Cambio de disponibilidad de la característica de detección de AWS IoT Device Defender
La característica de detección de AWS IoT Device Defender dejará de estar disponible para los nuevos clientes a partir del 31 de agosto de 2026. Los clientes de detección de AWS IoT Device Defender existentes pueden seguir utilizando la característica.
Como cliente activo que utiliza la característica de detección de AWS IoT Device Defender, puede seguir utilizando la detección de reglas y la detección de ML de forma habitual. La característica de detección entrará en modo de mantenimiento a partir del 31 de agosto de 2026, lo que significa que no se agregarán nuevas capacidades de detección y no estará disponible para nuevos clientes. AWS mantiene su compromiso de proporcionar actualizaciones de seguridad y mantener la disponibilidad de las características para garantizar que los flujos de trabajo de supervisión sigan funcionando sin problemas.
nota
La característica de auditoría de AWS IoT Device Defender sigue estando totalmente disponible. Solo la característica de detección (detección de reglas y detección de ML) está entrando en modo de mantenimiento y dejará de estar disponible para los nuevos clientes a partir del 31 de agosto de 2026.
Alternativas de detección de AWS IoT Device Defender
Alternativa autoadministrada para las métricas de la nube
Las instrucciones detalladas y el código de ejemplo estarán disponibles en GitHub antes del 31 de agosto de 2026. Esta canalización de código abierto y sin servidor permite replicar en la propia cuenta de AWS una funcionalidad similar a la característica de detección de AWS IoT Device Defender para la supervisión de métricas de la nube. Se basa en servicios de AWS sin servidor, como AWS IoT, Amazon Managed Service para Apache Flink, AWS Lambda, Amazon Kinesis, Amazon SageMaker AI, Amazon DynamoDB, Amazon API Gateway, Amazon Simple Notification Service y Amazon CloudWatch. El proyecto de GitHub incluirá una plantilla de modelo de aplicaciones sin servidor (SAM) de AWS que permitirá implementar la canalización en la cuenta en cuestión de minutos, una API de REST para la administración de perfiles de seguridad y compatibilidad con umbrales basados en reglas y detección de anomalías basada en machine learning (ML). Puede ajustar el intervalo de visualización de las métricas para compensar la latencia de detección con el costo.
El enlace al código de ejemplo en GitHub se publicará aquí antes del 31 de agosto de 2026.
Diferencias clave con respecto a detección de AWS IoT Device Defender
-
El código de ejemplo es una canalización de software de código abierto que puede implementar y operar en su propia cuenta de AWS. No es un servicio administrado por AWS.
-
Cubre las métricas listas para usar de la nube. Las métricas del dispositivo y las métricas personalizadas requieren ampliar la canalización tal y como se describe en el README del proyecto.
-
La configuración se administra a través de una API de REST y no incluye la integración con la consola de administración de AWS.
-
No se incluyen las acciones de mitigación (por ejemplo, poner en cuarentena un dispositivo en un grupo de cosas o reemplazar un certificado). Sin embargo, puede implementarlas suscribiendo una función de Lambda al tema de alertas de Amazon SNS del proyecto.
-
Mejoras con respecto a la característica de detección de AWS IoT Device Defender:
-
Granularidad mejorada del modelo de ML: a diferencia de la detección de ML, que entrena un único modelo de ML en todos los comportamientos de un perfil de seguridad, el código de ejemplo entrena un modelo independiente por comportamiento. Esto proporciona a cada modelo una línea base más específica para la distribución de una sola métrica y garantiza que cualquier error en el modelo para un comportamiento no afecte a la precisión de detección de otros.
-
Supervisión simplificada: el código de ejemplo reemplaza las métricas de CloudWatch por perfil de seguridad por una única métrica agregada en toda la flota para simplificar la supervisión y, al mismo tiempo, mantener la detección del comportamiento por dispositivo.
-
Personalizable: la canalización totalmente personalizable permite agregar dimensiones, ajustar las ventanas de agregación o ampliar la lógica de detección sin limitaciones de servicio.
-
Control de costos: el código de ejemplo proporciona herramientas para optimizar los costos en función de las métricas deseadas. La canalización permite aprovechar las reglas existentes y admite los mensajes publicados en los temas básicos de ingesta de las reglas de AWS IoT o en el agente de mensajes de AWS IoT. También puede controlar el intervalo de la ventana deslizante para la evaluación de las métricas a fin de compensar una mayor latencia por unos costos más bajos.
-
Agentes de dispositivo de código abierto para métricas del dispositivo
Para recopilar métricas del dispositivo (como los puertos TCP y UDP de escucha, las conexiones TCP establecidas, las direcciones IP de destino y los contadores de paquetes o bytes), puede ejecutar un agente de código abierto en los dispositivos y publicar las métricas en AWS IoT a través de MQTT. Las opciones incluyen el cliente de dispositivos de AWS IoT
Preguntas frecuentes
- ¿Qué significa esto para la característica de detección de AWS IoT Device Defender?
-
La característica de detección de AWS IoT Device Defender dejará de estar disponible para los nuevos clientes a partir del 31 de agosto de 2026. La característica seguirá funcionando para los clientes actuales, pero no se desarrollarán más funciones adicionales.
- ¿Cómo se ven afectados los clientes actuales?
-
Los clientes actuales no sufrirán ninguna interrupción en sus cargas de trabajo. Podrán seguir utilizando la característica de detección de AWS IoT Device Defender con normalidad y se seguirán implementando actualizaciones de seguridad para mantener la fiabilidad de la característica. Esto no afecta a la postura de seguridad ni a los flujos de trabajo.
- ¿Cuándo tengo que migrar a la alternativa autoadministrada?
-
La característica de detección de AWS IoT Device Defender permanece disponible para los clientes actuales en modo de mantenimiento. Recibirá un aviso anticipado si está previsto realizar algún cambio en la disponibilidad de las características. Al interesarse por una solución más personalizable, se debe explorar la alternativa autoadministrada.
- ¿Se ve afectada la auditoría de AWS IoT Device Defender?
-
No. Solo la característica de detección entra en modo de mantenimiento. La característica de auditoría de AWS IoT Device Defender sigue estando totalmente disponible.
- ¿Puedo migrar gradualmente?
-
Sí. Una vez que el código de ejemplo esté disponible en GitHub, puede implementarlo en la cuenta y ejecutarlo junto con la detección de AWS IoT Device Defender. Ambos evalúan los mismos datos de AWS IoT, lo que permite comparar los resultados y migrar los perfiles de seguridad de forma incremental.
- ¿Cómo puedo obtener ayuda si tengo problemas?
-
Si tiene problemas, contacte con AWS Support
.