

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 自动敏感数据发现的默认设置
<a name="discovery-asdd-settings-defaults"></a>

如果启用了自动敏感数据发现，Amazon Macie 会自动从您的账户的所有亚马逊简单存储服务 (Amazon S3) Storage Service 通用存储桶中选择和分析示例对象。如果您是某个组织的 Macie 管理员，默认情况下这包括您的成员账户拥有的 S3 存储桶。

如果您是 Macie 管理员或拥有独立的 Macie 账户，则可以通过从自动敏感数据发现中排除特定的 S3 存储桶来细化分析范围。您可以通过两种方式执行此操作：更改账户的设置，以及更改各个存储桶的设置。作为 Macie 管理员，您还可以为组织中的各个账户启用或禁用自动敏感数据发现。

默认情况下，Macie 仅使用我们推荐用于自动敏感数据发现的一组托管数据标识符来分析 S3 对象。Macie 不使用您定义的任何自定义数据标识符或允许列表。如果您是 Macie 管理员或拥有独立的 Macie 账户，则可以通过配置 Macie 来使用特定的托管数据标识符、自定义数据标识符和允许列表，从而自定义分析。您可以通过更改账户的设置来实现此目的。

有关更改设置的信息，请参阅 [配置自动敏感数据发现的设置](discovery-asdd-account-configure.md)。

**Topics**
+ [默认托管数据标识符](#discovery-asdd-settings-defaults-mdis)
+ [更新了默认设置](#discovery-asdd-mdis-default-updates)

## 自动敏感数据发现的默认托管数据标识符
<a name="discovery-asdd-settings-defaults-mdis"></a>

默认情况下，Amazon Macie 仅使用我们推荐用于自动敏感数据发现的一组托管数据标识符来分析 S3 对象。这组默认的托管数据标识符旨在检测敏感数据的常见类别和类型。根据我们的研究，它可以检测一般类别和类型的敏感数据，同时还可以通过减少噪音来优化您的结果。

默认设置为动态。在我们发布新的托管数据标识符时，如果它们有可能进一步优化您的自动敏感数据发现结果，我们会将其添加到默认标识符集中。随着时间的推移，我们还可能在集合中添加或删除现有的托管数据标识符。移除托管数据标识符不会影响 S3 存储桶的现有敏感数据发现统计数据和详细信息。例如，如果我们移除 Macie 之前在存储桶中检测到的某类敏感数据的托管数据标识符，Macie 将继续报告这些检测结果。如果我们在默认集中添加或删除托管数据标识符，我们会更新此页面以表明更改的性质和时间。有关这些更改的自动警报，您可以订阅 [Macie 文档历史记录](doc-history.md)页面上的 RSS 源。

以下主题列出了当前位于默认集中的托管数据标识符，这些标识符按敏感数据类别和类型组织。它们为集合中的每个托管数据标识符指定唯一标识符 (ID)。此 ID 描述了托管数据标识符旨在检测的敏感数据类型，例如：`PGP_PRIVATE_KEY` 表示 PGP 私钥，`USA_PASSPORT_NUMBER` 表示美国护照号码。如果您更改自动敏感数据发现的设置，则可以使用此 ID 将托管数据标识符明确排除在后续分析之外。

**Topics**
+ [凭据](#discovery-asdd-settings-defaults-mdis-credentials)
+ [财务信息](#discovery-asdd-settings-defaults-mdis-financial)
+ [个人身份信息（PII）](#discovery-asdd-settings-defaults-mdis-pii)

 有关特定托管数据标识符的详细信息或 Macie 当前提供的所有托管数据标识符的完整列表，请参阅 [使用托管数据标识符](managed-data-identifiers.md)。

### 凭据
<a name="discovery-asdd-settings-defaults-mdis-credentials"></a>

为了检测 S3 对象中出现的凭证数据，Macie 默认使用以下托管数据标识符。


| 敏感数据类型 | 托管数据标识符 ID | 
| --- | --- | 
| AWS 秘密访问密钥 | AWS\$1CREDENTIALS | 
| HTTP 基本授权标头 | HTTP\$1BASIC\$1AUTH\$1HEADER | 
| OpenSSH 私有密钥 | OPENSSH\$1PRIVATE\$1KEY | 
| PGP 私有密钥 | PGP\$1PRIVATE\$1KEY | 
| 公有密钥加密标准 (PKCS, Public-Key Cryptography Standard) 私有密钥 | PKCS | 
| PuTTY 私有密钥 | PUTTY\$1PRIVATE\$1KEY | 

