View a markdown version of this page

AWS IoT Device Defender 탐지 기능 가용성 변경 - AWS IoT Device Defender

AWS IoT Device Defender 탐지 기능 가용성 변경

2026년 8월 31일부터 신규 고객에게는 AWS IoT Device Defender 탐지 기능이 더 이상 제공되지 않습니다. 기존 AWS IoT Device Defender 탐지 고객은 계속해서 이 기능을 사용할 수 있습니다.

AWS IoT Device Defender 탐지 기능을 사용 중인 고객은 Rules Detect 및 ML Detect를 정상적으로 계속 사용할 수 있습니다. 탐지 기능은 2026년 8월 31일부터 유지 관리 모드로 전환됩니다. 즉, 탐지 기능에는 새 기능이 추가되지 않으며 신규 고객은 이용할 수 없습니다. AWS는 모니터링 워크플로가 계속 원활하게 실행되도록 보안 업데이트를 제공하고 기능 가용성을 유지하기 위해 최선을 다하고 있습니다.

참고

AWS IoT Device Defender 감사 기능은 계속해서 정상적으로 사용할 수 있습니다. 탐지 기능(rules detect 및 ML detect)만 유지 관리 모드로 전환되고 있으며, 2026년 8월 31일부터 신규 고객에게는 더 이상 제공되지 않습니다.

AWS IoT Device Defender 탐지 대안

클라우드 측 지표에 대한 자체 관리형 대안

자세한 지침과 샘플 코드는 2026년 8월 31일까지 GitHub에서 확인할 수 있습니다. 이 오픈 소스 서버리스 파이프라인을 사용하면 자신의 AWS 계정에서 클라우드 측 지표 모니터링을 위한 AWS IoT Device Defender 탐지 기능에 유사한 기능을 복제할 수 있습니다. 이는 AWS IoT, Amazon Managed Service for Apache Flink, AWS Lambda Amazon Kinesis, Amazon SageMaker AI, Amazon DynamoDB, Amazon API Gateway, Amazon Simple Notification Service, Amazon CloudWatch를 포함한 AWS 서버리스 서비스를 기반으로 합니다. GitHub 프로젝트에는 몇 분 내에 계정에 파이프라인을 배포할 수 있는 AWS 서버리스 애플리케이션 모델(SAM) 템플릿, 보안 프로필 관리를 위한 REST API, 규칙 기반 임계값 및 기계 학습 기반(ML) 이상 탐지 모두에 대한 지원이 포함됩니다. 지표의 슬라이딩 윈도우 간격을 조정하여 탐지 지연 시간과 비용 간의 균형을 맞출 수 있습니다.

GitHub의 샘플 코드 링크는 2026년 8월 31일까지 여기에 게시됩니다.

AWS IoT Device Defender 탐지와의 주요 차이점

  • 샘플 코드는 자체 AWS 계정에서 배포하고 운영하는 오픈 소스 소프트웨어 파이프라인입니다. AWS 관리형 서비스가 아닙니다.

  • 클라우드 측 지표를 기본적으로 제공합니다. 디바이스 측 지표 및 사용자 지정 지표를 사용하려면 프로젝트의 README에 설명된 대로 파이프라인을 확장해야 합니다.

  • 구성은 REST API를 통해 관리되며 AWS Management Console 통합을 포함하지 않습니다.

  • 완화 작업(예: 디바이스를 사물 그룹으로 격리하거나 인증서를 교체)은 포함되지 않습니다. 그러나 Lambda 함수를 프로젝트의 Amazon SNS 알림 주제에 구독하여 이를 구현할 수 있습니다.

  • AWS IoT Device Defender 탐지 기능에 대한 개선 사항:

    • ML 모델 세부 수준 개선 - 보안 프로필 내의 모든 동작에서 단일 ML 모델을 훈련하는 ML detect와 달리 샘플 코드는 동작당 별도의 모델을 훈련합니다. 이렇게 하면 각 모델에 단일 지표의 분포에 대한 보다 집중적인 기준이 부여되고 한 동작에 대한 모델의 모든 장애가 다른 동작의 탐지 정확도에 영향을 주지 않습니다.

