

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Integration von Security Hub mit Microsoft Azure
<a name="securityhub-v2-azure"></a>

Um Ihre Microsoft Azure-Ressourcen zu überwachen, können Sie Microsoft Azure in AWS Security Hub integrieren. Security Hub aktiviert dann automatisch das Statusmanagement und das Schwachstellenmanagement für Ihre Azure-Umgebung und generiert Ergebnisse und andere Daten über Ihre Umgebung. Sie müssen keine Azure-Sicherheitsdienste aktivieren — alle Funktionen werden von ausgeführt. AWS Genauer gesagt bietet Ihnen der Dienst Folgendes:

**CIS Microsoft Azure Foundations Benchmark v4.0 und Azure Foundational Best Practices**  
Automatisierte Konformitätsprüfungen anhand des CIS Azure v4.0-Standards und des Azure Foundational Best Practices-Standards. Diese Standards decken Identitäts-, Netzwerk-, Speicher-, Protokollierungs- und Datenbankkontrollen ab.

**Schwachstellenmanagement**  
Amazon Inspector scannt Ihre Azure-VMs, Function Apps und Azure Container Registry (ACR) -Container-Images automatisch über den serviceverknüpften Connector auf Software-Sicherheitslücken.  
Für das Scannen virtueller Maschinen muss Amazon EC2 Systems Manager in derselben Region konfiguriert sein. Einzelheiten zur Einrichtung finden Sie in der Amazon Inspector-Dokumentation zur Azure-Integration.

**Korrelation der Exposition**  
Automatisierte Erkennung exponierter Azure-Ressourcen auf der Grundlage von Kombinationen aus Netzwerkerreichbarkeit, öffentlichem Zugriff und Fehlkonfigurationen.

**Warnmeldungen zur Erkennung von Bedrohungen durch Microsoft Defender for Cloud**  
Wenn Sie den kontinuierlichen Export von Azure Defender in den Event Hub konfigurieren, nimmt Security Hub Defender for Cloud-Warnmeldungen zur Bedrohungserkennung auf und ordnet sie dem Format Open Cybersecurity Schema Framework (OCSF) zu. Diese werden zusammen mit Ihrem Statusmanagement und Ihren Sicherheitslücken in der Security Hub-Konsole angezeigt.

**Inventar der Vermögenswerte**  
Ein vollständiges Inventar Ihrer Azure-Ressourcen, das durch die Integration erkannt wurde und in der Security Hub-Konsole zusammen mit Ihren AWS Ressourcen angezeigt wird.

**OCSF-Format**  
Security Hub generiert alle Ergebnisse im Format des Open Cybersecurity Schema Framework (OCSF) AWS und bietet so ein einheitliches Schema für alle Azure-Ergebnisse.

Um die Integration zu erstellen, verbinden Sie Ihre Azure-Umgebung wie folgt mit Security Hub:

1. Sie konfigurieren Ihre Azure-Umgebung mit einer Anwendungsregistrierung, Verbundidentitätsdaten, Azure-Rollenzuweisungen und einer Event Hub-Infrastruktur.

1. Mithilfe der Security Hub-Konsole erstellen Sie einen Connector für die Integration. Sie geben Ihre Azure-Mandanten-ID, die Anwendungsclient-ID, den Überwachungsumfang und die Event Hub-Region an.

1. Security Hub erstellt die erforderlichen dienstbezogenen Rollen und Ressourcen in Ihrem AWS-Konto.

1. AWS Config sammelt Ressourcenkonfigurationsdaten aus Ihrer Azure-Umgebung.

   AWS Config wird intern verwendet, um Ressourcenkonfigurationsdaten zu sammeln. Im Gegensatz AWS zur Statusverwaltung, bei der Sie die Aufzeichnung explizit aktivieren AWS Config und dafür bezahlen müssen, erfolgt die Azure-Statusverwaltung AWS Config automatisch. Sie müssen den Rekorder nicht AWS Config separat aktivieren, keinen Rekorder konfigurieren oder für die AWS Config Nutzung separat bezahlen. Diese Kosten sind in Ihrem Security Hub-Preis enthalten.

1. Security Hub empfängt ab sofort Ressourcenkonfigurationsdaten und Aktivitätsprotokollereignisse aus Ihrer Azure-Umgebung.

1. Security Hub generiert Informationen zur Statusverwaltung und zu Sicherheitslücken in Ihrer Azure-Umgebung.

## Wie AWS Config wird verwendet
<a name="securityhub-v2-azure-config"></a>

AWS Config wird intern verwendet, um Ressourcenkonfigurationsdaten zu sammeln und Änderungen in Ihrer Azure-Umgebung zu erkennen. Der Connector verarbeitet dies automatisch. Sie müssen den Rekorder nicht AWS Config separat aktivieren, keinen Rekorder konfigurieren oder für die AWS Config Nutzung bezahlen. Diese Kosten sind in Ihrem Security Hub-Preis für Azure-Ressourcen enthalten.

## Zusätzliche Informationen
<a name="securityhub-v2-azure-additional-info"></a>

Wenn Sie die Integration erstellen, erstellt Security Hub automatisch auch entsprechende dienstbezogene Integrationen in Security Hub CSPM und Amazon Inspector. Diese servicetechnischen Integrationen stellen sicher, dass der Umfang Ihrer CSPM-Prüfungen und Ihrer Inspector-Schwachstellenscans dem Umfang entspricht, den Sie in Security Hub definieren. Wenn Sie den Umfang ändern möchten, müssen Sie die Änderungen im Security Hub vornehmen. Sie können eine dienstgebundene Integration nicht direkt in Security Hub CSPM oder Inspector ändern.

Sie können eine Azure-Integration auch direkt in Security Hub CSPM erstellen und unabhängige Bereichseinstellungen angeben. Die CSPM-Integration funktioniert dann unabhängig von der Security Hub-Integration und kann einen unterschiedlichen Geltungsbereich für das Azure-Abonnement und die Azure-Region haben.

Informationen zur Schätzung und Berechnung der Kosten für die Integration von Security Hub in Azure finden Sie unter [AWS Security Hub-Preise. ](https://aws.amazon.com/security-hub/pricing/)

**Topics**
+ [Wie AWS Config wird benutzt](#securityhub-v2-azure-config)
+ [Zusätzliche Informationen](#securityhub-v2-azure-additional-info)
+ [Voraussetzungen](securityhub-v2-azure-prereqs.md)
+ [Konfiguration von Azure](securityhub-v2-azure-setup-azure.md)
+ [Konfigurieren von Security Hub](securityhub-v2-azure-setup-securityhub-v2.md)
+ [Löschen eines Azure-Connectors](securityhub-v2-azure-delete.md)