쿠키 기본 설정 선택

당사는 사이트와 서비스를 제공하는 데 필요한 필수 쿠키 및 유사한 도구를 사용합니다. 고객이 사이트를 어떻게 사용하는지 파악하고 개선할 수 있도록 성능 쿠키를 사용해 익명의 통계를 수집합니다. 필수 쿠키는 비활성화할 수 없지만 '사용자 지정' 또는 ‘거부’를 클릭하여 성능 쿠키를 거부할 수 있습니다.

사용자가 동의하는 경우 AWS와 승인된 제3자도 쿠키를 사용하여 유용한 사이트 기능을 제공하고, 사용자의 기본 설정을 기억하고, 관련 광고를 비롯한 관련 콘텐츠를 표시합니다. 필수가 아닌 모든 쿠키를 수락하거나 거부하려면 ‘수락’ 또는 ‘거부’를 클릭하세요. 더 자세한 내용을 선택하려면 ‘사용자 정의’를 클릭하세요.

Macie 조사 결과 다루기

포커스 모드
Macie 조사 결과 다루기 - Amazon Macie

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Macie가 생성할 수 있는 다양한 유형의 조사 결과를 탐색하고 알아보기 위해 샘플 조사 결과를 생성할 수 있습니다. 샘플 조사 결과는 예제 데이터와 자리 표시자 값을 사용하여 각 조사 결과에 포함될 수 있는 정보의 종류를 보여줍니다.

예를 들어 Policy:IAMUser/S3BucketPublic 샘플 조사 결과에는 가상의 Amazon Simple Storage Service(S3) 버킷에 대한 세부 정보가 포함되어 있습니다. 조사 결과의 세부 정보에는 버킷의 액세스 제어 목록(ACL)을 변경하고 버킷을 공개적으로 액세스할 수 있게 한 행위자 및 작업에 대한 예제 데이터가 포함됩니다. 마찬가지로 SensitiveData:S3Object/Multiple 샘플 조사 결과에는 가상의 Microsoft Excel 통합 문서에 대한 세부 정보가 포함되어 있습니다. 조사 결과의 세부 정보에는 통합 문서에 있는 민감한 데이터의 유형 및 위치에 대한 예제 데이터가 포함됩니다.

다양한 유형의 조사 결과에 포함될 수 있는 정보를 숙지하는 것 외에도 샘플 조사 결과를 사용하여 다른 응용 프로그램, 서비스 및 시스템과의 통합을 테스트할 수 있습니다. 계정에 대한 억제 규칙에 따라 Macie는 샘플 결과를 Amazon EventBridge에 이벤트로 게시할 수 있습니다. 이러한 이벤트의 예제 데이터는 EventBridge를 사용하여 결과를 모니터링하고 처리하기 위한 자동화된 솔루션을 개발하고 테스트하는 데 도움이 될 수 있습니다. 사용자 계정의 게시 설정에 따라 Macie는 샘플 조사 결과를 AWS Security Hub에 게시할 수도 있습니다. 즉, 샘플 조사 결과를 사용하여 Security Hub를 사용하여 Macie 조사 결과를 평가하기 위한 솔루션을 개발하고 테스트할 수도 있습니다. 이러한 서비스에 결과를 게시하는 방법에 대한 자세한 내용은 결과 모니터링 및 처리을 참조하세요.

샘플 조사 결과 생성

Amazon Macie 콘솔 또는 Amazon Macie API를 사용하여 샘플 조사 결과를 생성할 수 있습니다. 콘솔을 사용하는 경우 Macie는 Macie가 지원하는 각 검색 유형에 대해 하나의 샘플 조사 결과를 자동으로 생성합니다. API를 사용하는 경우 각 유형별로 샘플을 만들거나 지정한 특정 유형에만 샘플을 만들 수 있습니다.

Console

Amazon Macie 콘솔을 사용하여 샘플 조사 결과를 생성하려면 다음 단계를 수행하세요.

샘플 조사 결과를 만들려면
  1. https://console.aws.amazon.com/macie/에서 Amazon Macie 콘솔을 엽니다.

  2. 탐색 창에서 설정을 선택합니다.

  3. 샘플 조사 결과아래에서, 조사 결과 생성을 선택합니다.

