Cronologia dei documenti per la Guida per l'utente di Amazon Macie - Amazon Macie

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cronologia dei documenti per la Guida per l'utente di Amazon Macie

La tabella seguente descrive le modifiche importanti alla documentazione dall'ultima versione di Amazon Macie. Per ricevere notifiche sugli aggiornamenti di questa documentazione, puoi abbonarti a un RSS feed.

Ultimo aggiornamento della documentazione: 22 luglio 2024

ModificaDescrizioneData

Nuova caratteristica

Se disponi di un account membro in un'organizzazione, ora hai accesso in lettura a statistiche, dati di inventario e altre informazioni che il rilevamento automatico di dati sensibili produce per i tuoi dati Amazon S3. Per dettagli sulle impostazioni di rilevamento automatico per il tuo account e la tua organizzazione, contatta l'amministratore di Macie.

22 luglio 2024

Nuova caratteristica

Se sei l'amministratore delegato di Macie di un'organizzazione, ora puoi abilitare o disabilitare l'individuazione automatica dei dati sensibili per i singoli account della tua organizzazione. Con questa opzione aggiuntiva, ora puoi definire l'ambito delle analisi in diversi modi: abilitare il rilevamento automatico per tutti gli account, abilitare selettivamente il rilevamento automatico per determinati account ed escludere determinati bucket S3.

14 giugno 2024

Nuove funzionalità

AWS Security Hub ora fornisce controlli di sicurezza che controllano lo stato di Macie e il rilevamento automatico dei dati sensibili per gli account. Se questi controlli sono abilitati, Security Hub esegue periodicamente controlli di sicurezza per determinare se Macie è abilitato per un Account AWS (controllo Macie.1) e se il rilevamento automatico dei dati sensibili è abilitato per un account Macie (controllo Macie.2).

20 febbraio 2024

Nuove funzionalità

Macie ora può analizzare gli oggetti Amazon S3 crittografati utilizzando la crittografia lato server a doppio livello con (-). AWS KMS keys DSSE KMS Questi oggetti sono ora idonei per l'analisi quando Macie esegue il rilevamento automatico di dati sensibili o quando si eseguono lavori di rilevamento di dati sensibili. Inoltre, i bucket S3 e gli oggetti che utilizzano DSSE la KMS crittografia sono ora inclusi nelle statistiche e nei metadati forniti da Macie sui tuoi dati Amazon S3.

17 gennaio 2024

Nuova caratteristica

Ora puoi configurare Macie in modo che assuma un ruolo AWS Identity and Access Management (IAM) quando scegli di recuperare e rivelare campioni di dati sensibili che Macie riporta nei risultati. Gli esempi possono aiutarti a verificare la natura dei dati sensibili trovati da Macie e a personalizzare l'indagine su un oggetto e un bucket Amazon S3 interessati.

16 novembre 2023

Nuove funzionalità

Macie ora fornisce identificatori di dati gestiti progettati per rilevare i numeri di conto bancario internazionale (IBANs) per 47 altri paesi e regioni. Ora puoi usare Macie per rilevare e segnalare eventi in più IBANs di 50 paesi e regioni.

1 novembre 2023

Nuove funzionalità

Macie ora fornisce identificatori di dati gestiti progettati per rilevare i seguenti tipi di dati sensibili: chiavi Google Cloud, API chiavi Stripe API e numeri Aadhaar, numeri di account permanenti (PANs) e numeri di identificazione della patente di guida per l'India.

25 settembre 2023

Nuove quote

Per aiutarti a verificare la natura dei dati sensibili riportati dai risultati, abbiamo aumentato le quote di dimensione per il recupero e la rivelazione di campioni di dati sensibili dagli oggetti Amazon S3. Ora puoi recuperare e rivelare campioni da oggetti S3 la cui dimensione di archiviazione supera i 10 MB. Per un elenco delle nuove quote, consulta la sezione Quote di Amazon Macie.

7 settembre 2023

Disponibilità regionale

Macie è ora disponibile nella regione di Israele (Tel Aviv). Per un elenco completo delle aree Regioni AWS in cui Macie è attualmente disponibile, consulta gli endpoint e le quote di Amazon Macie nel. Riferimenti generali di AWS

28 agosto 2023

Funzionalità aggiornate

Abbiamo implementato un nuovo set dinamico di identificatori di dati gestiti predefiniti per il rilevamento automatico di dati sensibili. Il set predefinito include gli identificatori di dati gestiti consigliati per il rilevamento automatico di dati sensibili. È progettato per rilevare categorie e tipi comuni di dati sensibili, ottimizzando al contempo i risultati del rilevamento automatico dei dati sensibili.

