Amazon Macie 사용 설명서에 대한 문서 기록 - Amazon Macie

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Macie 사용 설명서에 대한 문서 기록

다음 표에서는 Amazon Macie의 최신 릴리스 이후에 이 설명서에서 변경된 중요 사항에 대해 설명합니다. 이 설명서에 대한 업데이트 알림을 받으려면 RSS 피드를 구독하면 됩니다.

최신 설명서 업데이트: 2024년 6월 14일

변경 사항설명날짜

새 기능

조직의 Macie 위임 관리자인 경우 이제 조직의 개별 계정에 대해 민감한 데이터 자동 검색을 활성화하거나 비활성화할 수 있습니다. 이제 이 추가 옵션을 사용하여 모든 계정에 대한 자동 검색을 활성화하고, 특정 계정에 대한 자동 검색을 선택적으로 활성화하고, 특정 S3 버킷을 제외하는 등 여러 가지 방법으로 분석 범위를 정의할 수 있습니다.

2024년 6월 14일

새로운 기능

AWS Security Hub 이제 Macie의 상태를 확인하는 보안 제어 기능과 계정에 대한 자동화된 민감한 데이터 검색 기능을 제공합니다. 이러한 컨트롤을 사용하도록 설정하면 Security Hub는 정기적으로 보안 검사를 실행하여 Macie가 AWS 계정 (Macie.1 컨트롤) 에 대해 활성화되었는지 여부와 Macie 계정에 민감한 데이터 자동 검색이 활성화되어 있는지 (Macie.2 컨트롤) 확인합니다.

2024년 2월 20일

새로운 기능

Macie는 이제 (DSSE-KMS) 로 이중 계층 서버 측 암호화를 사용하여 암호화된 Amazon S3 객체를 분석할 수 있습니다. AWS KMS keys 이제 Macie가 민감한 데이터 자동 검색을 수행하거나 민감한 데이터 검색 작업을 실행할 때 이러한 객체를 분석할 수 있습니다. 또한 DSSE-KMS 암호화를 사용하는 S3 버킷과 객체는 이제 Macie가 Amazon S3 데이터에 대해 제공하는 통계 및 메타데이터에 포함됩니다.

2024년 1월 17일

새 기능

이제 Macie가 조사 결과를 보고한 민감한 데이터의 샘플을 검색하고 공개하도록 선택할 때 AWS Identity and Access Management (IAM) 역할을 맡도록 Macie를 구성할 수 있습니다. 샘플은 Macie가 발견한 민감한 데이터의 특성을 확인하고 영향을 받는 Amazon S3 객체 및 버킷에 대한 조사를 맞춤 설정하는 데 도움이 될 수 있습니다.

2023년 11월 16일

새로운 기능

Macie는 이제 47개 추가 국가 및 지역의 국제 은행 계좌 번호(IBAN)를 탐지하도록 설계된 관리형 데이터 식별자를 제공합니다. 이제 Macie를 사용하여 50개가 넘는 국가 및 지역에서 IBAN 발생을 탐지하고 보고할 수 있습니다.

2023년 11월 1일

새로운 기능

Macie는 이제 Google Cloud API 키, Stripe API 키, Aadhaar 번호, PAN(영구 계정 번호), 인도의 운전면허증 식별 번호 등 민감한 데이터 유형을 탐지하도록 설계된 관리형 데이터 식별자를 제공합니다.

2023년 9월 25일

새로운 할당량

조사 결과에 의해 보고된 민감한 데이터의 특성을 확인할 수 있도록 Amazon S3 객체에서 민감한 데이터 샘플을 검색하고 공개하기 위한 크기 할당량을 늘렸습니다. 이제 스토리지 크기가 10MB를 초과하는 S3 객체에서 샘플을 검색하고 확인할 수 있습니다. 새 할당량에 대한 목록은 Amazon Macie 할당량을 참조하세요.

