Migrar serviços de segurança do Amazon Web Services (AWS)

Este artigo descreve cenários para migrar serviços de segurança do Amazon Web Services (AWS) para Azure. Os serviços de segurança fazem parte da base para monitoramento de carga de trabalho, detecção de ameaças, identidade, segredos e proteção de rede. Durante a migração, mantenha a cobertura de segurança ativa em ambas as nuvens até validar o design do Azure e desativar os controles do AWS com segurança.

Esses cenários abrangem monitoramento de segurança e operações SOC, postura e conformidade de segurança na nuvem, identidade, segredos e chaves, segurança de dados e proteção de rede.

Comparação de componentes

Comece comparando os serviços de segurança e identidade do AWS usados pela carga de trabalho com os serviços de Azure mais próximos. O objetivo é identificar quais serviços de Azure devem ser proprietários de monitoramento, gerenciamento de postura, identidade, segredos, chaves de criptografia e inspeção de tráfego após a migração.

Para ver comparações de identidade e segurança, consulte Comparar soluções de gerenciamento de identidade do AWS e Azure. Para ambientes AWS que ainda precisam de cobertura de segurança Microsoft durante a transição, consulte Microsoft soluções de segurança para a AWS.

Observação

Essa comparação não abrange todos os recursos de serviço. Valide o comportamento do serviço, os formatos de dados, a retenção, os controles de acesso e os processos operacionais antes de reduzir as operações de segurança de produção.

Cenários de migração

Use esta seção como navegação de categoria. Escolha primeiro a categoria de funcionalidade de segurança e o cenário de migração e siga o link para diretrizes detalhadas de Azure, Cloud Adoption Framework, Well-Architected Framework ou Azure Architecture Center.

Inventariar seus controles de segurança AWS atuais e escolher o cenário correspondente:

Esses serviços Azure abrangem os recursos de ajuste mais próximos, não todos os recursos do AWS. Mantenha a cobertura de segurança ativa em ambas as nuvens e valide o comportamento antes de recortar e desativar os controles do AWS. Há três categorias distintas na família de produtos Microsoft Entra: identidade da força de trabalho e de diretório, identidade de clientes e identidade de carga de trabalho ou de aplicativo, incluindo identidades gerenciadas. ID externa do Microsoft Entra abrange a identidade do cliente para aplicativos voltados para o consumidor ou para os negócios. Isso não substitui o AWS IAM para acesso aos recursos em nuvem, que corresponde à identidade de carga de trabalho. Use a comparação entre identidades vinculadas para escolher a solução do Azure mais adequada para cenários de acesso da força de trabalho, de aplicativos e de recursos.

Categoria Cenário Para onde ir
Detecção de ameaças e SIEM/SOC Migre o monitoramento de segurança, as detecções e as operações SOC para um SIEM nativo de nuvem. Microsoft Sentinel
Postura e conformidade de segurança de nuvem Avalie a postura multinuvem e atenda aos requisitos de conformidade regulatória. Microsoft Defender para Nuvem, gerenciamento de postura
Vulnerabilidade e proteção de carga de trabalho Transfira a avaliação de vulnerabilidades e a proteção de cargas de trabalho para servidores e contêineres. Microsoft Defender para servidores, Microsoft Defender para contêineres
Identidade do cliente Migrar a identidade do cliente e o gerenciamento de acesso para aplicativos voltados para o consumidor ou para os negócios. ID externa do Microsoft Entra
Força de trabalho e identidade de diretório Migre da AWS o logon da força de trabalho, os serviços de diretório e o gerenciamento de acesso e planeje a governança de identidade e o acesso privilegiado. Comparar soluções de gerenciamento de identidade do AWS e do Azure
Carga de trabalho e identidade de recurso Substitua as funções IAM do AWS usadas para carga de trabalho e acesso de recurso a recurso. Identidades gerenciadas para recursos de Azure, comparar soluções de gerenciamento de identidade de Azure e AWS
Autenticação de aplicativo e API Mova o aplicativo e a autenticação de API do Amazon Cognito para o plataforma de identidade da Microsoft. Comparar soluções de gerenciamento de identidade do AWS e Azure, migrar do Amazon Cognito para ID externa do Microsoft Entra
Gerenciamento de segredos e chaves Mova segredos de aplicativo, chaves de criptografia e chaves protegidas por HSM. Azure Key Vault, HSM gerenciado Azure
Segurança e classificação de dados Descubra e classifique dados confidenciais entre nuvens. Microsoft Purview
Proteção de aplicativo Web Proteger aplicativos Web com um firewall de aplicativo Web. Firewall de Aplicativo Web do Azure em Azure Front Door ou Gateway de Aplicativo do Azure
Proteção e inspeção de rede Inspecione e filtre o tráfego de rede. Firewall do Azure

Os serviços de segurança compõem apenas parte da carga de trabalho de nuvem. Explore outros componentes que você pode migrar:

A migração de cenários de segurança requer que a identidade seja centralizada. Compare os serviços de identidade do AWS usados na carga de trabalho com seus equivalentes mais próximos do Azure.