Historial de documentación para la guía de usuario de Amazon Macie - Amazon Macie

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Historial de documentación para la guía de usuario de Amazon Macie

En la siguiente tabla se describen los cambios importantes que se han realizado en la documentación desde la última versión de Amazon Macie. Para recibir notificaciones sobre los cambios en esta documentación, puede suscribirse a una fuente RSS.

Última actualización de la documentación: 20 de febrero de 2024

CambioDescripciónFecha

Nueva funcionalidad

AWS Security Hub ahora proporciona controles de seguridad que comprueban el estado de Macie y la detección automática de datos confidenciales para las cuentas. Si estos controles están habilitados, Security Hub ejecuta periódicamente comprobaciones de seguridad para determinar si Macie está habilitada para un Cuenta de AWS (control Macie.1) y si la detección automática de datos confidenciales está habilitada para una cuenta de Macie (control Macie.2).

20 de febrero de 2024

Nueva funcionalidad

Macie ahora puede analizar los objetos de Amazon S3 cifrados mediante el cifrado de doble capa del lado del servidor con AWS KMS keys (DSSE-KMS). Estos objetos ahora pueden analizarse cuando Macie realiza un descubrimiento automatizado de datos confidenciales o usted ejecuta tareas de descubrimiento de datos confidenciales. Además, los buckets y objetos de S3 que utilizan el cifrado DSSE-KMS ahora se incluyen en las estadísticas y los metadatos que Macie proporciona sobre sus datos de Amazon S3.

17 de enero de 2024

Nueva característica

Ahora puede configurar a Macie para que asuma una función AWS Identity and Access Management (IAM) cuando decida recuperar y revelar muestras de datos confidenciales de los que Macie informa en sus hallazgos. Las muestras pueden ser de ayuda para verificar la naturaleza de los datos confidenciales que encuentre Macie y para adaptar la investigación de un bucket y un objeto de Amazon S3 afectados.

16 de noviembre de 2023

Nueva funcionalidad

Macie ahora proporciona identificadores de datos gestionados diseñados para detectar números de cuentas bancarias internacionales (IBAN) en otros 47 países y regiones. Ahora puede utilizar Macie para detectar la aparición de números IBAN en más de 50 países y regiones.

1 de noviembre de 2023

Nueva funcionalidad

Macie ahora ofrece identificadores de datos gestionados diseñados para detectar los siguientes tipos de datos confidenciales: claves de API de Google Cloud, claves de API de Stripe y números de Aadhaar, números de cuenta permanentes (PAN) y números de identificación del carné de conducir de la India.

25 de septiembre de 2023

Nuevas cuotas

Para ayudarlo a verificar la naturaleza de los datos confidenciales informados por los resultados, hemos aumentado las cuotas de tamaño para recuperar y revelar muestras de datos confidenciales de objetos de Amazon S3. Ahora puede extraer y revelar muestras de objetos S3 cuyo tamaño de almacenamiento supere los 10 MB. Para obtener una lista de las nuevas cuotas, consulte Cuotas de Amazon Macie.

7 de septiembre de 2023

Disponibilidad en las regiones

Macie ya está disponible en la región de Israel (Tel Aviv). Para obtener una lista de Regiones de AWS en las que Macie se encuentra actualmente disponible, consulte puntos de conexión y cupos de Amazon Macie en Referencia general de AWS.

28 de agosto de 2023

Funcionalidad actualizada

Implementamos un nuevo conjunto dinámico de identificadores de datos administrados predeterminados para la detección automatizada de datos confidenciales. El conjunto predeterminado incluye los identificadores de datos administrados que recomendamos para la detección automatizada de datos confidenciales. Está diseñado para detectar categorías y tipos de datos confidenciales comunes y, al mismo tiempo, optimizar los resultados de detección de datos confidenciales automatizados.

2 de agosto de 2023

Funcionalidad actualizada

Para ayudarle a localizar las apariciones de datos confidenciales que Macie menciona en las búsquedas de datos confidenciales y en los resultados de detección de datos confidenciales, cambiamos el límite de caracteres de 20 a 240 para los nombres de los elementos de la ruta JSON en los objetos Record. Este cambio afecta a la búsqueda de nuevos datos confidenciales y a los resultados de detección de los contenedores de objetos de Apache Avro, los archivos Apache Parquet, los archivos JSON y los archivos JSON Lines.