2023년 9월 7일

지역별 가용성

이제 이스라엘(텔아비브) 지역에서 Macie를 사용할 수 있습니다. Macie를 현재 사용할 수 있는 AWS 리전 목록은 AWS 일반 참조Amazon Macie 엔드포인트 및 할당량을 참조하세요.

2023년 8월 28일

업데이트된 기능

민감한 데이터 자동 검색을 위해 새롭고 동적인 기본 관리형 데이터 식별자 세트를 구현했습니다. 기본 세트에는 민감한 데이터 자동 검색에 권장되는 관리형 데이터 식별자가 포함됩니다. 이 항목은 민감한 데이터의 일반적인 범주와 유형을 탐지하는 동시에 민감한 데이터 자동 검색 결과를 최적화하도록 설계되었습니다.

2023년 8월 2일

업데이트된 기능

Macie가 민감한 데이터 조사 결과 및 민감한 데이터 검색 결과에서 보고하는 민감한 데이터의 발생 위치를 쉽게 찾을 수 있도록 Record 객체의 JSON 경로 요소 이름에 대한 문자 제한을 20자에서 240자로 변경했습니다. 이 변경은 Apache Avro 객체 컨테이너, Apache Parquet 파일, JSON 파일 및 JSON 라인 파일에 대한 새로운 민감한 데이터 조사 결과 및 검색 결과에 영향을 줍니다.

2023년 7월 24일

업데이트된 기능

에 있는 조직의 위임 Macie 관리자인 경우 이제 조직 내 최대 AWS Organizations 10,000개의 계정에 대해 Macie를 관리할 수 있습니다.

2023년 6월 30일

새로운 특성

이제 민감한 데이터 검색 작업의 결과를 생성 및 구성하여 작업에 권장되는 관리형 데이터 식별자 세트를 자동으로 사용하도록 개별 작업을 구성할 수 있습니다. 이러한 권장되는 관리형 데이터 식별자 세트는 작업 결과를 최적화하면서도 민감한 데이터의 일반적인 범주 및 유형을 탐지하도록 설계되었습니다.

2023년 6월 28일

새 정책

AWS 관리형 정책AmazonMacieReadOnlyAccess 정책을 추가했습니다. 이 정책은 IAM ID(보안 주체)가 자신의 계정에 대한 모든 Macie 리소스, 데이터 및 설정을 검색할 수 있도록 하는 읽기 전용 권한을 부여합니다.

2023년 6월 15일

새 기능

Amazon S3 데이터의 민감한 데이터 자동 검색 범위를 평가하고 모니터링할 수 있도록 이제 Macie 콘솔에 리소스 범위 페이지가 포함됩니다. 이 페이지를 통해 각 버킷에서 최근에 발생한 분석 문제의 롤업(해당하는 경우)을 포함하여 모든 S3 버킷의 범위 통계 및 데이터를 통합적으로 볼 수 있습니다. 문제가 발생한 경우 이 페이지에서는 수정 지침도 제공합니다.

2023년 5월 15일

새 기능

Macie는 알림의 중앙 위치 역할을 AWS 서비스 하는 새로운 기능인 과 AWS 사용자 알림통합됩니다. AWS AWS Management Console를 사용하면 Macie가 정책 및 민감한 데이터 조사 결과를 위해 게시하는 Amazon EventBridge 이벤트에 대한 알림을 생성하고 전송하기 위한 사용자 지정 규칙 및 전송 채널을 구성할 수 있습니다. 사용자 알림

2023년 5월 5일

업데이트 내용

Macie가 S3 버킷의 기본 암호화 설정에 대해 제공하는 통계 및 메타데이터에 대한 설명이 업데이트되었습니다. Policy:IAMUser/S3BucketEncryptionDisabled 정책 조사 결과에 대한 설명도 업데이트되었습니다. 이제 Amazon S3가 Amazon S3 관리형 키를 사용한 서버 측 암호화(SSE-S3)를 신규 및 기존 버킷에 추가되는 객체의 암호화의 기본 수준으로 자동 적용합니다. Amazon S3의 이러한 변경 사항에 대한 자세한 내용은 Amazon Simple Storage Service 사용 설명서S3 버킷에 대한 기본 서버 측 암호화 동작 설정을 참조하세요.