2 agosto 2023

Funzionalità aggiornate

Per aiutarti a individuare le occorrenze di dati sensibili segnalati da Macie nelle rilevazioni di dati sensibili e nei risultati della scoperta di dati sensibili, abbiamo modificato il limite di caratteri da 20 a 240 per i nomi degli elementi del JSON percorso negli oggetti. Record Questa modifica influisce sulle nuove rilevazioni di dati sensibili e sui risultati di scoperta per i contenitori di oggetti Apache Avro, i file Apache Parquet, i file e i file LinesJSON. JSON

24 luglio 2023

Funzionalità aggiornate

Se sei l'amministratore delegato di Macie per un'organizzazione in AWS Organizations, ora puoi gestire Macie per un massimo di 10.000 account della tua organizzazione.

30 giugno 2023

Nuova caratteristica

Ora puoi creare e configurare processi di rilevamento di dati sensibili per utilizzare automaticamente il set di identificatori di dati gestiti che consigliamo per i lavori. Questo set consigliato di identificatori di dati gestiti è progettato per rilevare categorie e tipi comuni di dati sensibili, ottimizzando al contempo i risultati del lavoro.

28 giugno 2023

Nuova policy

Abbiamo aggiunto una nuova policy AWS gestita, la AmazonMacieReadOnlyAccess policy. Questa politica concede autorizzazioni di sola lettura che consentono a un'IAMidentità (principale) di recuperare tutte le risorse, i dati e le impostazioni di Macie per il proprio account.

15 giugno 2023

Nuova caratteristica

Per aiutarti a valutare e monitorare la copertura automatizzata del rilevamento di dati sensibili dei tuoi dati Amazon S3, la console Macie ora include una pagina di copertura delle risorse. La pagina offre una visualizzazione unificata delle statistiche e dei dati di copertura per tutti i bucket S3, incluso un elenco degli eventuali problemi di analisi che si sono verificati di recente per ogni bucket. Se si sono verificati problemi, la pagina fornisce anche indicazioni per la risoluzione.

15 maggio 2023

Nuova caratteristica

Macie si integra con Notifiche all'utente AWS, che è una novità AWS servizio che funge da posizione centrale per le AWS notifiche su. AWS Management Console Con Notifiche all'utente, puoi configurare regole e canali di distribuzione personalizzati per generare e inviare notifiche sugli EventBridge eventi di Amazon pubblicati da Macie per rilevare policy e dati sensibili.

5 maggio 2023

Contenuti aggiornati

Descrizioni aggiornate delle statistiche e dei metadati forniti da Macie sulle impostazioni di crittografia predefinite per i bucket S3. È stata inoltre aggiornata la descrizione del risultato della politica. Policy:IAMUser/S3BucketEncryptionDisabled Amazon S3 ora applica automaticamente la crittografia lato server con le chiavi gestite di Amazon S3 (SSE-S3) come livello base di crittografia per gli oggetti che vengono aggiunti a bucket nuovi ed esistenti. Per informazioni su questa modifica in Amazon S3, consulta Impostazione del comportamento di crittografia lato server predefinito per i bucket S3 nella Guida per l'utente di Amazon Simple Storage Service.

27 febbraio 2023

Nuove funzionalità

Macie ora può generare un ulteriore tipo di ricerca delle policy per un bucket S3:. Policy:IAMUser/S3BucketSharedWithCloudFront Questo tipo di risultato indica che la politica di un bucket è stata modificata per consentire la condivisione del bucket con un'identità di accesso di CloudFront origine Amazon (OAI), un controllo di accesso di CloudFront origine (OAC) o entrambi. Inoltre, i bucket condivisi con CloudFront OAIs o che ora OACs sono considerati condivisi esternamente nelle statistiche e nei metadati forniti da Macie sui tuoi dati Amazon S3.

24 febbraio 2023

Nuove funzionalità

Macie ora supporta la classe di storage Amazon S3 Glacier Instant Retrieval per il rilevamento di dati sensibili. Gli oggetti S3 che utilizzano questa classe di storage sono ora idonei per l'analisi quando Macie esegue il rilevamento automatico di dati sensibili o si eseguono lavori di rilevamento di dati sensibili. Sono anche considerati oggetti classificabili nelle statistiche e nei metadati che Macie fornisce sui tuoi dati Amazon S3.

