AWS Security Hub 将统一安全管理扩展至 Microsoft Azure
今天,AWS 宣布 AWS Security Hub 现已支持监控 Microsoft Azure 资源,将风险分析、云安全态势管理、漏洞管理和安全响应管理扩展至双云环境。许多在 AWS 和 Azure 中运行工作负载的 AWS 客户此前需为每个环境分别使用独立的安全工具,难以对风险进行整体优先级排序或保持一致的响应。Security Hub 现在提供统一的体验,用于检测和响应您在 AWS 和 Azure 环境中的风险。Security Hub 可自动发现 Azure 资源,包括 Azure 虚拟机 (VM)、Azure Container Registry (ACR) 容器镜像、Azure Function Apps 和 Azure 身份,并评估其是否存在配置错误、互联网暴露及软件漏洞。您将获得针对安全标准的态势检查(包括 Microsoft Azure Foundations 的 CIS Benchmarks™)、统一资源清单、风险与暴露分析,并通过现有的 EventBridge 集成实现自动化响应。AWS 和 Azure 的发现结果将显示在同一优先级视图中,采用相同的发现格式和自动化工作流,因此安全团队可从单一控制台进行操作,而无需在不同工具间切换。Security Hub 包含一个独立的 30 天免费试用,用于监控 Azure 资源,自您创建与 Microsoft Azure 的集成后开始。试用结束后,监控 Azure 资源与监控等效 AWS 资源的费用相同。您可以从所有支持 Security Hub 的 AWS 区域创建与 Azure 的集成,但中东(阿联酋)、中东(巴林)、亚太(台北)和亚太(新西兰)除外。此外,您还可独立于 AWS Security Hub,分别为 AWS Security Hub CSPM 创建用于态势管理检查的 Microsoft Azure 集成,以及为 Amazon Inspector 创建用于漏洞管理的 Microsoft Azure 集成。欲了解更多信息,请参阅 AWS Security Hub 定价和 AWS Security Hub 文档。