

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Intégration du Security Hub CSPM à Microsoft Azure
<a name="securityhub-azure"></a>

Pour surveiller vos ressources Microsoft Azure, vous pouvez intégrer Microsoft Azure à AWS Security Hub CSPM. Security Hub CSPM active ensuite automatiquement les contrôles de gestion de posture pour votre environnement Azure et génère des résultats sur votre environnement. Plus précisément, le service vous fournit les services suivants :

**Note**  
Vous pouvez gérer les normes et les contrôles Azure à l'aide de la console Security Hub CSPM, des API et. AWS CloudFormation La fonctionnalité de configuration centrale du Security Hub CSPM n'est pas prise en charge par les normes Azure.
+ **Résultats ASFF** — Security Hub CSPM génère des résultats au format ASFF ( AWS Security Finding Format) pour les contrôles de posture qu'il effectue pour vos ressources Azure.
+ **CIS Microsoft Azure Foundations Benchmark v4.0** — Contrôles de conformité automatisés par rapport à la norme CIS Azure v4.0. Cette norme inclut les contrôles d'identité, de mise en réseau, de stockage, de journalisation et de base de données.
+ **Meilleures pratiques de base Azure** : détection automatique des erreurs de configuration des ressources Azure sur la base des meilleures pratiques de AWS sécurité répertoriées concernant la sécurité du réseau, la gestion des identités, la protection des données et la journalisation.
+ **Gestion de la posture** : évaluation continue des configurations des ressources Azure par rapport aux meilleures pratiques de sécurité et aux normes de conformité, avec 122 contrôles pour les deux normes.
+ **Per-provider scores de sécurité — Séparez** les scores de sécurité pour Azure AWS et pour que vous puissiez suivre chaque environnement indépendamment.

Pour créer l'intégration, vous devez connecter votre environnement Azure à Security Hub CSPM en suivant le processus suivant :

**Note**  
Les normes Azure diffèrent des AWS normes sur les points suivants :  
Les normes Azure ne nécessitent pas de AWS Config prérequis manuels. Contrairement aux AWS cas où CSPM-only les clients ont besoin d'un enregistreur géré par le client, les normes Azure utilisent automatiquement un enregistreur interne lié à un service.
Les normes Azure utilisent toujours des règles de configuration internes liées aux services. AWS les standards n'utilisent les règles de configuration liées aux services que lorsque Security Hub est également activé.

1. Vous configurez votre environnement Azure avec un enregistrement d'application, des informations d'identification d'identité fédérées, des attributions de rôles Azure et une infrastructure Event Hub.

1. À l'aide de la console Security Hub CSPM, vous créez un connecteur pour l'intégration. Vous spécifiez votre identifiant de locataire Azure, votre identifiant de client d'application et votre étendue de surveillance.

1. AWS Config collecte les données de configuration des ressources à partir de votre environnement Azure.

   AWS Config est utilisé en interne pour collecter les données de configuration des ressources. Contrairement à AWS la gestion des postures, pour laquelle vous devez explicitement activer AWS Config et payer pour l'enregistrement, la gestion des postures Azure s'en charge AWS Config automatiquement. Vous n'avez pas besoin d'activer AWS Config séparément, de configurer un enregistreur ou de payer séparément pour AWS Config l'utilisation. Ces coûts sont inclus dans la tarification de votre Security Hub CSPM.

1. Security Hub CSPM commence à recevoir les données de configuration des ressources et les événements du journal d'activité de votre environnement Azure.

1. Security Hub CSPM génère des résultats de gestion de posture concernant votre environnement Azure.

## Comment ? AWS Config est utilisé
<a name="securityhub-azure-config"></a>

AWS Config est utilisé en interne pour collecter les données de configuration des ressources et détecter les modifications dans votre environnement Azure. Le connecteur gère cela automatiquement. Vous n'avez pas besoin de l'activer AWS Config séparément, de configurer un enregistreur ou de payer pour AWS Config l'utilisation. Ces coûts sont inclus dans la tarification CSPM de votre Security Hub pour les ressources Azure.

## Service-linked connecteurs et connecteurs gérés par le client
<a name="securityhub-azure-slc-cmc"></a>

Security Hub CSPM prend en charge deux types de connecteurs :

Service-linked connecteur (SLC)  
Créé automatiquement lorsque vous configurez l'intégration Azure dans Security Hub. L'étendue d'un connecteur lié à un service correspond toujours à celle définie dans votre connecteur Security Hub. Vous ne pouvez pas modifier directement l'étendue d'un connecteur lié à un service ; modifiez plutôt l'étendue dans Security Hub. Security Hub gère le cycle de vie des connecteurs liés aux services en votre nom.

Customer-managed connecteur (CMC)  
Créé directement dans la console Security Hub CSPM sur la page Intégrations. Utilisez un connecteur géré par le client lorsque vous souhaitez utiliser Security Hub CSPM indépendamment de Security Hub, ou lorsque vous avez besoin d'une portée différente de celle de votre connecteur Security Hub. Lorsque les deux types existent, l'étendue du connecteur lié au service doit toujours être égale ou supérieure à celle du connecteur géré par le client.

**Note**  
Contrairement à Security Hub, Security Hub CSPM ne propose pas de sélection par fonctionnalité pour les connecteurs Azure. Lorsque vous créez un connecteur dans Security Hub CSPM, toutes les fonctionnalités de gestion de posture sont activées ensemble.

Pour plus d'informations sur l'estimation et le calcul des coûts liés à l'intégration de Security Hub CSPM à Azure, consultez la section Tarification [AWS de Security Hub CSPM](https://aws.amazon.com/security-hub/pricing/).

**Topics**
+ [Comment AWS Config est utilisé](#securityhub-azure-config)
+ [Types de connecteurs](#securityhub-azure-slc-cmc)
+ [Conditions préalables](securityhub-azure-prereqs.md)
+ [Configuration d'Azure](securityhub-azure-setup-azure.md)
+ [Configuration du Security Hub CSPM](securityhub-azure-setup-securityhub.md)
+ [Supprimer un connecteur Azure](securityhub-azure-delete.md)