マネージドデータ識別子の使用 - Amazon Macie

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

マネージドデータ識別子の使用

Amazon Macie は、機械学習やパターンマッチングなどの基準と手法の組み合わせを使用して、Amazon Simple Storage Service (Amazon S3) オブジェクトの機密データを検出します。これらの基準と手法は、総称してマネージドデータ識別子 と呼ばれ、複数のタイプの認証情報データ、財務情報、個人の健康情報 ()、個人を特定できる情報 (PHI) など、多くの国や地域の機密データタイプの大規模で増加しているリストを検出できますPII。各マネージドデータ識別子は、特定の国またはリージョンの AWS シークレットアクセスキー、クレジットカード番号、パスポート番号など、特定のタイプの機密データを検出するように設計されています。

Macie は、マネージドデータ識別子を使用して、次のカテゴリの機密データを検出できます。

  • 認証情報。プライベートキーや AWS シークレットアクセスキーなどの認証情報データ。

  • クレジットカード番号や銀行口座番号などの財務データに関する財務情報。

  • 健康保険や医療識別番号PHI、運転免許証番号やパスポート番号PIIなどの個人情報。

各カテゴリ内で、Macie は複数のタイプの機密データを検出できます。このセクションのトピックでは、各タイプとその検出に関連する要件をリスト化して説明します。各タイプでは、データを検出するように設計されたマネージドデータ識別子の一意の識別子 (ID) も示します。機密データ検出ジョブを作成する場合、または機密データ自動検出 の設定を構成する場合は、これらを使用して、S3 オブジェクトを分析するときに Macie が使用するマネージドデータ識別子IDsを指定できます。

ジョブに推奨されるマネージドデータ識別子のリストは 機密データ検出ジョブに推奨されるマネージドデータ識別子 を参照してください。機密データの自動検出に推奨され、デフォルトで使用されるマネージドデータ識別子のリストについては、機密データの自動検出のデフォルト設定を参照してください。