21 dicembre 2022

Nuova caratteristica

Ora puoi configurare Macie per eseguire il rilevamento automatico dei dati sensibili per il tuo account o la tua organizzazione. Con il rilevamento automatico dei dati sensibili, Macie valuta continuamente i dati di Amazon S3 e utilizza tecniche di campionamento per identificare, selezionare e analizzare gli oggetti rappresentativi nei bucket S3, ispezionando gli oggetti alla ricerca di dati sensibili. Puoi valutare i risultati delle analisi in statistiche, risultati e altre informazioni fornite da Macie sui tuoi dati Amazon S3.

28 novembre 2022

Nuova caratteristica

Ora puoi creare e utilizzare elenchi di autorizzazione per specificare testo e modelli di testo che desideri che Macie ignori quando ispeziona gli oggetti Amazon S3 alla ricerca di dati sensibili. Utilizzando gli elenchi consentiti, puoi definire eccezioni relative ai dati sensibili per scenari o ambienti particolari, ad esempio i nomi dei rappresentanti pubblici dell'organizzazione, numeri di telefono specifici o dati di esempio che l'organizzazione utilizza per i test.

30 agosto 2022

Nuova caratteristica

Per verificare la natura dei dati sensibili che Macie trova negli oggetti S3, ora puoi configurare e utilizzare Macie per recuperare campioni di dati sensibili segnalati dai risultati.

26 luglio 2022

Funzionalità aggiornate

Nella AmazonMacieFullAccesspolicy, abbiamo aggiornato l'Amazon Resource Name (ARN) del ruolo collegato al servizio Macie (). aws-service-role/macie.amazonaws.com/AWSServiceRoleForAmazonMacie

30 giugno 2022

Funzionalità aggiornate

Abbiamo aggiornato la AmazonMacieServiceRolePolicypolicy, che è la policy allegata al ruolo collegato al servizio Macie (). AWSServiceRoleForAmazonMacie La policy non specifica più azioni e risorse per Amazon Macie Classic. Amazon Macie Classic non è più disponibile e non è più disponibile.

20 maggio 2022

Nuove funzionalità

Macie ora include il OriginType campo dei risultati relativi ai dati sensibili su cui pubblica. AWS Security Hub Il OriginType campo specifica in che modo Macie ha trovato i dati sensibili che hanno prodotto una scoperta.

11 maggio 2022

Contenuti aggiornati

È stato chiarito come funzionano le impostazioni delle parole chiave e della distanza massima di corrispondenza per gli identificatori di dati personalizzati.

22 aprile 2022

Nuove funzionalità

Macie ora fornisce identificatori di dati gestiti progettati per rilevare intestazioni HTTP di autorizzazione di base, HTTP cookie e JSON token Web.

21 aprile 2022

Nuovo contenuto

Sono state aggiunte descrizioni e definizioni dei concetti e dei termini chiave per Macie.

16 marzo 2022

Nuove funzionalità

Per calcolare e visualizzare i costi stimati durante la creazione e la configurazione di lavori di rilevamento di dati sensibili, Macie ora recupera i dati sui prezzi da te Account AWS forniti. AWS Billing and Cost Management Per supportare questa funzionalità, abbiamo aggiunto un'azione Billing and Cost Management AmazonMacieFullAccessalla policy.

7 marzo 2022

Nuova funzionalità

Macie ora include il Sample campo tra i risultati su cui pubblica. AWS Security HubIl Sample campo specifica se un risultato è un risultato esemplificativo.

24 febbraio 2022

Nuovo contenuto

Sono state aggiunte informazioni sull'utilizzo di Amazon Virtual Private Cloud per stabilire una connessione privata tra te VPC e Macie.

19 gennaio 2022

Nuove funzionalità

Ora puoi utilizzare la console Amazon Macie per assegnare e gestire tag per identificatori di dati personalizzati, regole di filtro e soppressione per risultati, processi di rilevamento di dati sensibili e, se sei l'amministratore Macie di un'organizzazione, account membri della tua organizzazione. Un tag è un'etichetta che puoi definire e assegnare facoltativamente a determinati tipi di risorse. AWS

12 gennaio 2022

Nuovo contenuto

Sono state aggiunte informazioni sull'utilizzo AWS Identity and Access Management per gestire l'accesso a Macie.

20 dicembre 2021

Nuova caratteristica

Quando crei un identificatore di dati personalizzato, ora puoi definire le impostazioni di gravità per le rilevazioni di dati sensibili che produce. Con queste impostazioni, puoi specificare la gravità da assegnare a un risultato in base al numero di occorrenze di testo che corrispondono ai criteri di rilevamento dell'identificatore di dati personalizzato.

