用於篩選 Macie 發現項目的欄位 - Amazon Macie

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

用於篩選 Macie 發現項目的欄位

為了協助您更有效地分析發現結果,Amazon Macie 主控台和 Amazon Macie API 提供對數組欄位的存取權,以篩選發現項目:

  • 通用欄位 — 這些欄位儲存適用於任何類型尋找項目的資料。它們與發現項目的一般屬性 (例如嚴重性、尋找項目類型和尋找項目識別碼) 相關聯。

  • 受影響的資源欄位 — 這些欄位會儲存有關發現項目套用之資源的資料,例如受影響 S3 儲存貯體或物件的名稱、標籤和加密設定。

  • 原則欄位 — 這些欄位會儲存原則發現項目專屬的資料,例如產生尋找項目的動作,以及執行動作的實體。

  • 敏感資料分類欄位 — 這些欄位儲存敏感資料發現項目專屬的資料,例如 Macie 在受影響的 S3 物件中找到的敏感資料的類別和類型。

篩選器可以使用任何先前集合中的欄位組合。

本節中的主題列出並說明您可以用來篩選發現項目的個別欄位。如需有關這些欄位的其他詳細資訊,包括欄位之間的任何關係,請參閱 Amazon Macie API 參考中的發現項目

常用欄位

下表列出並說明您可以用來根據一般發現項目屬性篩選發現項目的欄位。這些欄位會儲存適用於任何尋找項目類型的資料。

在表格中,「欄位」 欄會指出 Amazon Macie 主控台上欄位的名稱。欄JSON位欄使用點符號來表示發現項目和 Amazon Macie JSON API 表示法中的欄位名稱。「描述」欄提供欄位儲存之資料的簡短描述,並指出篩選器值的任何需求。表格會依欄位的字母遞增順序排序,然後依JSON欄位排序。

欄位 JSON欄位 描述

帳戶識別碼 *

accountId

適用於發現項目 AWS 帳戶 的唯一識別碼。這通常是擁有受影響資源的帳號。

archived

Boolean 值,指定是否由抑制規則抑制 (自動封存) 尋找項目。

若要在主控台的篩選器中使用此欄位,請在「尋找項目」狀態功能表上選擇一個選項:「已封存」(僅限隱藏)、「目前」(僅限取消抑制) 或「全部」(抑制和取消抑制)。

類別

category

發現項目的類別。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。在中API,對於敏感資料發現項目CLASSIFICATION,有效值為:,以及POLICY,針對原則尋找項目。

count

發現項目的出現次數總計。對於敏感資料發現項目,此值一律為1。所有敏感資料發現都被視為是唯一的。

主控台上無法使用此欄位做為篩選選項。使用API,您可以使用此欄位來定義篩選的數值範圍。

建立於

createdAt

Macie 建立搜尋結果的日期和時間。

您可以使用此欄位來定義篩選的時間範圍。

尋找識別碼 *

id

發現項目的唯一識別碼。這是 Macie 在創建發現項目時生成並分配給發現的隨機字符串。

尋找類型 *

type

尋找的類型 — 例如,或。SensitiveData:S3Object/Personal Policy:IAMUser/S3BucketPublic

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。如需中的有效值清單API,請參閱 Amazon Macie API 參考資料FindingType中的。

區域

region

AWS 區域 該 Macie 在中創建了發現項目-例如,或。us-east-1 ca-central-1

樣本

sample

Boolean 值;指定發現項目是否為範例發現項目。範例發現項目是使用範例資料和預留位置值來示範發現項目可能包含哪些項目的發現項目。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。

嚴重性

severity.description

發現項目嚴重性的定性表示。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。在中API,有效值為:LowMedium、和High

更新時間

updatedAt

上次更新發現項目的日期和時間。對於敏感資料發現項目,此值與 [建立於] 欄位的值相同。所有敏感數據發現都被視為新的(唯一)。

您可以使用此欄位來定義篩選的時間範圍。

* 若要在主控台上為此欄位指定多個值,請新增使用欄位並為篩選器指定不同值的條件,然後針對每個其他值重複該步驟。若要執行此操作API,請使用陣列,其中列出用於篩選器的值。