API

프로그래밍 방식으로 샘플 조사 결과를 생성하려면 Amazon Macie API의 CreateSampleFindings 작업을 사용하세요. 요청을 제출할 때, 선택적으로 findingTypes 파라미터를 사용하여 생성할 샘플 조사 결과의 특정 유형만 지정하세요. 모든 유형의 샘플을 자동으로 생성하려면, 요청에 이 파라미터를 포함하지 마세요.

AWS Command Line Interface (AWS CLI)를 사용하여 샘플 결과를 생성하려면 create-sample-findings 명령을 실행합니다. 모든 유형의 조사 결과에 대한 샘플을 자동으로 만들려면 finding-types 파라미터를 포함하지 마세요. 특정 유형의 조사 결과만 포함하는 샘플을 만들려면 이 파라미터를 포함하고 생성할 샘플 조사 결과 유형을 지정하세요. 예시:

C:\> aws macie2 create-sample-findings --finding-types "SensitiveData:S3Object/Multiple" "Policy:IAMUser/S3BucketPublic"

여기서 SensitiveData:S3Object/Multiple은 생성해야 할 민감한 데이터 조사 결과의 한 유형이고 Policy:IAMUser/S3BucketPublic은 생성해야 할 조사 결과의 일종입니다.

이 명령이 성공적으로 실행되면 Macie는 비어 있는 응답을 반환합니다.

Amazon Macie 콘솔을 사용하여 샘플 조사 결과를 생성하려면 다음 단계를 수행하세요.

샘플 조사 결과를 만들려면
  1. https://console.aws.amazon.com/macie/에서 Amazon Macie 콘솔을 엽니다.

  2. 탐색 창에서 설정을 선택합니다.

  3. 샘플 조사 결과아래에서, 조사 결과 생성을 선택합니다.

90일 이내에 샘플 조사 결과를 다시 생성하면 Macie는 사용자가 생성한 각 유형의 민감한 데이터 조사 결과에 대해 새 조사 결과를 생성합니다. 정책 조사 결과의 경우 Macie는 발생 횟수를 늘리고 후속 발생 시기에 대한 세부 정보를 업데이트하여 각 기존 샘플 조사 결과를 업데이트합니다.

샘플 조사 결과를 검토합니다.

샘플 조사 결과를 쉽게 식별할 수 있도록 Amazon Macie는 각 샘플 조사 결과의 샘플 필드 값을 True로 설정합니다. 또한 영향을 받는 S3 버킷의 이름은 모든 샘플 결과에 대해 macie-sample-finding-bucket으로 동일합니다. Amazon Macie 콘솔의 조사 결과 페이지를 사용하여 샘플 조사 결과를 검토하는 경우 Macie는 각 샘플 조사 결과에 대한 조사 결과 유형 필드에 [SAMPLE] 접두사도 표시합니다.

Console

Amazon Macie 콘솔을 사용하여 샘플 조사 결과를 검토하려면 다음 단계를 따르세요.

샘플 조사 결과를 검토하려면
  1. https://console.aws.amazon.com/macie/에서 Amazon Macie 콘솔을 엽니다.

  2. 탐색 창에서 조사 결과를 선택합니다.

  3. 조사 결과 페이지에서 다음 중 하나를 수행합니다.

    • 조사 결과 유형 열에서 다음 이미지와 같이 유형이 [SAMPLE]로 시작하는 조사 결과를 찾습니다.

      조사 결과 페이지의 조사 결과 유형 열입니다. 여기에는 [SAMPLE] 접두사가 있는 조사 결과가 나열됩니다.
    • 표 위의 필터 기준 상자를 사용하여, 표본 결과만 표시되도록 표를 필터링하세요. 이렇게 하려면 상자에 커서를 놓으세요. 나타나는 필드 목록에서 샘플을 선택합니다. True를 선택한 후 적용을 선택합니다.

  4. 특정 샘플 조사 결과의 세부 정보를 검토하려면 조사 결과를 선택합니다. 세부 정보 패널에 조사 결과의 정보가 표시됩니다.

하나 이상의 샘플 조사 결과의 세부 정보를 JSON 파일로 다운로드하여 저장할 수도 있습니다. 이렇게 하려면 다운로드하여 저장하려는 각 샘플 조사 결과의 확인란을 선택합니다. 그런 다음 조사 결과 페이지 상단의 작업 메뉴에서 내보내기(JSON)를 선택합니다. 나타나는 창에서 다운로드를 선택합니다. 조사 결과에 포함될 수 있는 JSON 필드에 대한 자세한 설명은 Amazon Macie API 참조의 조사 결과를 참조하세요.