2023년 2월 27일

새로운 기능

이제 Macie는 S3 버킷: Policy:IAMUser/S3BucketSharedWithCloudFront에 대한 추가 유형의 정책 조사 결과를 생성할 수 있습니다. 이러한 유형의 검색은 Amazon CloudFront 원본 액세스 ID (OAI), CloudFront 원본 액세스 제어 (OAC) 또는 둘 다와 버킷을 공유할 수 있도록 버킷 정책이 변경되었음을 나타냅니다. 또한 CloudFront OAI 또는 OAC와 공유되는 버킷은 이제 Macie가 Amazon S3 데이터에 대해 제공하는 통계 및 메타데이터에서 외부적으로 공유된 것으로 간주됩니다.

2023년 2월 24일

새로운 기능

Macie는 이제 민감한 데이터 검색을 위한 Amazon S3 Glacier Instant Retrieval 스토리지 클래스를 지원합니다. 이제 Macie가 민감한 데이터 자동 검색을 수행하거나 민감한 데이터 검색 작업을 실행할 때 이 스토리지 클래스를 사용하는 S3 객체를 분석할 수 있습니다. 또한 해당 내용은 Macie가 Amazon S3 데이터에 대해 제공하는 통계 및 메타데이터에서도 분류 가능한 객체로 간주됩니다.

2022년 12월 21일

새 기능

이제 계정 또는 조직에 대해 민감한 데이터 자동 검색을 수행하도록 Macie를 구성할 수 있습니다. Macie는 민감한 데이터 자동 검색을 통해 Amazon S3 데이터를 지속적으로 평가하고, 샘플링 기법을 사용하여 S3 버킷의 대표적인 S3 객체를 식별, 선택, 분석하며 민감한 데이터에 대한 객체를 조사합니다. Macie가 Amazon S3 데이터에 대해 제공하는 통계, 조사 결과 및 기타 정보로 분석 결과를 평가할 수 있습니다.

2022년 11월 28일

새 기능

이제 허용 목록을 만들고 사용하여 Macie가 Amazon S3 객체에서 민감한 데이터를 검사할 때 무시하도록 하려는 텍스트 및 텍스트 패턴을 지정할 수 있습니다. 허용 목록을 사용하면 특정 시나리오나 환경에 대한 민감한 데이터 예외사항을 정의할 수 있습니다. 예를 들어, 조직의 공공 담당자 이름, 특정 전화번호 또는 조직에서 테스트에 사용하는 샘플 데이터 등이 이에 해당합니다.

2022년 8월 30일

새 기능

Macie가 S3 객체에서 찾은 민감한 데이터의 특성을 확인하기 위해, 이제 Macie를 구성하고 사용하여 조사 결과에 의해 보고된 민감한 데이터의 샘플을 검색할 수 있습니다.

2022년 7월 26일

업데이트된 기능

AmazonMacieFullAccess 정책에서 Macie 서비스 연결 역할(aws-service-role/macie.amazonaws.com/AWSServiceRoleForAmazonMacie)의 Amazon 리소스 이름(ARN)을 업데이트했습니다.

2022년 6월 30일

업데이트된 기능

Macie 서비스 연결 역할(AWSServiceRoleForAmazonMacie)에 연결된 정책인 AmazonMacieServiceRolePolicy 정책을 업데이트했습니다. 이 정책에서는 더 이상 Amazon Macie Classic에 대한 작업 및 리소스를 지정하지 않습니다. Amazon Macie Classic은 단종되어 더 이상 사용할 수 없습니다.

2022년 5월 20일

새로운 기능

이제 Macie는 해당 OriginType 필드를 게시하는 민감한 데이터 결과에 포함시킵니다. AWS Security HubOriginType 필드는 Macie가 조사 결과를 생성한 민감한 데이터를 발견한 방법을 지정합니다.

2022년 5월 11일

업데이트 내용

사용자 정의 데이터 식별자에 대한 키워드 및 최대 일치 거리 설정이 작동하는 방식을 명확히 했습니다.