受影響資源欄位

下列主題列出並說明您可以根據發現項目套用的資源來篩選發現項目的欄位。主題依資源類型進行組織。

S3 儲存貯體

下表列出並說明可用來根據發現項目適用的 S3 儲存貯體特性篩選發現項目的欄位。

在表格中,「欄位」 欄會指出 Amazon Macie 主控台上欄位的名稱。欄JSON位欄使用點符號來表示發現項目和 Amazon Macie JSON API 表示法中的欄位名稱。較長的JSON欄位名稱會使用換行字元序列 (\ n) 來提高可讀性。) 「描述」欄提供欄位儲存之資料的簡短描述,並指出篩選器值的任何需求。表格會依欄位的字母遞增順序排序,然後依JSON欄位排序。

欄位 JSON欄位 描述

resourcesAffected.s3Bucket.createdAt

建立受影響值區的日期和時間,或是最近對受影響值區進行的變更 (例如編輯值區政策)。

主控台上無法使用此欄位做為篩選選項。使用API,您可以使用此欄位來定義篩選器的時間範圍。

S3 儲存貯體預設加密

resourcesAffected.s3Bucket.defaultServerSideEncryption.encryptionType

預設會用來加密新增至受影響值區的物件的伺服器端加密演算法。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。如需的有效值清單API,請參閱 Amazon Macie API 參考資料EncryptionType中的。

S3 儲存貯體加密KMS金鑰識別碼 *

resourcesAffected.s3Bucket.defaultServerSideEncryption.kmsMasterKeyId

Amazon 資源名稱 (ARN) 或預設用於加密新增至受影響值區的物件的唯一識別碼 (金鑰 ID)。 AWS KMS key

儲存貯體政策所要求的 S3 儲存貯體

resourcesAffected.s3Bucket.allowsUnencryptedObjectUploads

指定將物件新增至值區時,受影響值區的值區政策是否需要對物件進行伺服器端加密。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。如需的有效值清單API,請參閱 Amazon Mac API ie 參考中的 S3Bucket

S3 儲存貯體名稱 *

resourcesAffected.s3Bucket.name

受影響值區的完整名稱。

S3 儲存貯體擁有者顯示名稱 *

resourcesAffected.s3Bucket.owner.displayName

擁有受影響值區之 AWS 使用者的顯示名稱。

S3 儲存貯體公開存取權限

resourcesAffected.s3Bucket.publicAccess.effectivePermission

根據套用至值區的權限設定組合,指定受影響的值區是否可公開存取。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。如需的有效值清單API,請參閱 Amazon Macie API 參考資料BucketPublicAccess中的。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

accountLevelPermissions.blockPublicAccess.blockPublicAcls

布林值,指定 Amazon S3 是否封鎖受影響儲存貯體和儲存貯體中物件的公用存取控制清單 (ACLs)。這是值區的帳戶層級封鎖公開存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

accountLevelPermissions.blockPublicAccess.blockPublicPolicy

布林值,指定 Amazon S3 是否封鎖受影響儲存貯體的公有儲存貯體政策。這是值區的帳戶層級封鎖公開存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

accountLevelPermissions.blockPublicAccess.ignorePublicAcls

布林值,指定 Amazon S3 是否忽略受影響儲存貯體和儲存貯體中物件的公ACLs用。這是值區的帳戶層級封鎖公開存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

accountLevelPermissions.blockPublicAccess.restrictPublicBuckets

布林值,指定 Amazon S3 是否限制受影響儲存貯體的公有儲存貯體政策。這是值區的帳戶層級封鎖公開存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.accessControlList.allowsPublicReadAccess

Boolean 值;指定受影響值區的儲存貯體層級ACL是否授與具有值區讀取存取權限的一般大眾。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.accessControlList.allowsPublicWriteAccess

Boolean 值;指定受影響值區的儲存貯體層級ACL是否授與具有值區寫入存取權限的一般大眾。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.blockPublicAccess.blockPublicAcls

布林值,指定 Amazon S3 是否ACLs針對受影響的儲存貯體和儲存貯體中的物件封鎖公開。這是值區的值區層級的區塊公用存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.blockPublicAccess.blockPublicPolicy

布林值,指定 Amazon S3 是否封鎖受影響儲存貯體的公有儲存貯體政策。這是值區的值區層級的區塊公用存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.blockPublicAccess.ignorePublicAcls

布林值,指定 Amazon S3 是否忽略受影響儲存貯體和儲存貯體中物件的公ACLs用。這是值區的值區層級的區塊公用存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.blockPublicAccess.restrictPublicBuckets

布林值,指定 Amazon S3 是否限制受影響儲存貯體的公有儲存貯體政策。這是值區的值區層級的區塊公用存取設定。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.bucketPolicy.allowsPublicReadAccess

