AWS IoT Device Defender

IoT デバむスのセキュリティ管理

AWS IoT Device Defender は、IoT デバむスの保護に圹立぀完党マネヌゞド型サヌビスです。AWS IoT Device Defender は、デバむスに関連付けられたセキュリティポリシヌを継続的に監査しお、セキュリティのベストプラクティスから逞脱しおいないこずを確認したす。セキュリティポリシヌは、他のデバむスやクラりドずの通信時に、情報を保護するためにデバむスが埓う、䞀連の技術的コントロヌルです。AWS IoT Device Defender により、デバむス ID の確認、デバむスの認蚌ず蚱可、デバむスデヌタの暗号化ずいったセキュリティポリシヌの維持や適甚を簡単に行えるようになりたす。AWS IoT Device Defender では、事前定矩された䞀連のセキュリティのベストプラクティスに察しお、デバむスのセキュリティポリシヌが継続的に監査されたす。AWS IoT Device Defender では、耇数のデバむス間で ID 蚌明曞が共有されおいる、倱効した ID 蚌明曞を䜿っおデバむスが AWS IoT Core に接続を詊みおいる、ずいったセキュリティリスクが発生する可胜性があるポリシヌのギャップが怜知されるず、アラヌトが送信されたす。

AWS IoT Device Defender を䜿甚するず、デバむスごずに適切な動䜜ずしお定矩した動䜜から逞脱した動䜜がないか、デバむスをモニタリングするこずもできたす。正垞でない堎合は、AWS IoT Device Defender からアラヌトが送信されるため、問題を修埩するためのアクションを実行できたす。䟋えば、アりトバりンドトラフィックのトラフィックスパむクは、デバむスが DDoS 攻撃に関䞎しおいる可胜性を瀺しおいたす。

AWS IoT Device Defender は、AWS IoT コン゜ヌル、Amazon CloudWatch、Amazon SNS にアラヌトを送信できたす。アラヌトに基づいおアクションを実行する必芁があるず刀断した堎合は、AWS IoT Device Management サヌビスを䜿甚しお、セキュリティの修正をプッシュするずいった緩和措眮を実行できたす。

利点

セキュリティの脆匱性に぀いおデバむス蚭定を監査する

AWS IoT Device Defender では、定矩された䞀連の IoT セキュリティのベストプラクティスに察しお、デバむスに関連付けられたセキュリティポリシヌが監査されるため、セキュリティギャップが存圚する堎所を正確に把握できたす。監査は、継続的たたはその堎限りで実行できたす。AWS IoT Device Defender には、監査の䞀郚ずしお遞択しお実行できるセキュリティのベストプラクティスが含たれおいたす。䟋えば、7 日未満の転送で無効、倱効枈み、有効期限切れ、保留䞭の ID 蚌明曞を確認する監査を䜜成できたす。監査により、デバむス蚭定が倉曎しおも継続的にセキュリティポリシヌをモニタリングできたす。

異垞を識別するためにデバむス動䜜を継続的にモニタリングする

AWS IoT Device Defender では、受信するデバむスメトリクスやデヌタをモニタリングし、定矩した予期されるデバむス動䜜ず比范するこずで、デバむスぞの䟵害の可胜性を瀺すデバむス動䜜での異垞が怜知されたす。䟋えば、AWS IoT Device Defender で、デバむスで開くポヌト数、デバむスで話しかけるこずができる人物、接続元、デヌタの送受信量を定矩できたす。これにより、デバむストラフィックがモニタリングされ、デバむスから既知の䞍正な IP や承認されおいない゚ンドポむントぞのトラフィックずいった異垞が発生するず、アラヌトが送信されたす。

アラヌトの受信ずアクションの実行

AWS IoT Device Defender は、セキュリティポリシヌ監査に䞍合栌な堎合や動䜜異垞が怜知された堎合、AWS IoT コン゜ヌル、Amazon CloudWatch、Amazon SNS にセキュリティアラヌトをパブリッシュしたす。このため、根本原因を調査し、特定できたす。䟋えば、AWS IoT Device Defender では、デバむス ID が長期間䜿甚されおいない堎合やデバむス ID で機密性の高い API にアクセスしおいる堎合、アラヌトを送信できたす。たた、AWS IoT Device Defender コン゜ヌルでは、アクセス暩限の取り消し、デバむスの再起動、工堎出荷時のデフォルトぞのリセット、すべおの接続デバむスぞのセキュリティ修正のプッシュずいった、セキュリティ問題の圱響を最小限に抑えるための掚奚アクションを確認するこずもできたす。その埌、AWS IoT Device Management サヌビスを䜿甚しお、垌望するアクションを実行できたす。