2022년 4월 22일

새로운 기능

Macie는 이제 HTTP 기본 인증 헤더, HTTP 쿠키 및 JSON 웹 토큰을 탐지하도록 설계된 관리형 데이터 식별자를 제공합니다.

2022년 4월 21일

새 콘텐츠

Macie의 주요 개념 및 용어에 대한 설명과 정의가 추가되었습니다.

2022년 3월 16일

새로운 기능

이제 Macie는 민감한 데이터 검색 작업을 생성하고 구성할 때 예상 비용을 계산하고 표시하기 위해 양식의 가격 데이터를 검색합니다. AWS 계정 AWS Billing and Cost Management이 기능을 지원하기 위해 AmazonMacieFullAccess 정책에 Billing and Cost Management 작업을 추가했습니다.

2022년 3월 7일

새로운 기능

이제 Macie는 해당 Sample 필드를 게시할 조사 결과에 포함시킵니다. AWS Security Hub이 Sample 필드는 조사 결과가 샘플 조사 결과인지 여부를 지정합니다.

2022년 2월 24일

새 콘텐츠

Amazon Virtual Private Cloud를 사용하여 VPC 및 Macie 사이의 프라이빗 연결을 구축하는 방법에 대한 정보가 추가되었습니다.

2022년 1월 19일

새로운 기능

이제 Amazon Macie 콘솔을 사용하여 사용자 정의 데이터 식별자, 조사 결과에 대한 필터 및 금지 규칙, 민감한 데이터 검색 작업, 그리고 조직의 Macie 관리자인 경우 조직의 멤버 계정에 대해 태그를 할당하고 관리할 수 있습니다. 태그는 선택적으로 정의하고 특정 유형의 AWS 리소스에 할당하는 레이블입니다.

2022년 1월 12일

새 콘텐츠

Macie에 대한 액세스를 관리하기 위한 AWS Identity and Access Management사용에 대한 정보가 추가되었습니다.

2021년 12월 20일

새 기능

이제 사용자 정의 데이터 식별자를 만들 때 해당 식별자가 생성하는 민감한 데이터 조사 결과에 대한 심각도 설정을 정의할 수 있습니다. 이러한 설정을 사용하면 사용자 정의 데이터 식별자의 탐지 기준과 일치하는 텍스트 발생 횟수를 기반으로 조사 결과에 할당할 심각도를 지정할 수 있습니다.

2021년 11월 4일

새로운 기능

Amazon Macie가 생성할 수 있는 다양한 유형의 조사 결과에 대해 알아보려면, 샘플 조사 결과를 생성할 수 있습니다. 샘플 조사 결과는 예제 데이터와 자리 표시자 값을 사용하여 Macie가 각 조사 결과 유형에 포함할 수 있는 정보의 종류를 보여줍니다.

2021년 10월 28일

새로운 기능

Macie는 이제 출판하는 연구 결과에 해당 OwnerAccountId 분야를 포함시킵니다. AWS Security Hub이 필드는 영향을 받는 S3 버킷을 AWS 계정 소유한 사용자의 계정 ID를 지정합니다.

2021년 10월 27일

새 콘텐츠

여러 Macie 계정을 중앙에서 관리하는 방법에 대한 정보가 추가되었습니다. Macie를 Macie와 AWS Organizations 통합하거나 Macie로부터 멤버십 초대를 보내는 등 두 가지 방법으로 이 작업을 수행할 수 있습니다.

2021년 10월 13일

새로운 기능

이제 S3 버킷 인벤토리에는 버킷의 권한 설정으로 인해 Macie가 버킷 또는 버킷 객체에 대한 정보를 검색하고 버킷 데이터의 보안 및 개인 정보 보호를 평가 및 모니터링하지 못하는지가 표시됩니다. 또한 최신 용어를 반영하여 참조 AWS KMS keys 및 고객 관리 키를 업데이트했습니다.