Boolean 值,指定受影響值區的政策是否允許一般大眾擁有值區的讀取權限。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Bucket.publicAccess.permissionConfiguration.\n

bucketLevelPermissions.bucketPolicy.allowsPublicWriteAccess

Boolean 值;指定受影響值區的政策是否允許一般大眾擁有值區的寫入存取權。

主控台上無法使用此欄位做為篩選選項。

S3 儲存貯體標籤鍵 *

resourcesAffected.s3Bucket.tags.key

與受影響值區相關聯的標籤金鑰。

S3 儲存貯體標籤值 *

resourcesAffected.s3Bucket.tags.value

與受影響值區相關聯的標籤值。

* 若要在主控台上為此欄位指定多個值,請新增使用欄位並為篩選器指定不同值的條件,然後針對每個其他值重複該步驟。若要執行此操作API,請使用陣列,其中列出用於篩選器的值。

S3 物件

下表列出並說明可用來根據發現項目套用之 S3 物件特性篩選發現項目的欄位。

在表格中,「欄位」 欄會指出 Amazon Macie 主控台上欄位的名稱。欄JSON位欄使用點符號來表示發現項目和 Amazon Macie JSON API 表示法中的欄位名稱。「描述」欄提供欄位儲存之資料的簡短描述,並指出篩選器值的任何需求。表格會依欄位的字母遞增順序排序,然後依JSON欄位排序。

欄位 JSON欄位 描述

S3 物件加密KMS金鑰識別碼 *

resourcesAffected.s3Object.serverSideEncryption.kmsMasterKeyId

用於加密受影響物件的 Amazon 資源名稱 (ARN) 或唯 AWS KMS key 一識別碼 (金鑰 ID)。

S3 物件加密類型

resourcesAffected.s3Object.serverSideEncryption.encryptionType

用來加密受影響物件的伺服器端加密演算法。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。如需的有效值清單API,請參閱 Amazon Macie API 參考資料EncryptionType中的。

resourcesAffected.s3Object.extension

受影響物件的副檔名。對於沒有副檔名的物件,請指定""為篩選器的值。

主控台上無法使用此欄位做為篩選選項。

resourcesAffected.s3Object.lastModified

建立或上次變更受影響物件的日期和時間,以最新日期為準。

主控台上無法使用此欄位做為篩選選項。使用API,您可以使用此欄位來定義篩選器的時間範圍。

S3 物件金鑰 *

resourcesAffected.s3Object.key

受影響物件的全名 (key),包括物件的前置詞 (如果適用)。

resourcesAffected.s3Object.path

受影響物件的完整路徑,包括受影響值區的名稱和物件的名稱 (機)。

主控台上無法使用此欄位做為篩選選項。

S3 物件公開存取

resourcesAffected.s3Object.publicAccess

Boolean 值;根據套用至物件的權限設定組合,指定受影響物件是否可公開存取。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。

S3 物件標籤金鑰 *

resourcesAffected.s3Object.tags.key

與受影響物件相關聯的標籤索引鍵。

S3 物件標籤值 *

resourcesAffected.s3Object.tags.value

與受影響物件相關聯的標籤值。

* 若要在主控台上為此欄位指定多個值,請新增使用欄位並為篩選器指定不同值的條件,然後針對每個其他值重複該步驟。若要執行此操作API,請使用陣列,其中列出用於篩選器的值。

原則欄位

下表列出並說明可用來篩選原則發現項目的欄位。這些欄位會儲存原則發現項目特有的資料。

在表格中,「欄位」 欄會指出 Amazon Macie 主控台上欄位的名稱。欄JSON位欄使用點符號來表示發現項目和 Amazon Macie JSON API 表示法中的欄位名稱。較長的JSON欄位名稱會使用換行字元序列 (\ n) 來提高可讀性。) 「描述」欄提供欄位儲存之資料的簡短描述,並指出篩選器值的任何需求。表格會依欄位的字母遞增順序排序,然後依JSON欄位排序。

