Histórico de documentos do Guia do usuário do Amazon Macie - Amazon Macie

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Histórico de documentos do Guia do usuário do Amazon Macie

A tabela a seguir descreve as alterações importantes na documentação desde a última versão do Amazon Macie. Para receber notificações sobre atualizações dessa documentação, você poderá se inscrever em um feed RSS.

Última atualização da documentação: 14 de junho de 2024

AlteraçãoDescriçãoData

Novo atributo

Se você for o administrador delegado do Macie de uma organização, agora você pode ativar ou desativar a descoberta automática de dados confidenciais para contas individuais em sua organização. Com essa opção adicional, agora você pode definir o escopo das análises de várias maneiras: habilitar a descoberta automática para todas as contas, ativar seletivamente a descoberta automatizada para contas específicas e excluir determinados buckets do S3.

14 de junho de 2024

Nova funcionalidade

AWS Security Hub agora fornece controles de segurança que verificam o status do Macie e a descoberta automática de dados confidenciais para contas. Se esses controles estiverem habilitados, o Security Hub executará periodicamente verificações de segurança para determinar se o Macie está habilitado para um Conta da AWS (controle Macie.1) e se a descoberta automática de dados confidenciais está habilitada para uma conta Macie (controle Macie.2).

20 de fevereiro de 2024

Nova funcionalidade

Agora, o Macie pode analisar objetos do Amazon S3 que são criptografados usando criptografia de duas camadas do lado do servidor com (DSSE-KMS). AWS KMS keys Esses objetos agora são elegíveis para análise quando o Macie realiza a descoberta automática de dados confidenciais ou você executa trabalhos de descoberta de dados confidenciais. Além disso, os buckets e objetos do S3 que usam a criptografia DSSE-KMS agora estão incluídos nas estatísticas e nos metadados que o Macie fornece sobre seus dados do Amazon S3.

17 de janeiro de 2024

Novo atributo

Agora você pode configurar o Macie para assumir uma função AWS Identity and Access Management (IAM) ao optar por recuperar e revelar amostras de dados confidenciais que o Macie relata nas descobertas. As amostras podem ajudar você a verificar a natureza dos dados confidenciais encontrados pelo Macie e a personalizar a sua investigação sobre um objeto e bucket afetados do Amazon S3.

16 de novembro de 2023

Nova funcionalidade

O Macie agora fornece identificadores de dados gerenciados projetados para detectar números de contas bancárias internacionais (IBANs) em mais 47 países e regiões. Agora você pode usar o Macie para detectar e relatar ocorrências de IBANs em mais de 50 países e regiões.

1.º de novembro de 2023

Nova funcionalidade

O Macie agora fornece identificadores de dados gerenciados projetados para detectar os seguintes tipos de dados confidenciais: chaves de API do Google Cloud, chaves da API Stripe e números de Aadhaar, números de contas permanentes (PANs) e números de identificação da carteira de motorista da Índia.

25 de setembro de 2023

Novas cotas

Para ajudar você a verificar a natureza dos dados confidenciais relatados pelas descobertas, aumentamos as cotas de tamanho para recuperar e revelar amostras de dados confidenciais de objetos do Amazon S3. Agora você pode recuperar e revelar amostras de objetos do S3 cujo tamanho de armazenamento excede 10 MB. Para obter uma lista das novas cotas, consulte Cotas do Amazon Macie.

7 de setembro de 2023

Disponibilidade regional

O Macie já está disponível na região de Israel (Tel Aviv). Para obter uma lista completa de Regiões da AWS onde o Macie está disponível atualmente, consulte Endpoints e cotas do Amazon Macie no arquivo Referência geral da AWS.

28 de agosto de 2023

Funcionalidade atualizada

Implementamos um novo conjunto dinâmico de identificadores de dados gerenciados padrão para a descoberta automatizada de dados confidenciais. O conjunto padrão inclui os identificadores de dados gerenciados que recomendamos para a descoberta automatizada de dados confidenciais. Ele foi projetado para detectar categorias e tipos comuns de dados confidenciais e, ao mesmo tempo, otimizar seus resultados automatizados de descoberta de dados confidenciais.

