View a markdown version of this page

Deteksi ML - AWS Pembela Perangkat IoT

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Deteksi ML

catatan

Fitur AWS deteksi IoT Device Defender tidak akan lagi tersedia untuk pelanggan baru mulai 31 Agustus 2026. Jika Anda ingin menggunakan fitur deteksi, daftar sebelum 31 Agustus 2026. Untuk mempelajari tentang alternatif deteksi AWS IoT Device Defender, lihat AWS IoT Device Defender mendeteksi perubahan ketersediaan fitur. Tidak ada perubahan pada ketersediaan audit AWS IoT Device Defender.

catatan

ML Detect tidak tersedia di wilayah berikut:

  • Asia Pasifik (Malaysia)

Dengan Machine learning Detect (ML Detect), Anda membuat Profil Keamanan yang menggunakan pembelajaran mesin untuk mempelajari perilaku perangkat yang diharapkan dengan membuat model secara otomatis berdasarkan data perangkat historis, dan menetapkan profil ini ke grup perangkat atau semua perangkat dalam armada Anda. AWS IoT Device Defender kemudian mengidentifikasi anomali dan memicu alarm menggunakan model ML.

Untuk informasi tentang cara memulai dengan ML Detect, lihatPanduan Deteksi ML.

Gunakan kasus ML Detect

Anda dapat menggunakan ML Detect untuk memantau perangkat armada Anda ketika sulit untuk mengatur perilaku perangkat yang diharapkan. Misalnya, untuk memantau jumlah metrik pemutusan, mungkin tidak jelas apa yang dianggap ambang batas yang dapat diterima. Dalam hal ini, Anda dapat mengaktifkan ML Detect untuk mengidentifikasi titik data metrik pemutusan anomali berdasarkan data historis yang dilaporkan dari perangkat.

Kasus penggunaan lain dari ML Detect adalah memantau perilaku perangkat yang berubah secara dinamis dari waktu ke waktu. ML Detect secara berkala mempelajari perilaku perangkat dinamis yang diharapkan berdasarkan perubahan pola data dari perangkat. Misalnya, volume pesan perangkat yang dikirim dapat bervariasi antara hari kerja dan akhir pekan, dan deteksi ML akan mempelajari perilaku dinamis ini.

Cara kerja ML Detect

Menggunakan ML Detect, Anda dapat membuat perilaku untuk mengidentifikasi anomali operasional dan keamanan di 6 metrik sisi cloud dan 7 metrik sisi perangkat. Setelah periode pelatihan model awal, ML Detect menyegarkan model setiap hari berdasarkan data 14 hari terakhir. Ini memantau titik data untuk metrik ini dengan model ML dan memicu alarm jika anomali terdeteksi.

ML Detect bekerja paling baik jika Anda melampirkan Profil Keamanan ke kumpulan perangkat dengan perilaku yang diharapkan serupa. Misalnya, jika beberapa perangkat Anda digunakan di rumah pelanggan dan perangkat lain di kantor bisnis, pola perilaku perangkat mungkin berbeda secara signifikan antara kedua kelompok. Anda dapat mengatur perangkat ke dalam grup benda perangkat rumahan dan grup benda perangkat kantor. Untuk kemanjuran deteksi anomali terbaik, lampirkan setiap grup benda ke Profil Keamanan Deteksi ML yang terpisah.

Sementara ML Detect sedang membangun model awal, itu membutuhkan 14 hari dan minimal 25.000 titik data per metrik selama periode 14 hari terakhir untuk menghasilkan model. Setelah itu, memperbarui model setiap hari ada jumlah minimum titik data metrik. Jika persyaratan minimum tidak terpenuhi, ML Detect mencoba membangun model pada hari berikutnya, dan akan mencoba lagi setiap hari selama 30 hari berikutnya sebelum menghentikan model untuk evaluasi.

Persyaratan minimum

Untuk melatih dan membuat model ML awal, ML Detect memiliki persyaratan minimum berikut.

Periode pelatihan minimum

Dibutuhkan 14 hari untuk model awal untuk dibangun. Setelah itu, model diperbarui setiap hari dengan data metrik dari periode trailing 14 hari.

Total titik data minimum

Poin data minimum yang diperlukan untuk membangun model ML adalah 25.000 titik data per metrik selama 14 hari terakhir. Untuk pelatihan berkelanjutan dan penyegaran model, ML Detect mengharuskan titik data minimum dipenuhi dari perangkat yang dipantau. Ini kira-kira setara dengan pengaturan berikut:

  • 60 perangkat yang terhubung dan memiliki aktivitas AWS IoT pada interval 45 menit.

  • 40 perangkat dengan interval 30 menit.

  • 15 perangkat dengan interval 10 menit.

  • 7 perangkat dengan interval 5 menit.

