Amazon Macie 功能
什么是 Amazon Macie?
Amazon Macie 是一种数据安全服务,它使用机器学习和模式匹配来发现敏感数据,提供对数据安全风险的可见性,并使您能够自动防御这些风险。为了帮助您管理 Amazon S3 环境的数据安全状况,Macie 不断评估您的 S3 存储桶的安全性和访问控制,并生成结果,以通知您未加密的存储桶、可公开访问的存储桶以及与您组织外部的 AWS 账户共享的存储桶等问题。然后,Macie 会自动对 S3 存储桶中的对象进行采样和分析,检查它们是否包含个人身份信息(PII)等敏感数据,构建 S3 中敏感数据跨账户所在位置的交互式数据映射,并为每个存储桶提供敏感度分数。交互式数据映射可以指导您通过使用 Macie 运行有针对性的敏感数据发现作业,从而对特定 S3 存储桶进行更深入的调查。运行有针对性的敏感数据发现作业可以帮助您满足法规要求,例如《健康保险流通与责任法案》(HIPAA)和《通用数据隐私条例》(GDPR)。所有 Macie 调查结果都会发送到 Amazon EventBridge,也可以发布到 AWS Security Hub 以启动自动修复,例如阻止对您的 S3 存储的公共访问。您可以通过 30 天免费试用开始使用 Macie,其中包括自动敏感数据发现和 S3 存储桶级评估。免费试用还可以帮助您在承诺付费使用之前了解继续使用的估计支出。