2 de agosto de 2023

Funcionalidade atualizada

Para ajudá-lo a localizar ocorrências de dados confidenciais que o Macie relata nas descobertas de dados confidenciais e nos resultados da descoberta de dados confidenciais, alteramos o limite de caracteres de 20 para 240 para os nomes dos elementos do caminho JSON nos objetos Record. Essa alteração afeta novas descobertas de dados confidenciais e resultados de descoberta para contêineres de objetos Apache Avro, arquivos Apache Parquet, arquivos JSON e arquivos JSON Lines.

24 de julho de 2023

Funcionalidade atualizada

Se você for o administrador delegado do Macie de uma organização em AWS Organizations, agora você pode gerenciar o Macie para até 10.000 contas em sua organização.

30 de junho de 2023

Novo atributo

Agora você pode criar e configurar trabalhos confidenciais de descoberta de dados para usar automaticamente o conjunto de identificadores de dados gerenciados que recomendamos para trabalhos. Esse conjunto recomendado de identificadores de dados gerenciados foi projetado para detectar categorias e tipos comuns de dados confidenciais e, ao mesmo tempo, otimizar os resultados do seu trabalho.

28 de junho de 2023

Nova política

Adicionamos uma nova política gerenciada pela AWS, a política AmazonMacieReadOnlyAccess. Essa política concede permissões somente de leitura que permitem que uma identidade do IAM (principal) recupere todos os recursos, dados e configurações do Macie para sua conta.

15 de junho de 2023

Novo atributo

Para ajudá-lo a avaliar e monitorar a cobertura automatizada de descoberta de dados confidenciais de seus dados do Amazon S3, o console do Macie agora inclui uma página de cobertura de recursos. A página fornece uma visão unificada das estatísticas e dos dados de cobertura de todos os seus buckets do S3, incluindo um conjunto de problemas de análise (se houver) que ocorreram recentemente em cada bucket. Se ocorrerem problemas, a página também fornece orientações para remediação.

15 de maio de 2023

Novo atributo

O Macie se integra com Notificações de Usuários da AWS, que é um novo local AWS service (Serviço da AWS) que atua como um local central para suas AWS notificações no. AWS Management Console Com Notificações de Usuários, você pode configurar regras personalizadas e canais de entrega para gerar e enviar notificações sobre EventBridge eventos da Amazon que o Macie publica para descobertas de políticas e dados confidenciais.

5 de maio de 2023

Conteúdo atualizado

Descrições atualizadas das estatísticas e metadados que o Macie fornece sobre as configurações de criptografia padrão para buckets do S3. Também atualizou a descrição da descoberta da política da Policy:IAMUser/S3BucketEncryptionDisabled. O Amazon S3 agora aplica automaticamente a criptografia no lado do servidor com chaves gerenciadas do Amazon S3 (SSE-S3) como nível básico de criptografia para objetos adicionados a buckets novos e existentes. Para obter informações sobre essa mudança no Amazon S3, consulte Definindo o comportamento padrão de criptografia do lado do servidor para buckets do S3 no Guia do usuário do Amazon Simple Storage Service.

27 de fevereiro de 2023

Nova funcionalidade

O Macie agora pode gerar um tipo adicional de descoberta de política para um bucket do S3: Policy:IAMUser/S3BucketSharedWithCloudFront. Esse tipo de descoberta indica que a política de um bucket foi alterada para permitir que o bucket seja compartilhado com uma identidade de acesso de CloudFront origem da Amazon (OAI), um controle de acesso de CloudFront origem (OAC) ou ambos. Além disso, os buckets que são compartilhados com CloudFront OAIs ou OACs agora são considerados compartilhados externamente nas estatísticas e metadados que o Macie fornece sobre seus dados do Amazon S3.

24 de fevereiro de 2023

Nova funcionalidade

O Macie agora oferece suporte à classe de armazenamento Amazon S3 Glacier Instant Retrieval para descoberta de dados confidenciais. Os objetos do S3 que usam essa classe de armazenamento agora estão qualificados para análise quando o Macie realiza a descoberta automatizada de dados confidenciais ou você executa trabalhos de descoberta de dados confidenciais. Eles também são considerados objetos classificáveis em estatísticas e metadados que o Macie fornece sobre seus dados do Amazon S3.

