ある医療関連企業は、患者データを含む可能性がある数百のAmazon S3バケットを保有しています。コンプライアンス要件として、以下の機能を自動化する必要があります。 ・個人識別情報(PII)や医療情報が含まれるS3オブジェクトを自動的に検出・分類する ・検出結果を定期的なレポートとして生成する ・機密データが格納されているバケットを特定してダッシュボードに表示する 最も適切なAWSサービスはどれですか?
Amazon MacieはS3バケット内のデータを機械学習で自動的にスキャンし、個人識別情報(PII)・医療情報・金融情報などの機密データを検出・分類するサービスです。定期スキャンスケジュールの設定や検出結果レポートの生成にも対応しており、医療・金融業界のコンプライアンス要件への対応に最適です。 選択肢BのAmazon GuardDutyは不審なAPIコールや異常なアクセスパターンといった脅威をリアルタイムで検知するサービスであり、S3オブジェクト内の機密データを分類する機能は持ちません。 選択肢CのAWS ConfigはAWSリソースの設定変更を記録・追跡するサービスであり、S3オブジェクトのデータ内容をスキャンする機能はありません。 選択肢DのAWS Security HubはGuardDutyやMacieなど複数のセキュリティサービスの検出結果を一元管理するサービスですが、自身ではデータ分類や機密データの検出を行いません。