0Pricing
AWS Security Academy · Lekcja

Wykrywanie danych wrażliwych za pomocą Amazon Macie

Wykorzystają Państwo uczenie maszynowe do wykrywania danych osobowych przechowywanych w bucketach S3.

Wykrywanie danych wrażliwych za pomocą Amazon Macie to bezpłatna lekcja AWS Security Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej AWS Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Ukryty problem danych

Nie można chronić danych, o których istnieniu nie ma się wiedzy. Z czasem zasobniki S3 wypełniają się plikami, a wśród nich mogą znajdować się dane osobowe klientów, dane uwierzytelniające lub dokumentacja finansowa, o której zapisaniu nikt już nie pamięta.

Amazon Macie rozwiązuje ten problem, automatycznie wykrywając i klasyfikując poufne dane w zasobach S3.

Co robi Macie

Macie to usługa bezpieczeństwa danych, która wykorzystuje uczenie maszynowe i dopasowywanie wzorców do wyszukiwania poufnych danych w S3.

Identyfikuje PII (dane osobowe umożliwiające identyfikację), takie jak imiona i nazwiska, adresy oraz dokumenty tożsamości, a także dane finansowe i dane uwierzytelniające — następnie informuje, gdzie się znajdują i na ile są narażone.

Wykrywanie poufnych danych

Macie uruchamia zadania wykrywania, które pobierają próbki obiektów lub skanują obiekty w wybranych zasobnikach i klasyfikują ich zawartość.

Zadanie generuje wyniki szczegółowo opisujące rodzaj znalezionych poufnych danych, obiekt, w którym je znaleziono, oraz ich ilość. Zadania można uruchamiać jednorazowo lub według harmonogramu, aby klasyfikacje pozostawały aktualne w miarę zmian danych.

Identyfikatory zarządzane i niestandardowe

Macie zawiera zarządzane identyfikatory danych dla typowych rodzajów danych, takich jak numery kart kredytowych, tajne klucze AWS i numery paszportów.

Można także definiować niestandardowe identyfikatory danych za pomocą wyrażeń regularnych, aby wykrywać wzorce charakterystyczne dla organizacji — na przykład wewnętrzny format numeru konta — dzięki czemu Macie rozpoznaje, co jest poufne w Państwa organizacji.

Inwentaryzacja zasobników i stan zabezpieczeń

Oprócz zawartości Macie stale ocenia stan zabezpieczeń S3. Oznacza zasobniki, które są publicznie dostępne, niezaszyfrowane lub udostępnione innym kontom.

Ten widok inwentaryzacji od razu odpowiada na kluczowe pytanie: które zasobniki zawierają poufne dane i są jednocześnie narażone? To właśnie one powinny mieć najwyższy priorytet.

Odczytywanie wyników Macie

Macie generuje dwa rodzaje wyników: wyniki poufnych danych (ten obiekt zawiera PII) oraz wyniki zasad (ustawienia tego zasobnika są ryzykowne).

Każdy wynik zawiera poziom ważności i szczegóły. Najbardziej ryzykowna sytuacja występuje wtedy, gdy poufne dane znajdują się w zasobniku, który jest jednocześnie publicznie dostępny lub niezaszyfrowany.

Macie i Security Hub

Wyniki Macie trafiają do AWS Security Hub w ustandaryzowanym formacie ASFF, dołączając do alertów z GuardDuty i innych usług w jednym miejscu.

Mogą także uruchamiać reguły EventBridge, dzięki czemu wykrycie ujawnionych danych osobowych może automatycznie rozpocząć proces naprawczy — na przykład ograniczyć dostęp do zasobnika lub powiadomić właściciela danych.

Skanowanie z uwzględnieniem kosztów

Ciągłe skanowanie każdego obiektu może być kosztowne, ponieważ Macie nalicza opłaty na podstawie ilości sprawdzonych danych.

Należy korzystać z próbkowania, kierować skanowanie tylko do zasobników, w których prawdopodobnie znajdują się poufne dane, oraz rozsądnie planować zadania. Funkcja automatycznego wykrywania Macie inteligentnie pobiera próbki z zasobników, zapewniając szeroki zakres przy kontrolowanym koszcie.

Podejmowanie działań na podstawie wyników

Samo wykrywanie ma wartość tylko wtedy, gdy podejmują Państwo działania. Gdy Macie znajdzie dane osobowe w narażonym zasobniku, należy usunąć problem: włączyć Block Public Access, włączyć szyfrowanie, zaostrzyć zasadę zasobnika lub przenieść dane do odpowiednio zabezpieczonej lokalizacji.

Należy monitorować wyniki aż do ich zamknięcia, aby poufne dane nie pozostawały niezabezpieczone.

Automatyzacja wykrywania

Automatyczne wykrywanie poufnych danych w Macie stale pobiera próbki z zasobników na koncie, tworząc aktualizowaną mapę miejsc przechowywania poufnych danych bez konieczności planowania poszczególnych zadań.

Warto połączyć tę funkcję z zaplanowanymi zadaniami szczegółowego wykrywania w zasobnikach o najwyższym ryzyku, aby zapewnić dokładne pokrycie na bieżąco wraz z dodawaniem i zmianą danych.

Znaczenie dla zgodności

Przepisy takie jak GDPR, HIPAA i PCI DSS wymagają wiedzy o tym, gdzie znajdują się dane podlegające regulacjom. Automatyczne wykrywanie i raportowanie Macie dostarczają dokładnie takich dowodów.

Zmieniają ręczny, podatny na błędy audyt w ciągły proces oparty na automatyzacji — zapewniając silne wsparcie zarówno dla bezpieczeństwa, jak i obowiązków związanych ze zgodnością.

Szybkie sprawdzenie

Proszę wskazać główne zadanie Macie.

Podsumowanie

Amazon Macie automatycznie wykrywa i klasyfikuje poufne dane, takie jak PII, w S3, wykorzystując uczenie maszynowe, zarządzane i niestandardowe identyfikatory danych oraz zadania wykrywania. Ocenia także stan zabezpieczeń zasobników, oznaczając zasobniki publiczne lub niezaszyfrowane, dzięki czemu można nadać priorytet poufnym danym, które są jednocześnie narażone. Wyniki trafiają do Security Hub i EventBridge w celu podjęcia działań naprawczych, wspierają zgodność z GDPR i HIPAA oraz zawsze powinny być doprowadzone do rozwiązania.

Często zadawane pytania

Czy lekcja „Wykrywanie danych wrażliwych za pomocą Amazon Macie” jest bezpłatna?

Tak — pełny tekst „Wykrywanie danych wrażliwych za pomocą Amazon Macie” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu AWS Security Academy, przejdź na CoddyKit PRO. Kurs AWS Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Wykrywanie danych wrażliwych za pomocą Amazon Macie”?

Wykorzystają Państwo uczenie maszynowe do wykrywania danych osobowych przechowywanych w bucketach S3. Ćwiczysz AWS Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć AWS Security Academy?

Nie wymagamy żadnego doświadczenia. AWS Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Wykrywanie danych wrażliwych za pomocą Amazon Macie”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji AWS Security Academy?

Tak. Każda lekcja AWS Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Blokowanie dostępu publicznego i zasady bucketów
  2. Punkty dostępu i własność obiektów
  3. Wykrywanie danych wrażliwych za pomocą Amazon Macie
  4. Cykl życia danych i bezpieczne usuwanie
← Powrót do AWS Security Academy