Menemukan Data Sensitif dengan Amazon Macie
Gunakan pembelajaran mesin untuk menemukan PII yang tersimpan di bucket S3.
Menemukan Data Sensitif dengan Amazon Macie adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Masalah Data Tersembunyi
Anda tidak dapat melindungi data yang tidak Anda ketahui keberadaannya. Seiring waktu, bucket S3 dipenuhi file, dan di antara file tersebut mungkin terdapat PII pelanggan, kredensial, atau catatan keuangan yang tidak lagi diingat siapa pun.
Amazon Macie mengatasi masalah ini dengan menemukan dan mengklasifikasikan data sensitif secara otomatis di seluruh penyimpanan S3 Anda.
Fungsi Macie
Macie adalah layanan keamanan data yang menggunakan pembelajaran mesin dan pencocokan pola untuk menemukan data sensitif di S3.
Layanan ini mengidentifikasi PII (informasi yang dapat mengidentifikasi seseorang), seperti nama, alamat, dan identitas resmi, serta data keuangan dan kredensial — kemudian melaporkan lokasi data tersebut dan tingkat eksposurnya.
Penemuan Data Sensitif
Macie menjalankan tugas penemuan yang mengambil sampel atau memindai objek dalam bucket yang dipilih dan mengklasifikasikan isinya.
Sebuah tugas menghasilkan temuan yang menjelaskan jenis data sensitif yang ditemukan, objek tempat data itu berada, dan jumlahnya. Anda dapat menjalankan tugas sekali atau sesuai jadwal agar klasifikasi tetap terkini ketika data berubah.
Pengenal Terkelola dan Kustom
Macie menyediakan pengenal data terkelola untuk jenis data umum seperti nomor kartu kredit, kunci rahasia AWS, dan nomor paspor.
Anda juga dapat menentukan pengenal data kustom menggunakan ekspresi reguler untuk menemukan pola khusus organisasi — misalnya format nomor rekening internal — sehingga Macie memahami data apa yang sensitif bagi Anda.
Inventaris dan Postur Bucket
Selain isi data, Macie terus mengevaluasi postur keamanan S3 Anda. Layanan ini menandai bucket yang dapat diakses publik, tidak terenkripsi, atau dibagikan dengan akun lain.
Tampilan inventaris ini menjawab pertanyaan penting secara sekilas: bucket mana yang menyimpan data sensitif dan juga terekspos? Bucket tersebut harus menjadi prioritas utama Anda.
Membaca Temuan Macie
Macie menghasilkan dua kategori temuan: temuan data sensitif (objek ini berisi PII) dan temuan kebijakan (pengaturan bucket ini berisiko).
Setiap temuan memiliki tingkat keparahan dan detail. Kombinasi dengan risiko tertinggi adalah data sensitif yang berada dalam bucket yang juga dapat diakses publik atau tidak terenkripsi.
Macie dan Security Hub
Temuan Macie mengalir ke AWS Security Hub dalam format ASFF yang telah dinormalisasi, bergabung dengan peringatan dari GuardDuty dan layanan lainnya di satu tempat.
Temuan tersebut juga dapat memicu aturan EventBridge, sehingga penemuan PII yang terekspos dapat secara otomatis memulai alur kerja perbaikan — misalnya membatasi bucket atau memberi tahu pemilik data.
Pemindaian yang Memperhatikan Biaya
Memindai setiap objek secara terus-menerus dapat mahal karena Macie mengenakan biaya berdasarkan jumlah data yang diperiksa.
Gunakan pengambilan sampel, targetkan hanya bucket yang kemungkinan besar berisi data sensitif, dan jadwalkan tugas secara bijaksana. Fitur penemuan otomatis Macie mengambil sampel bucket secara cerdas untuk memberikan cakupan luas dengan biaya yang terkendali.
Tindak Lanjuti Hasil Penemuan
Penemuan hanya bernilai jika Anda menindaklanjutinya. Saat Macie menemukan PII dalam bucket yang terekspos, lakukan perbaikan: aktifkan Block Public Access, nyalakan enkripsi, perketat kebijakan bucket, atau pindahkan data ke lokasi yang diamankan dengan tepat.
Lacak temuan hingga ditutup agar data sensitif tidak dibiarkan tanpa perlindungan.
Otomatiskan Penemuan
Penemuan data sensitif otomatis Macie terus mengambil sampel bucket di seluruh akun Anda, membangun peta yang terus berkembang tentang lokasi data sensitif tanpa mengharuskan Anda menjadwalkan setiap tugas secara individual.
Padukan fitur ini dengan tugas penemuan mendalam terjadwal pada bucket dengan risiko tertinggi untuk memperoleh cakupan menyeluruh yang mengikuti penambahan dan perubahan data.
Manfaat untuk Kepatuhan
Peraturan seperti GDPR, HIPAA, dan PCI DSS mengharuskan Anda mengetahui lokasi data yang diatur. Penemuan dan pelaporan otomatis Macie menyediakan bukti tersebut.
Fitur ini mengubah audit manual yang rentan terhadap kesalahan menjadi proses berkelanjutan yang digerakkan mesin — dukungan kuat bagi keamanan dan kewajiban kepatuhan Anda.
Pemeriksaan Singkat
Identifikasi tugas utama Macie.
Ringkasan
Amazon Macie secara otomatis menemukan dan mengklasifikasikan data sensitif seperti PII di S3 menggunakan pembelajaran mesin, pengenal data terkelola dan kustom, serta tugas penemuan. Layanan ini juga mengevaluasi postur bucket dan menandai bucket yang publik atau tidak terenkripsi, sehingga Anda dapat memprioritaskan data sensitif yang juga terekspos. Temuan mengalir ke Security Hub dan EventBridge untuk perbaikan, mendukung kepatuhan terhadap GDPR dan HIPAA, serta harus selalu ditindaklanjuti hingga selesai.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menemukan Data Sensitif dengan Amazon Macie” gratis?
Ya — teks lengkap “Menemukan Data Sensitif dengan Amazon Macie” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menemukan Data Sensitif dengan Amazon Macie”?
Gunakan pembelajaran mesin untuk menemukan PII yang tersimpan di bucket S3. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Menemukan Data Sensitif dengan Amazon Macie” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Memblokir Akses Publik dan Kebijakan Bucket
- Access Point dan Kepemilikan Objek
- Menemukan Data Sensitif dengan Amazon Macie
- Siklus Hidup Data dan Penghapusan Aman