Beveiligingsservices migreren van Amazon Web Services (AWS)

In dit artikel worden scenario's beschreven voor het migreren van beveiligingsservices van Amazon Web Services (AWS) naar Azure. Beveiligingsservices maken deel uit van de basis voor workloadbewaking, bedreigingsdetectie, identiteit, geheimen en netwerkbeveiliging. Houd tijdens de migratie de beveiligingsdekking actief in beide clouds totdat u het Azure ontwerp valideert en de AWS-besturingselementen veilig buiten gebruik kunt stellen.

Deze scenario's hebben betrekking op beveiligingsbewaking en SOC-bewerkingen, cloudbeveiligingspostuur en naleving, identiteit, geheimen en sleutels, gegevensbeveiliging en netwerkbeveiliging.

Vergelijking van onderdelen

Begin met het vergelijken van de AWS-beveiligings- en identiteitsservices die door de workload worden gebruikt met de dichtstbijzijnde Azure-services. Het doel is om te bepalen welke Azure services moeten beschikken over bewaking, postuurbeheer, identiteit, geheimen, versleutelingssleutels en verkeersinspectie na de migratie.

Zie AWS- en Azure identiteitsbeheeroplossingen vergelijken voor identiteits- en beveiligingsvergelijkingen. Zie Microsoft beveiligingsoplossingen voor AWS voor AWS-omgevingen die tijdens de overgang nog steeds Microsoft beveiligingsdekking nodig hebben.

Opmerking

Deze vergelijking omvat niet elke servicemogelijkheid. Valideer servicegedrag, gegevensindelingen, retentie, toegangsbeheer en operationele processen voordat u over productiebeveiligingsbewerkingen gaat.

Migratiescenario's

Gebruik deze sectie als categorienavigatie. Kies eerst de categorie en het migratiescenario voor beveiliging en volg vervolgens de koppeling naar gedetailleerde richtlijnen voor Azure, Cloud Adoption Framework, Well-Architected Framework of Azure Architecture Center.

Inventariseer uw huidige AWS-beveiligingsmaatregelen en kies vervolgens het overeenkomende scenario:

Deze Azure services hebben betrekking op de meest geschikte mogelijkheden, niet elke AWS-functie. Houd de beveiligingsdekking actief in beide clouds en valideer het gedrag voordat u AWS-besturingselementen overknipt en buiten gebruik gaat stellen. Er zijn drie verschillende categorieƫn onder de Microsoft Entra productfamilie: personeels- en adreslijstidentiteit, klantidentiteit en workload- of toepassingsidentiteit, inclusief beheerde identiteiten. Microsoft Entra Externe id heeft betrekking op klantidentiteit voor consumenten- of zakelijke apps. Het vervangt AWS IAM niet voor toegang tot cloudresources, wat overeenkomt met workloadidentiteit. Gebruik de vergelijking van gekoppelde identiteiten om het juiste Azure oplossingspad te kiezen voor scenario's voor personeels-, toepassings- en resourcetoegang.

Categorie Scenariobeschrijving Waar moet ik naartoe?
Detectie van bedreigingen en SIEM/SOC Migreer beveiligingsbewaking, detecties en SOC-bewerkingen naar een cloudeigen SIEM. Microsoft Sentinel
Cloudbeveiligingspostuur en -naleving Beoordeel uw multicloudpositie en voldoe aan regelgevingseisen. Microsoft Defender voor Cloud, postuurbeheer
Bescherming van kwetsbaarheden en workloads Verplaats kwetsbaarheidsbeoordeling en workloadbeveiliging voor servers en containers. Microsoft Defender voor servers, Microsoft Defender voor containers
Klantidentiteit Migreer klantidentiteit en toegangsbeheer voor consumenten- of zakelijke apps. Externe Id van Microsoft Entra
Personeels- en adreslijstidentiteit Migreer werknemers-aanmelding, directory- en toegangsbeheer vanuit AWS en plan identiteitsbeheer en bevoegde toegang. Oplossingen voor AWS- en Azure-identiteitsbeheer vergelijken
Werkbelasting en resource-identiteit Vervang AWS IAM-rollen die worden gebruikt voor toegang tot workloads en tussen resources. Beheerde identiteiten voor Azure resources, AWS en Azure oplossingen voor identiteitsbeheer vergelijken
Toepassings- en API-authenticatie Verplaats toepassings- en API-verificatie van Amazon Cognito naar de Microsoft identity platform. Vergelijk AWS en Azure oplossingen voor identiteitsbeheer, Migreren van Amazon Cognito naar Microsoft Entra Externe id
Geheimen en sleutelbeheer Verplaats toepassingsgeheimen, versleutelingssleutels en met HSM ondersteunde sleutels. Azure Key Vault, beheerde HSM Azure
Gegevensbeveiliging en -classificatie Gevoelige gegevens ontdekken en classificeren in cloudomgevingen. Microsoft Purview
Beveiliging van webtoepassingen Beveilig webtoepassingen met een webtoepassingsfirewall. Azure Web Application Firewall op Azure Front Door of Azure Application Gateway
Netwerkbeveiliging en -inspectie Netwerkverkeer inspecteren en filteren. Azure Firewall

Beveiligingsservices vormen slechts een deel van uw cloudworkload. Verken andere onderdelen die mogelijk kunnen worden gemigreerd.

Voor het migreren van beveiligingsscenario's moet identiteitsbeheer worden gecentraliseerd. Vergelijk AWS-identiteitsservices die in de workload worden gebruikt met hun dichtstbijzijnde Azure-tegenhangers.