### 财务信息
<a name="discovery-asdd-settings-defaults-mdis-financial"></a>

为了检测 S3 对象中出现的财务信息，Macie 默认使用以下托管数据标识符。


| 敏感数据类型 | 托管数据标识符 ID | 
| --- | --- | 
| 信用卡磁条数据 | CREDIT\$1CARD\$1MAGNETIC\$1STRIPE | 
| 信用卡号 | CREDIT\$1CARD\$1NUMBER（适用于关键字附近的信用卡号） | 

### 个人身份信息（PII）
<a name="discovery-asdd-settings-defaults-mdis-pii"></a>

为了检测 S3 对象中出现的个人身份信息（PII），Macie 默认使用以下托管数据标识符。


| 敏感数据类型 | 托管数据标识符 ID | 
| --- | --- | 
| 驾驶执照识别号 | CANADA\$1DRIVERS\$1LICENSE, DRIVERS\$1LICENSE（对于美国）， UK\$1DRIVERS\$1LICENSE | 
| 选民名册编号 | UK\$1ELECTORAL\$1ROLL\$1NUMBER | 
| 身份证号码 | FRANCE\$1NATIONAL\$1IDENTIFICATION\$1NUMBER, GERMANY\$1NATIONAL\$1IDENTIFICATION\$1NUMBER, ITALY\$1NATIONAL\$1IDENTIFICATION\$1NUMBER, SPAIN\$1DNI\$1NUMBER | 
| 国民保险号码 (NINO) | UK\$1NATIONAL\$1INSURANCE\$1NUMBER | 
| 护照编号 | CANADA\$1PASSPORT\$1NUMBER, FRANCE\$1PASSPORT\$1NUMBER, GERMANY\$1PASSPORT\$1NUMBER, ITALY\$1PASSPORT\$1NUMBER, SPAIN\$1PASSPORT\$1NUMBER, UK\$1PASSPORT\$1NUMBER, USA\$1PASSPORT\$1NUMBER | 
| 社会保险号码 (SIN) | CANADA\$1SOCIAL\$1INSURANCE\$1NUMBER | 
| 社会保障号码（SSN） | SPAIN\$1SOCIAL\$1SECURITY\$1NUMBER, USA\$1SOCIAL\$1SECURITY\$1NUMBER | 
| 纳税人识别号或参考号 | AUSTRALIA\$1TAX\$1FILE\$1NUMBER, BRAZIL\$1CPF\$1NUMBER, FRANCE\$1TAX\$1IDENTIFICATION\$1NUMBER, GERMANY\$1TAX\$1IDENTIFICATION\$1NUMBER, SPAIN\$1NIE\$1NUMBER, SPAIN\$1NIF\$1NUMBER, SPAIN\$1TAX\$1IDENTIFICATION\$1NUMBER, USA\$1INDIVIDUAL\$1TAX\$1IDENTIFICATION\$1NUMBER | 

## 更新了自动敏感数据发现的默认设置
<a name="discovery-asdd-mdis-default-updates"></a>

下表描述了 Amazon Macie 默认用于自动敏感数据发现的设置的更改。有关这些更改的自动警报，可以订阅 [Macie 文档历史记录](doc-history.md)页面上的 RSS 源。


| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
|  实现了一组新的动态默认托管数据标识符  |  新的自动敏感数据发现配置现在基于一组[动态的默认托管数据标识符](#discovery-asdd-settings-defaults-mdis)。如果您在此日期或之后首次启用自动敏感数据发现，则您的配置将基于动态集。 如果您在此日期之前首次启用自动敏感数据发现，则您的配置将基于另一组托管数据标识符。有关更多信息，请参阅此表后面的注释。  | 2023 年 8 月 2 日 | 
|  正式发布  |  自动敏感数据发现的初始版本。  |  2022 年 11 月 28 日  | 

如果您最初在 2023 年 8 月 2 日之前启用自动敏感数据发现，则您的配置不是基于默认托管数据标识符的动态集合。相反，它是基于一组静态的托管数据标识符，这些标识符是我们在自动敏感数据发现的初始版本中定义的，如下表所示。

要确定您最初启用自动敏感数据发现的时间，您可以使用 Amazon Macie 控制台：在导航窗格中选择**自动敏感数据发现**，然后在**状态**部分查看启用日期。您也可以通过编程方式执行此[GetAutomatedDiscoveryConfiguration](https://docs.aws.amazon.com/macie/latest/APIReference/automated-discovery-configuration.html)操作：使用 Amazon Macie API 的操作并引用该字段的`firstEnabledAt`值。如果日期早于 2023 年 8 月 2 日，并且您想开始使用默认托管数据标识符的动态集，请联系 AWS 支持 寻求帮助。