欄位 JSON欄位 描述

動作類型

policyDetails.action.actionType

產生發現項目的動作類型。此欄位的唯一有效值為AWS_API_CALL

API通話名稱 *

policyDetails.action.apiCallDetails.api

最近呼叫並產生尋找的作業名稱,例如,。PutBucketPublicAccessBlock

API服務名稱 *

policyDetails.action.apiCallDetails.apiServiceName

提供呼叫並產生尋找之作業URL的,例如,。 AWS 服務 s3.amazonaws.com

policyDetails.action.apiCallDetails.firstSeen

呼叫任何作業並產生搜尋結果的第一個日期與時間。

主控台上無法使用此欄位做為篩選選項。使用API,您可以使用此欄位來定義篩選器的時間範圍。

policyDetails.action.apiCallDetails.lastSeen

呼叫指定作業 (呼API叫名稱api) 並產生發現項目的最新日期和時間。

主控台上無法使用此欄位做為篩選選項。使用API,您可以使用此欄位來定義篩選器的時間範圍。

policyDetails.actor.domainDetails.domainName

用來執行動作之裝置的網域名稱。

主控台上無法使用此欄位做為篩選選項。

知识产权城市 *

policyDetails.actor.ipAddressDetails.ipCity.name

用來執行動作之裝置 IP 位址的起始城市名稱。

IP 國家/地區 *

policyDetails.actor.ipAddressDetails.ipCountry.name

用來執行動作之裝置 IP 位址的原始國家/地區名稱,例如。United States

policyDetails.actor.ipAddressDetails.ipOwner.asn

自治系統的自治系統編號 (ASN),其中包含用來執行動作之裝置的 IP 位址。

主控台上無法使用此欄位做為篩選選項。

IP 擁有者ASN組織 *

policyDetails.actor.ipAddressDetails.ipOwner.asnOrg

與自治系統相關聯ASN的組織識別碼,其中包含用來執行動作之裝置的 IP 位址。

IP 擁有者 ISP *

policyDetails.actor.ipAddressDetails.ipOwner.isp

擁有用來執行動作之裝置 IP 位址的網際網路服務提供者 (ISP) 名稱。

IP V4 位址 *

policyDetails.actor.ipAddressDetails.ipAddressV4

用來執行動作之裝置的網際網路通訊協定第 4 版 (IPv4) 位址。

policyDetails.actor.userIdentity.assumedRole.accessKeyId

針對使用使用作業取得的暫時安全性認證執行的動AssumeRole作 AWS STS API,識別認證的 AWS 存取金鑰 ID。

主控台上無法使用此欄位做為篩選選項。

使用者身分假設角色帳號 id *

policyDetails.actor.userIdentity.assumedRole.accountId

針對使用使用作業取得的暫時安全性認證執行的動AssumeRole作 AWS STS API, AWS 帳戶 此識別碼擁有用來取得認證之實體的唯一識別碼。

使用者識別假定為角色主體 id *

policyDetails.actor.userIdentity.assumedRole.principalId

針對使用使用作業取得的臨時安全性認證所執行的動AssumeRole作 AWS STS API,這是用來取得認證之實體的唯一識別碼。

使用者身份假定角色會話 ARN *

policyDetails.actor.userIdentity.assumedRole.arn

對於使用使用作業取得的臨時安全登入資料執行的動AssumeRole作 AWS STS API,用於取得登入資ARN料的來源帳IAM戶、使用者或角色的 Amazon 資源名稱 ()。

policyDetails.actor.userIdentity.assumedRole.sessionContext.\n

sessionIssuer.type

針對使用暫時安全性認證執行的動作 AWS STS API,此AssumeRole作業使用的作業取得的暫時安全性認證來源,例如RootIAMUser、、或Role

主控台上無法使用此欄位做為篩選選項。

policyDetails.actor.userIdentity.assumedRole.sessionContext.\n

sessionIssuer.userName

針對使用暫時安全性認證執行的動作 AWS STS API,此AssumeRole作業使用者或發出工作階段之使用者或角色的名稱或別名的作業取得。請注意,如果認證是從沒有別名的根帳戶取得,則此值為 null。

主控台上無法使用此欄位做為篩選選項。

使用者身分識別 AWS 帳號 ID *

policyDetails.actor.userIdentity.awsAccount.accountId

對於使用另一個認證執行的動作 AWS 帳戶,即帳戶的唯一識別碼。
使用者身分 AWS 帳戶主要 ID *

policyDetails.actor.userIdentity.awsAccount.principalId

對於使用另一個認證執行的動作 AWS 帳戶,即執行動作之實體的唯一識別碼。

呼叫的使用者識別 AWS 服務

policyDetails.actor.userIdentity.awsService.invokedBy

對於屬於服務名稱的帳戶所執行的動作。 AWS 服務

policyDetails.actor.userIdentity.federatedUser.accessKeyId

針對使用使用作業取得的暫時安全性認證執行的動GetFederationToken作 AWS STS API,識別認證的 AWS 存取金鑰 ID。

主控台上無法使用此欄位做為篩選選項。

使用者身分同盟工作階段 * ARN

policyDetails.actor.userIdentity.federatedUser.arn

針對使用暫時安全性認證執行的動作 AWS STS API,此GetFederationToken作業使用的作業取得,用來取得認證的實體。ARN

使用者身分識別聯合使用者帳號 id *

policyDetails.actor.userIdentity.federatedUser.accountId

針對使用使用作業取得的暫時安全性認證執行的動GetFederationToken作 AWS STS API, AWS 帳戶 此識別碼擁有用來取得認證之實體的唯一識別碼。

