Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan temuan sampel Macie
Untuk mengeksplorasi dan mempelajari berbagai jenis temuan yang dapat dihasilkan Amazon Macie, Anda dapat membuat temuan sampel. Temuan sampel menggunakan data contoh dan nilai placeholder untuk menunjukkan jenis informasi yang mungkin terkandung dalam setiap jenis temuan.
Misalnya, temuan BucketPublic sampel Policy: IAMUser /S3 berisi detail tentang bucket Simple Storage Service Amazon (Amazon S3) fiktif. Detail temuan ini mencakup contoh data tentang aktor dan tindakan yang mengubah daftar kontrol akses (ACL) untuk bucket dan membuat bucket dapat diakses publik. Demikian pula, temuan SensitiveDatasampel: S3Object/Multiple berisi detail tentang buku kerja Microsoft Excel fiktif. Detail temuan mencakup contoh data tentang jenis dan lokasi data sensitif di buku kerja.
Selain membiasakan diri dengan informasi yang mungkin terkandung dalam berbagai jenis temuan, Anda dapat menggunakan temuan sampel untuk menguji integrasi dengan aplikasi, layanan, dan sistem lain. Bergantung pada aturan penindasan untuk akun Anda, Macie dapat mempublikasikan temuan sampel ke Amazon EventBridge sebagai peristiwa. Contoh data dalam peristiwa ini dapat membantu Anda mengembangkan dan menguji solusi otomatis untuk memantau dan memproses temuan dengan EventBridge. Bergantung pada pengaturan publikasi untuk akun Anda, Macie juga dapat mempublikasikan temuan sampel ke AWS Security Hub akun Anda. Ini berarti Anda juga dapat menggunakan temuan sampel untuk mengembangkan dan menguji solusi untuk mengevaluasi temuan Macie dengan Security Hub. Untuk informasi tentang mempublikasikan temuan ke layanan ini, lihatPemantauan dan pemrosesan temuan.
Membuat temuan sampel
Anda dapat membuat sampel temuan dengan menggunakan konsol Amazon Macie atau Amazon Macie API. Jika Anda menggunakan konsol, Macie secara otomatis menghasilkan satu sampel temuan untuk setiap jenis temuan yang didukung Macie. Jika Anda menggunakan API, Anda dapat membuat sampel untuk setiap jenis, atau hanya tipe tertentu yang Anda tentukan.
Jika Anda membuat temuan sampel lagi dalam 90 hari, Macie menghasilkan temuan baru untuk setiap jenis temuan data sensitif yang Anda buat. Untuk temuan kebijakan, Macie memperbarui setiap temuan sampel yang ada dengan menambah jumlah kejadian dan memperbarui detail tentang kapan kejadian berikutnya terjadi.
Meninjau temuan sampel
Untuk membantu Anda mengidentifikasi temuan sampel, Amazon Macie menetapkan nilai untuk bidang Sampel dari setiap temuan sampel ke Benar. Selain itu, nama bucket S3 yang terpengaruh adalah sama untuk semua temuan sampel: macie-sample-finding-bucket. Jika Anda meninjau temuan sampel menggunakan halaman Temuan di konsol Amazon Macie, Macie juga menampilkan awalan [SAMPEL] di bidang Jenis pencarian untuk setiap temuan sampel.
Menekan temuan sampel
Seperti temuan lainnya, Amazon Macie menyimpan temuan sampel selama 90 hari. Setelah Anda selesai meninjau dan bereksperimen dengan sampel, Anda dapat mengarsipkannya secara opsional dengan membuat aturan penekanan. Jika Anda melakukan ini, temuan sampel berhenti muncul secara default di konsol dan statusnya berubah menjadi diarsipkan.
Untuk mengarsipkan temuan sampel menggunakan konsol Amazon Macie, konfigurasikan aturan untuk mengarsipkan temuan di mana nilai untuk bidang Sampel adalah Benar. Untuk mengarsipkan temuan sampel menggunakan Amazon Macie API, konfigurasikan aturan untuk mengarsipkan temuan di mana nilai untuk sample
bidang tersebut berada. true