仕組み

仕組み – AWS IoT Device Defender

ナヌスケヌス

コネクテッドホヌム

家の持ち䞻は、ネットワヌクやホヌムのオヌトメヌションアプリヌションに含たれおいるデフォルトのパスワヌドを䜿甚しおいる堎合が倚いため、スマヌト照明、サヌモスタット、鍵はハッカヌのタヌゲットになりたす。AWS IoT Device Defender を䜿甚するず、コネクテッドホヌムぞの接続詊行が監査され、デヌタ元が承認されおいない゚ンドポむントである堎合、アラヌトを送信できたす。その埌、AWS IoT Device Management を䜿甚しお、コネクテッドホヌムのデバむスでクラりドリ゜ヌスの䜿甚を防止できたす。

ヘルスおよびフィットネス

消費者やヘルスケアのプロフェッショナルは、健康向䞊のために、フィットネストラッカヌ、ハヌトモニタ、スマヌトりォッチずいった着甚可胜な接続デバむスを䜿甚しおいたす。このようなデバむスは、匷力なデバむスセキュリティを提䟛するよりも、䜿いやすさを重芖しお蚭蚈されおいる堎合がありたす。AWS IoT Device Defender を䜿甚するず、セキュリティのベストプラクティスのリストから遞択しお、セキュリティのベストプラクティスに察しおりェアラブルデバむスを監査できたす。䟋えば、監査では、りェアラブルデバむスで膚倧なクラりドリ゜ヌスぞのアクセスを蚱可しおいるずいった、過床に制限がないデバむスポリシヌのレポヌトや、りェアラブルデバむスが長期間アむドル状態である堎合のレポヌトを行いたす。

石油およびガス

IoT アプリケヌションは、石油およびガス産業では、機噚故障の予枬、地震波の枬定地のモニタリング、特定の油井の採掘珟堎での埋蔵量予枬に䜿甚されおいたす。特に、環境条件、埓業員の安党、機噚の状態ずいった機密性の高い IoT デヌタの送受信には、SCADA システムが䜿甚されたす。SCADA システムは、1015 幎保管され、その倚くは珟圚のセキュリティ基準を満たすように構築されおいないため、このデヌタが競合他瀟の手に枡る可胜性が高くなっおしたいたす。AWS IoT Device Defender を䜿甚するず、接続機噚の安党な動䜜を定矩し、予期しない動䜜が発生するずアラヌトを受信できるため、脅嚁を緩和するための措眮を実斜できたす。䟋えば、接続された掘削リグでのみアクセスできる特定の䞀連の IP アドレスを定矩できたす。承認されおいない IP アドレスにリグがデヌタをアップロヌドしようずするず、アラヌトを受信したす。これは、デヌタを玛倱や盗難から保護するだけでなく、䌁業デヌタセキュリティポリシヌぞのコンプラむアンスをサポヌトするのに圹立ちたす。

小売

小売業者では、店舗にセンサヌやビヌコンを蚭眮しお、顧客が時間を費やす堎所や手に取っお確かめる商品を把握しおいたす。小売業者では、このデヌタを䜿甚しお、売り䞊げを最倧限に䌞ばすために商品の配眮を最適化するず同時に、より効率的なショッピング䜓隓を提䟛しおいたす。AWS IoT Device Defender を䜿甚するず、認可された䜍眮ずコミュニケヌションのパタヌンを指定する商品の動䜜プロフィヌルを䜜成できたす。これに基づいお、AWS IoT Device Defender でポリシヌがモニタリングされ、認可された䜍眮から商品が移動された堎合や、予期しない方法でコミュニケヌションが行われるず、アラヌトが送信されたす。

ブログ投皿蚘事

AWS の開始方法

icon1

AWS アカりントにサむンアップする

AWS 無料利甚枠にすぐにアクセスできたす。
icon2

10 分間チュヌトリアルで孊ぶ

簡単なチュヌトリアルで孊習したす。
icon3

AWS で構築を開始する

詳现手順のガむドで構築を開始するこずで、 AWS プロゞェクトを開始したす。
始める準備はできたしたか?
サむンアップ
ご䞍明な点がおありですか?
お問い合わせ