使用者識別身分同盟使用者主體 id *

policyDetails.actor.userIdentity.federatedUser.principalId

針對使用使用作業取得的臨時安全性認證所執行的動GetFederationToken作 AWS STS API,這是用來取得認證之實體的唯一識別碼。

policyDetails.actor.userIdentity.federatedUser.sessionContext.\n

sessionIssuer.type

針對使用暫時安全性登入資料執行的動作,這些登入資料是使用的GetFederationToken作業取得的暫時安全性登入資料 AWS STS API,即暫時安全性登入資料的來源,例如RootIAMUser或。Role

主控台上無法使用此欄位做為篩選選項。

policyDetails.actor.userIdentity.federatedUser.sessionContext.\n

sessionIssuer.userName

針對使用暫時安全性認證執行的動作 AWS STS API,此GetFederationToken作業使用者或發出工作階段之使用者或角色的名稱或別名的作業取得。請注意,如果認證是從沒有別名的根帳戶取得,則此值為 null。

主控台上無法使用此欄位做為篩選選項。

使用者身分IAM帳號識別碼 *

policyDetails.actor.userIdentity.iamUser.accountId

對於使用使用IAM者認證執行的動作,與執行動作之 AWS 帳戶 使用IAM者相關聯的唯一識別碼。

使用者識別IAM主體 ID *

policyDetails.actor.userIdentity.iamUser.principalId

對於使用使用IAM者認證執行的動作,這是執行動作之使用IAM者的唯一識別碼。

使用者身分IAM使用者名稱 *

policyDetails.actor.userIdentity.iamUser.userName

對於使用使用IAM者認證執行的動作,即執行動作之使用IAM者的使用者名稱。

使用者身分根帳號 ID *

policyDetails.actor.userIdentity.root.accountId

針對使用您的認證執行的動作 AWS 帳戶,即帳戶的唯一識別碼。

使用者識別根主體 id *

policyDetails.actor.userIdentity.root.principalId

對於使用您的認證執行的動作 AWS 帳戶,即執行動作之實體的唯一識別元。

使用者身分類型

policyDetails.actor.userIdentity.type

執行產生發現項目之動作的實體類型。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。如需的有效值清單API,請參閱 Amazon Macie API 參考資料UserIdentityType中的。

* 若要在主控台上為此欄位指定多個值,請新增使用欄位並為篩選器指定不同值的條件,然後針對每個其他值重複該步驟。若要執行此操作API,請使用陣列,其中列出用於篩選器的值。

敏感資料分類欄位

下表列出並說明可用來篩選機密資料發現項目的欄位。這些欄位會儲存敏感資料發現項目特有的資料。

在表格中,「欄位」 欄會指出 Amazon Macie 主控台上欄位的名稱。欄JSON位欄使用點符號來表示發現項目和 Amazon Macie JSON API 表示法中的欄位名稱。「描述」欄提供欄位儲存之資料的簡短描述,並指出篩選器值的任何需求。表格會依欄位的字母遞增順序排序,然後依JSON欄位排序。

欄位 JSON欄位 描述

自訂資料識別碼 ID *

classificationDetails.result.customDataIdentifiers.detections.arn

偵測資料並產生發現項目的自訂資料識別碼的唯一識別碼。

自訂資料識別碼名稱 *

classificationDetails.result.customDataIdentifiers.detections.name

偵測資料並產生尋找項目的自訂資料識別碼名稱。

自訂資料識別碼總數

classificationDetails.result.customDataIdentifiers.detections.count

自訂資料識別碼偵測並產生發現項目的資料出現次數總數。

您可以使用此欄位來定義篩選的數值範圍。

Job 識別碼 *

classificationDetails.jobId

產生發現項目之機密資料探索工作的唯一識別碼。

原點類型

classificationDetails.originType

Macie 如何找到產生發現項目的敏感資料:AUTOMATED_SENSITIVE_DATA_DISCOVERYSENSITIVE_DATA_DISCOVERY_JOB

