Amazon의 Macie는 기계학습(Machine Learning)을 사용하여 Amazon S3에 저장된 데이터에서 개인정보(PII) 및 민감정보(Sensitive Data)를 자동으로 탐지하고 보호하는 서비스스
| 기능 | 설명 |
|---|---|
| 🔎 자동 스캔 | S3 버킷을 주기적으로 검사하여 민감정보(예: 주민등록번호, 신용카드번호 등)를 탐지 |
| 📄 민감정보 분류 | 탐지된 정보에 대해 분류(예: 이름, 이메일, 금융정보 등) |
| 🚨 알림 및 통보 | 발견 시 EventBridge, CloudWatch를 통해 경고 생성 가능 |
| 📊 대시보드 | 보안 상태 요약 및 탐지 이력 시각화 |
| 🔐 암호화 지원 | KMS 기반 암호화 및 보안 데이터 처리 지원 |
개발자가 S3에 실수로 고객 CSV 파일 업로드 → Macie가 자동 탐지 후 관리자에게 경고 발송
보안팀이 내부 민감정보 저장 여부 정기 점검 → Macie로 스캔 자동화
기본 제공 규칙 (Managed Data Identifiers)
Macie는 100개 이상의 미리 정의된 규칙 세트를 제공
예: 신용카드 번호, 주민등록번호, 여권번호, AWS 자격 정보 등
민감정보 포맷이 독자적이라면, Custom Data Identifier를 만들어 사용 가능
정규식 예: 01[016789]-?\d{3,4}-?\d{4}
Macie 콘솔 > "Custom data identifiers" > Create
구성 요소:
https://docs.aws.amazon.com/ko_kr/macie/latest/user/mdis-reference.html
->Amazon Macie에서 제공하는 규칙들