Gerenciamento de segurança unificado entre AWS e Azure
A AWS anunciou uma expansão significativa do AWS Security Hub: o serviço agora é capaz de monitorar recursos do Microsoft Azure, unificando a gestão de segurança para equipes que operam workloads nos dois provedores de nuvem ao mesmo tempo.
Até então, times de segurança que trabalhavam com AWS e Azure precisavam operar ferramentas separadas para cada ambiente — o que dificultava a priorização de riscos de forma integrada e tornava a resposta a incidentes mais fragmentada. Com essa atualização, o Security Hub passa a oferecer uma experiência unificada para detectar e responder a riscos nos dois ambientes a partir de um único console.
O que o Security Hub monitora no Azure
O serviço realiza a descoberta automática de recursos do Azure, avaliando-os em busca de más configurações, exposição à internet e vulnerabilidades de software. Os recursos cobertos incluem:
- Azure Virtual Machines (VMs)
- Azure Container Registry (ACR) — imagens de contêiner
- Azure Function Apps
- Identidades do Azure
Além da descoberta, o Security Hub realiza verificações de postura contra padrões de segurança reconhecidos, incluindo o CIS Benchmarks™ para Microsoft Azure Foundations. O resultado é um inventário unificado de recursos, análise de risco e exposição, e resposta automatizada por meio das integrações já existentes com o Amazon EventBridge.
Uma visão consolidada de riscos
Findings da AWS e do Azure aparecem na mesma visualização priorizada, com os mesmos formatos e fluxos de automação. Isso significa que as equipes de segurança podem operar a partir de um único console, sem precisar alternar entre ferramentas diferentes para cada nuvem.
Período de avaliação gratuita e preços
O Security Hub oferece um período de avaliação gratuita independente de 30 dias para monitoramento de recursos do Azure, que se inicia assim que a integração com o Microsoft Azure é criada. Após o período de trial, o preço cobrado para monitorar recursos do Azure é o mesmo aplicado a recursos equivalentes na AWS.
Disponibilidade e integrações independentes
A integração com o Azure pode ser criada a partir de todas as regiões da AWS onde o Security Hub está disponível, com exceção de: Middle East (UAE), Middle East (Bahrain), Asia Pacific (Taipei) e Asia Pacific (New Zealand).
Vale destacar que também é possível criar integrações com o Microsoft Azure de forma independente, tanto para o AWS Security Hub CSPM — Gerenciamento de Postura de Segurança em Nuvem (CSPM) — quanto para o Amazon Inspector, voltado ao gerenciamento de vulnerabilidades, sem necessidade de usar o Security Hub completo.
Para conhecer os detalhes de cobrança e a documentação técnica completa, consulte a página de preços do AWS Security Hub e a documentação oficial do AWS Security Hub.
Fonte
AWS Security Hub extends unified security management to Microsoft Azure (https://aws.amazon.com/about-aws/whats-new/2026/06/aws-security-hub-supports-monitoring-microsoft-azure/)
Leave a Reply