4 novembre 2021

Nuove funzionalità

Per conoscere i diversi tipi di risultati forniti da Macie, puoi generare risultati di esempio. I risultati di esempio utilizzano dati di esempio e valori segnaposto per dimostrare i tipi di informazioni che Macie potrebbe includere in ogni tipo di risultato.

28 ottobre 2021

Nuove funzionalità

Macie ora include il OwnerAccountId campo tra i risultati su cui pubblica. AWS Security Hub Questo campo specifica l'ID dell'account del proprietario del Account AWS bucket S3 interessato.

27 ottobre 2021

Nuovo contenuto

Sono state aggiunte informazioni sulla gestione centralizzata di più account Macie. Puoi farlo in due modi: integrando Macie AWS Organizations o inviando inviti all'iscrizione da Macie.

13 ottobre 2021

Nuove funzionalità

L'inventario dei bucket S3 ora indica se le impostazioni delle autorizzazioni di un bucket impediscono a Macie di recuperare informazioni sul bucket o sugli oggetti del bucket e di valutare e monitorare la sicurezza e la privacy dei dati del bucket. Inoltre, abbiamo aggiornato i riferimenti e le chiavi gestite dai clienti per riflettere la terminologia corrente. AWS KMS keys

5 ottobre 2021

Nuove funzionalità

Macie ora archivia i risultati delle policy e dei dati sensibili per 90 giorni anziché 30 giorni. Se Macie ha creato o aggiornato una scoperta a partire dal 31 agosto 2021, puoi accedervi per un massimo di 90 giorni utilizzando la console Macie o Macie. API In alcuni casi Regioni AWS, Macie ha iniziato a conservare i risultati per 90 giorni già il 27 settembre 2021.

1° ottobre 2021

Nuova caratteristica

Quando crei un processo di rilevamento di dati sensibili, ora puoi specificare quali identificatori di dati gestiti desideri che il job utilizzi per l'analisi degli oggetti S3. Con questa funzionalità, puoi personalizzare l'analisi di un lavoro per concentrarti su determinati tipi di dati sensibili.

17 settembre 2021

Nuove funzionalità

I dati sensibili ora forniscono informazioni aggiuntive per aiutarti a localizzare i dati sensibili nei file JSON e JSON Lines.

6 luglio 2021

Funzionalità aggiornate

Macie ora utilizza il tipo di AwsS3Bucket risorsa nei risultati su cui pubblica. AWS Security Hub(Macie aveva precedentemente impostato questo valore su.) AWS::S3::Bucket AwsS3Bucketè il valore del tipo di risorsa utilizzato per i bucket S3 nel AWS Security Finding Format (). ASFF

28 giugno 2021

Nuova caratteristica

Quando crei un processo di rilevamento di dati sensibili, ora puoi definire criteri di runtime che determinano i bucket S3 analizzati dal job. Grazie a questa funzionalità, l'ambito dell'analisi di un job può adattarsi dinamicamente alle modifiche apportate all'inventario dei bucket.

15 maggio 2021

Nuove funzionalità

L'inventario dei bucket S3 e la dashboard di riepilogo ora forniscono metadati di crittografia e statistiche che indicano se le policy dei bucket richiedono la crittografia lato server di nuovi oggetti. Inoltre, ora puoi eseguire aggiornamenti su richiesta dei metadati degli oggetti per singoli bucket nel tuo inventario di bucket.

30 aprile 2021

Nuova caratteristica

Ora puoi utilizzare Amazon CloudWatch Logs per monitorare e analizzare gli eventi che si verificano quando esegui processi di rilevamento di dati sensibili. Per supportare questa funzionalità, abbiamo aggiunto le azioni CloudWatch Logs alla policy AWS gestita per il ruolo collegato al servizio Macie.

14 aprile 2021

Disponibilità regionale

Macie è ora disponibile nella regione AWS Asia Pacifico (Osaka).

5 aprile 2021

Nuova caratteristica

Ora puoi configurare Macie per pubblicare i risultati relativi ai dati sensibili su. AWS Security Hub

22 marzo 2021

Nuovo contenuto

Sono state aggiunte informazioni sul monitoraggio e la previsione dei costi di Macie e sulla partecipazione alla prova gratuita.

26 febbraio 2021

Contenuti aggiornati

Abbiamo sostituito il termine account principale con il termine account amministratore. Un account amministratore viene utilizzato per gestire centralmente più account.