classificationDetails.result.mimeType

適用於尋找項目的內容MIME類型,text/csv例如CSV檔案或 application/pdf Adobe 可攜式文件格式檔案。

主控台上無法使用此欄位做為篩選選項。

classificationDetails.result.sizeClassified

發現項目套用之 S3 物件的儲存大小總計 (以位元組為單位)。

主控台上無法使用此欄位做為篩選選項。使用API,您可以使用此欄位來定義篩選的數值範圍。

結果狀態碼 *

classificationDetails.result.status.code

發現項目的狀態。有效的 值如下:

  • COMPLETE— Macie 完成了對對象的分析。

  • PARTIAL— Macie 只分析了物件中資料的子集。例如,物件是一個封存檔案,其中包含不支援格式的檔案。

  • SKIPPED— 馬西不能夠分析對象. 例如,物件是格式錯誤的檔案。

敏感資料類別

classificationDetails.result.sensitiveData.category

偵測並產生發現項目的敏感資料類別。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。在中API,有效值為:CREDENTIALSFINANCIAL_INFORMATION、和PERSONAL_INFORMATION

敏感資料偵測類型

classificationDetails.result.sensitiveData.detections.type

偵測到並產生發現項目的敏感資料類型。

當您將此欄位新增至篩選器時,主控台會提供可供選擇的值清單。如需控制台和控制台的有效值清單API,請參閱敏感資料偵測類型

敏感資料總數

classificationDetails.result.sensitiveData.detections.count

偵測到並產生發現項目之機密資料的出現次數總計。

您可以使用此欄位來定義篩選的數值範圍。

* 若要在主控台上為此欄位指定多個值,請新增使用欄位並為篩選器指定不同值的條件,然後針對每個其他值重複該步驟。若要執行此操作API,請使用陣列,其中列出用於篩選器的值。

敏感資料偵測類型

下列主題列出您可以在篩選器中為「機密資料偵測類型」欄位指定的值。(此欄位的JSON名稱為classificationDetails.result.sensitiveData.detections.type。) 這些主題是根據 Macie 可以使用受管理資料識別碼偵測的敏感資料類別進行組織。

若要深入瞭解特定類型敏感資料的受管理資料識別碼,請參閱詳細參考:依類別分類的受管資料識別

登入資料

您可以指定下列值來篩選報告 S3 物件中登入資料資料出現的發現項目。

敏感資料類型 過濾器值
AWS 秘密訪問密鑰 AWS_CREDENTIALS
谷歌雲API密鑰 GCP_API_KEY
HTTP基本授權標頭 HTTP_BASIC_AUTH_HEADER
JSON網絡令牌(JWT) JSON_WEB_TOKEN
開放式SSH私鑰 OPENSSH_PRIVATE_KEY
PGP私密金鑰 PGP_PRIVATE_KEY
公開金鑰加密標準 (PKCS) 私密金鑰 PKCS
普TTY私鑰 PUTTY_PRIVATE_KEY
條紋API鍵 STRIPE_CREDENTIALS

