0Pricing
Cloud & IT Cert Prep · درس

العثور على البيانات الحساسة باستخدام Amazon Macie

استخدم تعلّم الآلة لاكتشاف معلومات التعريف الشخصية المخزّنة في حاويات S3

العثور على البيانات الحساسة باستخدام Amazon Macie درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

مشكلة البيانات المخفية

لا يمكنك حماية بيانات لا تعلم بوجودها. بمرور الوقت، تمتلئ حاويات S3 بالملفات، وقد توجد بينها معلومات شخصية للعملاء أو بيانات اعتماد أو سجلات مالية لا يتذكر أحد تخزينها.

تحل Amazon Macie هذه المشكلة من خلال اكتشاف البيانات الحساسة وتصنيفها تلقائيًا في مساحة تخزين S3 لديك.

ما الذي تفعله Macie

إن Macie خدمة لأمن البيانات تستخدم تعلّم الآلة ومطابقة الأنماط للعثور على البيانات الحساسة في S3.

فهي تحدد PII (المعلومات الشخصية القابلة للتعرّف)، مثل الأسماء والعناوين ومعرّفات الجهات الحكومية، إضافة إلى البيانات المالية وبيانات الاعتماد، ثم تُبلغك بمكان وجودها ومدى تعرضها.

اكتشاف البيانات الحساسة

تشغّل Macie مهام اكتشاف تأخذ عينات من الكائنات في الحاويات المحددة أو تفحصها، ثم تصنّف محتوياتها.

تنتج المهمة نتائج توضح نوع البيانات الحساسة التي عُثر عليها، والكائن الذي توجد فيه، وكميتها. ويمكنك تشغيل المهام مرة واحدة أو وفق جدول زمني للحفاظ على حداثة التصنيفات مع تغير البيانات.

المعرّفات المُدارة والمخصصة

تأتي Macie مزودة بـ معرّفات بيانات مُدارة للأنواع الشائعة، مثل أرقام بطاقات الائتمان ومفاتيح AWS السرية وأرقام جوازات السفر.

يمكنك أيضًا تحديد معرّفات بيانات مخصصة باستخدام التعبيرات النمطية لاكتشاف الأنماط الخاصة بمؤسستك، مثل تنسيق رقم حساب داخلي، حتى تفهم Macie ما تعتبره حساسًا.

جرد الحاويات ووضعها الأمني

بالإضافة إلى المحتوى، تقيّم Macie باستمرار الوضع الأمني لـ S3 لديك. فهي تحدد الحاويات التي يمكن الوصول إليها علنًا، أو غير المشفّرة، أو المشتركة مع حسابات أخرى.

تجيب طريقة عرض الجرد هذه عن سؤال مهم بنظرة واحدة: ما الحاويات التي تحتوي على بيانات حساسة وتكون مكشوفة أيضًا؟ تلك هي أولوياتك القصوى.

قراءة نتائج Macie

تنتج Macie فئتين من النتائج: نتائج البيانات الحساسة (يحتوي هذا الكائن على PII) ونتائج السياسات (إعدادات هذه الحاوية محفوفة بالمخاطر).

تتضمن كل نتيجة درجة خطورة وتفاصيل. ويتمثل أعلى مزيج من المخاطر في وجود بيانات حساسة داخل حاوية يمكن الوصول إليها علنًا أو غير مشفّرة.

Macie وSecurity Hub

تنتقل نتائج Macie إلى AWS Security Hub بتنسيق ASFF الموحّد، لتنضم إلى التنبيهات الواردة من GuardDuty والخدمات الأخرى في مكان واحد.

ويمكنها أيضًا تشغيل قواعد EventBridge، بحيث يؤدي اكتشاف PII مكشوفة تلقائيًا إلى بدء سير عمل للمعالجة، مثل تقييد الحاوية أو تنبيه مالك البيانات.

الفحص مع مراعاة التكلفة

قد يكون فحص كل كائن باستمرار مكلفًا، إذ تتقاضى Macie رسومًا بحسب كمية البيانات التي تفحصها.

استخدم أخذ العينات، واستهدف فقط الحاويات التي يُرجح احتواؤها على بيانات حساسة، وجدول المهام بطريقة مناسبة. وتستخدم ميزة الاكتشاف التلقائي في Macie أخذ عينات ذكيًا من الحاويات لتوفير تغطية واسعة بتكلفة مضبوطة.

اتخذ إجراءً بناءً على ما تكتشفه

لا تكون قيمة الاكتشاف حقيقية إلا إذا استجبت له. عندما تعثر Macie على PII في حاوية مكشوفة، عالج المشكلة: فعّل Block Public Access، وشغّل التشفير، وشدّد سياسة الحاوية، أو انقل البيانات إلى موقع مؤمّن بالشكل الصحيح.

تابع النتائج حتى إغلاقها، حتى لا تظل البيانات الحساسة غير محمية.

أتمتة الاكتشاف

تأخذ ميزة اكتشاف البيانات الحساسة التلقائي في Macie عينات من الحاويات باستمرار عبر حسابك، فتنشئ خريطة متطورة لأماكن وجود البيانات الحساسة دون الحاجة إلى جدولة مهام فردية.

اجمعها مع مهام اكتشاف عميق مجدولة في الحاويات الأعلى خطورة، لتحصل على تغطية شاملة تواكب إضافة البيانات وتغييرها.

قيمة الامتثال

تتطلب لوائح مثل GDPR وHIPAA وPCI DSS أن تعرف مكان وجود البيانات الخاضعة للتنظيم. ويوفر الاكتشاف التلقائي وإعداد التقارير في Macie هذه الأدلة تحديدًا.

فهو يحوّل التدقيق اليدوي المعرض للأخطاء إلى عملية مستمرة تعتمد على الآلة، مما يدعم بقوة متطلباتك الأمنية ومتطلبات الامتثال.

تحقق سريع

حدّد المهمة الأساسية لـ Macie.

مراجعة

تكتشف Amazon Macie تلقائيًا البيانات الحساسة مثل PII في S3 وتصنّفها باستخدام تعلّم الآلة ومعرّفات البيانات المُدارة والمخصصة ومهام الاكتشاف. كما تقيّم وضع الحاويات، وتحدد الحاويات العامة أو غير المشفّرة، حتى تتمكن من إعطاء الأولوية للبيانات الحساسة المكشوفة أيضًا. تنتقل النتائج إلى Security Hub وEventBridge للمعالجة، وتدعم الامتثال لـ GDPR وHIPAA، وينبغي دائمًا متابعتها حتى حلها.

الأسئلة الشائعة

هل درس «العثور على البيانات الحساسة باستخدام Amazon Macie» مجاني؟

نعم — نص درس «العثور على البيانات الحساسة باستخدام Amazon Macie» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «العثور على البيانات الحساسة باستخدام Amazon Macie»؟

استخدم تعلّم الآلة لاكتشاف معلومات التعريف الشخصية المخزّنة في حاويات S3 تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «العثور على البيانات الحساسة باستخدام Amazon Macie»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. حظر الوصول العام وسياسات الحاويات
  2. نقاط الوصول وملكية الكائنات
  3. العثور على البيانات الحساسة باستخدام Amazon Macie
  4. دورة حياة البيانات والحذف الآمن
← العودة إلى Cloud & IT Cert Prep