

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Security Hub와 Microsoft Azure 통합
<a name="securityhub-v2-azure"></a>

Microsoft Azure 리소스를 모니터링하기 위해 Microsoft Azure를 AWS Security Hub와 통합할 수 있습니다. 그런 다음 Security Hub는 Azure 환경에 대한 태세 관리 및 취약성 관리를 자동으로 활성화하고 환경에 대한 조사 결과 및 기타 데이터를 생성합니다. Azure 보안 서비스를 켤 필요는 없습니다. 모든 기능은에서 수행합니다 AWS. 보다 구체적으로, 서비스는 다음을 제공합니다.

**CIS Microsoft Azure Foundations Benchmark v4.0 및 Azure 기본 모범 사례**  
CIS Azure v4.0 표준 및 Azure 기본 모범 사례 표준에 대한 자동화된 규정 준수 검사. 이러한 표준은 자격 증명, 네트워킹, 스토리지, 로깅 및 데이터베이스 제어를 다룹니다.

**취약성 관리**  
Amazon Inspector는 서비스 연결 커넥터를 통해 Azure VMs, 함수 앱 및 Azure 컨테이너 레지스트리(ACR) 컨테이너 이미지에서 소프트웨어 취약성을 자동으로 스캔합니다.  
VM 스캔을 사용하려면 Amazon EC2 Systems Manager를 동일한 리전에 구성해야 합니다. 설정 세부 정보는 Azure 통합에 대한 Amazon Inspector 설명서를 참조하세요.

**노출 상관 관계**  
네트워크 연결성, 퍼블릭 액세스 및 잘못된 구성 조합을 기반으로 노출된 Azure 리소스를 자동으로 감지합니다.

**Microsoft Defender for Cloud 위협 탐지 알림**  
Azure Defender를 Event Hub로 지속적으로 내보내도록 구성하면 Security Hub는 클라우드 위협 탐지 알림을 위해 Defender를 수집하고 이를 OCSF(Open Cybersecurity Schema Framework) 형식으로 매핑합니다. 이는 Security Hub 콘솔에서 태세 관리 및 취약성 조사 결과와 함께 표시됩니다.

**자산 인벤토리**  
통합을 통해 검색된 Azure 리소스의 전체 인벤토리로, AWS 리소스와 함께 Security Hub 콘솔에 표시됩니다.

**OCSF 형식**  
Security Hub는 Open Cybersecurity Schema Framework(OCSF) 형식으로 모든 조사 결과를 생성하여 AWS 및 Azure 조사 결과 전반에서 일관된 스키마를 제공합니다.

통합을 생성하려면 다음 프로세스를 통해 Azure 환경을 Security Hub에 연결합니다.

1. 애플리케이션 등록, 페더레이션 자격 증명, Azure 역할 할당 및 Event Hub 인프라를 사용하여 Azure 환경을 구성합니다.

1. Security Hub 콘솔을 사용하여 통합을 위한 커넥터를 생성합니다. Azure 테넌트 ID, 애플리케이션 클라이언트 ID, 모니터링 범위 및 Event Hub 리전을 지정합니다.

1. Security Hub는에 필요한 서비스 연결 역할 및 리소스를 생성합니다 AWS 계정.

1. AWS Config 는 Azure 환경에서 리소스 구성 데이터를 수집합니다.

   AWS Config 는 내부적으로 리소스 구성 데이터를 수집하는 데 사용됩니다. 기록을 명시적으로 활성화하고 비용을 지불해야 하는 태세 관리 AWS Config 와 달리 AWS Azure 태세 관리는 AWS Config 자동으로 처리합니다. 별도로 활성화 AWS Config 하거나, 레코더를 구성하거나, AWS Config 사용량에 대해 별도로 지불할 필요가 없습니다. 이러한 비용은 Security Hub 요금에 포함됩니다.

1. Security Hub는 Azure 환경에서 리소스 구성 데이터 및 활동 로그 이벤트를 수신하기 시작합니다.

1. Security Hub는 Azure 환경에 대한 태세 관리 및 취약성 조사 결과를 생성합니다.

## AWS Config 를 사용하는 방법
<a name="securityhub-v2-azure-config"></a>

AWS Config 는 내부적으로 리소스 구성 데이터를 수집하고 Azure 환경의 변경 사항을 감지하는 데 사용됩니다. 커넥터는 이를 자동으로 처리합니다. AWS Config 별도로를 활성화하거나, 레코더를 구성하거나, AWS Config 사용량을 지불할 필요가 없습니다. 이러한 비용은 Azure 리소스에 대한 Security Hub 요금에 포함됩니다.

## 추가 정보
<a name="securityhub-v2-azure-additional-info"></a>

통합을 생성하면 Security Hub는 Security Hub CSPM 및 Amazon Inspector에서 해당 서비스 연결 통합도 자동으로 생성합니다. 이러한 서비스 연결 통합은 CSPM 검사 및 Inspector 취약성 스캔의 범위가 Security Hub에서 정의한 범위와 일치하는지 확인합니다. 범위를 변경하려면 Security Hub에서 변경해야 합니다. Security Hub CSPM 또는 Inspector에서 직접 서비스 연결 통합을 수정할 수 없습니다.

Security Hub CSPM에서 직접 Azure 통합을 생성하고 독립적인 범위 설정을 지정할 수도 있습니다. 그런 다음 CSPM 통합은 Security Hub 통합과 독립적으로 작동하며 Azure 구독 및 Azure 리전 범위가 다를 수 있습니다.

Security Hub를 Azure와 통합하기 위한 비용 예측 및 계산에 대한 자세한 내용은 [AWS Security Hub 요금을](https://aws.amazon.com/security-hub/pricing/) 참조하세요.

**Topics**
+ [AWS Config 를 사용하는 방법](#securityhub-v2-azure-config)
+ [추가 정보](#securityhub-v2-azure-additional-info)
+ [사전 조건](securityhub-v2-azure-prereqs.md)
+ [Azure 구성](securityhub-v2-azure-setup-azure.md)
+ [Security Hub 구성](securityhub-v2-azure-setup-securityhub-v2.md)
+ [Azure 커넥터 삭제](securityhub-v2-azure-delete.md)