我正在尝试为Azure和AWS实现几个安全服务,现在我很难在Azure服务池中找到与某些AWS服务相当的服务(因为信息在Azure文档中是不存在的)。是否有任何等同于:
提前感谢您的帮助!
(重要的是:这并不是为了评估提供者与另一个提供者之间的关系,而是为了帮助理解服务如何从一个转换到另一个)
发布于 2018-05-15 00:50:33
这些都是“粗略”的指针,因为尽管这些服务基本上是与AWS中可用的服务进行比较,但仍然存在一些差异。
For AWS Config,我推荐Azure Policy https://learn.microsoft.com/azure/azure-policy/azure-policy-introduction
"Azure Policy是Azure中的一项服务,用于创建、分配和管理策略定义。策略定义对资源强制执行不同的规则和效果,因此这些资源始终符合公司标准和服务级别协议。Azure策略对资源进行评估,扫描不符合策略定义的资源。“
For CloudTrail,日志分析非常类似于 https://learn.microsoft.com/azure/log-analytics/
日志分析是Microsoft Azure整体监控解决方案的一部分。日志分析监视云和现场环境以保持可用性和性能。深入了解工作负载和系统以保持可用性和性能。学习如何通过我们的快速启动、教程和示例收集、分析和处理数据。“
基本上,使用logs,您可以将日志聚合到您的logs工作区,并在几个可用的解决方案中提供对您的资源的洞察力,这些解决方案是基于正在被摄入的日志的。如果您对管理平面警报更感兴趣(比如哪个用户正在对Azure订阅进行操作),我建议您熟悉Azure活动日志和Azure监视器:
For CloudWatch Events,请参阅上面的内容,并查看这些
https://learn.microsoft.com/azure/monitoring-and-diagnostics/monitoring-get-started https://learn.microsoft.com/azure/log-analytics/log-analytics-activity
基本上,Activity是一种服务,它收集发生在Azure订阅中的所有操作,无论是人工生成还是非人工生成。
希望这些能帮上忙。
发布于 2018-05-15 00:48:02
您可能需要查看以下链接:
https://azure.microsoft.com/services/security-compliance/
https://azure.microsoft.com/services/event-grid/
逻辑可能略有不同,但或多或少地,应该有助于执行AWS服务所做的工作。
https://stackoverflow.com/questions/50345405
复制相似问题