Перенос служб безопасности из Amazon Web Services (AWS)

В этой статье описаны сценарии, которые можно использовать для переноса служб безопасности Amazon Web Services (AWS) в Microsoft Azure. Эти облачные службы предоставляют базовые элементы безопасности, необходимые для мониторинга других служб и приложений, встроенных в облако. Процесс миграции включает в себя переход служб при сохранении или повышении функциональности.

Эти сценарии могут охватывать такие задачи, как перенос решения безопасности и информации и управления событиями (SIEM) в Azure.

Сравнение компонентов

Запустите процесс миграции, сравнивая службы безопасности и идентификации AWS, используемые в рабочей нагрузке, с ближайшим коллегой Azure. Цель — определить наиболее подходящие службы Azure для рабочей нагрузки. Дополнительные сведения см. в статье "Сравнение решений aws и управления удостоверениями Azure".

Замечание

Это сравнение не является точным представлением функций, предоставляемых этими службами в рабочей нагрузке.

Сценарии миграции

Используйте следующие руководства по миграции в качестве примеров, которые помогут структурировать стратегию миграции.

Сценарий Ключевые службы Описание
Перенесите вашу SIEM из AWS в Microsoft Sentinel Данные SIEM в AWS —> Microsoft Sentinel Планирование различных этапов миграции данных SIEM из AWS.
Перенос вашей клиентской среды на Microsoft Entra External ID Удостоверения клиентов —> внешний идентификатор Microsoft Entra Планирование этапов миграции идентификации клиента

Службы безопасности составляют только часть облачной рабочей нагрузки. Изучите другие компоненты, которые можно перенести:

Для миграции сценариев безопасности требуется, чтобы управление идентификацией было центральной службой. Сравните службы удостоверений AWS , используемые в рабочей нагрузке, с ближайшими коллегами Azure.