View a markdown version of this page

AWS IoT Device Defender 偵測功能可用性變更 - AWS IoT Device Defender

AWS IoT Device Defender 偵測功能可用性變更

自 2026 年 8 月 31 日起,新客戶將無法再使用 AWS IoT Device Defender 偵測功能。既有的 AWS IoT Device Defender 偵測客戶可以繼續使用該功能。

身為使用 AWS IoT Device Defender 偵測功能的主動客戶,您可以繼續正常使用規則偵測和 ML 偵測。偵測功能自 2026 年 8 月 31 日起進入維護模式,這表示不會新增任何新功能來進行偵測,而且新客戶將無法再使用此功能。AWS 會繼續致力於提供安全性更新和維護功能可用性,確保您的監控工作流程持續順利執行。

注意

AWS IoT Device Defender 稽核功能仍然完全可用。只有偵測功能 (規則偵測和 ML 偵測) 會進入維護模式,且自 2026 年 8 月 31 日起不再提供給新客戶使用。

AWS IoT Device Defender 偵測替代方案

雲端指標的自我管理替代方案

詳細說明和範例程式碼將於 2026 年 8 月 31 日前在 GitHub 中提供。這個開放原始碼、無伺服器管道,可讓您將類似的功能複寫到 AWS IoT Device Defender 偵測功能,以便在您自己的 AWS 帳戶中進行雲端指標監控。其建置於 AWS 無伺服器服務,包括 AWS IoT、Amazon Managed Service for Apache Flink、AWS Lambda、Amazon Kinesis、Amazon SageMaker AI、Amazon DynamoDB、Amazon API Gateway、Amazon Simple Notification Service 和 Amazon CloudWatch。GitHub 專案將包含 AWS 無伺服器應用程式模型 (SAM) 範本,可讓您在幾分鐘內在帳戶中部署管道、用於安全性設定檔管理的 REST API,以及支援規則型閾值和以機器學習為基礎 (ML) 的異常偵測。您可以調整指標滑動視窗的時間間隔,在偵測延遲與成本之間進行權衡。

GitHub 上範本程式碼的連結,將於 2026 年 8 月 31 日之前張貼在此處。

與 AWS IoT Device Defender 偵測的主要差異

  • 範例程式碼是您在自己的 AWS 帳戶中部署和操作的開放原始碼軟體管道。它並不是 AWS 受管服務。

  • 它涵蓋開箱即用的雲端指標。裝置端指標和自訂指標需要延伸管道,如專案的 README 所述。

  • 組態是透過 REST API 管理,不包含 AWS 管理主控台整合。

  • 不包含緩解動作 (例如,將裝置隔離至物件群組或取代憑證)。不過,您可以透過訂閱 Lambda 函式至專案的 Amazon SNS 警示主題來實作這些項目。

  • 改善 AWS IoT Device Defender 偵測功能:

    • 改善 ML 模型精細程度 – 與 ML 偵測不同,此項目跨安全性設定檔中的所有行為訓練單一 ML 模型,範例程式碼會針對每個行為訓練個別的模型。這可為每個模型提供更聚焦的單一指標分佈基準,並確保模型中某個行為的任何失敗,都不會影響其他人的偵測準確度。

    • 簡化監控 – 範例程式碼將原本針對各個安全設定檔的 CloudWatch 指標,替換為跨機群的單一彙總指標,在簡化監控流程的同時,仍保留了裝置層級的行為偵測功能。

    • 可自訂 – 完全可自訂的管道可讓您新增維度、調整彙總時段,或擴充偵測邏輯,而不受服務限制。

    • 成本控制 – 範例程式碼提供根據所需指標,最佳化成本的控制桿。管道可讓您利用現有的規則,並支援發佈至 AWS IoT 規則基本擷取主題,或發佈至 AWS IoT 訊息代理程式。您也可以控制指標評估的滑動時段間隔,以抵消較高延遲以降低成本。

裝置端指標的開放原始碼裝置代理程式

若要收集裝置端指標 (例如接聽 TCP 和 UDP 連接埠、已建立的 TCP 連線、目的地 IP 位址,以及封包或位元組計數器),您可以在裝置上執行開放原始碼代理程式,並透過 MQTT 將指標發佈至 AWS IoT。選項包括 AWS IoT Device ClientTelegraf (使用其 MQTT 輸出外掛程式) 或與 Eclipse Paho MQTT 用戶端結合的 osquery。GitHub 專案的 README 也將包含有關如何透過 AWS IoT 規則擷取裝置發佈指標的說明,並擴展範例程式碼中包含的安全性設定檔結構描述。

常見問答集

這對 AWS IoT Device Defender 偵測功能有何意義?

自 2026 年 8 月 31 日起,新客戶將無法再使用 AWS IoT Device Defender 偵測功能。該功能將繼續為現有客戶運作,但不會進一步開發其他功能。

現有客戶會受到什麼影響?

現有客戶的工作流程不會受到任何影響。他們可以繼續正常使用 AWS IoT Device Defender偵 測功能,而將繼續部署安全性更新以維護功能可靠性。對於安全性狀態和工作流程不會有任何影響。

何時需要移轉至自我管理的替代方案?

在維護模式下,現有客戶仍可使用 AWS IoT Device Defender 偵測功能。如果計劃對功能可用性進行任何變更,您會收到預先通知。如果您對更可自訂的解決方案感興趣,請探索自我管理的替代方案。

AWS IoT Device Defender 稽核是否受到影響?

否。只有偵測功能進入維護模式。AWS IoT Device Defender 稽核功能仍然完全可用。

我可以逐步移轉嗎?

是。在 GitHub 中提供範本程式碼之後,您可以在帳戶中部署範本程式碼,並與 AWS IoT Device Defender 偵測一起執行。兩者都會評估相同的 AWS IoT 資料,這可讓您比較結果,並逐步移轉安全性設定檔。

如果我遇到問題,如何取得協助?

如果您遇到問題,請聯絡 AWS Support