24 de julio de 2023

Funcionalidad actualizada

Si es el administrador delegado de Macie en una organización AWS Organizations, ahora puede gestionar Macie para un máximo de 10 000 cuentas de su organización.

30 de junio de 2023

Nueva característica

Ahora puede crear y configurar trabajos de detección de datos confidenciales para utilizar automáticamente el conjunto de identificadores de datos administrados que recomendamos para los trabajos. Este conjunto recomendado de identificadores de datos administrados está diseñado para detectar categorías y tipos comunes de datos confidenciales y optimizar los resultados de su trabajo.

28 de junio de 2023

Política nueva

Hemos añadido una nueva AWS política gestionada, la AmazonMacieReadOnlyAccess política. Esta política concede permisos de solo lectura que permiten a una identidad de IAM (entidad principal) extraer todos los recursos, datos y ajustes de Macie de su cuenta.

15 de junio de 2023

Nueva característica

Para ayudarlo a evaluar y monitorear la cobertura automatizada de detección de datos confidenciales de sus datos de Amazon S3, la consola de Macie ahora incluye una página de cobertura de recursos. La página proporciona una vista unificada de las estadísticas de cobertura y los datos de todos sus buckets de S3, incluida una acumulación de problemas de análisis (si los hubiera) que ocurrieron recientemente para cada bucket. Si se produjeran problemas, la página también proporciona una guía para solucionarlos.

15 de mayo de 2023

Nueva característica

Macie se integra con AWS User Notifications, que es una nueva ubicación Servicio de AWS que actúa como ubicación central para tus AWS notificaciones en la. AWS Management ConsoleCon Notificaciones de usuario, puedes configurar reglas y canales de entrega personalizados para generar y enviar notificaciones sobre EventBridge los eventos de Amazon que publica Macie para encontrar políticas y datos confidenciales.

5 de mayo de 2023

Contenido actualizado

Se han actualizado las descripciones de estadísticas y metadatos que Macie proporciona sobre la configuración de cifrado predeterminada para buckets de S3. También se ha actualizado la descripción del Policy:IAMUser/S3BucketEncryptionDisabledresultado de política. Amazon S3 aplica ahora el cifrado del lado del servidor con claves administradas por Amazon S3 (SSE-S3) como el nivel básico de cifrado para cada objeto añadido a un bucket nuevo o existente. Para obtener información sobre este cambio en Amazon S3, consulte Configuración del comportamiento predeterminado de cifrado del lado del servidor para buckets de S3 en la Guía del usuario del servicio de almacenamiento simple de Amazon.

27 de febrero de 2023

Nueva funcionalidad

Macie ahora puede generar un tipo adicional de resultado de política para un bucket de S3: Policy:IAMUser/S3BucketSharedWithCloudFront. Este tipo de hallazgo indica que se ha modificado la política de un bucket para permitir que el bucket se comparta con una identidad de acceso a CloudFront origen (OAI) de Amazon, un control de acceso a CloudFront origen (OAC) o ambos. Además, los buckets que se comparten con las CloudFront OAI o los OAC ahora se consideran compartidos externamente en las estadísticas y los metadatos que Macie proporciona sobre sus datos de Amazon S3.

24 de febrero de 2023

Nueva funcionalidad

Macie ahora es compatible con la clase de almacenamiento Amazon S3 Glacier Instant Retrieval para el detección de datos confidenciales. Los objetos S3 que utilizan esta clase de almacenamiento ahora son aptos para el análisis cuando Macie realiza la detección automatizada de datos confidenciales o cuando ejecuta trabajos de detección de este tipo de datos. También se consideran objetos clasificables en las estadísticas y los metadatos que Macie proporciona sobre sus datos de Amazon S3.

21 de diciembre de 2022

Nueva característica

Ahora puede configurar Macie para que detecte automáticamente los datos confidenciales de su cuenta u organización. Con la detección automatizada de datos confidenciales, Macie evalúa continuamente sus datos de Amazon S3 y utiliza técnicas de muestreo para identificar, seleccionar y analizar objetos representativos en sus buckets de S3, inspeccionando los objetos en busca de datos confidenciales. Podrá evaluar los resultados de los análisis en estadísticas, resultados y otra información que Macie proporcione sobre sus datos de Amazon S3.

