Отслеживаются ли обращения к конфиденциальным данным в S3 из AWS Athena в аналитике поведения в AWS Macie? - PullRequest
0 голосов
/ 07 января 2019

Я хочу понять, будут ли звонки из Афины, сделанные для конфиденциальных данных в S3, идентифицированных Маки, включены в аналитику поведения, выполняемую Маки? Например, если кто-то получит результаты запроса с использованием Athena таким образом, что это вызовет оповещение об аномалии от Macie, будет ли доступен этот уровень видимости?

1 Ответ

0 голосов
/ 09 февраля 2019

Macie работает на основе анализа событий CloudTrail и рассматривает операции S3, выполненные Athena от имени пользователя IAM, так же, как и любые другие операции S3, выполняемые этим пользователем - так что да, запросы, выполняемые через Athena, должны вызывать те же оповещения об аномалиях, что и прямое использование S3.

...