Amazon Macie でのマネージドデータ識別子の使用 - Amazon Macie

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Macie でのマネージドデータ識別子の使用

Amazon Macie は、機械学習やパターンマッチングなどの基準と手法の組み合わせを使用して、Amazon Simple Storage Service (Amazon S3) オブジェクトの機密データを検出します。これらの基準と手法は、総称してマネージドデータ識別子と呼ばれ、複数のタイプの財務データ、個人健康情報 (PHI)、個人を特定できる情報 (PII) など、多くの国またはリージョンの機密データタイプの大規模かつ増加しているリストを検出できます。各マネージドデータ識別子は、特定の種類の機密データ (たとえば、AWS シークレットアクセスキー、クレジットカード番号、または特定の国またはリージョンのパスポート番号) を検出するように設計されています。

Macie は、マネージドデータ識別子を使用して、次のカテゴリの機密データを検出できます。

  • プライベートキーや AWS シークレットアクセスキーなどの認証情報データに関する認証情報。

  • クレジットカード番号や銀行口座番号などの財務データに関する財務情報。

  • 医療保険や医療識別番号などの PHI、および運転免許証識別番号やパスポート番号などの PII に関する個人情報。

各カテゴリ内で、Macie は複数のタイプの機密データを検出できます。このセクションのトピックでは、各タイプとその検出に関連する要件をリスト化して説明します。各タイプでは、データを検出するように設計されたマネージドデータ識別子の一意の識別子 (ID) も示します。機密データ検出ジョブを作成する、または機密データの自動検出の設定を設定するとき、これらの ID を使用して、S3 オブジェクトを分析するときに Macie がどのマネージドデータ識別子を使用するかを指定できます。

ジョブに推奨されるマネージドデータ識別子のリストは 機密データ検出ジョブに推奨されるマネージドデータ識別子 を参照してください。機密データの自動検出に推奨され、デフォルトで使用されるマネージドデータ識別子のリストについては、機密データの自動検出のデフォルト設定を参照してください。