Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Integrazione di Amazon Inspector con Microsoft Azure
Puoi creare un'integrazione con Microsoft Azure in Amazon Inspector per rilevare le vulnerabilità del software nelle tue risorse di Azure. Dopo aver creato il connettore, Amazon Inspector analizza continuamente le tue macchine virtuali (VM) di Azure, le app di funzioni di Azure e le immagini di Azure Container Registry (ACR) alla ricerca di vulnerabilità note e genera risultati con linee guida per la correzione.
Come funziona
Un'integrazione con Microsoft Azure consente ad Amazon Inspector di scoprire e scansionare le risorse di Azure alla ricerca di vulnerabilità del software. Il connettore utilizza IAM Outbound Identity Federation per autenticarsi in modo sicuro nell'ambiente Azure senza archiviare credenziali di lunga durata.
Puoi creare un connettore nella console Amazon Inspector o utilizzando l'API. Devi specificare l'ID del tenant di Azure, le sottoscrizioni di Azure e le regioni di Azure e selezionare le funzionalità da abilitare (scansione delle macchine virtuali, scansione delle app Function, scansione ACR).
Esegui lo script di configurazione di Azure generato per configurare la registrazione dell'app Azure, l'infrastruttura Event Hub e le autorizzazioni.
Amazon Inspector rileva le tue risorse di Azure e avvia la scansione per individuare eventuali vulnerabilità.
In che modo AWS Config viene utilizzato
AWS Config viene usato internamente per raccogliere dati di configurazione delle risorse e rilevare i cambiamenti nell'ambiente di Azure (ad esempio il lancio di nuove macchine virtuali o il trasferimento di nuove immagini in ACR). Il connettore lo gestisce automaticamente. Non è necessario abilitarlo AWS Config separatamente, configurare un registratore o pagarne l' AWS Config utilizzo. Questi costi sono inclusi nei prezzi di Amazon Inspector per le risorse di Azure.
Tipi di connettori
Amazon Inspector supporta due tipi di connettori per le integrazioni con Microsoft Azure:
Service-linked connettore (SLC): creato automaticamente quando si configura un'integrazione con Microsoft Azure tramite. AWS Security Hub CSPM Non è possibile modificare un SLC direttamente in Amazon Inspector. Gestiscilo invece tramite AWS Security Hub CSPM . L' AWS Security Hub CSPM ambito (le sottoscrizioni di Azure monitorate e le aree di Azure monitorate) deve sempre essere maggiore o uguale a qualsiasi ambito di connettore gestito dal cliente esistente.
Customer-managed connettore (CMC): creato direttamente nella console Amazon Inspector o tramite API. Hai il pieno controllo sull'ambito e sulle funzionalità, inclusa la possibilità di creare, modificare ed eliminare il connettore.
Per l'utilizzo autonomo di Amazon Inspector, crea un connettore gestito dal cliente. Se disponi già di un' AWS Security Hub CSPM integrazione con Microsoft Azure, Amazon Inspector riceve automaticamente un connettore collegato al servizio e non è necessario crearne uno separato.
Metodi di scansione
Amazon Inspector utilizza i seguenti metodi per scansionare le risorse di Azure:
Macchine virtuali: Amazon Inspector utilizza l'agente Amazon Inspector VM Scanner per scansionare le VM alla ricerca di vulnerabilità del sistema operativo e delle applicazioni. Puoi scegliere tra distribuzione gestita (consigliata) o installazione manuale. Per ulteriori informazioni sull'agente, vedereScanner VM Amazon Inspector.
App funzionali: Amazon Inspector estrae e analizza automaticamente le dipendenze del codice funzionale per individuare vulnerabilità note.
Immagini del registro dei container: Amazon Inspector analizza automaticamente le immagini dei container archiviate in Azure Container Registry (ACR) alla ricerca di vulnerabilità nei pacchetti del sistema operativo e nelle dipendenze delle applicazioni.