21 de dezembro de 2022

Novo atributo

Agora você pode configurar o Macie para realizar a descoberta automática de dados confidenciais para sua conta ou organização. Com a descoberta automatizada de dados confidenciais, o Macie avalia continuamente seus dados do Amazon S3 e usa técnicas de amostragem para identificar, selecionar e analisar objetos representativos em seus buckets do S3, inspecionando os objetos em busca de dados confidenciais. Você pode avaliar os resultados das análises em estatísticas, descobertas e outras informações que o Macie fornece sobre seus dados do Amazon S3.

28 de novembro de 2022

Novo recurso

Agora você pode criar e usar listas de permissões para especificar texto e padrões de texto que você deseja que o Macie ignore ao inspecionar objetos do Amazon S3 em busca de dados confidenciais. Ao usar listas de permissões, você pode definir exceções de dados confidenciais para seus cenários ou ambientes específicos, por exemplo, os nomes dos representantes públicos da sua organização, números de telefone específicos ou dados de amostra que sua organização usa para testes.

30 de agosto de 2022

Novo atributo

Para verificar a natureza dos dados confidenciais que o Macie encontra nos objetos do S3, agora você pode configurar e usar o Macie para recuperar amostras de dados confidenciais relatados pelas descobertas.

26 de julho de 2022

Funcionalidade atualizada

Na política da AmazonMacieFullAccess, atualizamos o nome do recurso da Amazon (ARN) da função vinculada ao serviço do Macie (aws-service-role/macie.amazonaws.com/AWSServiceRoleForAmazonMacie).

30 de junho de 2022

Funcionalidade atualizada

Atualizamos a política da AmazonMacieServiceRolePolicy, que é a política anexada à função vinculada ao serviço do Macie (AWSServiceRoleForAmazonMacie). A política não especifica mais ações e recursos para o Amazon Macie Classic. O Amazon Macie Classic foi descontinuado e não está mais disponível.

20 de maio de 2022

Nova funcionalidade

A Macie agora inclui o OriginType campo nas descobertas de dados confidenciais nas quais publica. AWS Security Hub O campo OriginType especifica como Macie encontrou os dados confidenciais que produziram uma descoberta.

11 de maio de 2022

Conteúdo atualizado

Esclareceu como as configurações de palavra-chave e distância máxima de correspondência funcionam para identificadores de dados personalizados.

22 de abril de 2022

Nova funcionalidade

O Macie agora fornece identificadores de dados gerenciados projetados para detectar cabeçalhos de Autorização Básica HTTP, cookies HTTP e Tokens Web JSON.

21 de abril de 2022

Novo conteúdo

Foram adicionadas descrições e definições dos principais conceitos e termos para o Macie.

16 de março de 2022

Nova funcionalidade

Para calcular e exibir os custos estimados ao criar e configurar trabalhos confidenciais de descoberta de dados, o Macie agora recupera os dados de preços do seu Conta da AWS formulário. AWS Billing and Cost Management Para oferecer suporte a essa funcionalidade, adicionamos uma ação Gerenciamento de faturamento e custos à política AmazonMacieFullAccess.

7 de março de 2022

Nova funcionalidade

Macie agora inclui o Sample campo nas descobertas para as quais publica. AWS Security Hub O campo Sample especifica se uma descoberta é uma amostra de descoberta.

24 de fevereiro de 2022

Novo conteúdo

Foram adicionadas informações sobre o uso do Amazon Virtual Private Cloud para estabelecer uma conexão privada entre a VPC e o Macie.

19 de janeiro de 2022

Nova funcionalidade

Agora você pode usar o console do Amazon Macie para atribuir e gerenciar tags para identificadores de dados personalizados, regras de filtro e supressão para descobertas, trabalhos de descoberta de dados confidenciais e, se você for o administrador do Macie de uma organização, contas de membros em sua organização. Tag é um rótulo que você define e atribui opcionalmente a determinados tipos de recursos AWS .

12 de janeiro de 2022

Novo conteúdo

Foram adicionadas informações sobre o uso do AWS Identity and Access Management para gerenciar o acesso ao Macie.

20 de dezembro de 2021

Novo atributo

Ao criar um identificador de dados personalizado, agora você pode definir configurações de severidade para as descobertas de dados confidenciais que ele produz. Com essas configurações, você pode especificar qual severidade atribuir a uma descoberta com base no número de ocorrências de texto que correspondem aos critérios de detecção do identificador de dados personalizado.

