AWS Security Hub 将统一安全管理扩展至 Microsoft Azure

发布于: 2026年7月7日

今天,AWS 宣布 AWS Security Hub 现已支持监控 Microsoft Azure 资源,将风险分析、云安全态势管理、漏洞管理和安全响应管理扩展到两个云环境。许多同时在 AWS 和 Azure 运行工作负载的 AWS 客户此前不得不为两个环境使用独立的安全工具,难以从全局角度优先处理风险或保持一致的响应方式。Security Hub 现在提供单一的统一体验,帮助您在 AWS 和 Azure 环境中检测和响应风险。

Security Hub 会自动发现 Azure 资源,包括 Azure 虚拟机(VM)、Azure 容器注册表(ACR)容器映像、Azure 函数应用和 Azure 身份,并评估其是否存在配置错误、互联网暴露和软件漏洞。您可以获得针对 Microsoft Azure Foundations 的 CIS 基准等安全标准的态势检查、统一的资源清单、风险与暴露分析,以及通过现有 EventBridge 集成实现的自动响应。AWS 和 Azure 的调查发现会以相同的优先级视图、相同的发现格式和自动化工作流呈现,安全团队无需在不同工具之间切换,即可在一个控制台中完成操作。

Security Hub 提供独立的 30 天无额外收费试用,用于监控 Azure 资源,试用期从您与 Microsoft Azure 创建集成后开始计算。试用结束后,监控 Azure 资源与监控同等 AWS 资源的定价相同。您可以在 Security Hub 支持的所有 AWS 区域(中东(阿联酋)、中东(巴林)、亚太地区(台北)和亚太地区(新西兰)除外)创建与 Azure 的集成。您还可以独立于 AWS Security Hub,分别为 AWS Security Hub CSPM(态势管理检查)和 Amazon Inspector(漏洞管理)创建与 Microsoft Azure 的集成。要了解更多信息,请参阅 AWS Security Hub 定价AWS Security Hub 文档