Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Un identificatore di dati personalizzato è un insieme di criteri che definisci per rilevare dati sensibili negli oggetti Amazon Simple Storage Service (Amazon S3). Quando crei un identificatore di dati personalizzato, specifichi un'espressione regolare (regex) che definisce uno schema di testo da abbinare in un oggetto S3. Puoi anche specificare sequenze di caratteri e una regola di prossimità che perfezionano i risultati. Le sequenze di caratteri possono essere: parole chiave, che sono parole o frasi che devono trovarsi in prossimità di testo che corrisponde all'espressione regolare, oppure ignorare le parole, che sono parole o frasi da escludere dai risultati. Utilizzando identificatori di dati personalizzati, puoi integrare gli identificatori di dati gestiti forniti da Amazon Macie e rilevare dati sensibili che riflettono scenari particolari, proprietà intellettuale o dati proprietari della tua organizzazione.
Ad esempio, molte aziende hanno una sintassi specifica per i dipendenti. IDs Una di queste sintassi potrebbe essere: una lettera maiuscola che indica se un dipendente è un dipendente a tempo pieno (F) o part-time (P), seguita da un trattino (—), seguita da una sequenza di otto cifre che identifica il dipendente. Alcuni esempi sono: F—12345678 per un dipendente a tempo pieno e P—87654321 per un dipendente a tempo parziale. Per rilevare i dipendenti IDs che utilizzano questa sintassi, è possibile creare un identificatore di dati personalizzato che specifichi la seguente espressione regolare:. [A-Z]-\d{8}
Per affinare l'analisi ed evitare falsi positivi, puoi anche configurare l'identificatore per utilizzare parole chiave (employee
andemployee ID
) e una distanza di corrispondenza massima di 20 caratteri. In base a questi criteri, i risultati includono il testo che corrisponde all'espressione regolare se il testo si trova dopo la parola chiave employee o employee ID e tutto il testo si trova entro 20 caratteri da una di tali parole chiave.
Per una dimostrazione di come le parole chiave possono aiutarti a trovare dati sensibili ed evitare falsi positivi, guarda il seguente video:
Oltre ai criteri di rilevamento, puoi facoltativamente specificare impostazioni di gravità personalizzate per i risultati prodotti da un identificatore di dati personalizzato. La severità può essere basata sul numero di occorrenze di testo che corrispondono ai criteri di rilevamento dell'identificatore. Se non specifichi queste impostazioni, Macie assegna automaticamente la severità Media a tutti i risultati prodotti dall'identificatore. La severità non cambia in base al numero di occorrenze di testo che corrispondono ai criteri di rilevamento dell'identificatore.
Per informazioni dettagliate su queste e altre impostazioni, consulta. Opzioni di configurazione per identificatori di dati personalizzati
Per creare un identificatore di dati personalizzato
Puoi creare un identificatore di dati personalizzato utilizzando la console Amazon Macie o l'API Amazon Macie.
Segui questi passaggi per creare un identificatore di dati personalizzato utilizzando la console Amazon Macie.
Per creare un identificatore di dati personalizzato
Apri la console Amazon Macie all'indirizzo. https://console.aws.amazon.com/macie/
-
Nel pannello di navigazione, in Impostazioni, scegli Identificatori di dati personalizzati.
-
Scegli Create (Crea) .
-
In Nome, inserisci un nome per l'identificatore di dati personalizzato. Il nome può contenere fino a un massimo di 128 caratteri.
-
Per Descrizione, inserisci facoltativamente una breve descrizione dell'identificatore di dati personalizzato. La descrizione può contenere fino a 512 caratteri.
Nota
Evita di includere dati sensibili nel nome o nella descrizione di un identificatore di dati personalizzato. Altri utenti del tuo account potrebbero essere in grado di accedere al nome o alla descrizione, a seconda delle azioni che possono eseguire in Macie.
-
Per Espressione regolare, inserisci l'espressione regolare (regex) che definisce lo schema di testo da abbinare. L'espressione regolare può contenere fino a 512 caratteri.
Macie supporta un sottoinsieme della sintassi del pattern fornita dalla libreria Perl Compatible Regular Expressions
(PCRE). Per ulteriori dettagli e suggerimenti, consultate Criteri di rilevamento per identificatori di dati personalizzati. -
Per Parole chiave, inserisci facoltativamente fino a 50 sequenze di caratteri (separate da virgole) per definire un testo specifico che deve essere in prossimità del testo che corrisponde allo schema regex.
