Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Integración de Amazon Inspector con Microsoft Azure
Puede crear una integración con Microsoft Azure en Amazon Inspector para detectar vulnerabilidades de software en sus recursos de Azure. Tras crear el conector, Amazon Inspector analiza continuamente las imágenes de Azure Virtual Machines (VM), Azure Function Apps y Azure Container Registry (ACR) en busca de vulnerabilidades conocidas y genera conclusiones con instrucciones de corrección.
Funcionamiento
La integración con Microsoft Azure permite a Amazon Inspector detectar y analizar sus recursos de Azure en busca de vulnerabilidades de software. El conector utiliza la federación de identidades salientes de IAM para autenticarse de forma segura en su entorno de Azure sin almacenar credenciales de larga duración.
Puede crear un conector en la consola de Amazon Inspector o mediante la API. Debe especificar su ID de inquilino de Azure, sus suscripciones a Azure y las regiones de Azure, y seleccionar qué funciones desea habilitar (escaneo de máquinas virtuales, escaneo de aplicaciones de funciones, escaneo ACR).
Ejecute el script de configuración de Azure generado para configurar el registro de la aplicación Azure, la infraestructura y los permisos de Event Hub.
Amazon Inspector descubre sus recursos de Azure y comienza a buscar vulnerabilidades.
Cómo AWS Config se utiliza
AWS Config se usa internamente para recopilar datos de configuración de recursos y detectar cambios en el entorno de Azure (como el lanzamiento de nuevas máquinas virtuales o el envío de nuevas imágenes a ACR). El conector lo gestiona automáticamente. No es necesario activarlo AWS Config por separado, configurar una grabadora ni pagar por su AWS Config uso. Estos costos están incluidos en los precios de Amazon Inspector para los recursos de Azure.
Tipos de conectores
Amazon Inspector admite dos tipos de conectores para las integraciones con Microsoft Azure:
Service-linked conector (SLC): se crea automáticamente al configurar una integración con Microsoft Azure a través AWS Security Hub CSPM de. No puede editar un SLC directamente en Amazon Inspector. En su AWS Security Hub CSPM lugar, adminístrelo. El AWS Security Hub CSPM alcance (las suscripciones de Azure supervisadas y las regiones de Azure supervisadas) siempre debe ser mayor o igual que el alcance de cualquier conector existente administrado por el cliente.
Customer-managed conector (CMC): creado directamente en la consola de Amazon Inspector o mediante la API. Usted tiene el control total sobre el alcance y las capacidades, incluida la capacidad de crear, modificar y eliminar el conector.
Para un uso independiente de Amazon Inspector, cree un conector gestionado por el cliente. Si ya tiene una AWS Security Hub CSPM integración con Microsoft Azure, Amazon Inspector recibe automáticamente un conector vinculado a un servicio y no necesita crear uno independiente.
Métodos de escaneo
Amazon Inspector utiliza los siguientes métodos para analizar los recursos de Azure:
Máquinas virtuales: Amazon Inspector utiliza el agente Amazon Inspector VM Scanner para escanear las máquinas virtuales en busca de vulnerabilidades en el sistema operativo y las aplicaciones. Puede elegir entre una implementación gestionada (recomendada) o una instalación manual. Para obtener más información sobre el agente, consulteEscáner Amazon Inspector VM.
Aplicaciones de funciones: Amazon Inspector extrae y analiza automáticamente las dependencias del código de función para detectar vulnerabilidades conocidas.
Imágenes de Container Registry: Amazon Inspector analiza automáticamente las imágenes de contenedores almacenadas en Azure Container Registry (ACR) para detectar vulnerabilidades en los paquetes del sistema operativo y en las dependencias de las aplicaciones.