Amazon Macie – Funktionen
Was ist Amazon Macie?
Amazon Macie ist ein Datensicherheitsdienst, der mithilfe von Machine Learning und Musterabgleich sensible Daten erkennt, Einblicke in Datensicherheitsrisiken bietet und Ihnen das Automatisieren des Schutzes vor diesen Risiken ermöglicht. Macie unterstützt Sie bei der Verwaltung des Sicherheitsstatus der Daten in Ihrer Amazon-S3-Umgebung, indem es fortlaufend die Sicherheits- und Zugriffskontrollen Ihrer S3-Buckets auswertet und Ergebnisse generiert, um Sie über entsprechende Probleme zu informieren. Dies können beispielsweise unverschlüsselte Buckets, öffentlich zugängliche Buckets oder Buckets, die für AWS-Konten außerhalb Ihrer Organisation freigegeben sind, sein. Macie erstellt dann automatisch Stichproben von den Objekten in Ihren S3-Buckets und analysiert diese, um zu prüfen, ob sie sensible Daten wie persönlich identifizierbare Informationen (PII) enthalten. Außerdem erstellt Macie eine interaktive Datenkarte, die aufzeigt, wo sich Ihre sensiblen Daten in S3 in den Konten befinden, und es wird eine Sensibilitätsbewertung für jeden Bucket generiert. Mithilfe der interaktiven Datenkarte können Sie bestimmen, welche S3-Buckets genauer untersucht werden sollten, indem Sie mit Macie gezielte Aufträge zur Erkennung sensibler Daten ausführen. Solche Aufträge können Ihnen dabei helfen, Vorschriften wie den Health Insurance Portability and Accountability Act (HIPAA) und die Datenschutz-Grundverordnung (DSGVO) einzuhalten. Alle von Macie generierten Ergebnisse werden an Amazon EventBridge gesendet und können auch auf AWS Security Hub veröffentlicht werden, um automatisierte Abhilfemaßnahmen wie das Sperren des öffentlichen Zugangs für Ihren S3-Speicher einzuleiten. Für Ihre ersten Schritte mit Macie können Sie die 30-tägige kostenlose Testversion nutzen, die die automatisierte Erkennung sensibler Daten und die Auswertung auf S3-Bucket-Ebene ermöglicht. Mit der kostenlosen Testversion können Sie sich außerdem ein Bild von den ungefähren Kosten machen, die für die Nutzung der kostenpflichtigen Version anfallen würden.