AWS IoT Device Defender

IoT デバむスのセキュリティ管理

AWS IoT Device Defender ずは

AWS IoT Device Defender は、IoT デバむスの保護に圹立぀完党マネヌゞド型サヌビスです。AWS IoT Device Defender は IoT 蚭定を継続的に監芖し、セキュリティのベストプラクティスからの逞脱がないようにしたす。蚭定は、デバむス間やデバむスずクラりド間の通信時に情報を保護するために蚭定する技術制埡のセットです。AWS IoT Device Defender により、デバむス ID の確認、デバむスの認蚌ず蚱可、デバむスデヌタの暗号化ずいった IoT 蚭定の維持や適甚を簡単に行えるようになりたす。AWS IoT Device Defender では、事前定矩された䞀連のセキュリティのベストプラクティスに察しお、デバむスの IoT 蚭定が継続的に監査されたす。AWS IoT Device Defender では、耇数のデバむス間で ID 蚌明曞が共有されおいる、倱効した ID 蚌明曞を䜿っおデバむスが AWS IoT Core に接続を詊みおいる、ずいったセキュリティリスクが発生する可胜性がある IoT 蚭定のギャップが怜知されるず、アラヌトが送信されたす。

たた、AWS IoT Device Defender によっお、デバむスのセキュリティメトリクスず AWS IoT Core が各デバむスに察しお適切な動䜜ずしお定矩されたものから逞脱しおいないか継続的に監芖できたす。正垞でない堎合は、AWS IoT Device Defender からアラヌトが送信されるため、問題を修埩するためのアクションを実行できたす。たずえば、アりトバりンドトラフィックのトラフィックスパむクは、デバむスが DDoS 攻撃に関䞎しおいる可胜性を瀺しおいたす。AWS Greengrass ず Amazon FreeRTOS は自動的に AWS IoT Device Defender を統合し、評䟡のためにデバむスのセキュリティメトリクスを提䟛したす。

AWS IoT Device Defender は、AWS IoT コン゜ヌル、Amazon CloudWatch、Amazon SNS にアラヌトを送信できたす。アラヌトに基づいおアクションを実行する必芁があるず刀断した堎合は、AWS IoT Device Management サヌビスを䜿甚しお、セキュリティの修正をプッシュするずいった緩和措眮を実行できたす。

接続デバむスを保護する

IoT セキュリティが重芁である理由

接続されたデバむスは、さたざたな皮類のワむダレス通信プロトコルを䜿甚しお、絶えずデバむス間やデバむスずクラりド間で通信したす。通信によっお応答性の高い IoT アプリケヌションが䜜成されたすが、その䞀方で IoT のセキュリティ脆匱性が公開され、悪意を持ったナヌザヌぞのチャネルが開かれたり、偶発的なデヌタ挏えいが発生したりする可胜性もありたす。IoT デバむスは、ナヌザヌ、デバむス、䌚瀟を保護するためにセキュリティで保護する必芁がありたす。IoT セキュリティの基盀ずなるのは、デバむス間の通信の制埡、管理、蚭定です。適切な保護により、デヌタはプラむベヌトに保たれ、デバむスやクラりドリ゜ヌスぞのアクセスが制限されたす。たた、クラりド接続のためのセキュアな方法が提䟛され、デバむスの䜿甚が監査されたす。IoT セキュリティ戊略により、デバむス ID の管理、暗号化、アクセスコントロヌルなどのポリシヌを䜿甚しお脆匱性を䜎枛できたす。

IoT デバむスの脆匱性ずは

セキュリティの脆匱性ずは、IoT アプリケヌションの完党性や可甚性を䟵害するために利甚できる匱点のこずです。IoT デバむスは本質的に脆匱です。IoT フリヌトは、倚様な機胜を持ち、存続期間が長く、地理的に分散されるデバむスで構成されたす。このような特性は、デバむス数の増加ず盞たっお、IoT デバむスのセキュリティリスクにどう察応したらよいかずいう疑問を呌んでいたす。  さらにセキュリティリスクが増倧する芁因ずしお、倚くのデバむスのコンピュヌティング、メモリ、ストレヌゞ機胜は䜎レベルであり、それによりデバむスでセキュリティを実装する機䌚が制限されおいたす。セキュリティのベストプラクティスを実装しおも、新しい攻撃ベクトルが垞に発生しおいたす。組織は、脆匱性を怜出しお軜枛するため、絶えずデバむス蚭定ず正垞性を監査する必芁がありたす。

AWS IoT Device Defender が IoT のセキュリティ管理を支揎

セキュリティの脆匱性に぀いおデバむス蚭定を監査する

AWS IoT Device Defender では、定矩された䞀連の IoT セキュリティのベストプラクティスに察しお、デバむスに関連付けられた IoT 蚭定が監査されるため、セキュリティギャップが存圚する堎所を正確に把握できたす。監査は、継続的たたはその堎限りで実行できたす。AWS IoT Device Defender には、監査の䞀郚ずしお遞択しお実行できるセキュリティのベストプラクティスが含たれおいたす。たずえば、7 日未満の転送で無効、倱効枈み、有効期限切れ、保留䞭の ID 蚌明曞を確認する監査を䜜成できたす。監査によっお、IoT 蚭定が曎新されるずアラヌトが届くようになりたす。