4 de novembro de 2021

Nova funcionalidade

Para saber mais sobre os diferentes tipos de descobertas que o Macie fornece, você pode gerar amostras de descobertas. As amostras de descobertas usam dados de exemplo e valores de espaço reservado para demonstrar os tipos de informações que o Macie pode incluir em cada tipo de descoberta.

28 de outubro de 2021

Nova funcionalidade

Macie agora inclui o OwnerAccountId campo nas descobertas para as quais publica. AWS Security Hub Esse campo especifica o ID da conta do proprietário do Conta da AWS bucket do S3 afetado.

27 de outubro de 2021

Novo conteúdo

Foram adicionadas informações sobre o gerenciamento centralizado de várias contas do Macie. Você pode fazer isso de duas maneiras: integrando o Macie AWS Organizations ou enviando convites de associação do Macie.

13 de outubro de 2021

Nova funcionalidade

Seu inventário do bucket do S3 agora indica se as configurações de permissões de um bucket impedem que o Macie recupere informações sobre o bucket ou os objetos do bucket e avalie e monitore a segurança e a privacidade dos dados do bucket. Além disso, atualizamos as referências AWS KMS keys e as chaves gerenciadas pelo cliente para refletir a terminologia atual.

5 de outubro de 2021

Nova funcionalidade

O Macie agora armazena descobertas de políticas e dados confidenciais por 90 dias em vez de 30 dias. Se o Macie criou ou atualizou uma descoberta em ou após 31 de agosto de 2021, você poderá acessar a descoberta por até 90 dias usando o console do Macie ou a API do Macie. Com certeza Regiões da AWS, Macie começou a reter as descobertas por 90 dias já em 27 de setembro de 2021.

1.º de outubro de 2021

Novo atributo

Ao criar um trabalho de descoberta de dados confidenciais, agora você pode especificar quais identificadores de dados gerenciados você deseja que o trabalho use ao analisar objetos do S3. Com esse recurso, você pode personalizar a análise de um trabalho para se concentrar em determinados tipos de dados confidenciais.

17 de setembro de 2021

Nova funcionalidade

As descobertas de dados confidenciais agora fornecem informações adicionais para ajudá-lo a localizar dados confidenciais em arquivos JSON e JSON Lines.

6 de julho de 2021

Funcionalidade atualizada

O Macie agora usa o tipo de AwsS3Bucket recurso nas descobertas nas quais publica. AWS Security Hub (Macie definiu esse valor anteriormente comoAWS::S3::Bucket.) AwsS3Bucketé o valor do tipo de recurso usado para buckets do S3 no AWS Security Finding Format (ASFF).

28 de junho de 2021

Novo atributo

Ao criar um trabalho confidencial de descoberta de dados, agora você pode definir critérios de tempo de execução que determinam quais compartimentos do S3 o trabalho analisa. Com esse recurso, o escopo da análise de um trabalho pode se adaptar dinamicamente às mudanças em seu inventário de baldes.

15 de maio de 2021

Nova funcionalidade

Seu inventário de bucket do S3 e o painel de resumo agora fornecem metadados e estatísticas de criptografia indicando se as políticas de bucket exigem criptografia do lado do servidor de novos objetos. Além disso, agora você pode realizar atualizações sob demanda de metadados de objetos para buckets individuais em seu inventário de buckets.

30 de abril de 2021

Novo atributo

Agora você pode usar o Amazon CloudWatch Logs para monitorar e analisar eventos que ocorrem quando você executa trabalhos confidenciais de descoberta de dados. Para oferecer suporte a esse recurso, adicionamos ações de CloudWatch registros à política AWS gerenciada da função vinculada ao serviço do Macie.

14 de abril de 2021

Disponibilidade regional

Macie agora está disponível na região AWS Ásia-Pacífico (Osaka).

5 de abril de 2021

Novo atributo

Agora você pode configurar o Macie para publicar descobertas de dados confidenciais no AWS Security Hub.

22 de março de 2021

Novo conteúdo

Foram adicionadas informações sobre monitoramento e previsão de custos do Macie e participação no teste gratuito.

26 de fevereiro de 2021

Conteúdo atualizado

Substituímos o termo conta principal pelo termo conta de administrador. Uma conta de administrador é usada para gerenciar centralmente várias contas.

