View a markdown version of this page

Mengintegrasikan CSPM Security Hub dengan Microsoft Azure - AWS Security Hub

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengintegrasikan CSPM Security Hub dengan Microsoft Azure

Untuk memantau sumber daya Microsoft Azure, Anda dapat mengintegrasikan Microsoft Azure dengan AWS Security Hub CSPM. Security Hub CSPM kemudian secara otomatis mengaktifkan pemeriksaan manajemen postur untuk lingkungan Azure Anda dan menghasilkan temuan tentang lingkungan Anda. Lebih khusus lagi, layanan ini memberi Anda hal-hal berikut:

catatan

Anda dapat mengelola standar dan kontrol Azure menggunakan konsol CSPM Security Hub, API, dan. AWS CloudFormation Fitur Security Hub CSPM Central Configuration tidak didukung untuk standar Azure.

  • Temuan ASFF - Security Hub CSPM menghasilkan temuan dalam format AWS Security Finding Format (ASFF) untuk pemeriksaan postur yang dilakukan untuk sumber daya Azure Anda.

  • CIS Microsoft Azure Foundations Benchmark v4.0 — Pemeriksaan kepatuhan otomatis terhadap standar CIS Azure v4.0. Standar ini mencakup identitas, jaringan, penyimpanan, logging, dan kontrol database.

  • Azure Foundational Best Practices — Deteksi otomatis kesalahan konfigurasi sumber daya Azure berdasarkan praktik terbaik keamanan yang AWS dikuratori yang mencakup keamanan jaringan, manajemen identitas, perlindungan data, dan pencatatan.

  • Manajemen postur - Evaluasi berkelanjutan konfigurasi sumber daya Azure terhadap praktik terbaik keamanan dan standar kepatuhan, dengan 122 kontrol di kedua standar.

  • Per-provider skor keamanan — Pisahkan skor keamanan untuk AWS dan Azure, sehingga Anda dapat melacak setiap lingkungan secara mandiri.

Untuk membuat integrasi, Anda menghubungkan lingkungan Azure Anda ke Security Hub CSPM melalui proses berikut:

catatan

Standar Azure berbeda dari AWS standar dengan cara berikut:

  • Standar Azure tidak memerlukan AWS Config prasyarat manual. Tidak seperti AWS, di mana CSPM-only pelanggan membutuhkan perekam terkelola pelanggan, standar Azure menggunakan perekam terkait layanan internal secara otomatis.

  • Standar Azure selalu menggunakan aturan konfigurasi terkait layanan internal. AWS standar hanya menggunakan aturan konfigurasi terkait layanan saat Security Hub juga diaktifkan.

  1. Anda mengonfigurasi lingkungan Azure Anda dengan pendaftaran aplikasi, kredenal identitas federasi, penetapan peran Azure, dan infrastruktur Event Hub.

  2. Dengan menggunakan konsol CSPM Security Hub, Anda membuat konektor untuk integrasi. Anda menentukan ID penyewa Azure, ID klien aplikasi, dan cakupan pemantauan.

  3. AWS Config mengumpulkan data konfigurasi sumber daya dari lingkungan Azure Anda.

    AWS Config digunakan secara internal untuk mengumpulkan data konfigurasi sumber daya. Tidak seperti manajemen AWS postur, di mana Anda harus secara eksplisit mengaktifkan AWS Config dan membayar untuk perekaman, manajemen postur Azure menangani secara otomatis. AWS Config Anda tidak perlu mengaktifkan AWS Config secara terpisah, mengonfigurasi perekam, atau membayar secara terpisah untuk AWS Config penggunaan. Biaya ini sudah termasuk dalam harga CSPM Security Hub Anda.

  4. Security Hub CSPM mulai menerima data konfigurasi sumber daya dan peristiwa Log Aktivitas dari lingkungan Azure Anda.

  5. Security Hub CSPM menghasilkan temuan manajemen postur tentang lingkungan Azure Anda.

Bagaimana AWS Config digunakan

AWS Config digunakan secara internal untuk mengumpulkan data konfigurasi sumber daya dan mendeteksi perubahan di lingkungan Azure Anda. Konektor menangani ini secara otomatis. Anda tidak perlu mengaktifkan AWS Config secara terpisah, mengkonfigurasi perekam, atau membayar untuk AWS Config penggunaan. Biaya ini sudah termasuk dalam harga CSPM Security Hub Anda untuk sumber daya Azure.

Service-linked konektor dan konektor yang dikelola pelanggan

Security Hub CSPM mendukung dua jenis konektor:

Service-linked konektor (SLC)

Dibuat secara otomatis saat Anda mengatur integrasi Azure di Security Hub. Cakupan konektor terkait layanan selalu cocok dengan cakupan yang ditentukan dalam konektor Security Hub Anda. Anda tidak dapat memodifikasi cakupan konektor terkait layanan secara langsung; sebagai gantinya, ubah ruang lingkup di Security Hub. Security Hub mengelola siklus hidup konektor terkait layanan atas nama Anda.

Customer-managed konektor (CMC)

Dibuat langsung di konsol CSPM Security Hub di halaman Integrasi. Gunakan konektor yang dikelola pelanggan saat Anda ingin menggunakan Security Hub CSPM secara independen dari Security Hub, atau saat Anda memerlukan cakupan yang berbeda dari konektor Security Hub Anda. Ketika kedua jenis ada, cakupan konektor terkait layanan harus selalu sama atau lebih besar dari cakupan konektor yang dikelola pelanggan Anda.

catatan

Tidak seperti Security Hub, Security Hub CSPM tidak menawarkan pilihan per kemampuan untuk konektor Azure. Saat Anda membuat konektor di Security Hub CSPM, semua kemampuan manajemen postur diaktifkan bersama-sama.

Untuk informasi tentang memperkirakan dan menghitung biaya untuk mengintegrasikan CSPM Security Hub dengan Azure, lihat harga CSPM Security Hub AWS .