

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Integración de Security Hub con Microsoft Azure
<a name="securityhub-v2-azure"></a>

Para supervisar sus recursos de Microsoft Azure, puede integrar Microsoft Azure con AWS Security Hub. A continuación, Security Hub habilita automáticamente la administración de posturas y vulnerabilidades para su entorno de Azure y genera hallazgos y otros datos sobre su entorno. No necesita activar ningún servicio de seguridad de Azure; todas las funciones las realiza. AWS Más específicamente, el servicio le proporciona lo siguiente:
+ **Microsoft Azure Foundations Benchmark v4.0 de CIS y Azure Foundational Best Practices**: comprobaciones automatizadas de conformidad con el estándar CIS Azure v4.0 y el estándar Azure Foundational Best Practices. Estos estándares abarcan los controles de identidad, redes, almacenamiento, registro y bases de datos.
+ **Administración de vulnerabilidades**: Amazon Inspector analiza automáticamente las máquinas virtuales de Azure, las aplicaciones funcionales y las imágenes del contenedor de Azure Container Registry (ACR) en busca de vulnerabilidades de software a través del conector vinculado al servicio.
**nota**  
El escaneo de máquinas virtuales requiere que Amazon EC2 Systems Manager esté configurado en la misma región. Para obtener más información sobre la configuración, consulte la documentación de Amazon Inspector para la integración con Azure.
+ **Correlación de exposición**: detección automática de los recursos de Azure expuestos en función de la accesibilidad de la red, el acceso público y las combinaciones de errores de configuración.
+ **Alertas de detección de amenazas de Microsoft Defender for Cloud**: si configura la exportación continua de Azure Defender a Event Hub, Security Hub incorpora las alertas de detección de amenazas de Defender for Cloud y las asigna al formato Open Cybersecurity Schema Framework (OCSF). Aparecen junto con la gestión de la postura y las conclusiones sobre vulnerabilidades en la consola de Security Hub.
+ **Inventario de activos**: un inventario completo de sus recursos de Azure descubierto a través de la integración, visible en la consola de Security Hub junto con sus AWS recursos.
+ **Formato OCSF**: Security Hub genera todos los hallazgos en el formato Open Cybersecurity Schema Framework (OCSF), lo que proporciona un esquema coherente entre AWS los hallazgos de Azure.

Para crear la integración, conecte su entorno de Azure a Security Hub mediante el siguiente proceso:

1. El entorno de Azure se configura con el registro de una aplicación, credenciales de identidad federadas, asignaciones de funciones de Azure e infraestructura de Event Hub.

1. Con la consola de Security Hub, se crea un conector para la integración. Debe especificar el ID de inquilino de Azure, el ID de cliente de la aplicación, el ámbito de supervisión y la región de Event Hub.

1. Security Hub crea las funciones y los recursos vinculados al servicio necesarios en su. Cuenta de AWS

1. AWS Config recopila datos de configuración de recursos de su entorno de Azure.

   AWS Config se usa internamente para recopilar datos de configuración de recursos. A diferencia de AWS la administración de posturas, en la que hay que habilitar AWS Config y pagar de forma explícita la grabación, la administración de posturas de Azure AWS Config se gestiona automáticamente. No necesita activarla AWS Config por separado, configurar una grabadora ni pagar por separado el AWS Config uso. Estos costes están incluidos en los precios de Security Hub.

1. Security Hub comienza a recibir datos de configuración de recursos y eventos del registro de actividad de su entorno de Azure.

1. Security Hub genera hallazgos sobre vulnerabilidades y administración de posturas sobre su entorno de Azure.

## Cómo AWS Config se utiliza
<a name="securityhub-v2-azure-config"></a>

AWS Config se usa internamente para recopilar datos de configuración de recursos y detectar cambios en el entorno de Azure. El conector lo gestiona automáticamente. No es necesario activarlo AWS Config por separado, configurar una grabadora ni pagar por su AWS Config uso. Estos costos están incluidos en los precios de los recursos de Azure de Security Hub.

Al crear la integración, Security Hub también crea automáticamente las integraciones vinculadas a servicios correspondientes en Security Hub CSPM y Amazon Inspector. Estas integraciones vinculadas a servicios garantizan que el alcance de sus comprobaciones de CSPM y sus escaneos de vulnerabilidades del Inspector coincidan con el alcance que ha definido en Security Hub. Si quieres cambiar el alcance, tienes que hacer los cambios en el Security Hub. No puede modificar una integración vinculada a un servicio directamente en Security Hub, CSPM o Inspector.

También puede crear una integración de Azure directamente en Security Hub CSPM y especificar una configuración de alcance independiente. La integración de CSPM funciona entonces de forma independiente de la integración de Security Hub y puede tener un alcance diferente de Azure Subscription y Azure Region.

Para obtener información sobre la estimación y el cálculo de los costes de la integración de Security Hub con Azure, consulte los [precios AWS de Security Hub](https://aws.amazon.com/security-hub/pricing/).

**Topics**
+ [¿Cómo AWS Config se usa](#securityhub-v2-azure-config)
+ [Requisitos previos](securityhub-v2-azure-prereqs.md)
+ [Configuración de Azure](securityhub-v2-azure-setup-azure.md)
+ [Configuración de Security Hub](securityhub-v2-azure-setup-securityhub-v2.md)
+ [Eliminar un conector de Azure](securityhub-v2-azure-delete.md)