AWS IoT Device Defender の検出機能の可用性の変更
AWS IoT Device Defender の検出機能は、2026 年 8 月 31 日以降、新規のお客様はご利用いただけなくなります。AWS IoT Device Defender の検出機能をご利用中のお客様は、今後も継続してご利用いただけます。
AWS IoT Device Defender の検出機能を現在ご利用中のお客様は、今後もルール検出と ML 検出をこれまでどおりご利用いただけます。この検出機能は 2026 年 8 月 31 日からメンテナンスモードに移行します。つまり、検出の新機能は追加されず、新規のお客様はご利用いただけなくなります。AWS は、モニタリングワークフローをスムーズに実行し続けるために、セキュリティアップデートを提供し、機能の可用性を維持することに今後も努めてまいります。
注記
AWS IoT Device Defender の監査機能は引き続き完全にご利用いただけます。メンテナンスモードに移行するのは 検出機能 (ルール検出と ML 検出) のみで、2026 年 8 月 31 日以降、新規のお客様はご利用いただけなくなります。
AWS IoT Device Defender の検出機能の代替方法
クラウド側メトリクスに関するセルフマネージド型の代替方法
詳細な手順とサンプルコードは、IoT Device Anomaly Detection
AWS IoT Device Defender の検出機能との主な違い
-
サンプルコードは、お客様の AWS アカウントでデプロイして運用するオープンソースのソフトウェアパイプラインです。AWS が管理するサービスではありません。
-
クラウド側メトリクスに対応できるよう、事前に設定されています。デバイス側メトリクスとカスタムメトリクスでは、プロジェクトの README で説明されているようにパイプラインを拡張する必要があります。
-
設定は REST API を通じて管理され、AWS マネジメントコンソールの統合は含まれません。
-
緩和アクション (デバイスをモノのグループに隔離する、証明書を置き換えるなど) は含まれません。ただし、Lambda 関数をプロジェクトの Amazon SNS アラートトピックにサブスクライブすることで、これらを実装できます。
-
AWS IoT Device Defender の検出機能の改善:
-
カスタマイズ可能 – 完全にカスタマイズ可能なパイプラインにより、サービスの制限なしにディメンションの追加、集計時間枠の調整、または検出ロジックの拡張を行うことができます。
-
コスト管理 – サンプルコードは、必要なメトリクスに基づいてコストを最適化する手段を提供します。パイプラインにより、既存のルールを活用し、AWS IoT ルールの基本的な取り込みトピックまたは AWS IoT メッセージブローカーに発行されたメッセージをサポートできます。また、メトリクス評価の時間枠の間隔を管理し、高いレイテンシーと低いコストのトレードオフを実現することもできます。ML メトリクスのパイプラインは、大規模になったときに ML 検出よりもコスト効率が高くなります。これは、データポイントあたりのコストを発生させることなく、固定インフラストラクチャで実行されるためです。
-
モニタリングの簡素化 – サンプルコードは、デバイスレベルの動作検出を維持しながら、モニタリングを簡素化するために、セキュリティプロファイルごとの CloudWatch メトリクスをフリート全体で単一の集計メトリクスに置き換えます。
-
ML モデルの詳細度の改善 – セキュリティプロファイル内のすべての動作にわたって単一の ML モデルをトレーニングする ML 検出とは異なり、このサンプルコードは動作ごとに別個のモデルをトレーニングします。これにより、各モデルが 1 つのメトリクスの分布に焦点を絞ったベースラインになり、ある動作のモデルに障害が発生しても、他の動作の検出精度には影響しません。
-
デバイス側メトリクス用のオープンソースのデバイスエージェント
デバイス側メトリクス (リスニング TCP および UDP ポート、確立された TCP 接続、送信先 IP アドレス、パケットまたはバイトカウンターなど) を収集するには、デバイスでオープンソースエージェントを実行し、MQTT 経由で AWS IoT にメトリクスを発行します。オプションには、AWS IoT Device Client
よくある質問
- これは AWS IoT Device Defender の検出機能にとって何を意味しますか?
-
AWS IoT Device Defender の検出機能は、2026 年 8 月 31 日以降、新規のお客様はご利用いただけなくなります。この機能をご利用中のお客様に対しては引き続き動作しますが、追加の機能は今後開発されません。
- この機能を利用中の顧客はどのような影響を受けますか?
-
この機能をご利用中のお客様において、ワークロードの中断が発生することはありません。これまでどおり AWS IoT Device Defender の検出機能を引き続き利用でき、機能の信頼性を維持するために、今後もセキュリティアップデートがデプロイされます。セキュリティ体制やワークフローに対する影響はありません。
- セルフマネージド型の代替方法に移行する必要があるのはいつですか?
-
AWS IoT Device Defender の検出機能をご利用中のお客様は、今後も引き続きメンテナンスモードでご利用いただけます。機能の可用性に変更が予定された場合は、事前に通知されます。よりカスタマイズ可能なソリューションに関心をお持ちの場合は、セルフマネージド型の代替方法をご検討ください。
- AWS IoT Device Defender の監査機能は影響を受けますか?
-
いいえ。メンテナンスモードに移行するのは検出機能のみです。AWS IoT Device Defender の監査機能は引き続き完全にご利用いただけます。
- 徐々に移行できますか?
-
はい。サンプルコードをアカウントにデプロイし、AWS IoT Device Defender の検出機能と共に実行できます。どちらも同じ AWS IoT データを評価するため、結果を比較し、セキュリティプロファイルを段階的に移行できます。
- 問題が発生した場合にサポートを受けるにはどうすればよいですか?
-
問題が発生した場合は、AWS サポート
にお問い合わせください。