Migración de servicios de seguridad desde Amazon Web Services (AWS)

En este artículo se describen los escenarios para migrar servicios de seguridad de Amazon Web Services (AWS) a Azure. Los servicios de seguridad forman parte de la base para la supervisión de cargas de trabajo, la detección de amenazas, la identidad, los secretos y la protección de red. Durante la migración, mantenga activa la cobertura de seguridad en ambas nubes hasta que valide el diseño Azure y retire los controles de AWS de forma segura.

Estos escenarios abarcan la supervisión de seguridad y las operaciones de SOC, la posición y el cumplimiento de la seguridad en la nube, la identidad, los secretos y las claves, la seguridad de los datos y la protección de red.

Comparación de componentes

Comience comparando los servicios de seguridad e identidad de AWS utilizados por la carga de trabajo con los servicios de Azure más cercanos. El objetivo es identificar qué servicios Azure deben ser propietarios de la supervisión, la administración de la posición, la identidad, los secretos, las claves de cifrado y la inspección del tráfico después de la migración.

Para conocer las comparaciones de identidades y seguridad, consulte Comparación de soluciones de administración de identidades de AWS y Azure. Para entornos de AWS que todavía necesitan Microsoft cobertura de seguridad durante la transición, consulte Microsoft soluciones de seguridad para AWS.

Nota:

Esta comparación no cubre todas las funcionalidades del servicio. Valide el comportamiento del servicio, los formatos de datos, la retención, los controles de acceso y los procesos operativos antes de cortar las operaciones de seguridad de producción.

Escenarios de migración

Use esta sección como navegación por categorías. Elija primero la categoría de funcionalidad de seguridad y el escenario de migración y, a continuación, siga el vínculo para obtener instrucciones detalladas de Azure, Cloud Adoption Framework, Well-Architected Framework o centro de arquitectura de Azure.

Realice un inventario de los controles de seguridad actuales de AWS y, a continuación, elija el escenario coincidente:

Estos servicios Azure cubren las funcionalidades más cercanas, no todas las características de AWS. Mantenga activa la cobertura de seguridad en ambas nubes y valide el comportamiento antes de cortar y retirar los controles de AWS. Hay tres categorías distintas en la familia de productos Microsoft Entra: personal y identidad de directorio, identidad de cliente e identidad de aplicación, incluidas las identidades administradas. Id. externa de Microsoft Entra cubre la identidad del cliente para las aplicaciones orientadas al consumidor o a la empresa. No sustituye a AWS IAM para acceder a recursos en la nube, lo que corresponde a la identidad de carga de trabajo. Utilice la comparación de identidades vinculadas para elegir la ruta de solución de Azure adecuada para los escenarios de acceso de la plantilla, las aplicaciones y los recursos.

Categoría Escenario Dónde ir
Detección de amenazas y SIEM/SOC Migre las operaciones de supervisión de seguridad, detecciones y SOC a un SIEM nativo de la nube. Microsoft Sentinel
Posición y cumplimiento de la seguridad en la nube Evalúa la postura multicloud y cumple los requisitos de cumplimiento normativo. Microsoft Defender para la nube, administración de posturas
Protección contra vulnerabilidades y cargas de trabajo Traslada la evaluación de vulnerabilidades y la protección de cargas de trabajo para servidores y contenedores. Microsoft Defender para servidores, Microsoft Defender para contenedores
Identidad del cliente Migre la administración de identidades y acceso de clientes para aplicaciones orientadas al consumidor o a la empresa. Id. externa de Microsoft Entra
Identidad de la plantilla y de directorio Migre el inicio de sesión, el directorio y la administración de acceso de los empleados desde AWS, y planee la gobernanza de identidades y el acceso con privilegios. Compare AWS y soluciones de administración de identidades de Azure
Identidad de recursos y carga de trabajo Sustituye los roles de AWS IAM utilizados para el acceso a cargas de trabajo y de recurso a recurso. Identidades administradas para recursos de Azure, comparación de soluciones de administración de identidades de AWS y Azure
Autenticación de aplicaciones y API Mueva la autenticación de aplicaciones y API de Amazon Cognito a la Plataforma de identidad de Microsoft. Comparación de las soluciones de administración de identidades de AWS y Azure, Migración de Amazon Cognito a Id. externa de Microsoft Entra
Secretos y administración de claves Mover secretos de aplicación, claves de cifrado y claves respaldadas por HSM. Azure Key Vault, Azure HSM administrado
Seguridad y clasificación de datos Detectar y clasificar datos confidenciales en nubes. Microsoft Purview
Protección de aplicaciones web Proteja las aplicaciones web con un firewall de aplicaciones web. Azure Web Application Firewall en Azure Front Door o Azure Application Gateway
Protección e inspección de red Inspeccione y filtre el tráfico de red. Azure Firewall

Los servicios de seguridad constituyen solo parte de la carga de trabajo en la nube. Explore otros componentes que puede migrar:

La migración de escenarios de seguridad requiere que la identidad esté centralizada. Compare los servicios de identidad de AWS usados en la carga de trabajo con sus homólogos de Azure más cercanos.