使用 Amazon Lex 和 Amazon CloudWatch Logs 检测和保护敏感数据

在当今的数字环境中,保护个人身份信息 (PII) 不仅是监管要求,也是消费者信任和商业诚信的基石。组织使用先进的自然语言检测服务(如 Amazon Lex)来构建对话界面,使用 Amazon CloudWatch 来监控和分析运营数据。许多组织面临的一个风险是 [...]

来源:亚马逊云科技 _机器学习

在当今的数字环境中,保护个人身份信息 (PII) 不仅仅是一项监管要求,更是消费者信任和商业诚信的基石。组织使用先进的自然语言检测服务,例如 Amazon Lex 来构建对话界面,使用 Amazon CloudWatch 来监控和分析运营数据。

Amazon Lex Amazon CloudWatch

许多组织面临的一个风险是通过日志、语音聊天记录和指标无意中泄露敏感数据。网络威胁日益复杂,数据保护违规行为的处罚也愈发严厉,这进一步加剧了这种风险。处理海量数据集不仅仅是识别和分类 PII。挑战还在于实施强大的机制来混淆和编辑这些敏感数据。同时,确保这些安全措施不会破坏对业务运营至关重要的功能和分析也至关重要。

这篇文章解决了这个紧迫的痛点,提供了通过专门针对使用 Amazon Lex 和 CloudWatch Logs 的环境定制的检测和屏蔽技术来保护 PII 的规范性指导。

解决方案概述

为了应对这一关键挑战,我们的解决方案使用了 Amazon Lex 中的槽混淆功能和 CloudWatch Logs 的数据保护功能,专门用于检测和保护日志中的 PII。

在 CloudWatch Logs 中,数据保护和自定义标识符通过启用会话属性、输入记录和其他特定于您的组织的敏感日志数据中的 PII 屏蔽来增加额外的安全性。

这种方法最大限度地减少了敏感信息在这些服务中的占用空间,并有助于遵守数据保护法规。

  • Amazon Lex – 使用槽混淆和选择性对话日志捕获通过 Amazon Lex 监控和保护数据
  • Amazon Lex CloudWatch Logs Amazon S3 机器人
  • 名称