View a markdown version of this page

Integrazione del Security Hub con Microsoft Azure - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazione del Security Hub con Microsoft Azure

Per monitorare le tue risorse Microsoft Azure, puoi integrare Microsoft Azure con AWS Security Hub. Security Hub abilita quindi automaticamente la gestione della postura e della vulnerabilità per l'ambiente Azure e genera risultati e altri dati sull'ambiente. Non è necessario attivare alcun servizio di sicurezza di Azure: tutte le funzionalità vengono eseguite da. AWS Più specificamente, il servizio offre quanto segue:

  • CIS Microsoft Azure Foundations Benchmark v4.0 e Azure Foundational Best Practices: controlli di conformità automatizzati rispetto allo standard CIS Azure v4.0 e allo standard Azure Foundational Best Practices. Questi standard riguardano i controlli di identità, rete, archiviazione, registrazione e database.

  • Gestione delle vulnerabilità: Amazon Inspector analizza automaticamente le tue macchine virtuali di Azure, le app funzionali e le immagini dei contenitori Azure Container Registry (ACR) alla ricerca di vulnerabilità del software tramite il connettore collegato al servizio.

    Nota

    La scansione delle VM richiede la configurazione di Amazon EC2 Systems Manager nella stessa regione. Per i dettagli di configurazione, consulta la documentazione di Amazon Inspector per l'integrazione con Azure.

  • Correlazione di esposizione: rilevamento automatico delle risorse di Azure esposte in base alla raggiungibilità della rete, all'accesso pubblico e alle combinazioni di configurazione errate.

  • Avvisi di rilevamento delle minacce di Microsoft Defender for Cloud: se si configura l'esportazione continua di Azure Defender verso l'Event Hub, Security Hub inserisce gli avvisi di rilevamento delle minacce di Defender for Cloud e li mappa nel formato Open Cybersecurity Schema Framework (OCSF). Questi vengono visualizzati insieme alla gestione della postura e ai risultati delle vulnerabilità nella console Security Hub.

  • Inventario delle risorse: un inventario completo delle risorse di Azure scoperte tramite l'integrazione, visibile nella console Security Hub insieme alle AWS risorse.

  • Formato OCSF: Security Hub genera tutti i risultati nel formato Open Cybersecurity Schema Framework (OCSF), fornendo uno schema coerente per tutti i risultati di Azure. AWS

Per creare l'integrazione, connetti il tuo ambiente Azure a Security Hub tramite la seguente procedura:

  1. Puoi configurare il tuo ambiente Azure con una registrazione dell'applicazione, credenziali di identità federate, assegnazioni di ruoli di Azure e un'infrastruttura Event Hub.

  2. Utilizzando la console Security Hub, si crea un connettore per l'integrazione. Devi specificare l'ID tenant di Azure, l'ID client dell'applicazione, l'ambito di monitoraggio e l'area Event Hub.

  3. Security Hub crea i ruoli e le risorse collegati ai servizi necessari nel tuo. Account AWS

  4. AWS Config raccoglie i dati di configurazione delle risorse dal tuo ambiente Azure.

    AWS Config viene utilizzato internamente per raccogliere dati di configurazione delle risorse. A differenza della gestione della AWS postura, in cui è necessario abilitare AWS Config e pagare in modo esplicito la registrazione, la gestione della postura di Azure viene gestita automaticamente. AWS Config Non è necessario abilitarlo AWS Config separatamente, configurare un registratore o pagare separatamente per l'utilizzo. AWS Config Questi costi sono inclusi nel prezzo del Security Hub.

  5. Security Hub inizia a ricevere i dati di configurazione delle risorse e gli eventi del registro delle attività dall'ambiente Azure.

  6. Security Hub genera informazioni sulla gestione della postura e sulle vulnerabilità relative all'ambiente Azure.

In che modo AWS Config viene utilizzato

AWS Config viene usato internamente per raccogliere dati di configurazione delle risorse e rilevare le modifiche nell'ambiente Azure. Il connettore lo gestisce automaticamente. Non è necessario abilitarlo AWS Config separatamente, configurare un registratore o pagarne l' AWS Config utilizzo. Questi costi sono inclusi nei prezzi del Security Hub per le risorse di Azure.

Quando crei l'integrazione, Security Hub crea automaticamente anche le integrazioni collegate ai servizi corrispondenti in Security Hub CSPM e Amazon Inspector. Queste integrazioni collegate ai servizi assicurano che l'ambito dei controlli CSPM e delle scansioni di vulnerabilità di Inspector corrisponda all'ambito definito in Security Hub. Se desideri modificare l'ambito, devi apportare le modifiche nel Security Hub. Non è possibile modificare un'integrazione collegata ai servizi direttamente in Security Hub CSPM o Inspector.

Puoi anche creare un'integrazione di Azure direttamente in Security Hub CSPM e specificare impostazioni di ambito indipendenti. L'integrazione CSPM opera quindi indipendentemente dall'integrazione del Security Hub e può avere un ambito di sottoscrizione di Azure e area di Azure diverso.

Per informazioni sulla stima e il calcolo dei costi per l'integrazione di Security Hub con Azure, vedi i prezzi di Security Hub AWS .