12 febbraio 2021

Nuove funzionalità

Ora puoi affinare l'ambito dei processi di rilevamento dei dati sensibili utilizzando i prefissi degli oggetti S3 nei criteri di inclusione ed esclusione personalizzati.

2 febbraio 2021

Contenuti aggiornati

Macie ora aderisce alla tassonomia dei tipi di ricerca del AWS Security Finding Format () ASFF quando pubblica i risultati delle politiche su. AWS Security Hub

28 gennaio 2021

Nuovo contenuto

Sono state aggiunte informazioni sul monitoraggio dei dati di Amazon S3 e sulla valutazione della sicurezza e della privacy di tali dati.

8 gennaio 2021

Disponibilità regionale

Macie è ora disponibile nella regione AWS Africa (Città del Capo), nella regione AWS Europa (Milano) e nella regione del AWS Medio Oriente (Bahrein).

21 dicembre 2020

Nuove funzionalità

Se il tuo account è un account amministratore Macie, ora puoi creare ed eseguire processi di rilevamento di dati sensibili che analizzano i dati per un massimo di 1.000 bucket che coprono fino a 1.000 account della tua organizzazione.

25 novembre 2020

Nuove funzionalità

Il tuo inventario dei bucket S3 ora indica se hai configurato processi di rilevamento di dati sensibili una tantum o periodici per analizzare i dati in un bucket. In caso affermativo, fornisce anche dettagli sul job eseguito più di recente.

23 novembre 2020

Nuovo contenuto

Sono state aggiunte informazioni sul filtraggio dei risultati.

12 novembre 2020

Nuove funzionalità

I dati sensibili ora forniscono informazioni aggiuntive per aiutarti a localizzare i dati sensibili nei contenitori di oggetti Apache Avro, nei file Apache Parquet e nelle cartelle di lavoro di Microsoft Excel.

9 novembre 2020

Nuova caratteristica

Ora puoi utilizzare i risultati dei dati sensibili per individuare singole occorrenze di dati sensibili negli oggetti S3.

22 ottobre 2020

Nuova caratteristica

Ora puoi mettere in pausa e riprendere i lavori di rilevamento dei dati sensibili.

16 ottobre 2020

Nuovo contenuto

Sono stati aggiunti dettagli sul sistema di valutazione della gravità per i risultati delle politiche e dei dati sensibili.

6 ottobre 2020

Nuove funzionalità

Ora puoi visualizzare le statistiche che indicano la quantità di dati che Macie può analizzare nei singoli bucket S3 quando esegui un processo di rilevamento di dati sensibili. Inoltre, è ora possibile visualizzare il costo stimato di un lavoro al momento della creazione di un lavoro.

3 settembre 2020

Nuovo contenuto

Sono state aggiunte informazioni sulla configurazione, l'esecuzione e la gestione dei job di rilevamento di dati sensibili.

31 agosto 2020

Nuove funzionalità

Gli identificatori di dati gestiti possono ora rilevare determinati tipi di informazioni di identificazione personale per il Brasile.

31 luglio 2020

Contenuti aggiornati

Sono state aggiunte informazioni sulla sintassi supportata per le espressioni regolari negli identificatori di dati personalizzati.

30 luglio 2020

Contenuti aggiornati

Sono stati aggiunti i requisiti relativi alle parole chiave per gli identificatori di dati gestiti e è stata aumentata la quota per il numero di risultati che ogni processo di rilevamento di dati sensibili può produrre.

17 luglio 2020

Nuovo contenuto

Sono state aggiunte informazioni sull'utilizzo di Amazon EventBridge e AWS Security Hub sul monitoraggio e l'elaborazione dei risultati. Ciò include lo schema degli EventBridge eventi per i risultati e gli esempi di eventi per i risultati delle politiche e dei dati sensibili.

22 giugno 2020

Nuovo contenuto

Sono state aggiunte informazioni sull'analisi e la soppressione dei risultati.

17 giugno 2020

Nuovo contenuto

Sono state aggiunte istruzioni per configurare Macie per archiviare i risultati di discovery dettagliati in un bucket S3.

2 giugno 2020

Nuovo contenuto

Sono state aggiunte informazioni sui tipi di dati sensibili che Macie è in grado di rilevare e sui requisiti di crittografia per il rilevamento dei dati sensibili negli oggetti Amazon S3.

28 maggio 2020

Disponibilità generale

Questa è la versione pubblica iniziale della Guida per l'utente di Amazon Macie.

13 maggio 2020