翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon Inspector と Microsoft Azure の統合
Amazon Inspector で Microsoft Azure との統合を作成して、Azure リソースのソフトウェアの脆弱性を検出できます。コネクタを作成すると、Amazon Inspector は Azure 仮想マシン (VMs)、Azure Function Apps、および Azure Container Registry (ACR) イメージを継続的にスキャンして既知の脆弱性がないか確認し、修復ガイダンスを含む結果を生成します。
仕組み
Microsoft Azure との統合により、Amazon Inspector は Azure リソースを検出してソフトウェアの脆弱性をスキャンできます。コネクタは IAM アウトバウンドアイデンティティフェデレーションを使用して、存続期間の長い認証情報を保存せずに Azure 環境に対して安全に認証します。
Amazon Inspector コンソールまたは API を使用してコネクタを作成します。Azure テナント ID、Azure サブスクリプション、Azure リージョンを指定し、有効にする機能 (VM スキャン、関数アプリスキャン、ACR スキャン) を選択します。
生成された Azure セットアップスクリプトを実行して、Azure アプリの登録、Event Hub インフラストラクチャ、アクセス許可を設定します。
Amazon Inspector は Azure リソースを検出し、脆弱性のスキャンを開始します。
AWS Config の使用方法
AWS Config は、リソース設定データを収集し、Azure 環境の変更 (起動中の新しい VMsや ACR にプッシュされた新しいイメージなど) を検出するために内部的に使用されます。コネクタはこれを自動的に処理します。を AWS Config 個別に有効にしたり、レコーダーを設定したり、 AWS Config 使用料を支払ったりする必要はありません。これらのコストは、Azure リソースの Amazon Inspector 料金に含まれています。
コネクタタイプ
Amazon Inspector は、Microsoft Azure との統合に 2 つのコネクタタイプをサポートしています。
サービスにリンクされたコネクタ (SLC) – を通じて Microsoft Azure との統合を設定すると自動的に作成されます AWS Security Hub CSPM。Amazon Inspector で SLC を直接編集することはできません。 AWS Security Hub CSPM 代わりに、 を使用して管理します。スコープ (モニタリング対象の Azure AWS Security Hub CSPM サブスクリプションとモニタリング対象の Azure リージョン) は、常に既存のカスタマーマネージドコネクタスコープ以上である必要があります。
カスタマーマネージドコネクタ (CMC) – Amazon Inspector コンソールまたは API を使用して直接作成されます。コネクタの作成、変更、削除など、スコープと機能を完全に制御できます。
スタンドアロンの Amazon Inspector を使用する場合は、カスタマーマネージドコネクタを作成します。Microsoft Azure と AWS Security Hub CSPM の統合がすでにある場合、Amazon Inspector はサービスにリンクされたコネクタを自動的に受け取り、別のコネクタを作成する必要はありません。
スキャン方法
Amazon Inspector は、次の方法を使用して Azure リソースをスキャンします。
仮想マシン – Amazon Inspector は Amazon Inspector VM Scanner エージェントを使用して、オペレーティングシステムとアプリケーションの脆弱性について VMs をスキャンします。マネージドデプロイ (推奨) または手動インストールのいずれかを選択できます。エージェントの詳細については、「」を参照してくださいAmazon Inspector VM スキャナー。
関数アプリ – Amazon Inspector は、既知の脆弱性について関数コードの依存関係を自動的に抽出して分析します。
コンテナレジストリイメージ – Amazon Inspector は、Azure Container Registry (ACR) に保存されているコンテナイメージを自動的にスキャンして、オペレーティングシステムパッケージの脆弱性とアプリケーションの依存関係を調べます。