12 de fevereiro de 2021

Nova funcionalidade

Agora você pode refinar o escopo de trabalhos confidenciais de descoberta de dados usando prefixos de objetos do S3 em critérios personalizados de inclusão e exclusão.

2 de fevereiro de 2021

Conteúdo atualizado

O Macie agora segue a taxonomia do tipo de descoberta do AWS Security Finding Format (ASFF) quando publica descobertas de políticas em. AWS Security Hub

28 de janeiro de 2021

Novo conteúdo

Foram adicionadas informações sobre o monitoramento de dados do Amazon S3 e a avaliação da segurança e privacidade desses dados.

8 de janeiro de 2021

Disponibilidade regional

Macie agora está disponível na região da AWS África (Cidade do Cabo), na região da AWS Europa (Milão) e na região do Oriente AWS Médio (Bahrein).

21 de dezembro de 2020

Nova funcionalidade

Se sua conta for uma conta de administrador do Macie, agora você pode criar e executar trabalhos confidenciais de descoberta de dados que analisam dados de até 1.000 buckets abrangendo até 1.000 contas em sua organização.

25 de novembro de 2020

Nova funcionalidade

Seu inventário de bucket do S3 agora indica se você configurou algum trabalho de descoberta de dados confidenciais único ou periódico para analisar dados em um bucket. Se você tiver, ele também fornece detalhes sobre o trabalho executado mais recentemente.

23 de novembro de 2020

Novo conteúdo

Foram adicionadas informações sobre a filtragem de descobertas.

12 de novembro de 2020

Nova funcionalidade

As descobertas de dados confidenciais agora fornecem informações adicionais para ajudá-lo a localizar dados confidenciais em contêineres de objetos Apache Avro, arquivos Apache Parquet e pastas de trabalho do Microsoft Excel.

9 de novembro de 2020

Novo atributo

Agora você pode usar descobertas de dados confidenciais para localizar ocorrências individuais de dados confidenciais em objetos do S3.

22 de outubro de 2020

Novo atributo

Agora você pode pausar e retomar trabalhos confidenciais de descoberta de dados.

16 de outubro de 2020

Novo conteúdo

Foram adicionados detalhes sobre o sistema de pontuação de severidade para descobertas de políticas e descobertas de dados confidenciais.

6 de outubro de 2020

Novos atributos

Agora você pode visualizar estatísticas que indicam a quantidade de dados que o Macie pode analisar em buckets individuais do S3 quando você executa um trabalho confidencial de descoberta de dados. Além disso, agora você pode visualizar o custo estimado de um trabalho ao criar um trabalho.

3 de setembro de 2020

Novo conteúdo

Foram adicionadas informações sobre como configurar, executar e gerenciar trabalhos confidenciais de descoberta de dados.

31 de agosto de 2020

Nova funcionalidade

Os identificadores de dados gerenciados agora podem detectar certos tipos de informações de identificação pessoal no Brasil.

31 de julho de 2020

Conteúdo atualizado

Foram adicionadas informações sobre a sintaxe compatível com expressões regulares em identificadores de dados personalizados.

30 de julho de 2020

Conteúdo atualizado

Foram adicionados requisitos de palavras-chave para identificadores de dados gerenciados e aumentou a cota para o número de descobertas que cada trabalho confidencial de descoberta de dados pode produzir.

17 de julho de 2020

Novo conteúdo

Foram adicionadas informações sobre o uso da Amazon EventBridge e AWS Security Hub para monitorar e processar descobertas. Isso inclui o esquema de EventBridge eventos para descobertas e exemplos de eventos para descobertas de políticas e dados confidenciais.

22 de junho de 2020

Novo conteúdo

Foram adicionadas informações sobre análise e supressão de descobertas.

17 de junho de 2020

Novo conteúdo

Foram adicionadas instruções para configurar o Macie para armazenar resultados de descoberta detalhados em um bucket S3.

2 de junho de 2020

Novo conteúdo

Foram adicionadas informações sobre os tipos de dados confidenciais que o Macie pode detectar e os requisitos de criptografia para detectar dados confidenciais em objetos do Amazon S3.

28 de maio de 2020

Disponibilidade geral

Esse é o lançamento inicial público do Guia de usuário do Amazon Macie.

13 de maio de 2020