Migrera säkerhetstjänster från Amazon Web Services (AWS)

I den här artikeln beskrivs scenarier för att migrera säkerhetstjänster från Amazon Web Services (AWS) till Azure. Säkerhetstjänster är en del av grunden för arbetsbelastningsövervakning, hotidentifiering, identitet, hemligheter och nätverksskydd. Under migreringen håller du säkerhetstäckningen aktiv i båda molnen tills du verifierar Azure design och tar bort AWS-kontrollerna på ett säkert sätt.

De här scenarierna omfattar säkerhetsövervakning och SOC-åtgärder, molnsäkerhetsstatus och efterlevnad, identitet, hemligheter och nycklar, datasäkerhet och nätverksskydd.

Komponentjämförelse

Börja med att jämföra de AWS-säkerhets- och identitetstjänster som används av arbetsbelastningen med närmaste Azure tjänster. Målet är att identifiera vilka Azure tjänster ska äga övervakning, hållningshantering, identitet, hemligheter, krypteringsnycklar och trafikkontroll efter migreringen.

För identitets- och säkerhetsjämförelser, se Jämför AWS- och Azure lösningar för identitetshantering. Information om AWS-miljöer som fortfarande behöver Microsoft säkerhetstäckning under övergången finns i Microsoft säkerhetslösningar för AWS.

Anmärkning

Den här jämförelsen omfattar inte alla tjänstfunktioner. Verifiera tjänstbeteende, dataformat, kvarhållning, åtkomstkontroller och operativa processer innan du skär ned på säkerhetsåtgärder för produktion.

Migreringsscenarier

Använd det här avsnittet som kategorinavigering. Välj först säkerhetskapacitetskategorin och migreringsscenariot och följ sedan länken till detaljerad vägledning för Azure, Cloud Adoption Framework, Well-Architected Framework eller Azure Architecture Center.

Inventera dina aktuella AWS-säkerhetskontroller och välj sedan matchningsscenariot:

Dessa Azure tjänster täcker de funktioner som passar närmast, inte alla AWS-funktioner. Håll säkerhetstäckningen aktiv i båda molnen och verifiera beteendet innan du skär över och drar tillbaka AWS-kontroller. Det finns tre olika kategorier under Microsoft Entra produktfamilj: arbetsstyrka och katalogidentitet, kundidentitet och arbetsbelastning eller programidentitet, inklusive hanterade identiteter. Microsoft Entra External ID omfattar kundidentitet för konsument- eller företagsinriktade appar. Den ersätter inte AWS IAM för åtkomst till molnresurser, som mappar till arbetsbelastningsidentitet. Använd den länkade identitetsjämförelsen för att välja rätt Azure lösningssökväg för scenarier för arbetsstyrka, program och resursåtkomst.

Kategori Scenarium Vart du ska gå
Upptäckt av hot och SIEM/SOC Migrera säkerhetsövervakning, identifieringar och SOC-åtgärder till en molnbaserad SIEM. Microsoft Sentinel
Molnsäkerhetsstatus och efterlevnad Utvärdera flermolnsstatus och uppfylla regelefterlevnadskrav. Microsoft Defender för molnet, hållningshantering
Sårbarhets- och arbetsbelastningsskydd Flytta sårbarhetsbedömning och arbetsbelastningsskydd för servrar och containrar. Microsoft Defender för servrar, Microsoft Defender för containrar
Kundidentitet Migrera kundidentitet och åtkomsthantering för konsument- eller företagsinriktade appar. Externt ID för Microsoft Entra
Personalstyrka och katalogidentitet Migrera personalinloggning, katalog- och åtkomsthantering från AWS och planera identitetsstyrning och privilegierad åtkomst. Jämför AWS och Azures identitetshanteringslösningar
Arbetsbelastning och resursidentitet Ersätt AWS IAM-roller som används för arbetslaster och åtkomst mellan resurser. Hanterade identiteter för Azure resurser, jämför lösningar för AWS och Azure identitetshantering
Program- och API-autentisering Flytta program- och API-autentisering från Amazon Cognito till Microsofts identitetsplattform. Jämför lösningar för AWS- och Azure identitetshantering, Migrera från Amazon Cognito till Microsoft Entra External ID
Hemligheter och nyckelhantering Flytta programhemligheter, krypteringsnycklar och HSM-säkerhetskopierade nycklar. Azure Key Vault, Azure Managed HSM
Datasäkerhet och -klassificering Identifiera och klassificera känsliga data mellan moln. Microsoft Purview
Skydd av webbprogram Skydda webbprogram med en brandvägg för webbprogram. Azure Web Application FirewallAzure Front Door eller Azure Application Gateway
Nätverksskydd och inspektion Inspektera och filtrera nätverkstrafik. Azure Firewall

Säkerhetstjänster utgör bara en del av din molnarbetsbelastning. Utforska andra komponenter som du kan migrera:

Migrering av säkerhetsscenarier kräver att identiteten centraliseras. Jämför AWS-identitetstjänster som används i arbetsbelastningen med deras närmaste Azure-motsvarigheter.