Amazon Macie를 통한 Amazon S3 보안 태세 분석 - Amazon Macie

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Macie를 통한 Amazon S3 보안 태세 분석

Amazon Simple Storage Service(S3) 데이터의 심층 분석을 수행하고 보안 태세를 평가할 수 있도록 Amazon Macie는 Macie를 사용하는 각 AWS 리전에서 S3 버킷의 전체 인벤토리를 유지 관리합니다. Macie가 이 인벤토리를 대신 관리하는 방법을 알아보려면 Macie가 Amazon S3 데이터 보안을 모니터링하는 방법(을)를 참조하세요. 귀하가 조직의 Macie 관리자인 경우 인벤토리에는 멤버 계정에서 소유한 S3 버킷의 인벤토리 데이터가 포함됩니다.

이 인벤토리를 사용하면 Amazon S3 데이터 자산을 검토하고 개별 S3 버킷에 적용되는 주요 보안 설정 및 지표에 대한 세부 정보 및 통계를 검토할 수 있습니다. 예를 들어, 각 버킷의 공개 액세스 및 암호화 설정에 대한 분석, 각 버킷의 민감한 데이터를 탐지하기 위해 Macie가 분석할 수 있는 객체의 크기와 개수에 액세스할 수 있습니다. 또한, 버킷의 객체를 분석하도록 민감한 데이터 검색 작업을 구성했는지와 구성했다면 해당 작업 중 하나가 가장 최근에 실행된 시점을 결정할 수 있습니다. 계정에 대해 민감한 데이터 자동 검색이 활성화된 경우 Macie가 지금까지 계정 또는 조직에 대해 수행한 민감한 데이터 자동 검색 활동의 결과를 검토하는 데 인벤토리를 사용할 수 있습니다. 자세한 내용은 민감한 데이터 검색 섹션을 참조하세요.

Amazon Macie 콘솔의 S3 버킷 페이지를 사용하여 인벤토리 데이터를 찾아보고 필터링할 수 있습니다. Amazon Macie API의 DescribeBuckets 작업을 사용하여 프로그래밍 방식으로 인벤토리 데이터에 액세스할 수도 있습니다.