API

샘플 조사 결과를 프로그래밍 방식으로 검토하려면 먼저 Amazon Macie API의 ListFinders 작업을 사용하여 생성한 각 샘플 조사 결과에 대한 고유 식별자(findingId)를 검색하세요. 그런 다음 GetFinding 작업을 사용하여 해당 검색의 세부 정보를 검색합니다.

ListFindings요청을 제출할 때 조사 결과에 샘플 조사 결과만 포함하도록 필터 기준을 지정할 수 있습니다. 이렇게 하려면 sample 필드 값이 true인 곳에 필터 조건을 추가하세요. 를 사용하는 경우 list-findings 명령을 AWS CLI실행하고 finding-criteria 파라미터를 사용하여 필터 조건을 지정합니다. 예시:

C:\> aws macie2 list-findings --finding-criteria={\"criterion\":{\"sample\":{\"eq\":[\"true\"]}}}

요청이 성공하면 Macie는 findingIds 배열을 반환합니다. 배열에는 현재 AWS 리전계정에서 찾은 각 샘플의 고유 식별자가 나열됩니다.

그런 다음 샘플 조사 결과의 세부 정보를 검색하려면 GetFindings 요청에서 또는 get-findings 명령을 실행할 AWS CLI때에 대해 이러한 고유 식별자를 지정합니다.

Amazon Macie 콘솔을 사용하여 샘플 조사 결과를 검토하려면 다음 단계를 따르세요.

샘플 조사 결과를 검토하려면
  1. https://console.aws.amazon.com/macie/에서 Amazon Macie 콘솔을 엽니다.

  2. 탐색 창에서 조사 결과를 선택합니다.

  3. 조사 결과 페이지에서 다음 중 하나를 수행합니다.

    • 조사 결과 유형 열에서 다음 이미지와 같이 유형이 [SAMPLE]로 시작하는 조사 결과를 찾습니다.

      조사 결과 페이지의 조사 결과 유형 열입니다. 여기에는 [SAMPLE] 접두사가 있는 조사 결과가 나열됩니다.
    • 표 위의 필터 기준 상자를 사용하여, 표본 결과만 표시되도록 표를 필터링하세요. 이렇게 하려면 상자에 커서를 놓으세요. 나타나는 필드 목록에서 샘플을 선택합니다. True를 선택한 후 적용을 선택합니다.

  4. 특정 샘플 조사 결과의 세부 정보를 검토하려면 조사 결과를 선택합니다. 세부 정보 패널에 조사 결과의 정보가 표시됩니다.

하나 이상의 샘플 조사 결과의 세부 정보를 JSON 파일로 다운로드하여 저장할 수도 있습니다. 이렇게 하려면 다운로드하여 저장하려는 각 샘플 조사 결과의 확인란을 선택합니다. 그런 다음 조사 결과 페이지 상단의 작업 메뉴에서 내보내기(JSON)를 선택합니다. 나타나는 창에서 다운로드를 선택합니다. 조사 결과에 포함될 수 있는 JSON 필드에 대한 자세한 설명은 Amazon Macie API 참조의 조사 결과를 참조하세요.

샘플 조사 결과 보이지 않기

다른 조사 결과와 마찬가지로, Amazon Macie는 샘플 조사 결과를 90일 동안 저장합니다. 샘플 검토 및 실험을 마친 후에는 선택적으로 억제 규칙을 생성하여 샘플을 보관할 수 있습니다. 이렇게 하면 샘플 조사 결과가 콘솔에 기본적으로 표시되지 않고 상태가 보관됨으로 변경됩니다.

Amazon Macie 콘솔을 사용하여 샘플 조사 결과를 보관하려면 Sample 필드 값이 True인 조사 결과를 보관하도록 규칙을 구성하세요. Amazon Macie API를 사용하여 샘플 조사 결과를 보관하려면 sample 필드 값이 true이 있는 위치에 결과를 보관하도록 규칙을 구성하세요.

프라이버시사이트 이용 약관쿠키 기본 설정
© 2025, Amazon Web Services, Inc. 또는 계열사. All rights reserved.