Macie include un'occorrenza nei risultati solo se il testo corrisponde al modello regex e il testo si trova entro la distanza di corrispondenza massima di una di queste parole chiave. Ogni parola chiave può contenere da 3 a 90 caratteri UTF-8. Le parole chiave non distinguono tra maiuscole e minuscole.
-
Per Ignora parole, inserisci facoltativamente fino a 10 sequenze di caratteri (separate da virgole) che definiscono un testo specifico da escludere dai risultati.
Macie esclude un'occorrenza dai risultati se il testo corrisponde al modello regex ma contiene una di queste parole da ignorare. Ogni parola da ignorare può contenere da 4 a 90 caratteri UTF-8. Le parole da ignorare distinguono tra maiuscole e minuscole.
-
Per Distanza massima di corrispondenza, inserisci facoltativamente il numero massimo di caratteri che possono esistere tra la fine di una parola chiave e la fine del testo che corrisponde al modello regex.
Macie include un'occorrenza nei risultati solo se il testo corrisponde al modello regex e il testo si trova entro questa distanza da una parola chiave completa. La distanza può essere compresa tra 1 e 300 caratteri. La distanza predefinita è di 50 caratteri.
-
Per Severità, scegli come determinare la gravità dei dati sensibili rilevati dall'identificatore di dati personalizzato:
-
Per assegnare automaticamente la severità media a tutti i risultati, scegli Usa la severità media per un numero qualsiasi di corrispondenze (impostazione predefinita). Con questa opzione, Macie assegna automaticamente la gravità Media a un risultato se l'oggetto S3 interessato contiene una o più occorrenze di testo che corrispondono ai criteri di rilevamento.
-
Per assegnare la gravità in base alle soglie di occorrenze specificate, scegliete Usa impostazioni personalizzate per determinare la gravità. Utilizza quindi le opzioni Soglia di occorrenze e Livello di gravità per specificare il numero minimo di corrispondenze che devono esistere in un oggetto S3 per produrre un risultato con una gravità selezionata.
È possibile specificare fino a tre soglie di occorrenza, una per ogni livello di gravità supportato da Macie: Bassa (meno grave), Media o Alta (più grave). Se ne specifichi più di una, le soglie devono essere in ordine crescente per gravità, passando da Basso ad Alto. Se un oggetto S3 contiene un numero di occorrenze inferiore alla soglia più bassa, Macie non crea un risultato.
-
-
(Facoltativo) Per Tag, scegli Aggiungi tag, quindi inserisci fino a 50 tag da assegnare all'identificatore di dati personalizzato.
Un tag è un'etichetta che definisci e assegni a determinati tipi di risorse. AWS Ogni tag è composto da una chiave di tag obbligatoria e da un valore di tag opzionale. I tag possono aiutarti a identificare, classificare e gestire le risorse in diversi modi, ad esempio per scopo, proprietario, ambiente o altri criteri. Per ulteriori informazioni, consulta Etichettare le risorse di Macie.
-
(Facoltativo) Per Evaluate, inserite fino a 1.000 caratteri nella casella Dati di esempio, quindi scegliete Test per verificare i criteri di rilevamento. Macie valuta i dati di esempio e riporta il numero di occorrenze di testo che corrispondono ai criteri. Puoi ripetere questo passaggio tutte le volte che vuoi per rifinire e ottimizzare i criteri.
Nota
Ti consigliamo vivamente di testare e perfezionare i criteri di rilevamento con dati di esempio. Poiché gli identificatori di dati personalizzati vengono utilizzati dai processi di rilevamento di dati sensibili, non è possibile modificare un identificatore di dati personalizzato dopo averlo creato. Questo aiuta a garantire una cronologia immutabile delle scoperte e delle scoperte di dati sensibili.
-
Al termine, scegli Submit (Invia).
Macie verifica le impostazioni e verifica che sia in grado di compilare l'espressione regolare. Se c'è un problema con un'impostazione o con l'espressione regolare, Macie visualizza un errore che descrive il problema. Dopo aver risolto eventuali problemi, puoi salvare l'identificatore di dati personalizzato.
Dopo aver creato l'identificatore di dati personalizzato, puoi creare e configurare processi di rilevamento di dati sensibili per utilizzarlo o aggiungerlo alle impostazioni per l'individuazione automatica dei dati sensibili.