Edmunds adalah situs web khusus perbelanjaan mobil yang menyediakan alat untuk membantu pembeli dalam memutuskan kendaraan terbaik bagi mereka. Edmunds tidak hanya mengelola banyak sekali informasi dari situs webnya, tetapi juga melakukan pertukaran data dalam jumlah yang besar dari ribuan sistem mitra. “Kami memiliki kewajiban untuk memberikan perlindungan data kepada pelanggan dan mitra bisnis kami,” kata Stephen Felisan, Chief Information Officer Edmunds. “Untuk itu sangat penting untuk memastikan bahwa tata kelola data kami efektif dalam hal pengaksesan resmi maupun penggunaan yang tepat, baik secara internal maupun eksternal.”
Sejak memigrasi seluruh situs web dan sistem backend-nya ke Cloud Amazon Web Services (AWS) pada awal tahun 2016, Edmunds telah mengandalkan bucket Amazon Simple Storage Service (Amazon S3) untuk menyimpan data operasional yang digunakan untuk layanan pelanggan dan mitra. Namun, untuk alasan kepatuhan, perusahaan ini memerlukan konfirmasi akses dan penggunaan data yang tepat.
“Kami memiliki banyak data internal, pelanggan, dan mitra yang disimpan di Amazon S3,” kata Ajit Zadgaonkar, Executive Director of Infrastructure and Engineering Operations di Edmunds. “Kami menginginkan suatu cara untuk dapat mengklasifikasikan penggunaan aktual data kami guna memastikan apakah kami telah mematuhi kebijakan akses dan penggunaan data atau belum. Saat kami membagikan bucket Amazon S3 dengan mitra, misalnya, kami ingin memastikan tidak ada informasi rahasia pelanggan atau PII yang dibagikan secara tidak sengaja. Selain itu, kami ingin lebih memastikan apakah kontrol yang tepat telah diterapkan dengan mengetahui secara pasti di mana data sensitif kami disimpan di Amazon S3.”
Untuk mengatasi masalah akses data dan visibilitasnya, Edmunds memilih Amazon Macie (Macie) yang merupakan platform analitis AWS baru yang membantu melindungi akun pengguna dan mencegah pencurian data serta hak kekayaan intelektual. Dengan mengimplementasikan machine learning dan pemrosesan bahasa alami untuk mengklasifikasikan data, memahami penggunaan sehari-hari, dan memperingatkan administrator terhadap anomali, Macie secara otomatis akan mengidentifikasi risiko bisnis dengan menemukan data yang dipaparkan atau yang dibagikan di luar organisasi. Layanan keamanan memungkinkan perusahaan untuk menyesuaikan peringatan berdasarkan jenis data yang telah mereka simpan di Amazon S3. “Amazon S3 merupakan tempat penyimpanan data utama kami,” kata Zadgaonkar. “Ini meliputi konten situs web, gudang data, dan semua data sehari-hari lainnya. Amazon Macie memungkinkan kami mendapatkan wawasan yang jauh lebih dalam tentang data tersebut dibanding sebelumnya.”
Dengan menggunakan Macie, Edmunds mendapatkan visualisasi data yang lebih mendalam di lingkungan keamanannya. “Dengan menggunakan dasbor interaktif di Macie, kami dapat melihat berbagai pola penggunaan data dengan jelas, yang dibuat Macie secara otomatis dengan mengklasifikasikan penggunaan data kami dan menandai anomali,” kata Zadgaonkar. “Dari sini kami bisa menentukan tingkat risikonya.”
Edmunds juga dapat mengidentifikasi masalah terkait akses dalam Amazon S3. “Jika ada kunci akses yang dibagikan di Amazon S3, kami dapat melihatnya melalui Amazon Macie,” kata Atif Manzoor, Director of Information Security di Edmunds. “Dengan beberapa klik di Amazon Macie, dalam waktu singkat saya dapat mengetahui bila ada kunci yang dibagikan. Selain itu, kami juga dapat melihat data mentah di Macie untuk melihat dengan jelas dari mana asal berbagi akses di dalam lingkungan global kami. Secara keseluruhan, menggunakan Macie dapat meningkatkan visibilitas data penting yang kami miliki dan dapat membantu kami dalam mengurangi risiko di organisasi.”
Dengan memanfaatkan Macie, Edmunds dapat menemukan, mengklasifikasikan, dan melindungi datanya dengan lebih baik serta dapat memberi administrator informasi tentang potensi ancaman yang dapat ditindaklanjuti. Edmunds memiliki lingkungan yang beragam dan terdistribusi, dan Macie berperan sebagai Automated Magnifying Glass (kaca pembesar otomatis) yang dapat mengungkap hal-hal yang sulit terdeteksi. Selain itu, Macie menawarkan manfaat secara langsung dan jangka panjang untuk Edmunds. “Saat ini, kami dapat melihat data sensitif kami yang disimpan dalam Amazon S3 dengan tepat. Di masa depan, kami akan dapat menggunakan Macie untuk melihat semua log data kami dan melihat pola pelanggaran data yang tidak kami sadari,” kata Zadgaonkar.
“AWS membantu kami dalam mengimbangi pertumbuhan pesat yang kami lihat di Edmunds,” kata Zadgaonkar. “Sebagai perusahaan kami dapat bergerak lebih cepat ketika ingin meluncurkan fitur-fitur baru di situs karena elastisitas dan skalabilitas yang kami dapatkan dengan menggunakan AWS. Selain itu, kami akan terus mengeksplorasi layanan AWS lainnya karena dengan AWS kami dapat lebih memfokuskan pada hal yang lebih penting yaitu—memelihara produk kami dan membuat fitur baru agar situs web kami lebih bermanfaat bagi pengguna akhir kami.”
Pelajari selengkapnya tentang Amazon Macie