2021년 10월 5일

새로운 기능

Macie는 이제 정책 및 민감한 데이터 조사 결과를 30일이 아닌 90일 동안 저장합니다. Macie가 2021년 8월 31일 또는 그 이후에 조사 결과를 만들거나 업데이트한 경우 Macie 콘솔 또는 Macie API를 사용하여 최대 90일 동안 조사 결과에 액세스할 수 있습니다. 확실히 AWS 리전 Macie는 2021년 9월 27일부터 90일 동안 연구 결과를 보관하기 시작했습니다.

2021년 10월 1일

새 기능

민감한 데이터 검색 작업을 만들 때, S3 객체를 분석할 때 어떤 관리형 데이터 식별자를 작업에서 사용할 것인지를 지정할 수 있습니다. 이 기능을 사용하면 특정 유형의 민감한 데이터에 초점을 맞추도록 작업 분석을 조정할 수 있습니다.

2021년 9월 17일

새로운 기능

이제 민감한 데이터 조사 결과는 JSON 및 JSON 라인 파일에서 민감한 데이터의 위치를 찾는 데 도움이 되는 추가 정보를 제공합니다.

2021년 7월 6일

업데이트된 기능

Macie는 이제 게시하는 조사 결과에 AwsS3Bucket 리소스 유형을 사용합니다. AWS Security Hub(Macie는 이전에 이 값을 로 설정했습니다.) AWS::S3::Bucket AwsS3BucketASFF ( AWS 보안 검색 결과 형식) 에서 S3 버킷에 사용되는 리소스 유형 값입니다.

2021년 6월 28일

새 기능

민감한 데이터 검색 작업을 생성할 때 이제 작업에서 분석하는 S3 버킷을 결정하는 런타임 기준을 정의할 수 있습니다. 이 기능을 사용하면 작업 분석 범위가 버킷 인벤토리 변경에 따라 동적으로 조정될 수 있습니다.

2021년 5월 15일

새로운 기능

이제 S3 버킷 인벤토리요약 대시보드는 버킷 정책에 새 객체의 서버 측 암호화가 필요한지를 나타내는 암호화 메타데이터 및 통계를 제공합니다. 또한 이제 버킷 인벤토리의 개별 버킷에 대한 객체 메타데이터의 온디맨드 새로 고침을 수행할 수 있습니다.

2021년 4월 30일

새 기능

이제 Amazon CloudWatch Logs를 사용하여 민감한 데이터 검색 작업을 실행할 때 발생하는 이벤트를 모니터링하고 분석할 수 있습니다. 이 기능을 지원하기 위해 Macie 서비스 연결 역할의 AWS 관리형 정책에 CloudWatch 로그 작업을 추가했습니다.

2021년 4월 14일

지역별 가용성

이제 Macie를 AWS 아시아 태평양 (오사카) 지역에서 사용할 수 있습니다.

2021년 4월 5일

새 기능

이제 사용자는 AWS Security Hub에 민감한 데이터 조사 결과를 게시하도록 Macie를 구성할 수 있습니다.

2021년 3월 22일

새 콘텐츠

Macie 비용 모니터링 및 예측과 무료 평가판 참여에 대한 정보가 추가되었습니다.

2021년 2월 26일

업데이트 내용

마스터 계정이라는 용어를 관리자 계정이라는 용어로 대체했습니다. 관리자 계정은 여러 계정을 중앙에서 관리하는 데 사용됩니다.

2021년 2월 12일

새로운 기능

이제 사용자 정의 포함 및 제외 기준에서 S3 객체 접두사를 사용하여 민감한 데이터 검색 작업의 범위를 좁힐 수 있습니다.

2021년 2월 2일

업데이트 내용

Macie는 이제 정책 결과를 발표할 때 AWS 보안 조사 결과 형식 (ASFF) 의 검색 유형 분류법을 고수하고 있습니다. AWS Security Hub

2021년 1월 28일

새 콘텐츠

Amazon S3 데이터 모니터링 및 해당 데이터의 보안 및 개인 정보 보호 평가에 대한 정보가 추가되었습니다.

