

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Integración de Security Hub CSPM con Microsoft Azure
<a name="securityhub-azure"></a>

Para supervisar sus recursos de Microsoft Azure, puede integrar Microsoft Azure con AWS Security Hub CSPM. A continuación, Security Hub CSPM habilita automáticamente las comprobaciones de administración de postura para su entorno de Azure y genera conclusiones sobre su entorno. Más específicamente, el servicio le proporciona lo siguiente:

**nota**  
Puede administrar los estándares y controles de Azure mediante la consola CSPM de Security Hub, las API y. AWS CloudFormation La función de configuración central CSPM de Security Hub no es compatible con los estándares de Azure.
+ **Hallazgos de ASFF**: Security Hub CSPM genera hallazgos en el formato AWS Security Finding Format (ASFF) para las comprobaciones de postura que realiza para sus recursos de Azure.
+ **CIS Microsoft Azure Foundations Benchmark v4.0**: comprobaciones de conformidad automatizadas con respecto al estándar CIS Azure v4.0. Este estándar incluye controles de identidad, redes, almacenamiento, registro y bases de datos.
+ **Prácticas recomendadas básicas de Azure**: detección automática de errores de configuración de los recursos de Azure según las mejores prácticas de seguridad AWS seleccionadas que abarcan la seguridad de la red, la administración de identidades, la protección de datos y el registro.
+ **Gestión de la postura**: evaluación continua de las configuraciones de los recursos de Azure comparándolas con las mejores prácticas de seguridad y los estándares de cumplimiento, con 122 controles en ambos estándares.
+ **Per-provider puntuaciones de seguridad**: separe las puntuaciones de seguridad de Azure para AWS que pueda realizar un seguimiento de cada entorno de forma independiente.

Para crear la integración, debe conectar el entorno de Azure al Security Hub CSPM mediante el siguiente proceso:

**nota**  
Los estándares de Azure se diferencian de AWS los estándares en los siguientes aspectos:  
Los estándares de Azure no requieren AWS Config requisitos previos manuales. A diferencia de AWS lo que ocurre cuando CSPM-only los clientes necesitan una grabadora gestionada por el cliente, los estándares de Azure utilizan automáticamente una grabadora interna vinculada a un servicio.
Los estándares de Azure siempre utilizan reglas de configuración internas vinculadas a un servicio. AWS los estándares solo usan reglas de configuración vinculadas a servicios cuando Security Hub también está habilitado.

1. El entorno de Azure se configura con el registro de una aplicación, credenciales de identidad federadas, asignaciones de funciones de Azure e infraestructura de Event Hub.

1. Con la consola CSPM de Security Hub, se crea un conector para la integración. Debe especificar el ID de inquilino de Azure, el ID de cliente de la aplicación y el ámbito de supervisión.

1. AWS Config recopila datos de configuración de recursos de su entorno de Azure.

   AWS Config se usa internamente para recopilar datos de configuración de recursos. A diferencia de AWS la administración de posturas, en la que hay que habilitar AWS Config y pagar de forma explícita la grabación, la administración de posturas de Azure AWS Config se gestiona automáticamente. No necesita activarla AWS Config por separado, configurar una grabadora ni pagar por separado el AWS Config uso. Estos costes están incluidos en los precios de CSPM de Security Hub.

1. Security Hub CSPM comienza a recibir datos de configuración de recursos y eventos del registro de actividad de su entorno de Azure.

1. Security Hub CSPM genera conclusiones sobre la administración de posturas sobre su entorno de Azure.

## Cómo AWS Config se utiliza
<a name="securityhub-azure-config"></a>

AWS Config se usa internamente para recopilar datos de configuración de recursos y detectar cambios en el entorno de Azure. El conector lo gestiona automáticamente. No es necesario activarlo AWS Config por separado, configurar una grabadora ni pagar por su AWS Config uso. Estos costos están incluidos en los precios de CSPM de Security Hub para los recursos de Azure.

## Service-linked conectores y conectores administrados por el cliente
<a name="securityhub-azure-slc-cmc"></a>

Security Hub CSPM admite dos tipos de conectores:

Service-linked conector (SLC)  
Se crea automáticamente al configurar la integración de Azure en Security Hub. El alcance de un conector vinculado a un servicio siempre coincide con el alcance definido en el conector de Security Hub. No puede modificar el alcance de un conector vinculado a un servicio directamente; en su lugar, modifique el alcance en Security Hub. Security Hub gestiona el ciclo de vida de los conectores vinculados a servicios en su nombre.

Customer-managed conector (CMC)  
Se crea directamente en la consola CSPM de Security Hub, en la página de integraciones. Utilice un conector gestionado por el cliente cuando desee utilizar el Security Hub (CSPM) de forma independiente del Security Hub, o cuando necesite un ámbito diferente al del conector del Security Hub. Cuando existen ambos tipos, el alcance del conector vinculado al servicio siempre debe ser igual o mayor que el alcance del conector administrado por el cliente.

**nota**  
A diferencia de Security Hub, Security Hub CSPM no ofrece una selección por capacidad para los conectores de Azure. Al crear un conector en Security Hub CSPM, todas las funciones de administración de la postura se activan juntas.

Para obtener información sobre la estimación y el cálculo de los costes de la integración de Security Hub CSPM con Azure, consulte los precios de [AWS Security Hub](https://aws.amazon.com/security-hub/pricing/) CSPM.

**Topics**
+ [¿Cómo AWS Config se usa](#securityhub-azure-config)
+ [Tipos de conectores](#securityhub-azure-slc-cmc)
+ [Requisitos previos](securityhub-azure-prereqs.md)
+ [Configuración de Azure](securityhub-azure-setup-azure.md)
+ [Configuración de Security Hub (CSPM)](securityhub-azure-setup-securityhub.md)
+ [Eliminar un conector de Azure](securityhub-azure-delete.md)