Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Lavorare con i risultati di esempio di Macie
Per esplorare e conoscere i diversi tipi di risultati che Amazon Macie può generare, puoi creare risultati di esempio. I risultati di esempio utilizzano dati di esempio e valori segnaposto per dimostrare i tipi di informazioni che ogni tipo di risultato potrebbe contenere.
Ad esempio, la ricerca di BucketPublic esempio Policy: IAMUser /S3 contiene dettagli su un bucket fittizio di Amazon Simple Storage Service (Amazon S3). I dettagli della scoperta includono dati di esempio su un attore e un'azione che ha modificato l'elenco di controllo degli accessi (ACL) per il bucket e lo ha reso accessibile al pubblico. Allo stesso modo, il risultato di SensitiveDatacampione:S3Object/Multiple contiene dettagli su una cartella di lavoro fittizia di Microsoft Excel. I dettagli del risultato includono dati di esempio sui tipi e sulla posizione dei dati sensibili nella cartella di lavoro.
Oltre ad acquisire familiarità con le informazioni che potrebbero contenere diversi tipi di risultati, è possibile utilizzare risultati di esempio per testare l'integrazione con altre applicazioni, servizi e sistemi. A seconda delle regole di soppressione del tuo account, Macie può pubblicare esempi di risultati su Amazon EventBridge come eventi. I dati di esempio relativi a questi eventi possono aiutarti a sviluppare e testare soluzioni automatizzate per il monitoraggio e l'elaborazione dei risultati. EventBridge A seconda delle impostazioni di pubblicazione del tuo account, Macie può anche pubblicare esempi di risultati su AWS Security Hub. Ciò significa che puoi anche utilizzare esempi di risultati per sviluppare e testare soluzioni per valutare i risultati di Macie con Security Hub. Per informazioni sulla pubblicazione dei risultati su questi servizi, consulta. Monitoraggio ed elaborazione dei risultati
Argomenti
Creazione di risultati di esempio
Puoi creare risultati di esempio utilizzando la console Amazon Macie o l'API Amazon Macie. Se usi la console, Macie genera automaticamente un risultato di esempio per ogni tipo di risultato supportato da Macie. Se utilizzi l'API, puoi creare un campione per ogni tipo o solo per alcuni tipi da te specificati.
Se crei nuovamente risultati di esempio entro 90 giorni, Macie genera un nuovo risultato per ogni tipo di ricerca di dati sensibili che crei. Per quanto riguarda i risultati delle politiche, Macie aggiorna ogni campione esistente incrementando il numero di occorrenze e aggiornando i dettagli su quando si è verificata l'occorrenza successiva.
Revisione dei risultati di esempio
Per aiutarti a identificare i risultati del campione, Amazon Macie imposta il valore per il campo Sample di ogni risultato del campione su True. Inoltre, il nome del bucket S3 interessato è lo stesso per tutti i risultati del campione:. macie-sample-finding-bucket Se esamini i risultati di esempio utilizzando le pagine Findings sulla console Amazon Macie, Macie visualizza anche il prefisso [SAMPLE] nel campo Tipo di ricerca per ogni risultato di esempio.
Soppressione dei risultati dei campioni
Come altri risultati, Amazon Macie archivia i risultati dei campioni per 90 giorni. Dopo aver esaminato e sperimentato gli esempi, puoi facoltativamente archiviarli creando una regola di soppressione. In tal caso, i risultati degli esempi non vengono più visualizzati per impostazione predefinita sulla console e il loro stato diventa archiviato.
Per archiviare i risultati dei campioni utilizzando la console Amazon Macie, configura la regola per archiviare i risultati in cui il valore per il campo Sample è True. Per archiviare i risultati di esempio utilizzando l'API Amazon Macie, configura la regola per archiviare i risultati dove si trova il valore del sample
campo. true