Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve cenários para migrar serviços de segurança do Amazon Web Services (AWS) para Azure. Os serviços de segurança fazem parte da base para monitoramento de carga de trabalho, detecção de ameaças, identidade, segredos e proteção de rede. Durante a migração, mantenha a cobertura de segurança ativa em ambas as nuvens até validar o design do Azure e desativar os controles do AWS com segurança.
Esses cenários abrangem monitoramento de segurança e operações SOC, postura e conformidade de segurança na nuvem, identidade, segredos e chaves, segurança de dados e proteção de rede.
Comparação de componentes
Comece comparando os serviços de segurança e identidade do AWS usados pela carga de trabalho com os serviços de Azure mais próximos. O objetivo é identificar quais serviços de Azure devem ser proprietários de monitoramento, gerenciamento de postura, identidade, segredos, chaves de criptografia e inspeção de tráfego após a migração.
Para ver comparações de identidade e segurança, consulte Comparar soluções de gerenciamento de identidade do AWS e Azure. Para ambientes AWS que ainda precisam de cobertura de segurança Microsoft durante a transição, consulte Microsoft soluções de segurança para a AWS.
Observação
Essa comparação não abrange todos os recursos de serviço. Valide o comportamento do serviço, os formatos de dados, a retenção, os controles de acesso e os processos operacionais antes de reduzir as operações de segurança de produção.
Cenários de migração
Use esta seção como navegação de categoria. Escolha primeiro a categoria de funcionalidade de segurança e o cenário de migração e siga o link para diretrizes detalhadas de Azure, Cloud Adoption Framework, Well-Architected Framework ou Azure Architecture Center.
Inventariar seus controles de segurança AWS atuais e escolher o cenário correspondente:
- Se você possui operações SOC, comece com Microsoft Sentinel e Microsoft Defender para Nuvem.
- Se você possui uma arquitetura de segurança de plataforma, comece com o gerenciamento de postura e a comparação de serviços.
- Se você possui a identidade do cliente do aplicativo, comece com ID externa do Microsoft Entra.
Esses serviços Azure abrangem os recursos de ajuste mais próximos, não todos os recursos do AWS. Mantenha a cobertura de segurança ativa em ambas as nuvens e valide o comportamento antes de recortar e desativar os controles do AWS. Há três categorias distintas na família de produtos Microsoft Entra: identidade da força de trabalho e de diretório, identidade de clientes e identidade de carga de trabalho ou de aplicativo, incluindo identidades gerenciadas. ID externa do Microsoft Entra abrange a identidade do cliente para aplicativos voltados para o consumidor ou para os negócios. Isso não substitui o AWS IAM para acesso aos recursos em nuvem, que corresponde à identidade de carga de trabalho. Use a comparação entre identidades vinculadas para escolher a solução do Azure mais adequada para cenários de acesso da força de trabalho, de aplicativos e de recursos.
| Categoria | Cenário | Para onde ir |
|---|---|---|
| Detecção de ameaças e SIEM/SOC | Migre o monitoramento de segurança, as detecções e as operações SOC para um SIEM nativo de nuvem. | Microsoft Sentinel |
| Postura e conformidade de segurança de nuvem | Avalie a postura multinuvem e atenda aos requisitos de conformidade regulatória. | Microsoft Defender para Nuvem, gerenciamento de postura |
| Vulnerabilidade e proteção de carga de trabalho | Transfira a avaliação de vulnerabilidades e a proteção de cargas de trabalho para servidores e contêineres. | Microsoft Defender para servidores, Microsoft Defender para contêineres |
| Identidade do cliente | Migrar a identidade do cliente e o gerenciamento de acesso para aplicativos voltados para o consumidor ou para os negócios. | ID externa do Microsoft Entra |
| Força de trabalho e identidade de diretório | Migre da AWS o logon da força de trabalho, os serviços de diretório e o gerenciamento de acesso e planeje a governança de identidade e o acesso privilegiado. | Comparar soluções de gerenciamento de identidade do AWS e do Azure |
| Carga de trabalho e identidade de recurso | Substitua as funções IAM do AWS usadas para carga de trabalho e acesso de recurso a recurso. | Identidades gerenciadas para recursos de Azure, comparar soluções de gerenciamento de identidade de Azure e AWS |
| Autenticação de aplicativo e API | Mova o aplicativo e a autenticação de API do Amazon Cognito para o plataforma de identidade da Microsoft. | Comparar soluções de gerenciamento de identidade do AWS e Azure, migrar do Amazon Cognito para ID externa do Microsoft Entra |
| Gerenciamento de segredos e chaves | Mova segredos de aplicativo, chaves de criptografia e chaves protegidas por HSM. | Azure Key Vault, HSM gerenciado Azure |
| Segurança e classificação de dados | Descubra e classifique dados confidenciais entre nuvens. | Microsoft Purview |
| Proteção de aplicativo Web | Proteger aplicativos Web com um firewall de aplicativo Web. | Firewall de Aplicativo Web do Azure em Azure Front Door ou Gateway de Aplicativo do Azure |
| Proteção e inspeção de rede | Inspecione e filtre o tráfego de rede. | Firewall do Azure |
Componentes de carga de trabalho relacionados
Os serviços de segurança compõem apenas parte da carga de trabalho de nuvem. Explore outros componentes que você pode migrar:
- Calcule
- Bancos de dados
- Armazenamento
- Relacionamento em Rede
A migração de cenários de segurança requer que a identidade seja centralizada. Compare os serviços de identidade do AWS usados na carga de trabalho com seus equivalentes mais próximos do Azure.