執行敏感資料探索任務 - Amazon Macie

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

執行敏感資料探索任務

使用 Amazon Macie,您可以建立和執行敏感資料探索任務,在 Amazon Simple Storage Service (Amazon S3) 一般用途儲存貯體中自動探索、記錄和報告敏感資料。敏感資料探索任務是 Macie 執行的一系列自動化處理和分析任務,以偵測和報告 Amazon S3 物件中的敏感資料。每項工作都會提供 Macie 找到的敏感資料以及 Macie 執行的分析的詳細報告。透過建立和執行任務,您可以建立和維護組織存放在 Amazon S3 中的資料以及該資料的任何安全或合規風險的全面檢視。

為了協助您符合資料安全性和隱私權要求,Macie 提供了數個選項來排程和定義工作範圍。您可以將工作設定為僅執行一次隨選分析和評估,或定期分析、評估和監視定期執行一次。您也可以定義任務分析的廣度和深度,也就是您選取的特定 S3 儲存貯體或符合特定條件的儲存貯體。您可以選擇性地選擇性地細化該分析的範圍。這些選項包括從 S3 物件屬性衍生的自訂包含和排除條件,例如標籤、首碼,以及上次修改物件的時間。

對於每項工作,您也可以指定要 Macie 偵測和報告的敏感資料類型。您可以將工作設定為使用 Macie 提供的受管理資料識別碼、您定義的自訂資料識別碼,或兩者的組合。透過為工作選取特定的受管理和自訂資料識別碼,您可以自訂分析以專注於特定類型的敏感資料。若要微調分析,您也可以將工作設定為使用您定義的允許清單。允許清單指定您希望 Macie 忽略的文字和文字模式,通常是組織特定案例或環境的敏感資料例外狀況。

每項工作都會產生 Macie 找到的敏感資料以及 Macie 執行的分析記錄 — 敏感資料發現和敏感資料探索結果敏感資料發現是 Macie 在 S3 物件中找到的敏感資料的詳細報告。敏感資料探索結果是記錄 S3 物件分析詳細資料的記錄。Macie 會為您設定要分析的工作的每個物件建立敏感資料探索結果。這包括 Macie 無法在其中找到敏感資料,因此不會產生敏感資料發現項目的物件,以及 Macie 因錯誤或問題而無法分析的物件。每種類型的記錄都遵循標準化的結構描述,可協助您查詢、監視和處理記錄,以符合您的安全性和合規性需求。