Target grup perangkat

Untuk mengumpulkan data, Anda harus memiliki hal-hal dalam kelompok hal target untuk Profil Keamanan.

Setelah model awal dibuat, model ML diperbarui setiap hari dan membutuhkan setidaknya 25.000 titik data untuk periode trailing 14 hari.

Batasan

Anda dapat menggunakan ML Detect dengan dimensi pada metrik sisi cloud berikut:

Metrik berikut tidak didukung dengan ML Detect.

Cloud-side metrik tidak didukung dengan ML Detect:

Device-side metrik tidak didukung dengan ML Detect:

Metrik khusus hanya mendukung jenis angka.

Menandai positif palsu dan status verifikasi lainnya dalam alarm

Jika Anda memverifikasi bahwa alarm Detect ML adalah positif palsu melalui penyelidikan Anda, Anda dapat mengatur status verifikasi alarm ke False positive. Ini dapat membantu Anda dan tim Anda mengidentifikasi alarm yang tidak perlu Anda tanggapi. Anda juga dapat menandai alarm sebagai Benar positif, Benar positif, atau Tidak Diketahui.

Anda dapat menandai alarm melalui AWS IoT Device Defender konsol atau dengan menggunakan tindakan PutVerificationStateOnViolation API.

Metrik yang didukung

Anda dapat menggunakan metrik sisi cloud berikut dengan ML Detect:

Anda dapat menggunakan metrik sisi perangkat berikut dengan ML Detect:

Kuota layanan

Untuk informasi tentang kuota dan batas layanan Deteksi ML, lihat AWS IoT Device Defender titik akhir dan kuota.

ML Deteksi perintah CLI

Anda dapat menggunakan perintah CLI berikut untuk membuat dan mengelola ML Detect.

API Deteksi ML

API berikut dapat digunakan untuk membuat dan mengelola Profil Keamanan Deteksi ML.

Menjeda atau menghapus Profil Keamanan Deteksi ML

Anda dapat menjeda Profil Keamanan Deteksi ML untuk menghentikan pemantauan perilaku perangkat sementara, atau menghapus Profil Keamanan Deteksi ML untuk menghentikan pemantauan perilaku perangkat untuk jangka waktu yang lama.

Jeda ML Detect Security Profile dengan menggunakan konsol

Untuk menjeda Profil Keamanan Deteksi ML menggunakan konsol, Anda harus terlebih dahulu memiliki grup benda kosong. Untuk membuat grup benda kosong, lihat Grup benda statis di Panduan Peng AWS IoT Core embang. Jika Anda telah membuat grup benda kosong, setel grup benda kosong sebagai target Profil Keamanan Deteksi ML.

catatan

Anda harus menetapkan target Profil Keamanan Anda kembali ke grup perangkat dengan perangkat dalam waktu 30 hari, atau Anda tidak akan dapat mengaktifkan kembali Profil Keamanan.

Hapus Profil Keamanan Detect ML dengan menggunakan konsol

Untuk menghapus Profil Keamanan, ikuti langkah-langkah berikut:

  1. Di AWS IoT konsol navigasikan ke sidebar dan pilih bagian Pertahankan.

  2. Di bawah Pertahankan, pilih Det eksi dan kemudian Profil Keamanan.

  3. Pilih Profil Keamanan Deteksi ML yang ingin Anda hapus.

  4. Pilih T indakan, lalu dari opsi, pilih H apus.

catatan

Setelah Profil Keamanan Deteksi ML dihapus, Anda tidak akan dapat mengaktifkan kembali Profil Keamanan.

Menjeda Profil Keamanan Deteksi ML dengan menggunakan CLI

Untuk menjeda Profil Keamanan Deteksi ML dengan menggunakan CLI, gunakan detach-security-security-profile perintah:

$aws iot detach-security-profile --security-profile-name SecurityProfileName --security-profile-target-arn arn:aws:iot:us-east-1:123456789012:all/registered-things
catatan

Opsi ini hanya tersedia di AWS CLI. Mirip dengan alur kerja konsol, Anda perlu mengatur kembali target Profil Keamanan Anda ke grup perangkat dengan perangkat dalam waktu 30 hari, atau Anda tidak akan dapat mengaktifkan kembali Profil Keamanan. Untuk melampirkan Profil Keamanan ke grup perangkat, gunakan attach-security-profile perintah.

Menghapus Profil Keamanan Deteksi ML dengan menggunakan CLI

Anda dapat menghapus Profil Keamanan dengan menggunakan delete-security-profile perintah di bawah ini:

delete-security-profile --security-profile-name SecurityProfileName
catatan

Setelah Profil Keamanan Deteksi ML dihapus, Anda tidak akan dapat mengaktifkan kembali Profil Keamanan.