Amazon Macie는 완전관리형 데이터 보안 및 데이터 프라이버시 서비스로서, 기계 학습 및 패턴 일치를 활용하여 AWS에서 민감한 데이터를 검색하고 보호합니다.

지속적인 Amazon S3 환경 평가

Amazon Macie는 Amazon S3 환경을 지속적으로 평가하고 계정 전반에 걸쳐 S3 리소스 요약을 제공합니다. 메타데이터 변수(예: 버킷 이름), 태그, 그리고 보안 제어(예: 암호화 상태 또는 공개적 접근성)를 기준으로 버킷을 검색 및 필터링하고 정렬할 수 있습니다. 암호화되지 않은 버킷, 공개적으로 액세스할 수 있는 버킷 또는 AWS Organizations에서 정의한 계정 외부의 AWS 계정과 공유한 버킷의 경우, 조치를 취하라는 알림을 순서대로 받을 수 있습니다.

확장 가능한 온디맨드 및 자동화된 민감한 데이터 검색 작업

Amazon Macie를 사용하면 Amazon S3 버킷의 모든 객체나 일부 객체에 대해 민감한 데이터 검색 작업을 한 번, 매일, 매주 또는 매월 실행할 수 있습니다. 민감한 데이터 검색 작업의 경우 Amazon Macie는 버킷의 변경 내용을 자동으로 추적하고, 시간이 지남에 따라 수정된 객체나 새 객체만 평가합니다.

완전관리형 민감한 데이터 유형

Amazon Macie에서 유지 관리하는 민감한 데이터 유형 목록은 날로 증가하며, 여기에는 일반적인 개인 식별 정보(PII)를 비롯하여 GDPR, PCI-DSS, HIPAA 같은 데이터 프라이버시 규정에 정의된 그 밖의 민감한 데이터 유형이 포함됩니다. 이러한 데이터 유형은 기계 학습 같은 다양한 데이터 검색 기법을 사용하며, 시간의 경과에 따라 지속적으로 추가 및 개선됩니다.

사용자 정의된 민감한 데이터 유형

Amazon Macie에서는 정규식을 사용해 사용자 정의된 데이터 유형을 추가하여 비즈니스와 관련된 독점적이거나 고유한 민감한 데이터를 검색할 수 있습니다.

세부적이고 실행 가능한 보안 및 민감한 데이터 검색 결과

Macie는 객체 또는 버킷별로 검색 결과를 통합하여 생성되는 알림의 양을 줄이고 우선 순위를 신속하게 지정합니다. Macie 검색 결과는 심각도 수준에 따라 우선 순위가 지정되며 각각의 검색 결과에는 민감한 데이터 유형, 태그, 공개적 접근성, 암호화 상태 같은 세부 정보가 포함됩니다. 검색 결과는 30일 동안 유지되고 AWS Management Console에서 또는 API를 통해 확인할 수 있습니다. 전체 민감한 데이터 검색 세부 정보는 장기적으로 보관할 수 있도록 고객이 소유한 S3 버킷에 자동으로 기록됩니다.

선결제 없는 데이터 원본 통합을 통해 클릭 한 번으로 배포

AWS Management Console에서 클릭 한 번 또는 단일 API 호출로 단일 계정에서 Amazon Macie를 활성화할 수 있습니다. 그리고 콘솔에서 클릭 몇 번만 더하면 여러 계정 전체에 Macie를 활성화할 수 있습니다. 활성화된 Macie는 계정 전반에 걸쳐 Amazon S3 리소스 요약을 지속적으로 생성하는데, 이러한 요약 정보에는 버킷 및 객체 수는 물론 버킷 수준 보안 및 액세스 제어도 포함됩니다.

다중 계정 지원 및 AWS Organizations와의 통합

다중 계정 구성에서는 단일 Macie 관리자 계정으로 계정 전반에 걸친 민감한 데이터 검색 작업의 생성 및 관리를 포함하여 모든 회원 계정을 관리할 수 있습니다. Amazon Macie에서는 AWS Organizations 통합을 통해 다중 계정을 지원하며 Macie 내에서는 다중 계정이 기본적으로 지원됩니다. 보안 데이터 및 민감한 데이터 검색 결과는 Macie 관리자 계정에 집계되고 Amazon CloudWatch Events로 전송됩니다. 이제 계정 하나를 사용하여 이벤트 관리, 워크플로 및 티켓팅 시스템과 통합할 수도 있고, Macie 검색 결과와 AWS Step Functions를 함께 사용하여 개선 조치를 자동화할 수도 있습니다.

설명서 보기
설명서 보기

설명서를 읽고 Amazon Macie 기능 및 구현에 대해 자세히 알아보세요.

설명서 보기 
AWS 계정 가입
무료 계정에 가입

AWS 프리 티어에 즉시 액세스할 수 있습니다. 

가입 
시작하기
Amazon Macie 시작하기

Amazon Macie를 사용하여 구축 시작하기

시작하기