    • 간소화된 모니터링 - 샘플 코드는 디바이스 수준 동작 감지를 유지하면서 간소화된 모니터링을 위해 보안 프로필별 CloudWatch 지표를 플릿 전반의 단일 집계 지표로 대체합니다.

    • 사용자 지정 가능 - 완전히 사용자 지정 가능한 파이프라인을 사용하면 서비스 제한 없이 차원을 추가하거나, 집계 기간을 조정하거나, 탐지 로직을 확장할 수 있습니다.

    • 비용 제어 - 샘플 코드는 원하는 지표를 기반으로 비용을 최적화하는 방법을 제공합니다. 파이프라인을 사용하면 기존 규칙을 활용할 수 있으며 AWS IoT 규칙 기본 수집 주제 또는 AWS IoT 메시지 브로커에 게시된 메시지를 지원할 수 있습니다. 또한 지표 평가의 슬라이딩 윈도우 간격을 제어하여 지연 시간을 늘리고 비용을 절감할 수 있습니다.

디바이스 측 지표를 위한 오픈 소스 디바이스 에이전트

디바이스 측 지표(예: TCP 및 UDP 포트 수신, 설정된 TCP 연결, 대상 IP 주소, 패킷 또는 바이트 카운터)를 수집하려면 디바이스에서 오픈 소스 에이전트를 실행하고 MQTT를 통해 지표를 AWS IoT으로 게시할 수 있습니다. 옵션에는 AWS IoT Device Client, Telegraf(MQTT 출력 플러그인 사용) 또는 Eclipse Paho MQTT 클라이언트와 결합된 osquery가 포함됩니다. GitHub 프로젝트의 README에는 AWS IoT 규칙을 통해 디바이스 게시 지표를 수집하고 샘플 코드에 포함된 보안 프로필 스키마를 확장하는 방법에 대한 지침도 포함됩니다.

자주 묻는 질문(FAQ)

AWS IoT Device Defender 탐지 기능에는 어떤 의미가 있습니까?

2026년 8월 31일부터 신규 고객에게는 AWS IoT Device Defender 탐지 기능이 더 이상 제공되지 않습니다. 이 기능은 기존 고객에게는 계속 제공되지만, 추가 기능에 대한 개발은 더 이상 이루어지지 않을 예정입니다.

기존 고객은 어떤 영향을 받나요?

기존 고객의 워크로드에는 어떠한 차질도 발생하지 않을 것입니다. AWS IoT Device Defender 탐지 기능을 정상적으로 계속 사용할 수 있으며 기능 신뢰성을 유지하기 위해 보안 업데이트가 계속 배포될 것입니다. 보안 태세 및 워크플로에는 영향을 주지 않습니다.

언제 자체 관리형 대안으로 마이그레이션해야 하나요?

기존 고객은 유지 관리 모드에서 AWS IoT Device Defender 탐지 기능을 계속 사용할 수 있습니다. 기능 가용성 변경이 계획되면 사전 알림을 받게 됩니다. 보다 사용자 지정 가능한 솔루션에 관심이 있는 경우 자체 관리형 대안을 살펴보세요.

AWS IoT Device Defender 감사가 영향을 받나요?

아니요. 탐지 기능만 유지 관리 모드로 전환됩니다. AWS IoT Device Defender 감사 기능은 계속해서 정상적으로 사용할 수 있습니다.

점진적으로 마이그레이션할 수 있나요?

예. GitHub에서 샘플 코드를 사용할 수 있게 되면 계정에 배포하고 AWS IoT Device Defender 탐지와 함께 실행할 수 있습니다. 둘 다 동일한 AWS IoT 데이터를 평가하므로 결과를 비교하고 보안 프로필을 점진적으로 마이그레이션할 수 있습니다.

문제가 있는 경우 어떻게 도움을 받을 수 있나요?

문제가 발생하는 경우 AWS Support에 문의하십시오.