0Pricing
Cloud & IT Cert Prep · Урок

Поиск конфиденциальных данных с помощью Amazon Macie

Используйте машинное обучение для обнаружения PII в бакетах S3.

«Поиск конфиденциальных данных с помощью Amazon Macie» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Скрытая проблема данных

Невозможно защитить данные, о существовании которых вы не знаете. Со временем корзины S3 заполняются файлами, среди которых могут оказаться персональные данные клиентов, учетные данные или финансовые записи, о хранении которых никто не помнит.

Amazon Macie решает эту проблему, автоматически обнаруживая и классифицируя конфиденциальные данные во всем вашем хранилище S3.

Что делает Macie

Macie — это сервис безопасности данных, который использует машинное обучение и сопоставление с шаблонами для поиска конфиденциальных данных в S3.

Он обнаруживает PII (персональные данные, позволяющие идентифицировать человека), например имена, адреса и государственные идентификаторы, а также финансовые данные и учетные данные, после чего сообщает, где они находятся и насколько раскрыты.

Обнаружение конфиденциальных данных

Macie запускает задания обнаружения, которые выборочно проверяют или сканируют объекты в выбранных корзинах и классифицируют их содержимое.

Задание создает результаты с подробностями о типе найденных конфиденциальных данных, объекте, в котором они обнаружены, и их количестве. Задания можно запускать один раз или по расписанию, чтобы классификация оставалась актуальной по мере изменения данных.

Управляемые и пользовательские идентификаторы

Macie поставляется с управляемыми идентификаторами данных для распространенных типов данных, таких как номера банковских карт, секретные ключи AWS и номера паспортов.

Вы также можете определить пользовательские идентификаторы данных с помощью регулярных выражений, чтобы обнаруживать шаблоны, специфичные для организации, например внутренний формат номера счета, — и тем самым объяснить Macie, какие данные являются конфиденциальными именно для вас.

Инвентаризация корзин и состояние защиты

Помимо содержимого, Macie непрерывно оценивает состояние безопасности S3. Он отмечает корзины, к которым открыт публичный доступ, в которых отсутствует шифрование или которые предоставлены другим учетным записям.

Такой обзор инвентаризации сразу отвечает на важный вопрос: в каких корзинах хранятся конфиденциальные данные и при этом открыт доступ к ним? Именно они должны быть главным приоритетом.

Анализ результатов Macie

Macie создает две категории результатов: результаты поиска конфиденциальных данных (этот объект содержит PII) и результаты анализа политик (настройки этой корзины небезопасны).

Каждый результат содержит уровень серьезности и подробности. Наиболее опасное сочетание — конфиденциальные данные в корзине, к которой также открыт публичный доступ или в которой отсутствует шифрование.

Macie и Security Hub

Результаты Macie передаются в AWS Security Hub в нормализованном формате ASFF и объединяются там с оповещениями GuardDuty и других сервисов.

Они также могут запускать правила EventBridge, поэтому обнаружение раскрытых PII может автоматически инициировать рабочий процесс устранения проблемы — например, ограничить доступ к корзине или предупредить владельца данных.

Сканирование с учетом затрат

Непрерывное сканирование каждого объекта может быть дорогим, поскольку Macie взимает плату за объем проверенных данных.

Используйте выборочную проверку, нацеливайтесь только на корзины, в которых, вероятно, хранятся конфиденциальные данные, и разумно планируйте задания. Функция автоматического обнаружения Macie интеллектуально выбирает объекты в корзинах, обеспечивая широкий охват при контролируемых затратах.

Действуйте по результатам проверки

Обнаружение имеет ценность только тогда, когда за ним следуют действия. Если Macie обнаружил PII в корзине с открытым доступом, устраните проблему: включите блокировку публичного доступа, включите шифрование, ужесточите политику корзины или переместите данные в надлежащим образом защищенное место.

Отслеживайте результаты до полного устранения проблем, чтобы конфиденциальные данные не оставались без защиты.

Автоматизация обнаружения

Автоматическое обнаружение конфиденциальных данных Macie непрерывно выбирает объекты из корзин всей вашей учетной записи и создает изменяющуюся карту расположения конфиденциальных данных без необходимости планировать отдельные задания.

Для наиболее рискованных корзин дополните его запланированными заданиями глубокого обнаружения. Так вы получите тщательное покрытие, которое будет соответствовать темпу добавления и изменения данных.

Польза для соответствия требованиям

Такие нормативные требования, как GDPR, HIPAA и PCI DSS, обязывают знать, где находятся регулируемые данные. Автоматическое обнаружение и отчетность Macie предоставляют именно такие подтверждения.

Они превращают ручной и подверженный ошибкам аудит в непрерывный процесс на основе машинной обработки, что помогает выполнять как обязательства по безопасности, так и требования соответствия нормативам.

Быстрая проверка

Определите основную задачу Macie.

Итоги

Amazon Macie автоматически обнаруживает и классифицирует конфиденциальные данные, например PII, в S3 с помощью машинного обучения, управляемых и пользовательских идентификаторов данных и заданий обнаружения. Он также оценивает состояние защиты корзин и отмечает публичные корзины или корзины без шифрования, чтобы вы могли расставить приоритеты среди одновременно конфиденциальных и раскрытых данных. Результаты передаются в Security Hub и EventBridge для устранения проблем, помогают соблюдать GDPR и HIPAA, и по ним всегда следует доводить работу до полного решения.

Часто задаваемые вопросы

Урок «Поиск конфиденциальных данных с помощью Amazon Macie» бесплатный?

Да — полный текст урока «Поиск конфиденциальных данных с помощью Amazon Macie» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Поиск конфиденциальных данных с помощью Amazon Macie»?

Используйте машинное обучение для обнаружения PII в бакетах S3. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Поиск конфиденциальных данных с помощью Amazon Macie»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Блокировка общего доступа и политики бакетов
  2. Точки доступа и владение объектами
  3. Поиск конфиденциальных данных с помощью Amazon Macie
  4. Жизненный цикл данных и безопасное удаление
← Назад к Cloud & IT Cert Prep