28 de noviembre de 2022

Nueva característica

Ahora puede crear y usar listas de permisos para especificar textos y patrones de texto que desea que Macie ignore cuando inspeccione los objetos de Amazon S3 en busca de datos confidenciales. Mediante el uso de listas de permisos, puede definir excepciones de datos confidenciales para sus escenarios o entornos particulares, por ejemplo, los nombres de los representantes públicos de su organización, números de teléfono específicos o datos de muestra que su organización utiliza para las pruebas.

30 de agosto de 2022

Nueva característica

Para verificar la naturaleza de los datos confidenciales que Macie encuentra en los objetos de S3, ahora puede configurar y usar Macie para extraer muestras de datos confidenciales informados por los resultados.

26 de julio de 2022

Funcionalidad actualizada

En la AmazonMacieFullAccess política, actualizamos el Nombre de recurso de Amazon (ARN) del rol vinculado a servicios de Macie (aws-service-role/macie.amazonaws.com/AWSServiceRoleForAmazonMacie).

30 de junio de 2022

Funcionalidad actualizada

Actualizamos la AmazonMacieServiceRolePolicypolítica, que es la que se adjunta al papel vinculado al servicio Macie (AWSServiceRoleForAmazonMacie). La política ya no especifica las acciones y los recursos de Amazon Macie Classic. Amazon Macie Classic se ha descatalogado y ya no está disponible.

20 de mayo de 2022

Nueva funcionalidad

Macie ahora incluye este OriginType campo en los hallazgos de datos confidenciales en los que AWS Security Hubpublica. El campo OriginType especifica cómo Macie encontró los datos confidenciales que dieron lugar a un resultado.

11 de mayo de 2022

Contenido actualizado

Se aclaró cómo funcionan las configuraciones de palabras clave y distancia máxima de coincidencia para los identificadores de datos personalizados.

22 de abril de 2022

Nueva funcionalidad

Macie ahora proporciona identificadores de datos gestionados que están diseñados para detectar encabezados de autorización básica HTTP, cookies HTTP y tokens web JSON.

21 de abril de 2022

Nuevo contenido

Se añadieron descripciones y definiciones de conceptos y términos clave para Macie.

16 de marzo de 2022

Nueva funcionalidad

Para calcular y mostrar los costos estimados al crear y configurar trabajos de descubrimiento de datos confidenciales, Macie ahora recupera los datos de precios para usted. Cuenta de AWS AWS Billing and Cost ManagementPara respaldar esta funcionalidad, hemos añadido una acción de Administración de costos y facturación a la AmazonMacieFullAccesspolítica.

7 de marzo de 2022

Nueva funcionalidad

Macie ahora incluye este Sample campo en las conclusiones que publica. AWS Security Hub El campo Sample especifica si un resultado es un resultado de muestra.

24 de febrero de 2022

Nuevo contenido

Se añadió información sobre el uso de Amazon Virtual Private Cloud para establecer una conexión privada entre su VPC y Macie.

19 de enero de 2022

Nueva funcionalidad

Ahora puede usar la consola de Amazon Macie para asignar y administrar etiquetas para identificadores de datos personalizados, reglas de filtrado y supresión de resultados, trabajos de detección de datos confidenciales y, si es el administrador de Macie de una organización, las cuentas de los miembros de su organización. Una etiqueta es un identificador que puede definir y asociar opcionalmente a ciertos tipos de AWS recursos.

12 de enero de 2022

Nuevo contenido

Se añadió información sobre el uso de AWS Identity and Access Management para administrar el acceso a Macie.

20 de diciembre de 2021

Nueva característica

Al crear un identificador de datos personalizado, ahora puede definir la configuración de gravedad para los resultados de datos confidenciales que produce. Con esta configuración, puede especificar la gravedad que desea asignar a un resultado en característica del número de apariciones de texto que coincidan con los criterios de detección del identificador de datos personalizado.

