Aktualizacja 4/2020 w Amazon RDS dla Oracle
May 13, 2020Nowa konsola AWS CloudTrail
May 13, 2020AWS ogłosił wprowadzenie na rynek całkowicie przeprojektowanej platformy Amazon Macie z radykalnym obniżeniem ceny, która obniża cenę o 80% do ponad 90% dzięki poziomom dyskontowania wolumenu. Ta znacząca obniżka ceny została osiągnięta przez wielomiesięczny wysiłek, aby ponownie zrewidować silnik wykrywania danych Macie, głęboko integrując się z Amazon S3, aby lepiej wykorzystać dostępną pamięć i zasoby obliczeniowe oraz wykonywać jeszcze szybsze i bardziej skalowalne wykrycia. Oprócz obniżki ceny dodano nowe możliwości i ulepszenia, w tym zaktualizowane modele uczenia maszynowego (ML) w celu dokładniejszej identyfikacji informacji umożliwiających identyfikację osób (PII), wsparcie dla zdefiniowanych przez klienta typów danych dla zastrzeżonych lub unikatowych wrażliwych danych oraz natywne zarządzanie wieloma kontami poprzez Organizacje AWS, które pozwala na zarządzanie do 5000 kont z jednego konta.
Rozpoczęcie pracy jest teraz łatwiejsze niż kiedykolwiek dzięki dodaniu aktywacji jednym kliknięciem i bezpośredniej integracji z S3, która eliminuje konieczność włączania zdarzeń danych S3 w celu użycia Macie. Po włączeniu usługa automatycznie gromadzi teraz pełny spis S3 na poziomie segmentu oraz automatycznie i stale ocenia każdy segment, aby ostrzegać o publicznie dostępnych pojemnikach S3, niezaszyfrowanych pojemnikach lub pojemnikach udostępnianych lub replikowanych na kontach AWS poza organizacją klienta. Dzięki temu zespoły ds. bezpieczeństwa danych, prywatności i zgodności mogą uzyskać wgląd w środowisko S3 swojej organizacji i zapewnić przestrzeganie najlepszych praktyk bezpieczeństwa danych w całej organizacji.
Przeprojektowana konsola Macie lub interfejsy API mogą być teraz używane do wyszukiwania i filtrowania interesujących pojemnikach S3 według zmiennych, takich jak nazwa pojemnika, dostępność publiczna, znaczniki pojemników lub status szyfrowania, i szybkie przesyłanie pojemników do analizy przez Macie pod kątem obecności poufnych danych. Macie można skonfigurować tak, aby okresowo działał na dowolnym pojemniku, automatyzując ocenę wszelkich nowych i zmodyfikowanych obiektów, które są z czasem umieszczane w nim. W miarę generowania ustaleń dotyczących bezpieczeństwa są one dostarczane do nowej konsoli Macie i wypychane do Amazon CloudWatch Events, co ułatwia integrację z istniejącymi systemami zarządzania zdarzeniami, biletami i przepływem pracy lub wykorzystanie do zautomatyzowanej naprawy z usługami takimi jak AWS Step Functions do podjęcia działań takich jak zamknięcie publicznego pojemnika lub dodanie tagów zasobów.
Macie pozostaje zoptymalizowany dla S3, gdzie wszystko, co można umieścić w S3, na stałe lub tymczasowo, w typie obiektu obsługiwanym przez Macie, może zostać ocenione pod kątem wrażliwych danych. Pozwala to na przypadki użycia, takie jak okresowe tworzenie migawek baz danych RDS lub Aurora, przeszukiwanie DynamoDB za pomocą AWS Glue lub wyciąganie tekstu lub plików z aplikacji własnej lub aplikacji innych firm, umieszczanie danych w S3 i ocenianie ich za pomocą Macie.
Macie został rozszerzony do 17 regionów AWS na całym świecie, w tym na wschód USA (Wirginia Zachodnia), wschód USA (Ohio), zachód USA (Kalifornia), zachód USA (Oregon), Kanada (Europa Centralna), Europa (Frankfurt), Europa ( Irlandia), Europa (Londyn), Europa (Paryż), Europa (Sztokholm), Azja i Pacyfik (Hongkong), Azja i Pacyfik (Mumbaj), Azja i Pacyfik (Seul), Azja i Pacyfik (Singapur), Azja i Pacyfik (Sydney), Azja Regiony Pacyfiku (Tokio) i Ameryki Południowej (Sao Paulo), z dostępnością w kolejnych regionach w nadchodzących miesiącach.
Usługa jest teraz dostępna z 30-dniową bezpłatną wersją próbną i wieczystą bezpłatną warstwą, w tym nową wersją użytkowania, która umożliwia przeglądanie bieżących wydatków miesięcznych i zarządzanie limitami wydatków w czasie.
Źródło