財務資訊

您可以指定下列值來篩選報告 S3 物件中財務資訊出現次數的發現項目。

敏感資料類型 過濾器值
銀行帳戶號碼 BANK_ACCOUNT_NUMBER(適用於加拿大和美國)
基本銀行帳戶號碼 (BBAN) 取決於國家或地區:FRANCE_BANK_ACCOUNT_NUMBER, GERMANY_BANK_ACCOUNT_NUMBER, ITALY_BANK_ACCOUNT_NUMBER, SPAIN_BANK_ACCOUNT_NUMBER, UK_BANK_ACCOUNT_NUMBER
信用卡到期日 CREDIT_CARD_EXPIRATION
信用卡磁條數據 CREDIT_CARD_MAGNETIC_STRIPE
信用卡號碼 CREDIT_CARD_NUMBER(適用於鄰近關鍵字的信用卡號碼)、CREDIT_CARD_NUMBER_(NO_KEYWORD) (適用於不在關鍵字附近的信用卡號碼)
信用卡驗證碼 CREDIT_CARD_SECURITY_CODE
國際銀行帳戶號碼 (IBAN) 視國家或地區而定:ALBANIA_BANK_ACCOUNT_NUMBER, ANDORRA_BANK_ACCOUNT_NUMBER, BOSNIA_AND_HERZEGOVINA_BANK_ACCOUNT_NUMBER, BRAZIL_BANK_ACCOUNT_NUMBER, BULGARIA_BANK_ACCOUNT_NUMBER, COSTA_RICA_BANK_ACCOUNT_NUMBER, CROATIA_BANK_ACCOUNT_NUMBER, CYPRUS_BANK_ACCOUNT_NUMBER, CZECH_REPUBLIC_BANK_ACCOUNT_NUMBER, DENMARK_BANK_ACCOUNT_NUMBER, DOMINICAN_REPUBLIC_BANK_ACCOUNT_NUMBER, EGYPT_BANK_ACCOUNT_NUMBER, ESTONIA_BANK_ACCOUNT_NUMBER, FAROE_ISLANDS_BANK_ACCOUNT_NUMBER, FINLAND_BANK_ACCOUNT_NUMBER, FRANCE_BANK_ACCOUNT_NUMBER, GEORGIA_BANK_ACCOUNT_NUMBER, GERMANY_BANK_ACCOUNT_NUMBER, GREECE_BANK_ACCOUNT_NUMBER, GREENLAND_BANK_ACCOUNT_NUMBER, HUNGARY_BANK_ACCOUNT_NUMBER, ICELAND_BANK_ACCOUNT_NUMBER, IRELAND_BANK_ACCOUNT_NUMBER, ITALY_BANK_ACCOUNT_NUMBER, JORDAN_BANK_ACCOUNT_NUMBER, KOSOVO_BANK_ACCOUNT_NUMBER, LIECHTENSTEIN_BANK_ACCOUNT_NUMBER, LITHUANIA_BANK_ACCOUNT_NUMBER, MALTA_BANK_ACCOUNT_NUMBER, MAURITANIA_BANK_ACCOUNT_NUMBER, MAURITIUS_BANK_ACCOUNT_NUMBER, MONACO_BANK_ACCOUNT_NUMBER, MONTENEGRO_BANK_ACCOUNT_NUMBER, NETHERLANDS_BANK_ACCOUNT_NUMBER, NORTH_MACEDONIA_BANK_ACCOUNT_NUMBER, POLAND_BANK_ACCOUNT_NUMBER, PORTUGAL_BANK_ACCOUNT_NUMBER, SAN_MARINO_BANK_ACCOUNT_NUMBER, SENEGAL_BANK_ACCOUNT_NUMBER, SERBIA_BANK_ACCOUNT_NUMBER, SLOVAKIA_BANK_ACCOUNT_NUMBER, SLOVENIA_BANK_ACCOUNT_NUMBER, SPAIN_BANK_ACCOUNT_NUMBER, SWEDEN_BANK_ACCOUNT_NUMBER, SWITZERLAND_BANK_ACCOUNT_NUMBER, TIMOR_LESTE_BANK_ACCOUNT_NUMBER, TUNISIA_BANK_ACCOUNT_NUMBER, TURKIYE_BANK_ACCOUNT_NUMBER, UK_BANK_ACCOUNT_NUMBER, UKRAINE_BANK_ACCOUNT_NUMBER, UNITED_ARAB_EMIRATES_BANK_ACCOUNT_NUMBER, VIRGIN_ISLANDS_BANK_ACCOUNT_NUMBER(適用於英屬維爾京群島)

個人信息:個人健康信息(PHI)

您可以指定下列值,以篩選報告 S3 物件中個人健康資訊 (PHI) 出現的發現項目。

敏感資料類型 過濾器值
毒品管制局 (DEA) 註冊號碼 US_DRUG_ENFORCEMENT_AGENCY_NUMBER
Health 保險索償號碼 (HICN) USA_HEALTH_INSURANCE_CLAIM_NUMBER
健康保險或醫療識別號碼 取決於國家或地區:CANADA_HEALTH_NUMBER, EUROPEAN_HEALTH_INSURANCE_CARD_NUMBER, FINLAND_EUROPEAN_HEALTH_INSURANCE_NUMBER, FRANCE_HEALTH_INSURANCE_NUMBER, UK_NHS_NUMBER, USA_MEDICARE_BENEFICIARY_IDENTIFIER
醫療保健通用程序編碼系統(HCPCS)代碼 USA_HEALTHCARE_PROCEDURE_CODE
國家藥品法規 (NDC) USA_NATIONAL_DRUG_CODE
國家提供者識別碼 (NPI) USA_NATIONAL_PROVIDER_IDENTIFIER
唯一裝置識別碼 (UDI) MEDICAL_DEVICE_UDI

