

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Security Hub と Microsoft Azure の統合
<a name="securityhub-v2-azure"></a>

Microsoft Azure リソースをモニタリングするには、Microsoft Azure を AWS Security Hub と統合します。その後、Security Hub は Azure 環境の体制管理と脆弱性管理を自動的に有効にし、環境に関する検出結果やその他のデータを生成します。Azure セキュリティサービスを有効にする必要はありません。すべての機能は によって実行されます AWS。具体的には、このサービスでは以下が提供されます。

**CIS Microsoft Azure Foundations Benchmark v4.0 と Azure Foundational Best Practices**  
CIS Azure v4.0 標準および Azure Foundational Best Practices 標準に対する自動コンプライアンスチェック。これらの標準は、アイデンティティ、ネットワーク、ストレージ、ログ記録、データベース制御を対象としています。

**脆弱性管理**  
Amazon Inspector は、サービスにリンクされたコネクタを介して、Azure VMs、関数アプリ、および Azure Container Registry (ACR) コンテナイメージを自動的にスキャンして、ソフトウェアの脆弱性を検出します。  
VM スキャンでは、Amazon EC2 Systems Manager を同じリージョンに設定する必要があります。セットアップの詳細については、Azure 統合の Amazon Inspector ドキュメントを参照してください。

**露出相関**  
ネットワークの到達可能性、パブリックアクセス、設定ミスの組み合わせに基づいて、公開されている Azure リソースを自動的に検出します。

**Microsoft Defender for Cloud 脅威検出アラート**  
Event Hub への Azure Defender の継続的なエクスポートを設定すると、Security Hub は Defender for Cloud 脅威検出アラートを取り込み、Open Cybersecurity Schema Framework (OCSF) 形式にマッピングします。これらは、Security Hub コンソールの体制管理と脆弱性の検出結果とともに表示されます。

**アセットインベントリ**  
統合によって検出された Azure リソースの完全なインベントリ。 AWS リソースとともに Security Hub コンソールに表示されます。

**OCSF 形式**  
Security Hub は、Open Cybersecurity Schema Framework (OCSF) 形式ですべての検出結果を生成し、 AWS と Azure の検出結果にわたって一貫したスキーマを提供します。

統合を作成するには、以下のプロセスを通じて Azure 環境を Security Hub に接続します。

1. アプリケーション登録、フェデレーティッド ID 認証情報、Azure ロールの割り当て、Event Hub インフラストラクチャを使用して Azure 環境を設定します。

1. Security Hub コンソールを使用して、統合用のコネクタを作成します。Azure テナント ID、アプリケーションクライアント ID、モニタリングスコープ、および Event Hub リージョンを指定します。

1. Security Hub は、必要なサービスにリンクされたロールとリソースを に作成します AWS アカウント。

1. AWS Config は、Azure 環境からリソース設定データを収集します。

   AWS Config は、リソース設定データを収集するために内部的に使用されます。録画を明示的に有効に AWS Config して料金を支払う必要がある体制管理とは異なり AWS 、Azure 体制管理 AWS Config は自動的に処理します。を個別に有効に AWS Config したり、レコーダーを設定したり、 AWS Config 使用料を個別に支払ったりする必要はありません。これらのコストは Security Hub の料金に含まれています。

1. Security Hub は、Azure 環境からのリソース設定データとアクティビティログイベントの受信を開始します。

1. Security Hub は、Azure 環境に関する体制管理と脆弱性の検出結果を生成します。

## AWS Config の使用方法
<a name="securityhub-v2-azure-config"></a>

AWS Config は、リソース設定データを収集し、Azure 環境の変更を検出するために内部的に使用されます。コネクタはこれを自動的に処理します。を AWS Config 個別に有効にしたり、レコーダーを設定したり、 AWS Config 使用料を支払ったりする必要はありません。これらのコストは、Azure リソースの Security Hub 料金に含まれています。

## 追加情報
<a name="securityhub-v2-azure-additional-info"></a>

統合を作成すると、Security Hub は、Security Hub CSPM と Amazon Inspector で対応するサービスにリンクされた統合も自動的に作成します。これらのサービスにリンクされた統合により、CSPM チェックの範囲と Inspector 脆弱性スキャンが Security Hub で定義した範囲と一致するようになります。スコープを変更する場合は、Security Hub で変更を行う必要があります。Security Hub CSPM または Inspector でサービスにリンクされた統合を直接変更することはできません。

また、Security Hub CSPM で Azure 統合を直接作成し、独立したスコープ設定を指定することもできます。その後、CSPM 統合は Security Hub 統合とは独立して動作し、異なる Azure サブスクリプションと Azure リージョンの範囲を持つことができます。

Security Hub を Azure と統合するためのコストの見積もりと計算については、[AWS 「Security Hub の料金](https://aws.amazon.com/security-hub/pricing/)」を参照してください。

**Topics**
+ [AWS Config の使用方法](#securityhub-v2-azure-config)
+ [追加情報](#securityhub-v2-azure-additional-info)
+ [前提条件](securityhub-v2-azure-prereqs.md)
+ [Azure の設定](securityhub-v2-azure-setup-azure.md)
+ [Security Hub を設定する](securityhub-v2-azure-setup-securityhub-v2.md)
+ [Azure コネクタの削除](securityhub-v2-azure-delete.md)