AWS IoT Device Defender 탐지 기능 가용성 변경
2026년 8월 31일부터 신규 고객에게는 AWS IoT Device Defender 탐지 기능이 더 이상 제공되지 않습니다. 기존 AWS IoT Device Defender 탐지 고객은 계속해서 이 기능을 사용할 수 있습니다.
AWS IoT Device Defender 탐지 기능을 사용 중인 고객은 Rules Detect 및 ML Detect를 정상적으로 계속 사용할 수 있습니다. 탐지 기능은 2026년 8월 31일부터 유지 관리 모드로 전환됩니다. 즉, 탐지 기능에는 새 기능이 추가되지 않으며 신규 고객은 이용할 수 없습니다. AWS는 모니터링 워크플로가 계속 원활하게 실행되도록 보안 업데이트를 제공하고 기능 가용성을 유지하기 위해 최선을 다하고 있습니다.
참고
AWS IoT Device Defender 감사 기능은 계속해서 정상적으로 사용할 수 있습니다. 탐지 기능(rules detect 및 ML detect)만 유지 관리 모드로 전환되고 있으며, 2026년 8월 31일부터 신규 고객에게는 더 이상 제공되지 않습니다.
AWS IoT Device Defender 탐지 대안
클라우드 측 지표에 대한 자체 관리형 대안
자세한 지침과 샘플 코드는 IoT 디바이스 이상 탐지
AWS IoT Device Defender 탐지와의 주요 차이점
-
샘플 코드는 자체 AWS 계정에서 배포하고 운영하는 오픈 소스 소프트웨어 파이프라인입니다. AWS 관리형 서비스가 아닙니다.
-
클라우드 측 지표를 기본적으로 제공합니다. 디바이스 측 지표 및 사용자 지정 지표를 사용하려면 프로젝트의 README에 설명된 대로 파이프라인을 확장해야 합니다.
-
구성은 REST API를 통해 관리되며 AWS Management Console 통합을 포함하지 않습니다.
-
완화 작업(예: 디바이스를 사물 그룹으로 격리하거나 인증서를 교체)은 포함되지 않습니다. 그러나 Lambda 함수를 프로젝트의 Amazon SNS 알림 주제에 구독하여 이를 구현할 수 있습니다.
-
AWS IoT Device Defender 탐지 기능에 대한 개선 사항:
-
사용자 지정 가능 - 완전히 사용자 지정 가능한 파이프라인을 사용하면 서비스 제한 없이 차원을 추가하거나, 집계 기간을 조정하거나, 탐지 로직을 확장할 수 있습니다.
-
비용 제어 - 샘플 코드는 원하는 지표를 기반으로 비용을 최적화하는 방법을 제공합니다. 파이프라인을 사용하면 기존 규칙을 활용할 수 있으며 AWS IoT 규칙 기본 수집 주제 또는 AWS IoT 메시지 브로커에 게시된 메시지를 지원할 수 있습니다. 또한 지표 평가의 슬라이딩 윈도우 간격을 제어하여 지연 시간을 늘리고 비용을 절감할 수 있습니다. ML 지표의 경우 파이프라인은 데이터 포인트당 비용이 발생하지 않고 고정 인프라에서 실행되므로 ML 탐지보다 대규모에서 비용 효과적입니다.
-
간소화된 모니터링 - 샘플 코드는 디바이스 수준 동작 감지를 유지하면서 간소화된 모니터링을 위해 보안 프로필별 CloudWatch 지표를 플릿 전반의 단일 집계 지표로 대체합니다.
-
ML 모델 세부 수준 개선 - 보안 프로필 내의 모든 동작에서 단일 ML 모델을 훈련하는 ML detect와 달리 샘플 코드는 동작당 별도의 모델을 훈련합니다. 이렇게 하면 각 모델에 단일 지표의 분포에 대한 보다 집중적인 기준이 부여되고 한 동작에 대한 모델의 모든 장애가 다른 동작의 탐지 정확도에 영향을 주지 않습니다.
-
디바이스 측 지표를 위한 오픈 소스 디바이스 에이전트
디바이스 측 지표(예: TCP 및 UDP 포트 수신, 설정된 TCP 연결, 대상 IP 주소, 패킷 또는 바이트 카운터)를 수집하려면 디바이스에서 오픈 소스 에이전트를 실행하고 MQTT를 통해 지표를 AWS IoT으로 게시할 수 있습니다. 옵션에는 AWS IoT Device Client
자주 묻는 질문(FAQ)
- AWS IoT Device Defender 탐지 기능에는 어떤 의미가 있습니까?
-
2026년 8월 31일부터 신규 고객에게는 AWS IoT Device Defender 탐지 기능이 더 이상 제공되지 않습니다. 이 기능은 기존 고객에게는 계속 제공되지만, 추가 기능에 대한 개발은 더 이상 이루어지지 않을 예정입니다.
- 기존 고객은 어떤 영향을 받나요?
-
기존 고객의 워크로드에는 어떠한 차질도 발생하지 않을 것입니다. AWS IoT Device Defender 탐지 기능을 정상적으로 계속 사용할 수 있으며 기능 신뢰성을 유지하기 위해 보안 업데이트가 계속 배포될 것입니다. 보안 태세 및 워크플로에는 영향을 주지 않습니다.
- 언제 자체 관리형 대안으로 마이그레이션해야 하나요?
-
기존 고객은 유지 관리 모드에서 AWS IoT Device Defender 탐지 기능을 계속 사용할 수 있습니다. 기능 가용성 변경이 계획되면 사전 알림을 받게 됩니다. 보다 사용자 지정 가능한 솔루션에 관심이 있는 경우 자체 관리형 대안을 살펴보세요.
- AWS IoT Device Defender 감사가 영향을 받나요?
-
아니요. 탐지 기능만 유지 관리 모드로 전환됩니다. AWS IoT Device Defender 감사 기능은 계속해서 정상적으로 사용할 수 있습니다.
- 점진적으로 마이그레이션할 수 있나요?
-
예. 계정에 샘플 코드를 배포하고 AWS IoT Device Defender 탐지와 함께 실행할 수 있습니다. 둘 다 동일한 AWS IoT 데이터를 평가하므로 결과를 비교하고 보안 프로필을 점진적으로 마이그레이션할 수 있습니다.
- 문제가 있는 경우 어떻게 도움을 받을 수 있나요?
-
문제가 발생하는 경우 AWS Support
에 문의하십시오.