

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Integrando o Security Hub com o Microsoft Azure
<a name="securityhub-v2-azure"></a>

Para monitorar seus recursos do Microsoft Azure, você pode integrar o Microsoft Azure ao AWS Security Hub. Em seguida, o Security Hub habilita automaticamente o gerenciamento de postura e o gerenciamento de vulnerabilidades para seu ambiente Azure e gera descobertas e outros dados sobre seu ambiente. Você não precisa ativar nenhum serviço de segurança do Azure — todas as funcionalidades são executadas pelo. AWS Mais especificamente, o serviço fornece o seguinte:
+ **CIS Microsoft Azure Foundations Benchmark v4.0 e Azure Foundational Best Practices** — Verificações automatizadas de conformidade com o padrão CIS Azure v4.0 e o padrão Azure Foundational Best Practices. Esses padrões abrangem controles de identidade, rede, armazenamento, registro e banco de dados.
+ **Gerenciamento de vulnerabilidades** — O Amazon Inspector escaneia automaticamente suas VMs do Azure, Aplicativos Funcionais e imagens de contêiner do Azure Container Registry (ACR) em busca de vulnerabilidades de software por meio do conector vinculado ao serviço.
**nota**  
O escaneamento de VM exige que o Amazon EC2 Systems Manager esteja configurado na mesma região. Para obter detalhes de configuração, consulte a documentação do Amazon Inspector para a integração com o Azure.
+ **Correlação de exposição** — Detecção automatizada de recursos expostos do Azure com base na acessibilidade da rede, acesso público e combinações de configuração incorreta.
+ **Alertas de detecção de ameaças do Microsoft Defender for Cloud** — Se você configurar a exportação contínua do Azure Defender para o Event Hub, o Security Hub ingere os alertas de detecção de ameaças do Defender for Cloud e os mapeará para o formato Open Cybersecurity Schema Framework (OCSF). Eles aparecem junto com suas descobertas de gerenciamento de postura e vulnerabilidade no console do Security Hub.
+ **Inventário de ativos** — Um inventário completo dos seus recursos do Azure descobertos por meio da integração, visível no console do Security Hub junto com seus AWS recursos.
+ **Formato OCSF** — O Security Hub gera todas as descobertas no formato Open Cybersecurity Schema Framework (OCSF), fornecendo um esquema consistente entre as descobertas do Azure. AWS 

Para criar a integração, você conecta seu ambiente do Azure ao Security Hub por meio do seguinte processo:

1. Você configura seu ambiente do Azure com um registro de aplicativo, credenciais de identidade federadas, atribuições de função do Azure e infraestrutura do Event Hub.

1. Ao usar o console do Security Hub, você cria um conector para a integração. Você especifica sua ID de locatário do Azure, ID do cliente do aplicativo, escopo de monitoramento e região do Hub de Eventos.

1. O Security Hub cria as funções e os recursos vinculados ao serviço necessários em seu. Conta da AWS

1. AWS Config coleta dados de configuração de recursos do seu ambiente Azure.

   AWS Config é usado internamente para coletar dados de configuração de recursos. Ao contrário do gerenciamento de AWS postura, em que você deve habilitar AWS Config e pagar explicitamente pela gravação, o gerenciamento de postura do Azure lida automaticamente. AWS Config Você não precisa ativar AWS Config separadamente, configurar um gravador ou pagar separadamente pelo AWS Config uso. Esses custos estão incluídos nos preços do Security Hub.

1. O Security Hub começa a receber dados de configuração de recursos e eventos do Registro de Atividades do seu ambiente do Azure.

1. O Security Hub gera gerenciamento de postura e descobertas de vulnerabilidades sobre seu ambiente do Azure.

## Como AWS Config é usado
<a name="securityhub-v2-azure-config"></a>

AWS Config é usado internamente para coletar dados de configuração de recursos e detectar alterações em seu ambiente do Azure. O conector lida com isso automaticamente. Você não precisa habilitar AWS Config separadamente, configurar um gravador ou pagar pelo AWS Config uso. Esses custos estão incluídos nos preços do Security Hub para recursos do Azure.

Quando você cria a integração, o Security Hub também cria integrações vinculadas a serviços correspondentes no Security Hub CSPM e no Amazon Inspector automaticamente. Essas integrações vinculadas a serviços garantem que o escopo de suas verificações de CSPM e de vulnerabilidade do Inspector correspondam ao escopo que você define no Security Hub. Se você quiser alterar o escopo, precisará fazer as alterações no Security Hub. Você não pode modificar uma integração vinculada ao serviço diretamente no Security Hub CSPM ou no Inspector.

Você também pode criar uma integração com o Azure diretamente no CSPM do Security Hub e especificar configurações de escopo independentes. A integração do CSPM então opera de forma independente da integração do Security Hub e pode ter diferentes escopos de Assinatura do Azure e Região do Azure.

Para obter informações sobre como estimar e calcular os custos de integração do Security Hub com o Azure, consulte Preços do Security [AWS Hub](https://aws.amazon.com/security-hub/pricing/).

**Topics**
+ [Como AWS Config é usado](#securityhub-v2-azure-config)
+ [Pré-requisitos](securityhub-v2-azure-prereqs.md)
+ [Configurando o Azure](securityhub-v2-azure-setup-azure.md)
+ [Configurar o Security Hub](securityhub-v2-azure-setup-securityhub-v2.md)
+ [Excluindo um conector do Azure](securityhub-v2-azure-delete.md)