Menjalankan tugas penemuan data sensitif - Amazon Macie

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menjalankan tugas penemuan data sensitif

Dengan Amazon Macie, Anda dapat membuat dan menjalankan pekerjaan penemuan data sensitif untuk mengotomatiskan penemuan, pencatatan, dan pelaporan data sensitif di bucket tujuan umum Amazon Simple Storage Service (Amazon S3). Pekerjaan penemuan data sensitif adalah serangkaian tugas pemrosesan dan analisis otomatis yang dilakukan Macie untuk mendeteksi dan melaporkan data sensitif di objek Amazon S3. Setiap pekerjaan memberikan laporan terperinci tentang data sensitif yang ditemukan Macie dan analisis yang dilakukan Macie. Dengan membuat dan menjalankan pekerjaan, Anda dapat membangun dan mempertahankan tampilan komprehensif data yang disimpan organisasi Anda di Amazon S3 dan risiko keamanan atau kepatuhan apa pun untuk data tersebut.

Untuk membantu Anda memenuhi dan mempertahankan kepatuhan terhadap persyaratan keamanan dan privasi data Anda, Macie menyediakan beberapa opsi untuk menjadwalkan dan menentukan ruang lingkup pekerjaan. Anda dapat mengonfigurasi tugas agar hanya sekali menjalankan analisis dan penilaian sesuai permintaan, atau secara berulang untuk analisis, penilaian, dan pemantauan berkala. Anda juga menentukan luas dan kedalaman analisis pekerjaan—bucket S3 spesifik yang Anda pilih atau bucket yang sesuai dengan kriteria tertentu. Anda dapat secara opsional menyempurnakan ruang lingkup analisis itu dengan memilih opsi tambahan. Opsi termasuk kustom dan mengecualikan kriteria yang berasal dari properti objek S3, seperti tag, awalan, dan ketika objek terakhir diubah.

Untuk setiap pekerjaan, Anda juga menentukan jenis data sensitif yang ingin dideteksi dan dilaporkan oleh Macie. Anda dapat mengonfigurasi pekerjaan untuk menggunakan pengidentifikasi data terkelola yang disediakan Macie, pengidentifikasi data kustom yang Anda tentukan, atau kombinasi keduanya. Dengan memilih pengidentifikasi data terkelola dan kustom tertentu untuk suatu pekerjaan, Anda dapat menyesuaikan analisis untuk fokus pada jenis data sensitif tertentu. Untuk menyempurnakan analisis, Anda juga dapat mengonfigurasi pekerjaan untuk menggunakan daftar izinkan yang Anda tentukan. Izinkan daftar menentukan pola teks dan teks yang ingin diabaikan oleh Macie, biasanya pengecualian data sensitif untuk skenario atau lingkungan tertentu organisasi Anda.

Setiap pekerjaan menghasilkan catatan data sensitif yang ditemukan Macie dan analisis yang dilakukan Macie— temuan data sensitif dan hasil penemuan data sensitif. Temuan data sensitif adalah laporan rinci dari data sensitif yang ditemukan Macie di objek S3. Hasil penemuan data sensitif adalah catatan yang mencatat detail tentang analisis objek S3. Macie membuat hasil penemuan data sensitif untuk setiap objek yang dianalisis oleh tugas yang dikonfigurasi oleh Anda. Ini termasuk objek yang Macie tidak menemukan data sensitif, dan karena itu tidak menghasilkan temuan data sensitif, dan objek yang tidak dapat dianalisis Macie karena kesalahan atau masalah. Setiap tipe catatan mematuhi skema standar, yang dapat membantu Anda melakukan kueri, memantau, dan memproses catatan agar memenuhi persyaratan keamanan dan kepatuhan Anda.