Publicado en: Feb 2, 2021
Nos complace anunciar una serie de nuevas funciones que se han incorporado a Amazon Macie para que sea más fácil configurar, analizar y ejecutar la detección de datos confidenciales en AWS, incluida la compatibilidad para trabajos de análisis que abarcan buckets de Amazon S3 ubicados en varias cuentas; la determinación del ámbito de análisis por prefijo de objeto; una mejor estimación de costos para favorecer la visibilidad del gasto antes de que se envíen los trabajos y la incorporación de información sobre la ubicación de datos confidenciales a hallazgos de Macie.
Gracias a la incorporación de la detección de datos confidenciales entre cuentas y al ajuste del ámbito de análisis por prefijo de objeto, se puede configurar ahora un único trabajo de análisis que abarque buckets de Amazon S3 que se extienden en varias cuentas de AWS y se puede reducir el ámbito de evaluación de objetos a uno o varios prefijos de interés dentro de un bucket. Antes del envío de un trabajo, se ha agregado una experiencia de estimación de costos mejorada para brindar mayor visibilidad sobre el costo estimado para ejecutar un trabajo de análisis configurado. La nueva estimación de costos tiene en cuenta tipos de objetos compatibles, archivos comprimidos y las capas de precios con descuento por volumen de Macie. Una vez que se envía el trabajo, los hallazgos se generan en la consola de Amazon Macie y se envían mediante Amazon EventBridge, con la información sobre la ubicación de los datos confidenciales incluida en los hallazgos. De este modo, se pueden identificar datos confidenciales contenidos en objetos mediante información como número de línea, números de página, índice de grabación, o número de columna o fila.
Comenzar con Amazon Macie es fácil y sencillo: solo es necesario un clic en la consola de administración de AWS o una única llamada a la API, e incluye compatibilidad para varias cuentas mediante el uso de AWS Organizations para permitir la habilitación en todas las cuentas de AWS de una organización con tan solo unos clics. El servicio mantiene una lista de gran tamaño y en aumento de tipos de datos confidenciales que incluye información de identificación personal (PII) como nombres, direcciones, números de tarjeta de crédito y números de identificación de país, además de admitir la creación de tipos de datos confidenciales personalizados que pueden utilizarse para detectar datos confidenciales únicos de una actividad empresarial o caso de uso específicos.
Disponible de manera global, Amazon Macie cuenta con una demostración gratuita de 30 días de inventario en el nivel de bucket de S3 y evaluación de control de acceso y cifrado. La detección de datos confidenciales es gratuita por el primer GB por cuenta y por región cada mes; los análisis adicionales se facturan de acuerdo con el plan de precios de Amazon Macie. Para obtener más información, consulte la documentación de Amazon Macie.