Alteração na disponibilidade do recurso de detecção do AWS IoT Device Defender
O recurso de detecção do AWS IoT Device Defender não estará mais disponível para novos clientes a partir de 31 de agosto de 2026. Os atuais clientes de detecção do AWS IoT Device Defender podem continuar usando o recurso.
Como cliente ativo que usa o recurso de detecção do AWS IoT Device Defender, você pode continuar usando a detecção de regras e a detecção de ML normalmente. O recurso de detecção entrará no modo de manutenção a partir de 31 de agosto de 2026, o que significa que nenhum novo recurso será adicionado à detecção e não estará disponível para novos clientes. A AWS continua comprometida em fornecer atualizações de segurança e manter a disponibilidade dos recursos para garantir que seus fluxos de trabalho de monitoramento continuem funcionando sem problemas.
nota
O recurso de auditoria do AWS IoT Device Defender continua totalmente disponível. Somente o recurso de detecção (detecção de regras e de ML) está entrando no modo de manutenção e não estará mais disponível para novos clientes a partir de 31 de agosto de 2026.
Alternativas de detecção do AWS IoT Device Defender
Alternativa autogerenciada para métricas do lado da nuvem
Instruções detalhadas e exemplo de código estarão disponíveis no GitHub até 31 de agosto de 2026. Esse pipeline de código aberto e com tecnologia sem servidor permite que você replique uma função semelhante ao recurso de detecção do AWS IoT Device Defender para monitoramento de métricas do lado da nuvem em sua própria conta da AWS. Ele é baseado em serviços da AWS com tecnologia sem servidor, incluindo AWS IoT, Amazon Managed Service for Apache Flink, AWS Lambda, Amazon Kinesis, Amazon SageMaker AI, Amazon DynamoDB, Amazon API Gateway, Amazon Simple Notification Service e Amazon CloudWatch. O projeto do GitHub incluirá um modelo de aplicativo com tecnologia sem servidor (SAM) da AWS que permite que você implante o pipeline na sua conta em minutos, uma API REST para gerenciamento de perfis de segurança e suporte para limites baseados em regras e detecção de anomalias baseada em machine learning (ML). Você pode ajustar o intervalo da janela deslizante das métricas para comparar a latência de detecção com o custo.
O link para o exemplo de código no GitHub será publicado aqui até 31 de agosto de 2026.
Principais diferenças em relação à detecção do AWS IoT Device Defender
-
O exemplo de código é um pipeline de software de código aberto que você implanta e opera em sua própria conta da AWS. Não é um serviço gerenciado pela AWS.
-
Cobre métricas do lado da nuvem nativamente. Métricas do lado do dispositivo e métricas personalizadas exigem a extensão do pipeline conforme descrito no README do projeto.
-
A configuração é gerenciada por meio de uma API REST e não inclui a integração do AWS Management Console.
-
As ações de mitigação (por exemplo, colocar um dispositivo em quarentena em um grupo de coisas ou substituir um certificado) não estão incluídas. No entanto, você pode implementá-las inscrevendo uma função do Lambda no tópico de alerta do Amazon SNS do projeto.
-
Melhorias em relação ao recurso de detecção do AWS IoT Device Defender:
-
Granularidade aprimorada do modelo de ML: ao contrário da detecção de ML, que treina um único modelo de ML em todos os comportamentos em um perfil de segurança, o exemplo de código treina um modelo separado por comportamento. Isso dá a cada modelo uma linha de base mais focada para a distribuição de uma única métrica e garante que quaisquer falhas no modelo de um comportamento não afetem a precisão da detecção de outros.
-
Monitoramento simplificado: o exemplo de código substitui as métricas do CloudWatch por perfil de segurança por uma única métrica agregada em toda a frota para um monitoramento simplificado, mantendo a detecção comportamental no nível do dispositivo.
-
Personalizável: o pipeline totalmente personalizável permite que você adicione dimensões, ajuste janelas de agregação ou estenda a lógica de detecção sem limitações de serviço.
-
Controle de custos: o exemplo de código fornece meios para otimizar os custos com base nas métricas desejadas. O pipeline permite que você aproveite as regras existentes e oferece suporte a mensagens publicadas nos tópicos básicos de ingestão de regras do AWS IoT ou no agente de mensagens AWS IoT. Você também pode controlar o intervalo da janela deslizante para avaliação de métricas para trocar maior latência por custos mais baixos.
-
Agentes de dispositivos de código aberto para métricas do lado do dispositivo
Para coletar métricas do lado do dispositivo (como escutar portas TCP e UDP, conexões TCP estabelecidas, endereços IP de destino e contadores de pacotes ou bytes), você pode executar um agente de código aberto em seus dispositivos e publicar as métricas no AWS IoT via MQTT. As opções incluem o Cliente do dispositivo AWS IoT
Perguntas frequentes
- O que isso significa para o recurso de detecção do AWS IoT Device Defender?
-
O recurso de detecção do AWS IoT Device Defender não estará mais disponível para novos clientes a partir de 31 de agosto de 2026. O recurso continuará operando para os clientes existentes, mas não haverá mais desenvolvimento de outras funções.
- Como os clientes existentes são afetados?
-
Os clientes existentes não sofrerão nenhuma interrupção de workload. Eles podem continuar usando o recurso de detecção do AWS IoT Device Defender normalmente, e as atualizações de segurança continuarão sendo implantadas para manter a confiabilidade do recurso. Não há impacto na postura de segurança e nos fluxos de trabalho.
- Quando preciso migrar para a alternativa autogerenciada?
-
O recurso de detecção do AWS IoT Device Defender permanece disponível para clientes existentes no modo de manutenção. Você receberá um aviso prévio se alguma alteração na disponibilidade do recurso for planejada. Se você tiver interesse em uma solução mais personalizável, explore a alternativa autogerenciada.
- A auditoria do AWS IoT Device Defender é afetada?
-
Não. Somente o recurso de detecção está entrando no modo de manutenção. O recurso de auditoria do AWS IoT Device Defender continua totalmente disponível.
- Posso migrar gradualmente?
-
Sim. Depois que o exemplo de código estiver disponível no GitHub, você poderá implantá-lo na sua conta e executá-lo junto com a detecção do AWS IoT Device Defender. Ambos avaliam os mesmos dados do AWS IoT, o que permite comparar resultados e migrar perfis de segurança de forma incremental.
- Como posso obter ajuda se eu tiver problemas?
-
Se você estiver enfrentando problemas, entre em contato com o AWS Support
.