AWS IoT Device Defender 偵測功能可用性變更
自 2026 年 8 月 31 日起,新客戶將無法再使用 AWS IoT Device Defender 偵測功能。既有的 AWS IoT Device Defender 偵測客戶可以繼續使用該功能。
身為使用 AWS IoT Device Defender 偵測功能的主動客戶,您可以繼續正常使用規則偵測和 ML 偵測。偵測功能自 2026 年 8 月 31 日起進入維護模式,這表示不會新增任何新功能來進行偵測,而且新客戶將無法再使用此功能。AWS 會繼續致力於提供安全性更新和維護功能可用性,確保您的監控工作流程持續順利執行。
注意
AWS IoT Device Defender 稽核功能仍然完全可用。只有偵測功能 (規則偵測和 ML 偵測) 會進入維護模式,且自 2026 年 8 月 31 日起不再提供給新客戶使用。
AWS IoT Device Defender 偵測替代方案
雲端指標的自我管理替代方案
詳細說明和範例程式碼將於 2026 年 8 月 31 日前在 GitHub 中提供。這個開放原始碼、無伺服器管道,可讓您將類似的功能複寫到 AWS IoT Device Defender 偵測功能,以便在您自己的 AWS 帳戶中進行雲端指標監控。其建置於 AWS 無伺服器服務,包括 AWS IoT、Amazon Managed Service for Apache Flink、AWS Lambda、Amazon Kinesis、Amazon SageMaker AI、Amazon DynamoDB、Amazon API Gateway、Amazon Simple Notification Service 和 Amazon CloudWatch。GitHub 專案將包含 AWS 無伺服器應用程式模型 (SAM) 範本,可讓您在幾分鐘內在帳戶中部署管道、用於安全性設定檔管理的 REST API,以及支援規則型閾值和以機器學習為基礎 (ML) 的異常偵測。您可以調整指標滑動視窗的時間間隔,在偵測延遲與成本之間進行權衡。
GitHub 上範本程式碼的連結,將於 2026 年 8 月 31 日之前張貼在此處。
與 AWS IoT Device Defender 偵測的主要差異
-
範例程式碼是您在自己的 AWS 帳戶中部署和操作的開放原始碼軟體管道。它並不是 AWS 受管服務。
-
它涵蓋開箱即用的雲端指標。裝置端指標和自訂指標需要延伸管道,如專案的 README 所述。
-
組態是透過 REST API 管理,不包含 AWS 管理主控台整合。
-
不包含緩解動作 (例如,將裝置隔離至物件群組或取代憑證)。不過,您可以透過訂閱 Lambda 函式至專案的 Amazon SNS 警示主題來實作這些項目。
-
改善 AWS IoT Device Defender 偵測功能:
-
改善 ML 模型精細程度 – 與 ML 偵測不同,此項目跨安全性設定檔中的所有行為訓練單一 ML 模型,範例程式碼會針對每個行為訓練個別的模型。這可為每個模型提供更聚焦的單一指標分佈基準,並確保模型中某個行為的任何失敗,都不會影響其他人的偵測準確度。
-
簡化監控 – 範例程式碼將原本針對各個安全設定檔的 CloudWatch 指標,替換為跨機群的單一彙總指標,在簡化監控流程的同時,仍保留了裝置層級的行為偵測功能。
-
可自訂 – 完全可自訂的管道可讓您新增維度、調整彙總時段,或擴充偵測邏輯,而不受服務限制。
-
成本控制 – 範例程式碼提供根據所需指標,最佳化成本的控制桿。管道可讓您利用現有的規則,並支援發佈至 AWS IoT 規則基本擷取主題,或發佈至 AWS IoT 訊息代理程式。您也可以控制指標評估的滑動時段間隔,以抵消較高延遲以降低成本。
-
裝置端指標的開放原始碼裝置代理程式
若要收集裝置端指標 (例如接聽 TCP 和 UDP 連接埠、已建立的 TCP 連線、目的地 IP 位址,以及封包或位元組計數器),您可以在裝置上執行開放原始碼代理程式,並透過 MQTT 將指標發佈至 AWS IoT。選項包括 AWS IoT Device Client
常見問答集
- 這對 AWS IoT Device Defender 偵測功能有何意義?
-
自 2026 年 8 月 31 日起,新客戶將無法再使用 AWS IoT Device Defender 偵測功能。該功能將繼續為現有客戶運作,但不會進一步開發其他功能。
- 現有客戶會受到什麼影響?
-
現有客戶的工作流程不會受到任何影響。他們可以繼續正常使用 AWS IoT Device Defender偵 測功能,而將繼續部署安全性更新以維護功能可靠性。對於安全性狀態和工作流程不會有任何影響。
- 何時需要移轉至自我管理的替代方案?
-
在維護模式下,現有客戶仍可使用 AWS IoT Device Defender 偵測功能。如果計劃對功能可用性進行任何變更,您會收到預先通知。如果您對更可自訂的解決方案感興趣,請探索自我管理的替代方案。
- AWS IoT Device Defender 稽核是否受到影響?
-
否。只有偵測功能進入維護模式。AWS IoT Device Defender 稽核功能仍然完全可用。
- 我可以逐步移轉嗎?
-
是。在 GitHub 中提供範本程式碼之後,您可以在帳戶中部署範本程式碼,並與 AWS IoT Device Defender 偵測一起執行。兩者都會評估相同的 AWS IoT 資料,這可讓您比較結果,並逐步移轉安全性設定檔。
- 如果我遇到問題,如何取得協助?
-
如果您遇到問題,請聯絡 AWS Support
。