Modifica della disponibilità delle funzionalità AWS IoT Device Defender detect
La funzionalità AWS IoT Device Defender detect non sarà più disponibile per i nuovi clienti a partire dal 31 agosto 2026. I clienti esistenti di AWS IoT Device Defender detect possono continuare a utilizzare la funzionalità.
In qualità di cliente attivo che utilizza la funzionalità AWS IoT Device Defender detect, puoi continuare a utilizzare rules detect e ML detect normalmente. La funzione di rilevamento entrerà in modalità manutenzione a partire dal 31 agosto 2026, il che significa che non verranno aggiunte nuove funzionalità di rilevamento e non sarà disponibile per i nuovi clienti. AWS si impegna a fornire aggiornamenti di sicurezza e a mantenere la disponibilità delle funzionalità per garantire che i flussi di lavoro di monitoraggio continuino a funzionare senza ostacoli.
Nota
La funzionalità AWS IoT Device Defender di audit continua a essere completamente disponibile. Solo la funzionalità di rilevamento (rules detect e ML detect) sta entrando in modalità di manutenzione e non sarà più disponibile per i nuovi clienti a partire dal 31 agosto 2026.
Alternative al rilevamento di AWS IoT Device Defender
Alternativa autogestita per le metriche lato cloud
Istruzioni dettagliate e codice di esempio saranno disponibili su GitHub entro il 31 agosto 2026. Questa pipeline open source e serverless ti consente di replicare funzionalità simili alla funzione AWS IoT Device Defender detect per il monitoraggio delle metriche lato cloud nel tuo account AWS. È basata su servizi AWS serverless tra cui AWS IoT, Servizio gestito da Amazon per Apache Flink, AWS Lambda, Amazon Kinesis, Amazon SageMaker AI, Amazon DynamoDB, Gateway Amazon API, Amazon Simple Notification Service e Amazon CloudWatch. Il progetto GitHub includerà un modello SAM (Serverless Application Model) AWS che ti consentirà di implementare la pipeline nel tuo account in pochi minuti, una REST API per la gestione dei profili di sicurezza e il supporto sia per le soglie basate su regole che per il rilevamento delle anomalie basato sul machine learning (ML). Puoi ottimizzare l’intervallo della finestra scorrevole delle metriche per bilanciare la latenza di rilevamento con i costi.
Il link al codice di esempio su GitHub verrà pubblicato qui entro il 31 agosto 2026.
Principali differenze rispetto a AWS IoT Device Defender detect
-
Il codice di esempio è una pipeline software open source che puoi distribuire e gestire con il tuo account AWS. Non è un servizio gestito da AWS.
-
Include metriche lato cloud predefinite. Le metriche lato dispositivo e le metriche personalizzate richiedono l’estensione della pipeline come descritto nel README del progetto.
-
La configurazione è gestita tramite una REST API e non include l’integrazione della console di gestione AWS.
-
Le azioni di mitigazione (ad esempio, la messa in quarantena di un dispositivo in un gruppo di oggetti o la sostituzione di un certificato) non sono incluse. Tuttavia, puoi implementarle sottoscrivendo una funzione Lambda all’argomento degli avvisi Amazon SNS del progetto.
-
Miglioramenti rispetto alla funzionalità di rilevamento di AWS IoT Device Defender:
-
Migliore granularità del modello ML: a differenza di ML detect, che addestra un singolo modello ML per tutti i comportamenti all’interno di un profilo di sicurezza, il codice di esempio addestra un modello separato per comportamento. Ciò fornisce a ciascun modello una linea di base più mirata per la distribuzione di una singola metrica e garantisce che eventuali errori nel modello per un comportamento non influiscano sulla precisione del rilevamento per gli altri.
-
Monitoraggio semplificato: il codice di esempio sostituisce le metriche CloudWatch per profilo di sicurezza con un’unica metrica aggregata per tutto il parco per un monitoraggio semplificato, mantenendo al contempo il rilevamento comportamentale a livello di dispositivo.
-
Personalizzabile: la pipeline completamente personalizzabile consente di aggiungere dimensioni, regolare le finestre di aggregazione o estendere la logica di rilevamento senza limitazioni di servizio.
-
Controllo dei costi: il codice di esempio fornisce leve per ottimizzare i costi in base alle metriche desiderate. La pipeline consente di sfruttare le regole esistenti e supporta i messaggi pubblicati sugli argomenti AWS IoT rules basic ingest o sul broker di messaggi AWS IoT. Puoi anche controllare l’intervallo di scorrimento della finestra per la valutazione delle metriche, per bilanciare una maggiore latenza con costi inferiori.
-
Agenti di dispositivo open source per metriche lato dispositivo
Per raccogliere metriche lato dispositivo (come porte TCP e UDP di ascolto, connessioni TCP stabilite, indirizzi IP di destinazione e contatori di pacchetti o byte), puoi eseguire un agente open source sui tuoi dispositivi e pubblicare le metriche su AWS IoT tramite MQTT. Le opzioni includono AWS IoT Device Client
Domande frequenti
- Cosa significa questo per la funzionalità AWS IoT Device Defender detect?
-
La funzionalità AWS IoT Device Defender detect non sarà più disponibile per i nuovi clienti a partire dal 31 agosto 2026. La funzionalità continuerà a funzionare per i clienti esistenti, ma non ci sarà alcun ulteriore sviluppo di funzionalità aggiuntive.
- In che modo vengono influenzati i clienti esistenti?
-
I clienti esistenti non subiranno alcuna interruzione dei loro carichi di lavoro. Possono continuare a utilizzare la funzione di AWS IoT Device Defender detect normalmente e gli aggiornamenti di sicurezza continueranno a essere distribuiti per mantenere l’affidabilità delle funzionalità. Non vi è alcun impatto sul livello di sicurezza e sui flussi di lavoro.
- Quando devo migrare all’alternativa autogestita?
-
La funzione di AWS IoT Device Defender detect rimane disponibile per i clienti esistenti in modalità manutenzione. Riceverai un avviso anticipato se sono pianificate modifiche alla disponibilità delle funzionalità. Se sei interessato a una soluzione più personalizzabile, esplora l’alternativa autogestita.
- L’AWS IoT Device Defenderaudit è interessato?
-
No, solo la funzione di rilevamento entra in modalità di manutenzione. La funzionalità AWS IoT Device Defender di audit continua a essere completamente disponibile.
- Posso migrare gradualmente?
-
Sì. Dopo che il codice di esempio è disponibile in GitHub, puoi distribuirlo nel tuo account ed eseguirlo insieme a AWS IoT Device Defender detect. Entrambi valutano gli stessi AWS IoT dati, il che consente di confrontare i risultati e migrare i profili di sicurezza in modo incrementale.
- Come posso ricevere assistenza in caso di problemi?
-
Se riscontri problemi, contatta l’AWSassistenza
.