2021년 1월 8일

지역별 가용성

Macie는 이제 AWS 아프리카 (케이프타운) 지역, AWS 유럽 (밀라노) 지역 및 중동 (바레인) 지역에서 사용할 수 있습니다. AWS

2020년 12월 21일

새로운 기능

사용자의 계정이 Macie 관리자 계정인 경우, 이제 조직 내 1,000개 계정에 걸쳐 있는 최대 1,000개의 버킷에 대한 데이터를 분석하는 민감한 데이터 검색 작업을 만들고 실행할 수 있습니다.

2020년 11월 25일

새로운 기능

이제 S3 버킷 인벤토리에 버킷의 데이터를 분석하기 위한 일회성 또는 주기적 민감한 데이터 검색 작업을 구성했는지가 표시됩니다. 구성한 경우, 가장 최근에 실행된 작업에 대한 세부 정보도 제공됩니다.

2020년 11월 23일

새 콘텐츠

조사 결과 필터링에 대한 정보가 추가되었습니다.

2020년 11월 12일

새로운 기능

이제 민감한 데이터 조사 결과는 Apache Avro 객체 컨테이너, Apache Parquet 파일 및 Microsoft Excel 통합 문서에서 민감한 데이터의 위치를 찾는 데 도움이 되는 추가 정보를 제공합니다.

2020년 11월 9일

새 기능

이제 민감한 데이터 조사 결과를 사용하여 S3 객체에서 발생한 민감한 데이터의 위치를 개별적으로 찾을 수 있습니다.

2020년 10월 22일

새 기능

이제 민감한 데이터 검색 작업을 일시 중지했다가 재개할 수 있습니다.

2020년 10월 16일

새 콘텐츠

정책 조사 결과 및 민감한 데이터 조사 결과에 대한 심각도 점수 산정 시스템에 대한 세부 정보가 추가되었습니다.

2020년 10월 6일

새로운 기능

이제 민감한 데이터 검색 작업을 실행할 때 Macie가 개별 S3 버킷에서 분석할 수 있는 데이터의 양을 나타내는 통계를 볼 수 있습니다. 또한 이제 작업을 생성할 때 작업의 예상 비용을 볼 수 있습니다.

2020년 9월 3일

새 콘텐츠

민감한 데이터 검색 작업의 구성, 실행 및 관리에 대한 정보가 추가되었습니다.

2020년 8월 31일

새로운 기능

이제 관리형 데이터 식별자는 브라질의 특정 유형의 개인 식별 정보를 탐지할 수 있습니다.

2020년 7월 31일

업데이트 내용

사용자 정의 데이터 식별자의 정규 표현식에 지원되는 구문에 대한 정보가 추가되었습니다.

2020년 7월 30일

업데이트 내용

관리형 데이터 식별자에 대한 키워드 요구 사항을 추가하고 각 민감한 데이터 검색 작업에서 생성할 수 있는 조사 결과 수에 대한 할당량을 늘렸습니다.

2020년 7월 17일

새 콘텐츠

Amazon 사용 및 결과 모니터링 EventBridge 및 AWS Security Hub 처리에 대한 정보가 추가되었습니다. 여기에는 결과에 대한 EventBridge 이벤트 스키마와 정책 및 민감한 데이터 발견에 대한 이벤트 예제가 포함됩니다.

2020년 6월 22일

새 콘텐츠

조사 결과 분석 및 숨기기에 대한 정보가 추가되었습니다.

2020년 6월 17일

새 콘텐츠

세부 검색 결과를 S3 버킷에 저장하도록 Macie를 구성하기에 대한 지침을 추가했습니다.

2020년 6월 2일

새 콘텐츠

Macie가 탐지할 수 있는 민감한 데이터 유형과 Amazon S3 객체의 민감한 데이터를 탐지하기 위한 암호화 요구 사항에 대한 정보가 추가되었습니다.

2020년 5월 28일

정식 출시

이는 Amazon Macie 사용 설명서의 최초 공개 릴리스입니다.

2020년 5월 13일