Amazon Macie の特徴
Amazon Macie とは何ですか?
Amazon Macie は、機械学習とパターンマッチングを用いて機密データを発見し、データセキュリティリスクを可視化し、そのリスクに対する自動保護を可能にするデータセキュリティサービスです。Macie は、S3 バケットのセキュリティとアクセス制御を継続的に評価し、暗号化されていないバケット、一般に公開されているバケット、社外の AWS アカウントと共有されているバケットなどの問題を通知することで、お客様の S3 環境のデータセキュリティ態勢を管理できるよう支援します。その後、Macie は自動的に S3 バケット内のオブジェクトをサンプリングして分析し、個人を特定できる情報 (PII) などの機密データを検査し、S3 内の機密データがアカウント間でどこに存在するかのインタラクティブなデータマップを構築し、バケットごとに機密スコアを提供します。インタラクティブなデータマップは、Macie でターゲットを絞った機密データ発見ジョブを実行することで、特定の S3 バケットをより深く調査するための判断材料となります。対象となる機密データを発見するジョブを実行することで、医療保険の相互運用性と説明責任に関する法律 (HIPAA) や一般データプライバシー規則 (GDPR) などの規制を満たすことができるようになります。すべての Macie の調査結果は Amazon EventBridge に送信され、AWS Security Hub に公開されて、S3 ストレージへのパブリックアクセスのブロックなどの自動修復を開始することも可能です。Macie では、機密データの自動検出と S3 バケットレベルの評価を含むサービスを含む、30 日間の無料トライアルを利用することができます。また、無料トライアルは、有償での利用を決定する前に、継続して利用する場合の推定費用を把握するのに役立ちます。