

# AWS IoT Device Defender 偵測功能可用性變更
<a name="dd-detect-availability-change"></a>

自 2026 年 8 月 31 日起，新客戶將無法再使用 AWS IoT Device Defender 偵測功能。既有的 AWS IoT Device Defender 偵測客戶可以繼續使用該功能。

身為使用 AWS IoT Device Defender 偵測功能的主動客戶，您可以繼續正常使用規則偵測和 ML 偵測。偵測功能自 2026 年 8 月 31 日起進入維護模式，這表示不會新增任何新功能來進行偵測，而且新客戶將無法再使用此功能。AWS 會繼續致力於提供安全性更新和維護功能可用性，確保您的監控工作流程持續順利執行。

**注意**  
AWS IoT Device Defender 稽核功能仍然完全可用。只有偵測功能 (規則偵測和 ML 偵測) 會進入維護模式，且自 2026 年 8 月 31 日起不再提供給新客戶使用。

## AWS IoT Device Defender 偵測替代方案
<a name="detect-availability-alternatives"></a>

### 雲端指標的自我管理替代方案
<a name="detect-availability-self-managed"></a>

詳細說明和範例程式碼將於 2026 年 8 月 31 日前在 GitHub 中提供。這個開放原始碼、無伺服器管道，可讓您將類似的功能複寫到 AWS IoT Device Defender 偵測功能，以便在您自己的 AWS 帳戶中進行雲端指標監控。其建置於 AWS 無伺服器服務，包括 AWS IoT、Amazon Managed Service for Apache Flink、AWS Lambda、Amazon Kinesis、Amazon SageMaker AI、Amazon DynamoDB、Amazon API Gateway、Amazon Simple Notification Service 和 Amazon CloudWatch。GitHub 專案將包含 AWS 無伺服器應用程式模型 (SAM) 範本，可讓您在幾分鐘內在帳戶中部署管道、用於安全性設定檔管理的 REST API，以及支援規則型閾值和以機器學習為基礎 (ML) 的異常偵測。您可以調整指標滑動視窗的時間間隔，在偵測延遲與成本之間進行權衡。

GitHub 上範本程式碼的連結，將於 2026 年 8 月 31 日之前張貼在此處。

#### 與 AWS IoT Device Defender 偵測的主要差異
<a name="detect-availability-key-differences"></a>
+ 範例程式碼是您在自己的 AWS 帳戶中部署和操作的開放原始碼軟體管道。它並不是 AWS 受管服務。
+ 它涵蓋開箱即用的雲端指標。裝置端指標和自訂指標需要延伸管道，如專案的 README 所述。
+ 組態是透過 REST API 管理，不包含 AWS 管理主控台整合。
+ 不包含緩解動作 (例如，將裝置隔離至物件群組或取代憑證)。不過，您可以透過訂閱 Lambda 函式至專案的 Amazon SNS 警示主題來實作這些項目。
+ 改善 AWS IoT Device Defender 偵測功能：
  + **改善 ML 模型精細程度** – 與 ML 偵測不同，此項目跨安全性設定檔中的所有行為訓練單一 ML 模型，範例程式碼會針對每個行為訓練個別的模型。這可為每個模型提供更聚焦的單一指標分佈基準，並確保模型中某個行為的任何失敗，都不會影響其他人的偵測準確度。
  + **簡化監控** – 範例程式碼將原本針對各個安全設定檔的 CloudWatch 指標，替換為跨機群的單一彙總指標，在簡化監控流程的同時，仍保留了裝置層級的行為偵測功能。
  + **可自訂** – 完全可自訂的管道可讓您新增維度、調整彙總時段，或擴充偵測邏輯，而不受服務限制。
  + **成本控制** – 範例程式碼提供根據所需指標，最佳化成本的控制桿。管道可讓您利用現有的規則，並支援發佈至 AWS IoT 規則基本擷取主題，或發佈至 AWS IoT 訊息代理程式。您也可以控制指標評估的滑動時段間隔，以抵消較高延遲以降低成本。

### 裝置端指標的開放原始碼裝置代理程式
<a name="detect-availability-device-agents"></a>

若要收集裝置端指標 (例如接聽 TCP 和 UDP 連接埠、已建立的 TCP 連線、目的地 IP 位址，以及封包或位元組計數器)，您可以在裝置上執行開放原始碼代理程式，並透過 MQTT 將指標發佈至 AWS IoT。選項包括 [AWS IoT Device Client](https://github.com/awslabs/aws-iot-device-client)、[Telegraf](https://github.com/influxdata/telegraf) (使用其 MQTT 輸出外掛程式) 或與 Eclipse Paho MQTT 用戶端結合的 [osquery](https://github.com/osquery/osquery)。GitHub 專案的 README 也將包含有關如何透過 AWS IoT 規則擷取裝置發佈指標的說明，並擴展範例程式碼中包含的安全性設定檔結構描述。

## 常見問答集
<a name="detect-availability-faq"></a>

這對 AWS IoT Device Defender 偵測功能有何意義？  
自 2026 年 8 月 31 日起，新客戶將無法再使用 AWS IoT Device Defender 偵測功能。該功能將繼續為現有客戶運作，但不會進一步開發其他功能。

現有客戶會受到什麼影響？  
現有客戶的工作流程不會受到任何影響。他們可以繼續正常使用 AWS IoT Device Defender偵 測功能，而將繼續部署安全性更新以維護功能可靠性。對於安全性狀態和工作流程不會有任何影響。

何時需要移轉至自我管理的替代方案？  
在維護模式下，現有客戶仍可使用 AWS IoT Device Defender 偵測功能。如果計劃對功能可用性進行任何變更，您會收到[預先通知](https://docs.aws.amazon.com/general/latest/gr/service-lifecycle.html)。如果您對更可自訂的解決方案感興趣，請探索自我管理的替代方案。

AWS IoT Device Defender 稽核是否受到影響？  
否。只有偵測功能進入維護模式。AWS IoT Device Defender 稽核功能仍然完全可用。

我可以逐步移轉嗎？  
是。在 GitHub 中提供範本程式碼之後，您可以在帳戶中部署範本程式碼，並與 AWS IoT Device Defender 偵測一起執行。兩者都會評估相同的 AWS IoT 資料，這可讓您比較結果，並逐步移轉安全性設定檔。

如果我遇到問題，如何取得協助？  
如果您遇到問題，請聯絡 [AWS Support](https://aws.amazon.com/support)。