4 de noviembre de 2021

Nueva funcionalidad

Para obtener información sobre los distintos tipos de resultados que proporciona Macie, puede generar ejemplos de resultados. Los resultados de la muestra utilizan datos de ejemplo y valores de marcador de posición para demostrar los tipos de información que Macie podría incluir en cada tipo de resultado.

28 de octubre de 2021

Nueva funcionalidad

Macie ahora incluye este OwnerAccountId campo en las conclusiones en las que publica. AWS Security HubEste campo especifica el ID de Cuenta de AWS cuenta del propietario del bucket de S3 afectado.

27 de octubre de 2021

Nuevo contenido

Se añadió información sobre la administración centralizada de varias cuentas de Macie. Puede hacerlo de dos maneras: integrando Macie con Macie AWS Organizations o enviando invitaciones de membresía desde Macie.

13 de octubre de 2021

Nueva funcionalidad

El inventario del bucket de S3 ahora indica si la configuración de permisos de un bucket impide que Macie recupere información sobre el bucket o los objetos del bucket y evalúe y supervise la seguridad y la privacidad de los datos del bucket. Además, actualizamos las referencias AWS KMS keys y las claves administradas por el cliente para reflejar la terminología actual.

5 de octubre de 2021

Nueva funcionalidad

Macie almacena sus resultados de política y datos confidenciales durante 90 días en lugar de 30. Si Macie creó o actualizó un resultado el 31 de agosto de 2021 o después de esa fecha, podrá acceder al resultado durante un máximo de 90 días mediante la consola o la API de Macie. De hecho Regiones de AWS, Macie comenzó a retener las conclusiones durante 90 días a partir del 27 de septiembre de 2021.

1 de octubre de 2021

Nueva característica

Al crear un trabajo de detección de datos confidenciales, ahora puede especificar qué identificadores de datos gestionados desea que utilice el trabajo cuando analice los objetos de S3. Con esta característica, puede personalizar el análisis de un trabajo para que se centre en determinados tipos de datos confidenciales.

17 de septiembre de 2021

Nueva funcionalidad

Los resultados de datos confidenciales ahora proporcionan información adicional para ayudarle a localizar datos confidenciales en archivos JSON y JSON Lines.

6 de julio de 2021

Funcionalidad actualizada

Macie ahora usa el tipo AwsS3Bucket de recurso en los hallazgos en los que publica. AWS Security Hub(Macie anteriormente estableció este valor en.) AWS::S3::Bucket AwsS3Bucketes el valor del tipo de recurso que se utiliza para los buckets S3 en el formato de búsqueda AWS de seguridad (ASFF).

28 de junio de 2021

Nueva característica

Al crear un trabajo de detección de datos confidenciales, ahora puede definir los criterios de tiempo de ejecución que determinan qué buckets de S3 analiza el trabajo. Con esta característica, el alcance del análisis de un trabajo puede adaptarse dinámicamente a los cambios en el inventario de bucket.

15 de mayo de 2021

Nueva funcionalidad

El inventario de bucket de S3 y el panel de resumen ahora proporcionan metadatos de cifrado y estadísticas que indican si las políticas de bucket requieren el cifrado de los nuevos objetos en el servidor. Además, ahora puede realizar actualizaciones bajo demanda de los metadatos de los objetos para los buckets individuales de su inventario de bucket.

30 de abril de 2021

Nueva característica

Ahora puede usar Amazon CloudWatch Logs para monitorear y analizar los eventos que se producen cuando ejecuta trabajos de descubrimiento de datos confidenciales. Para admitir esta función, hemos añadido las acciones de CloudWatch Logs a la política AWS gestionada para la función vinculada al servicio de Macie.

14 de abril de 2021

Disponibilidad en las regiones

Macie ya está disponible en la región de AWS Asia Pacífico (Osaka).

5 de abril de 2021

Nueva característica

Ahora puede configurar Macie para que publique los resultados de datos confidenciales para AWS Security Hub.

22 de marzo de 2021

Nuevo contenido

Se ha añadido información sobre el seguimiento y la previsión de los costos de Macie y sobre la participación en la prueba gratuita.

26 de febrero de 2021

Contenido actualizado

Hemos sustituido el término cuenta maestra por el término cuenta de administrador. Una cuenta de administrador se utiliza para gestionar varias cuentas de forma centralizada.

