insiderverhalten lange unentdeckt bleiben. Die Integration soll genau hier ansetzen und ein Frühwarnsystem bieten, das auch bisher unbekannte Angriffe erkennen kann, noch bevor offizielle Patches vorliegen.
Erweiterte Funktionen für SOC-Teams
Die Neuerung bringt mehrere Vorteile:
- Frühzeitige Erkennung von Exploits und Zero-Day-Angriffen durch spezialisierte Regeln von Onapsis.
- Kontextreiche Warnmeldungen, die mit Einschätzungen und Handlungsempfehlungen der Onapsis-Experten ergänzt werden.
- Verknüpfung von SAP-spezifischen Ereignissen mit anderen Sicherheitsvorfällen innerhalb von Sentinel, um Angriffe gesamtheitlich zu analysieren.
- Nutzung von KI-gestützten Funktionen wie Microsoft Security Copilot, die komplexe Bedrohungen besser sichtbar machen sollen.
SAP-Sicherheit unter Druck
Die Ankündigung kommt zu einem Zeitpunkt, an dem Angriffe auf SAP-Systeme deutlich zunehmen. Im laufenden Jahr wurden weltweit mehrere schwerwiegende Schwachstellen bekannt, die auch nach Bereitstellung von Patches zahlreiche Unternehmen verwundbar machten. Regulatorische Anforderungen wie die EU-Richtlinie NIS2 oder die Vorgaben der US-Börsenaufsicht SEC verschärfen zusätzlich den Handlungsdruck. Hinzu kommt die verpflichtende Umstellung auf SAP S/4HANA, die viele Organisationen parallel stemmen müssen.
Die Integration von Onapsis Defend in Microsoft Sentinel für SAP steht ab sofort bereit. Unternehmen können über Onapsis, autorisierte Partner oder den Microsoft Azure Marketplace weitere Informationen erhalten.