View a markdown version of this page

Integrando o Security Hub com o Microsoft Azure - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Integrando o Security Hub com o Microsoft Azure

Para monitorar seus recursos do Microsoft Azure, você pode integrar o Microsoft Azure ao AWS Security Hub. O Security Hub então habilita automaticamente o gerenciamento de posturas e o gerenciamento de vulnerabilidades para seu ambiente Azure e gera descobertas e outros dados sobre seu ambiente. Você não precisa ativar nenhum serviço de segurança do Azure — todas as funcionalidades são executadas por. AWS Mais especificamente, o serviço fornece o seguinte:

CIS Microsoft Azure Foundations Benchmark v4.0 e melhores práticas do Azure Foundational

Verificações de conformidade automatizadas em relação ao padrão CIS Azure v4.0 e ao padrão Azure Foundational Best Practices. Esses padrões abrangem controles de identidade, rede, armazenamento, registro e banco de dados.

Gerenciamento de vulnerabilidade

O Amazon Inspector verifica automaticamente suas VMs do Azure, aplicativos de funções e imagens de contêiner do Azure Container Registry (ACR) em busca de vulnerabilidades de software por meio do conector vinculado ao serviço.

nota

O escaneamento de VMs exige que o Amazon EC2 Systems Manager esteja configurado na mesma região. Para obter detalhes de configuração, consulte a documentação do Amazon Inspector para integração com o Azure.

Correlação de exposição

Detecção automatizada de recursos expostos do Azure com base na acessibilidade da rede, no acesso público e nas combinações de configuração incorreta.

Alertas de detecção de ameaças do Microsoft Defender for Cloud

Se você configurar a exportação contínua do Azure Defender para o Hub de Eventos, o Security Hub ingere os alertas de detecção de ameaças do Defender for Cloud e os mapeia para o formato Open Cybersecurity Schema Framework (OCSF). Eles aparecem junto com seu gerenciamento de postura e descobertas de vulnerabilidades no console do Security Hub.

Inventário de ativos

Um inventário completo de seus recursos do Azure descoberto por meio da integração, visível no console do Security Hub junto com seus AWS recursos.

Formato OCSF

O Security Hub gera todas as descobertas no formato Open Cybersecurity Schema Framework (OCSF), fornecendo um esquema consistente entre as descobertas do Azure. AWS

Para criar a integração, você conecta seu ambiente do Azure ao Security Hub por meio do seguinte processo:

  1. Você configura seu ambiente do Azure com um registro de aplicativo, credenciais de identidade federada, atribuições de função do Azure e infraestrutura do Event Hub.

  2. Ao usar o console do Security Hub, você cria um conector para a integração. Você especifica sua ID de inquilino do Azure, ID do cliente do aplicativo, escopo de monitoramento e região do Hub de Eventos.

  3. O Security Hub cria as funções e os recursos vinculados ao serviço necessários em seu. Conta da AWS

  4. AWS Config coleta dados de configuração de recursos do seu ambiente Azure.

    AWS Config é usado internamente para coletar dados de configuração de recursos. Ao contrário do gerenciamento de AWS postura, em que você deve habilitar AWS Config e pagar explicitamente pela gravação, o gerenciamento de postura do Azure é feito automaticamente. AWS Config Você não precisa ativar AWS Config separadamente, configurar um gravador ou pagar separadamente pelo AWS Config uso. Esses custos estão incluídos nos preços do Security Hub.

  5. O Security Hub começa a receber dados de configuração de recursos e eventos do Registro de Atividades do seu ambiente Azure.

  6. O Security Hub gera gerenciamento de postura e descobertas de vulnerabilidades sobre seu ambiente Azure.

Como AWS Config é usado

AWS Config é usado internamente para coletar dados de configuração de recursos e detectar alterações em seu ambiente do Azure. O conector lida com isso automaticamente. Você não precisa ativar AWS Config separadamente, configurar um gravador ou pagar pelo AWS Config uso. Esses custos estão incluídos nos preços do Security Hub para recursos do Azure.

Mais informações

Quando você cria a integração, o Security Hub também cria automaticamente integrações vinculadas a serviços correspondentes no Security Hub CSPM e no Amazon Inspector. Essas integrações vinculadas a serviços garantem que o escopo das verificações do CSPM e das verificações de vulnerabilidade do Inspector correspondam ao escopo definido no Security Hub. Se você quiser alterar o escopo, precisará fazer as alterações no Security Hub. Você não pode modificar uma integração vinculada ao serviço diretamente no Security Hub CSPM ou no Inspector.

Você também pode criar uma integração do Azure diretamente no Security Hub CSPM e especificar configurações de escopo independentes. A integração do CSPM então opera independentemente da integração do Security Hub e pode ter um escopo diferente da Assinatura do Azure e da Região do Azure.

Para obter informações sobre como estimar e calcular os custos da integração do Security Hub com o Azure, consulte AWS Preços do Security Hub.