個人信息:個人身份信息(PII)

您可以指定下列值來篩選報告 S3 物件中個人識別資訊 (PII) 出現的發現項目。

敏感資料類型 過濾器值
出生日期 DATE_OF_BIRTH
駕照識別號碼 取決於國家或地區:AUSTRALIA_DRIVERS_LICENSE, AUSTRIA_DRIVERS_LICENSE, BELGIUM_DRIVERS_LICENSE, BULGARIA_DRIVERS_LICENSE, CANADA_DRIVERS_LICENSE, CROATIA_DRIVERS_LICENSE, CYPRUS_DRIVERS_LICENSE, CZECHIA_DRIVERS_LICENSE, DENMARK_DRIVERS_LICENSE, DRIVERS_LICENSE(適用於美國),ESTONIA_DRIVERS_LICENSE, FINLAND_DRIVERS_LICENSE, FRANCE_DRIVERS_LICENSE, GERMANY_DRIVERS_LICENSE, GREECE_DRIVERS_LICENSE, HUNGARY_DRIVERS_LICENSE, INDIA_DRIVERS_LICENSE, IRELAND_DRIVERS_LICENSE, ITALY_DRIVERS_LICENSE, LATVIA_DRIVERS_LICENSE, LITHUANIA_DRIVERS_LICENSE, LUXEMBOURG_DRIVERS_LICENSE, MALTA_DRIVERS_LICENSE, NETHERLANDS_DRIVERS_LICENSE, POLAND_DRIVERS_LICENSE, PORTUGAL_DRIVERS_LICENSE, ROMANIA_DRIVERS_LICENSE, SLOVAKIA_DRIVERS_LICENSE, SLOVENIA_DRIVERS_LICENSE, SPAIN_DRIVERS_LICENSE, SWEDEN_DRIVERS_LICENSE, UK_DRIVERS_LICENSE
選民名冊號碼 UK_ELECTORAL_ROLL_NUMBER
全名 NAME
全球定位系統 (GPS) 座標 LATITUDE_LONGITUDE
HTTP餅乾 HTTP_COOKIE
郵寄地址 ADDRESS, BRAZIL_CEP_CODE
國家身分證號碼 取決於國家或地區:BRAZIL_RG_NUMBER, FRANCE_NATIONAL_IDENTIFICATION_NUMBER, GERMANY_NATIONAL_IDENTIFICATION_NUMBER, INDIA_AADHAAR_NUMBER, ITALY_NATIONAL_IDENTIFICATION_NUMBER, SPAIN_DNI_NUMBER
國民保險號碼 (NINO) UK_NATIONAL_INSURANCE_NUMBER
護照號碼 取決於國家或地區:CANADA_PASSPORT_NUMBER, FRANCE_PASSPORT_NUMBER, GERMANY_PASSPORT_NUMBER, ITALY_PASSPORT_NUMBER, SPAIN_PASSPORT_NUMBER, UK_PASSPORT_NUMBER, USA_PASSPORT_NUMBER
永久居留號碼 CANADA_NATIONAL_IDENTIFICATION_NUMBER
電話號碼 取決於國家或地區:BRAZIL_PHONE_NUMBER, FRANCE_PHONE_NUMBER, GERMANY_PHONE_NUMBER, ITALY_PHONE_NUMBER, PHONE_NUMBER(適用於加拿大和美國),SPAIN_PHONE_NUMBER, UK_PHONE_NUMBER
社會保險號碼 (SIN) CANADA_SOCIAL_INSURANCE_NUMBER
社會安全號碼 (SSN) 取決於國家或地區:SPAIN_SOCIAL_SECURITY_NUMBER, USA_SOCIAL_SECURITY_NUMBER
納稅識別號碼或參考號碼 取決於國家或地區:AUSTRALIA_TAX_FILE_NUMBER, BRAZIL_CNPJ_NUMBER, BRAZIL_CPF_NUMBER, FRANCE_TAX_IDENTIFICATION_NUMBER, GERMANY_TAX_IDENTIFICATION_NUMBER, INDIA_PERMANENT_ACCOUNT_NUMBER, SPAIN_NIE_NUMBER, SPAIN_NIF_NUMBER, SPAIN_TAX_IDENTIFICATION_NUMBER, UK_TAX_IDENTIFICATION_NUMBER, USA_INDIVIDUAL_TAX_IDENTIFICATION_NUMBER
車輛識別號碼 (VIN) VEHICLE_IDENTIFICATION_NUMBER