翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Macie の検出結果をモニタリングして処理する
モニタリングシステムやイベント管理システムなど、他のアプリケーション、サービス、およびシステムとの統合をサポートするために、Amazon Macie はポリシーと機密データの調査結果をイベントとして Amazon EventBridge に自動的に発行します。追加のサポートと組織のセキュリティ体制の広範な分析については、ポリシーと機密データの調査結果も AWS Security Hubに発行するように Macie を設定できます。
- Amazon EventBridge
-
以前の Amazon CloudWatch Events である Amazon EventBridge は、アプリケーションとサービスからリアルタイムデータのストリームを配信し、そのデータを AWS Lambda 関数、Amazon Simple Notification Service トピック、Amazon Kinesis ストリームなどのターゲットにルーティングするサーバーレスイベントバスサービスです。EventBridge を使用すると、Macie が調査結果について発行するイベントなど、特定のタイプのイベントのモニタリングと処理を自動化できます。詳細についてはAmazon EventBridge を使用した検出結果の処理を参照してください。
Macie AWS User Notifications と統合する場合、EventBridge イベントを使用して、Macie が検出結果用に発行するイベントに関する通知を自動的に生成することもできます。 User Notificationsでは、関心のある EventBridge に関する通知を受信するためのカスタムルールを作成し、配信チャネルを設定します。配信チャネルには、E メール、チャットアプリケーションの Amazon Q Developer、 のプッシュ通知が含まれます AWS Console Mobile Application。また、 で通知を一元的に確認することもできます AWS Management Console。詳細については AWS User Notificationsを使用した検出結果のモニタリングを参照してください。
- AWS Security Hub
-
AWS Security Hub は、 AWS 環境全体のセキュリティ状態を包括的に把握できるセキュリティサービスです。 AWS のサービス およびサポートされているセキュリティソリューションから AWS Partner Network セキュリティデータを収集し、セキュリティ業界標準とベストプラクティスに照らして環境をチェックするのに役立ちます。また、セキュリティの傾向を分析し、優先度の高い問題を特定するのにも役立ちます。
Security Hub を使用すると、組織のセキュリティ体制の広範な分析の一部として、Macie の検出結果を確認して評価できます。また、複数の から検出結果を集約し AWS リージョン、1 つのリージョンから集約された検出結果をモニタリングして処理することもできます。詳細については AWS Security Hubを使用して検出結果を評価するを参照してください。
Macie が調査結果を作成すると、その調査結果を新しいイベントとして EventBridge に自動的に発行します。アカウントで選択した発行設定に応じて、Macie は Security Hub にその調査結果を発行することもできます。Macie は、調査結果の処理が終了した直後に、新しい調査結果をそれぞれ発行します。Macie は、既存のポリシーの調査結果のその後の出現を検出すると、その調査結果の既存の EventBridge イベントに更新を発行します。発行設定に応じて、Macie は Security Hub にその更新を発行することもできます。Macie は、アカウントの発行設定で指定した発行頻度を使用して、これらの更新を定期的に発行します。
上記のオプションに加えて、Amazon Macie API を使用して検出結果データを直接クエリおよび取得できます。Amazon Macie API は、データへの包括的でプログラムによるアクセスを提供します。データをクエリするには、HTTPS リクエストを Macie に直接送信するか、最新バージョンの AWS SDK または AWS コマンドラインツールを使用できます。データをクエリすると、Macie は結果を JSON レスポンスで返します。その後、結果を別のサービスまたはアプリケーションに渡して、追加の処理、モニタリング、またはレポートを行うことができます。詳細については、Amazon Macie API リファレンスを参照してください。