12 de febrero de 2021

Nueva funcionalidad

Ahora puede refinar el alcance de las tareas de detección de datos confidenciales mediante el uso de prefijos de objetos de S3 en los criterios personalizados de inclusión y exclusión.

2 de febrero de 2021

Contenido actualizado

Macie ahora sigue la taxonomía de tipos de hallazgo del AWS Security Finding Format (ASFF) al publicar las conclusiones de las políticas. AWS Security Hub

28 de enero de 2021

Nuevo contenido

Se añadió información sobre la supervisión de los datos de Amazon S3 y la evaluación de la seguridad y la privacidad de esos datos.

8 de enero de 2021

Disponibilidad en las regiones

Macie ya está disponible en la región de AWS África (Ciudad del Cabo), la región de AWS Europa (Milán) y la región de AWS Oriente Medio (Bahréin).

21 de diciembre de 2020

Nueva funcionalidad

Si su cuenta es una cuenta de administrador de Macie, ahora puede crear y ejecutar trabajos de detección de datos confidenciales que analicen datos para hasta 1000 buckets que abarcan hasta 1000 cuentas en su organización.

25 de noviembre de 2020

Nueva funcionalidad

Su inventario de bucket de S3 ahora indica si ha configurado tareas puntuales o periódicas de detección de datos confidenciales para analizar los datos de un bucket. Si fuese el caso, también proporcionará detalles sobre el trabajo que se ejecutó más recientemente.

23 de noviembre de 2020

Nuevo contenido

Se añadió información sobre el filtrado de los resultados.

12 de noviembre de 2020

Nueva funcionalidad

Los resultados de datos confidenciales ahora proporcionan información adicional para ayudarlo a localizar datos confidenciales en los contenedores de objetos de Apache Avro, los archivos de Apache Parquet y los libros de trabajo de Microsoft Excel.

9 de noviembre de 2020

Nueva característica

Ahora puede usar los resultados de datos confidenciales para localizar apariciones individuales de datos confidenciales en objetos de S3.

22 de octubre de 2020

Nueva característica

Ahora puede pausar y reanudar las tareas de detección de datos confidenciales.

16 de octubre de 2020

Nuevo contenido

Se añadieron detalles sobre el sistema de puntuación de gravedad de los resultados sobre políticas y datos confidenciales.

6 de octubre de 2020

Nuevas características

Ahora puede ver las estadísticas que indican la cantidad de datos que Macie puede analizar en buckets de S3 individuales cuando ejecuta un trabajo de detección de datos confidenciales. Además, ahora puede ver el costo estimado de un trabajo al crearlo.

3 de septiembre de 2020

Nuevo contenido

Se añadió información sobre la configuración, la ejecución y la administración de los trabajos de detección de datos confidenciales.

31 de agosto de 2020

Nueva funcionalidad

Los identificadores de datos gestionados ahora pueden detectar ciertos tipos de información de identificación personal de Brasil.

31 de julio de 2020

Contenido actualizado

Se añadió información sobre la sintaxis admitida para las expresiones regulares en los identificadores de datos personalizados.

30 de julio de 2020

Contenido actualizado

Se añadieron requisitos de palabras clave para los identificadores de datos administrados y se aumentó la cuota para el número de resultados que cada trabajo de detección de datos confidenciales puede generar.

17 de julio de 2020

Nuevo contenido

Se agregó información sobre el uso de Amazon EventBridge y AWS Security Hub para monitorear y procesar los hallazgos. Esto incluye el esquema de EventBridge eventos para las conclusiones y ejemplos de eventos para las conclusiones sobre políticas y datos confidenciales.

22 de junio de 2020

Nuevo contenido

Se añadió información sobre el análisis y la supresión de los resultados.

17 de junio de 2020

Nuevo contenido

Se añadieron instrucciones para configurar Macie de manera que almacene los resultados de detección detallados en un bucket de S3.

2 de junio de 2020

Nuevo contenido

Se añadió información sobre los tipos de datos confidenciales que Macie puede detectar y los requisitos de cifrado para detectar datos confidenciales en los objetos de Amazon S3.

28 de mayo de 2020

Disponibilidad general

Esta es la versión pública inicial de la Guía del usuario de Amazon Macie.

13 de mayo de 2020