下表列出了静态集中的所有托管数据标识符。该表首先按敏感数据类别排序，然后按敏感数据类型排序。有关特定托管数据标识符的详细信息，请参阅[使用托管数据标识符](managed-data-identifiers.md)。


| 敏感数据类别 | 敏感数据类型 | 托管数据标识符 ID | 
| --- | --- | --- | 
| 凭据 | AWS 秘密访问密钥 | AWS\$1CREDENTIALS | 
| 凭据 | HTTP 基本授权标头 | HTTP\$1BASIC\$1AUTH\$1HEADER | 
| 凭据 | OpenSSH 私有密钥 | OPENSSH\$1PRIVATE\$1KEY | 
| 凭据 | PGP 私有密钥 | PGP\$1PRIVATE\$1KEY | 
| 凭据 | 公有密钥加密标准 (PKCS, Public-Key Cryptography Standard) 私有密钥 | PKCS | 
| 凭据 | PuTTY 私有密钥 | PUTTY\$1PRIVATE\$1KEY | 
| 财务信息 | 银行账户 | BANK\$1ACCOUNT\$1NUMBER（适用于加拿大和美国银行账户），FRANCE\$1BANK\$1ACCOUNT\$1NUMBER, GERMANY\$1BANK\$1ACCOUNT\$1NUMBER, ITALY\$1BANK\$1ACCOUNT\$1NUMBER, SPAIN\$1BANK\$1ACCOUNT\$1NUMBER, UK\$1BANK\$1ACCOUNT\$1NUMBER | 
| 财务信息 | 信用卡到期日期 | CREDIT\$1CARD\$1EXPIRATION | 
| 财务信息 | 信用卡磁条数据 | CREDIT\$1CARD\$1MAGNETIC\$1STRIPE | 
| 财务信息 | 信用卡号 | CREDIT\$1CARD\$1NUMBER（适用于关键字附近的信用卡号） | 
| 财务信息 | 信用卡验证码 | CREDIT\$1CARD\$1SECURITY\$1CODE | 
| 个人信息：个人健康信息（PHI） | 毒品管理局 (DEA) 注册号 | US\$1DRUG\$1ENFORCEMENT\$1AGENCY\$1NUMBER | 
| 个人信息：PHI | 健康保险索赔编号 (HICN) | USA\$1HEALTH\$1INSURANCE\$1CLAIM\$1NUMBER | 
| 个人信息：PHI | 健康保险或医疗识别号 | CANADA\$1HEALTH\$1NUMBER, EUROPEAN\$1HEALTH\$1INSURANCE\$1CARD\$1NUMBER, FINLAND\$1EUROPEAN\$1HEALTH\$1INSURANCE\$1NUMBER, FRANCE\$1HEALTH\$1INSURANCE\$1NUMBER, UK\$1NHS\$1NUMBER, USA\$1MEDICARE\$1BENEFICIARY\$1IDENTIFIER | 
| 个人信息：PHI | 医疗保健通用程序编码系统 (HCPCS) 代码 | USA\$1HEALTHCARE\$1PROCEDURE\$1CODE | 
| 个人信息：PHI | 国家药品编码 (NDC) | USA\$1NATIONAL\$1DRUG\$1CODE | 
| 个人信息：PHI | 国家提供商识别码 (NPI) | USA\$1NATIONAL\$1PROVIDER\$1IDENTIFIER | 
| 个人信息：PHI | 唯一设备标识符(UDI) | MEDICAL\$1DEVICE\$1UDI | 
| 个人信息：个人身份信息（PII） | 出生日期 | DATE\$1OF\$1BIRTH | 
| 个人信息：PII | 驾驶执照识别号 | AUSTRALIA\$1DRIVERS\$1LICENSE, AUSTRIA\$1DRIVERS\$1LICENSE, BELGIUM\$1DRIVERS\$1LICENSE, BULGARIA\$1DRIVERS\$1LICENSE, CANADA\$1DRIVERS\$1LICENSE, CROATIA\$1DRIVERS\$1LICENSE, CYPRUS\$1DRIVERS\$1LICENSE, CZECHIA\$1DRIVERS\$1LICENSE, DENMARK\$1DRIVERS\$1LICENSE, DRIVERS\$1LICENSE（对于美国），ESTONIA\$1DRIVERS\$1LICENSE, FINLAND\$1DRIVERS\$1LICENSE, FRANCE\$1DRIVERS\$1LICENSE, GERMANY\$1DRIVERS\$1LICENSE, GREECE\$1DRIVERS\$1LICENSE, HUNGARY\$1DRIVERS\$1LICENSE, IRELAND\$1DRIVERS\$1LICENSE, ITALY\$1DRIVERS\$1LICENSE, LATVIA\$1DRIVERS\$1LICENSE, LITHUANIA\$1DRIVERS\$1LICENSE, LUXEMBOURG\$1DRIVERS\$1LICENSE, MALTA\$1DRIVERS\$1LICENSE, NETHERLANDS\$1DRIVERS\$1LICENSE, POLAND\$1DRIVERS\$1LICENSE, PORTUGAL\$1DRIVERS\$1LICENSE, ROMANIA\$1DRIVERS\$1LICENSE, SLOVAKIA\$1DRIVERS\$1LICENSE, SLOVENIA\$1DRIVERS\$1LICENSE, SPAIN\$1DRIVERS\$1LICENSE, SWEDEN\$1DRIVERS\$1LICENSE, UK\$1DRIVERS\$1LICENSE | 
| 个人信息：PII | 选民名册编号 | UK\$1ELECTORAL\$1ROLL\$1NUMBER | 
| 个人信息：PII | 全名 | NAME | 
| 个人信息：PII | 全球定位系统 (GPS) 坐标 | LATITUDE\$1LONGITUDE | 
| 个人信息：PII | 邮寄地址 | ADDRESS, BRAZIL\$1CEP\$1CODE | 
| 个人信息：PII | 身份证号码 | BRAZIL\$1RG\$1NUMBER, FRANCE\$1NATIONAL\$1IDENTIFICATION\$1NUMBER, GERMANY\$1NATIONAL\$1IDENTIFICATION\$1NUMBER, ITALY\$1NATIONAL\$1IDENTIFICATION\$1NUMBER, SPAIN\$1DNI\$1NUMBER | 
| 个人信息：PII | 国民保险号码 (NINO) | UK\$1NATIONAL\$1INSURANCE\$1NUMBER | 
| 个人信息：PII | 护照编号 | CANADA\$1PASSPORT\$1NUMBER, FRANCE\$1PASSPORT\$1NUMBER, GERMANY\$1PASSPORT\$1NUMBER, ITALY\$1PASSPORT\$1NUMBER, SPAIN\$1PASSPORT\$1NUMBER, UK\$1PASSPORT\$1NUMBER, USA\$1PASSPORT\$1NUMBER | 
| 个人信息：PII | 永久居留号码 | CANADA\$1NATIONAL\$1IDENTIFICATION\$1NUMBER | 
| 个人信息：PII | Phone number（电话号码） | BRAZIL\$1PHONE\$1NUMBER, FRANCE\$1PHONE\$1NUMBER, GERMANY\$1PHONE\$1NUMBER, ITALY\$1PHONE\$1NUMBER, PHONE\$1NUMBER（适用于加拿大和美国），SPAIN\$1PHONE\$1NUMBER, UK\$1PHONE\$1NUMBER | 
| 个人信息：PII | 社会保险号码 (SIN) | CANADA\$1SOCIAL\$1INSURANCE\$1NUMBER | 
| 个人信息：PII | 社会保障号码（SSN） | SPAIN\$1SOCIAL\$1SECURITY\$1NUMBER, USA\$1SOCIAL\$1SECURITY\$1NUMBER | 
| 个人信息：PII | 纳税人识别号或参考号 | AUSTRALIA\$1TAX\$1FILE\$1NUMBER, BRAZIL\$1CNPJ\$1NUMBER, BRAZIL\$1CPF\$1NUMBER, FRANCE\$1TAX\$1IDENTIFICATION\$1NUMBER, GERMANY\$1TAX\$1IDENTIFICATION\$1NUMBER, SPAIN\$1NIE\$1NUMBER, SPAIN\$1NIF\$1NUMBER, SPAIN\$1TAX\$1IDENTIFICATION\$1NUMBER, UK\$1TAX\$1IDENTIFICATION\$1NUMBER, USA\$1INDIVIDUAL\$1TAX\$1IDENTIFICATION\$1NUMBER | 
| 个人信息：PII | 车辆识别号码 (VIN) | VEHICLE\$1IDENTIFICATION\$1NUMBER | 