Analisar resultados da descoberta automatizada de dados confidenciais - Amazon Macie

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Analisar resultados da descoberta automatizada de dados confidenciais

Se a descoberta automática de dados confidenciais estiver habilitada, o Amazon Macie gera e mantém automaticamente dados adicionais de inventário, estatísticas e outras informações sobre os buckets de uso geral do Amazon Simple Storage Service (Amazon S3) para sua conta. Se você for o administrador do Macie em uma organização, isso incluirá, por padrão, buckets do S3 que as contas de membros possuem.

As informações adicionais capturam os resultados das atividades de descoberta automatizada de dados confidenciais que o Macie realizou até agora. Também complementa outras informações que o Macie fornece sobre os dados do Amazon S3, como acesso público e configurações de criptografia para buckets individuais do S3. Além de metadados e estatísticas, o Macie produz registros dos dados confidenciais que encontra e da análise que realiza, descobertas de dados confidenciais e resultados da descoberta de dados confidenciais.

À medida que a descoberta automatizada de dados confidenciais avança a cada dia, os atributos e dados a seguir podem ajudar você a analisar e avaliar os resultados:

  • Painel de resumo — Fornece estatísticas agregadas para sua propriedade de dados do Amazon S3. As estatísticas incluem dados de métricas importantes, como o número total de buckets nos quais o Macie encontrou dados confidenciais e quantos desses buckets estão acessíveis ao público. Elas também relatam problemas que afetam a cobertura dos dados do Amazon S3.

  • Mapa de calor de buckets do S3 — fornece uma representação visual interativa da sensibilidade dos dados em todo o seu estado de dados, agrupados por. Conta da AWS Para cada conta, o mapa inclui estatísticas de confidencialidade agregadas e usa cores para indicar a pontuação de confidencialidade atual de cada bucket que a conta possui. O mapa também usa símbolos para ajudar você a identificar buckets que são acessíveis ao público, que não podem ser analisados pelo Macie e muito mais.

  • Tabela de compartimentos do S3 — fornece informações resumidas para cada compartimento do S3 em seu inventário. Para cada bucket, a tabela inclui dados como a pontuação de confidencialidade atual do bucket, o número de objetos que o Macie pode analisar no bucket e se você configurou algum trabalho de descoberta de dados confidenciais para analisar periodicamente objetos no bucket. Você pode exportar dados da tabela para um arquivo de valores separados por vírgulas (CSV).

  • Detalhes do bucket do S3 — fornece estatísticas e informações detalhadas sobre um bucket do S3. Os detalhes incluem uma lista de objetos que o Macie analisou no bucket e um detalhamento dos tipos e do número de ocorrências de dados confidenciais que o Macie encontrou no bucket. Eles incluem detalhes sobre configurações que afetam a segurança e a privacidade dos dados do bucket.

  • Descobertas de dados confidenciais: apresenta relatórios detalhados de dados confidenciais que o Macie encontrou em objetos individuais do S3. Os detalhes incluem quando o Macie encontrou os dados confidenciais e os tipos e número de ocorrências dos dados confidenciais que o Macie encontrou. Os detalhes também incluem informações sobre o bucket e o objeto do S3 afetados, incluindo as configurações de acesso público do bucket e quando o objeto foi alterado pela última vez.

  • Resultados da descoberta de dados confidenciais: fornece registros da análise que o Macie realizou para objetos individuais do S3. Isso inclui objetos nos quais o Macie não encontra dados confidenciais e objetos que o Macie não pode analisar devido a erros ou problemas. Se o Macie encontrar dados confidenciais em um objeto, o resultado da descoberta de dados confidenciais dará informações sobre os dados confidenciais que o Macie encontrou.

Com esses dados, você pode avaliar a confidencialidade dos dados em todo o seu conjunto de dados do Amazon S3 e detalhar para avaliar e investigar buckets e objetos individuais do S3. Combinado com as informações que o Macie fornece sobre a segurança e a privacidade dos seus dados do Amazon S3, você também pode identificar casos em que uma remediação imediata possa ser necessária, por exemplo, um bucket acessível ao público no qual o Macie encontrou dados confidenciais.

Dados adicionais podem ajudá-lo a avaliar e monitorar a cobertura dos seus dados do Amazon S3. Com os dados de cobertura, você pode verificar o status das análises de seu patrimônio geral de dados e de buckets individuais do S3 nele. Você também pode identificar problemas que impediram o Macie de analisar objetos em buckets específicos. Se você corrigir os problemas, poderá aumentar a cobertura dos dados do Amazon S3 durante os ciclos de análise subsequentes. Para obter mais informações, consulte Como avaliar a cobertura da descoberta automatizada de dados confidenciais.