Cambio de disponibilidad de la característica de detección de AWS IoT Device Defender
La característica de detección de AWS IoT Device Defender dejará de estar disponible para los nuevos clientes a partir del 31 de agosto de 2026. Los clientes de detección de AWS IoT Device Defender existentes pueden seguir utilizando la característica.
Como cliente activo que utiliza la característica de detección de AWS IoT Device Defender, puede seguir utilizando la detección de reglas y la detección de ML de forma habitual. La característica de detección entrará en modo de mantenimiento a partir del 31 de agosto de 2026, lo que significa que no se agregarán nuevas capacidades de detección y no estará disponible para nuevos clientes. AWS mantiene su compromiso de proporcionar actualizaciones de seguridad y mantener la disponibilidad de las características para garantizar que los flujos de trabajo de supervisión sigan funcionando sin problemas.
nota
La característica de auditoría de AWS IoT Device Defender sigue estando totalmente disponible. Solo la característica de detección (detección de reglas y detección de ML) está entrando en modo de mantenimiento y dejará de estar disponible para los nuevos clientes a partir del 31 de agosto de 2026.
Alternativas de detección de AWS IoT Device Defender
Alternativa autoadministrada para las métricas de la nube
Las instrucciones detalladas y el código de ejemplo están disponibles en el proyecto de GitHub de detección de anomalías en dispositivos de IoT
Diferencias clave con respecto a detección de AWS IoT Device Defender
-
El código de ejemplo es una canalización de software de código abierto que puede implementar y operar en su propia cuenta de AWS. No es un servicio administrado por AWS.
-
Cubre las métricas listas para usar de la nube. Las métricas del dispositivo y las métricas personalizadas requieren ampliar la canalización tal y como se describe en el README del proyecto.
-
La configuración se administra a través de una API de REST y no incluye la integración con la consola de administración de AWS.
-
No se incluyen las acciones de mitigación (por ejemplo, poner en cuarentena un dispositivo en un grupo de cosas o reemplazar un certificado). Sin embargo, puede implementarlas suscribiendo una función de Lambda al tema de alertas de Amazon SNS del proyecto.
-
Mejoras con respecto a la característica de detección de AWS IoT Device Defender:
-
Personalizable: la canalización totalmente personalizable permite agregar dimensiones, ajustar las ventanas de agregación o ampliar la lógica de detección sin limitaciones de servicio.
-
Control de costos: el código de ejemplo proporciona herramientas para optimizar los costos en función de las métricas deseadas. La canalización permite aprovechar las reglas existentes y admite los mensajes publicados en los temas básicos de ingesta de las reglas de AWS IoT o en el agente de mensajes de AWS IoT. También puede controlar el intervalo de la ventana deslizante para la evaluación de las métricas a fin de compensar una mayor latencia por unos costos más bajos. En el caso de las métricas de ML, la canalización también es más rentable a escala que la detección de ML, ya que se ejecuta en una infraestructura fija en lugar de incurrir en costos por punto de datos.
-
Supervisión simplificada: el código de ejemplo reemplaza las métricas de CloudWatch por perfil de seguridad por una única métrica agregada en toda la flota para simplificar la supervisión y, al mismo tiempo, mantener la detección del comportamiento por dispositivo.
-
Granularidad mejorada del modelo de ML: a diferencia de la detección de ML, que entrena un único modelo de ML en todos los comportamientos de un perfil de seguridad, el código de ejemplo entrena un modelo independiente por comportamiento. Esto proporciona a cada modelo una línea base más específica para la distribución de una sola métrica y garantiza que cualquier error en el modelo para un comportamiento no afecte a la precisión de detección de otros.
-
Agentes de dispositivo de código abierto para métricas del dispositivo
Para recopilar métricas del dispositivo (como los puertos TCP y UDP de escucha, las conexiones TCP establecidas, las direcciones IP de destino y los contadores de paquetes o bytes), puede ejecutar un agente de código abierto en los dispositivos y publicar las métricas en AWS IoT a través de MQTT. Las opciones incluyen el cliente de dispositivos de AWS IoT
Preguntas frecuentes
- ¿Qué significa esto para la característica de detección de AWS IoT Device Defender?
-
La característica de detección de AWS IoT Device Defender dejará de estar disponible para los nuevos clientes a partir del 31 de agosto de 2026. La característica seguirá funcionando para los clientes actuales, pero no se desarrollarán más funciones adicionales.
- ¿Cómo se ven afectados los clientes actuales?
-
Los clientes actuales no sufrirán ninguna interrupción en sus cargas de trabajo. Podrán seguir utilizando la característica de detección de AWS IoT Device Defender con normalidad y se seguirán implementando actualizaciones de seguridad para mantener la fiabilidad de la característica. Esto no afecta a la postura de seguridad ni a los flujos de trabajo.
- ¿Cuándo tengo que migrar a la alternativa autoadministrada?
-
La característica de detección de AWS IoT Device Defender permanece disponible para los clientes actuales en modo de mantenimiento. Recibirá un aviso anticipado si está previsto realizar algún cambio en la disponibilidad de las características. Al interesarse por una solución más personalizable, se debe explorar la alternativa autoadministrada.
- ¿Se ve afectada la auditoría de AWS IoT Device Defender?
-
No. Solo la característica de detección entra en modo de mantenimiento. La característica de auditoría de AWS IoT Device Defender sigue estando totalmente disponible.
- ¿Puedo migrar gradualmente?
-
Sí. Puede implementar el código de ejemplo en la cuenta y ejecutarlo junto con la detección de AWS IoT Device Defender. Ambos evalúan los mismos datos de AWS IoT, lo que permite comparar los resultados y migrar los perfiles de seguridad de forma incremental.
- ¿Cómo puedo obtener ayuda si tengo problemas?
-
Si tiene problemas, contacte con AWS Support
.