Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Integrazione del Security Hub CSPM con Microsoft Azure
Per monitorare le tue risorse Microsoft Azure, puoi integrare Microsoft Azure con AWS Security Hub CSPM. Security Hub CSPM abilita quindi automaticamente i controlli di gestione della postura per l'ambiente Azure e genera risultati sull'ambiente. Più specificamente, il servizio offre quanto segue:
Nota
Puoi gestire gli standard e i controlli di Azure usando la console CSPM di Security Hub, le API e. AWS CloudFormation La funzionalità Security Hub CSPM Central Configuration non è supportata per gli standard di Azure.
-
Risultati ASFF: Security Hub CSPM genera i risultati nel formato AWS Security Finding Format (ASFF) per i controlli posturali che esegue per le risorse di Azure.
-
CIS Microsoft Azure Foundations Benchmark v4.0: controlli di conformità automatizzati rispetto allo standard CIS Azure v4.0. Questo standard include controlli di identità, rete, archiviazione, registrazione e database.
-
Best practice di Azure Foundational: rilevamento automatico di configurazioni errate delle risorse di Azure basato su best practice di sicurezza AWS curate che riguardano la sicurezza di rete, la gestione delle identità, la protezione dei dati e la registrazione.
-
Gestione della postura: valutazione continua delle configurazioni delle risorse di Azure rispetto alle best practice di sicurezza e agli standard di conformità, con 122 controlli per entrambi gli standard.
-
Per-provider Punteggi di sicurezza: separa i punteggi di sicurezza per Azure AWS e Azure, in modo da poter monitorare ogni ambiente in modo indipendente.
Per creare l'integrazione, connetti il tuo ambiente Azure a Security Hub CSPM tramite la seguente procedura:
Nota
Gli standard di Azure differiscono dagli AWS standard nei seguenti modi:
-
Gli standard di Azure non richiedono prerequisiti manuali AWS Config . A differenza dei AWS casi in cui CSPM-only i clienti necessitano di un registratore gestito dal cliente, gli standard di Azure usano automaticamente un registratore interno collegato al servizio.
-
Gli standard di Azure usano sempre regole di configurazione interne collegate ai servizi. AWS gli standard utilizzano regole di configurazione collegate ai servizi solo quando è abilitato anche Security Hub.
-
Puoi configurare il tuo ambiente Azure con una registrazione dell'applicazione, credenziali di identità federate, assegnazioni di ruoli di Azure e un'infrastruttura Event Hub.
-
Utilizzando la console Security Hub CSPM, si crea un connettore per l'integrazione. Devi specificare l'ID del tenant di Azure, l'ID client dell'applicazione e l'ambito di monitoraggio.
-
AWS Config raccoglie i dati di configurazione delle risorse dal tuo ambiente Azure.
AWS Config viene utilizzato internamente per raccogliere dati di configurazione delle risorse. A differenza della gestione della AWS postura, in cui è necessario abilitare AWS Config e pagare in modo esplicito la registrazione, la gestione della postura di Azure viene gestita automaticamente. AWS Config Non è necessario abilitarlo AWS Config separatamente, configurare un registratore o pagare separatamente per l'utilizzo. AWS Config Questi costi sono inclusi nei prezzi CSPM di Security Hub.
-
Security Hub CSPM inizia a ricevere i dati di configurazione delle risorse e gli eventi del registro delle attività dall'ambiente Azure.
-
Security Hub CSPM genera risultati sulla gestione della postura relativi all'ambiente Azure.
In che modo AWS Config viene utilizzato
AWS Config viene usato internamente per raccogliere dati di configurazione delle risorse e rilevare le modifiche nell'ambiente Azure. Il connettore lo gestisce automaticamente. Non è necessario abilitarlo AWS Config separatamente, configurare un registratore o pagarne l' AWS Config utilizzo. Questi costi sono inclusi nei prezzi CSPM di Security Hub per le risorse di Azure.
Service-linked connettori e connettori gestiti dal cliente
Security Hub CSPM supporta due tipi di connettori:
- Service-linked connettore (SLC)
-
Creato automaticamente quando configuri l'integrazione di Azure in Security Hub. L'ambito di un connettore collegato al servizio corrisponde sempre all'ambito definito nel connettore Security Hub. Non è possibile modificare direttamente l'ambito di un connettore collegato al servizio; è invece possibile modificare l'ambito in Security Hub. Security Hub gestisce il ciclo di vita dei connettori collegati ai servizi per tuo conto.
- Customer-managed connettore (CMC)
-
Creato direttamente nella console CSPM di Security Hub nella pagina Integrazioni. Utilizza un connettore gestito dal cliente quando desideri utilizzare Security Hub CSPM indipendentemente da Security Hub o quando hai bisogno di un ambito diverso dal connettore Security Hub. Quando esistono entrambi i tipi, l'ambito del connettore collegato al servizio deve essere sempre uguale o più ampio dell'ambito del connettore gestito dal cliente.
Nota
A differenza di Security Hub, Security Hub CSPM non offre una selezione per funzionalità per i connettori di Azure. Quando si crea un connettore in Security Hub CSPM, tutte le funzionalità di gestione della postura vengono abilitate insieme.