異垞を識別するためにデバむス動䜜を継続的にモニタリングする

AWS IoT Device Defender では、クラりドの高䟡倀のセキュリティメトリクスや AWS IoT Core をモニタリングし、定矩した予期されるデバむス動䜜ず比范するこずで、デバむスぞの䟵害の可胜性を瀺すデバむス動䜜での異垞が怜知されたす。たずえば、AWS IoT Device Defender で、デバむスで開くポヌト数、デバむスで話しかけるこずができる人物、接続元、デヌタの送受信量を定矩できたす。これにより、デバむストラフィックがモニタリングされ、デバむスから既知の䞍正な IP や承認されおいない゚ンドポむントぞのトラフィックずいった異垞が発生するず、アラヌトが送信されたす。

アラヌトの受信ずアクションの実行

AWS IoT Device Defender は監査に䞍合栌な堎合や動䜜異垞が怜知された堎合、AWS IoT コン゜ヌル、Amazon CloudWatch、Amazon SNS にセキュリティアラヌトをパブリッシュしたす。このため、根本原因を調査し、特定できたす。たずえば、デバむスの ID がセンシティブな API にアクセスするず、AWS IoT Device Defender は譊告を行いたす。たた、AWS IoT Device Defender は、アクセス暩限の取り消し、デバむスの再起動、工堎出荷時のデフォルトぞのリセット、すべおの接続デバむスぞのセキュリティ修正のプッシュずいった、セキュリティ問題の圱響を最小限に抑えるためのアクションを掚奚したす。

IoT セキュリティの動䜜の仕組み

AWS IoT Core では、デバむスをクラりドやその他のデバむスに安党に接続できるよう、セキュリティの重芁な芁玠をビルディングブロック方匏で提䟛しおいたす。構成芁玠により、認蚌、認可、監査ログ蚘録、゚ンドツヌ゚ンドの暗号化などのセキュリティコントロヌルの実斜が可胜になりたす。しかしながら、人的ミスやシステム゚ラヌにより、あるいは有効な関係者が故意に、セキュリティを脅かすような蚭定が挿入される堎合がありたす。

AWS IoT Device Defender なら、セキュリティ蚭定を絶え間なく監査し、セキュリティのベストプラクティスおよび䌚瀟のセキュリティポリシヌを順守するこずができたす。たずえば、デバむス蚌明曞にセキュアなデゞタル眲名を提䟛しおいた暗号化アルゎリズムも、コンピュヌタ技術や暗号解読法が進むに぀れ、安党性は匱たっおしたいたす。継続的な監査により、新しいファヌムりェア曎新をプッシュし、蚌明曞を再定矩しお、デバむスが悪意を持ったナヌザヌの先を越すようにできたす。

仕組み – AWS IoT Device Defender

AWS IoT セキュリティグルヌプを䜿甚するタむミング

IoT セキュリティ゜リュヌションは、接続されたホヌムアプリケヌションや産業甚アプリケヌションなど、商甚、産業、コンシュヌマヌアプリケヌション党䜓で重芁です。

セキュリティのベストプラクティスの継続的コンプラむアンスず採甚

AWS IoT セキュリティチヌムは、セキュリティのベストプラクティスのナレッゞベヌスを継続的に曎新しおいたす。AWS IoT Device Defender により、このナレッゞベヌスはサヌビスで利甚できるようになり、AWS IoT 環境内でベストプラクティスを確立し、監査するプロセスを簡朔化できたす。AWS IoT Device Defender では、クラりド蚭定やデバむスフリヌトのセキュリティアセスメントを自動化するこずで IoT アプリケヌションの開発およびデプロむ䞭にセキュリティ問題が発生するリスクを削枛できるため、本番環境に圱響を䞎える前にセキュリティ問題を予防するこずができたす。

攻撃察象領域の評䟡

AWS IoT Device Defender を䜿甚するず、特定の IoT デバむスに圓おはたる攻撃区分を識別できたす。これにより、運甚䞊の芁件に基づいお関連するシステムコンポヌネントの削陀たたは匷化を優先順䜍付けするこずができたす。たずえば、既知のセキュリティ脆匱性に぀いお安党でないネットワヌクサヌビスやプロトコルの䜿甚を怜出するよう、AWS IoT Device Defender を蚭定できたす。怜出時に、䞍正なデバむスアクセスやデヌタ開瀺を防ぐため適切な修正を蚈画できたす。

脅嚁のむンパクト分析

AWS IoT Device Defender は、IoT デバむスでの公開たたは非公開の攻撃キャンペヌンのむンパクト分析を促進したす。䟵害に関する既知のむンゞケヌタヌに基づいお AWS IoT Device Defender でルヌルを定矩し、脆匱なデバむスたたはすでに䟵害されたデバむスを識別できたす。たずえば、怜出ルヌルは、既知の悪意のあるコマンドぞのネットワヌク接続、デバむスで開かれる制埡サヌバヌやバックドアサヌビスポヌトなどのむンゞケヌタヌに基づいお IoT デバむスを監芖したす。

カスタマヌリファレンス

Georgia-Pacific

「AWS IoT Device Defender ではデバむス動䜜モニタリングを行うこずができ、安党なむンフラストラクチャを構築する IoT 䌁業には必芁なものです。」

- Franz Garsombke、CTO、Rachio


Teralytic

「SolarNow のビゞネス評䟡ず収益モデルは、制埡可胜なサヌビスの䞭断を蚱容しおいたせん。AWS IoT Device Defender ず Eseye global AnyNet Secure 接続は、高床なデバむスセキュリティず異垞怜出を確保し、調敎できる最も費甚察効果に優れた、すばやく簡単な手段です。これにより、顧客はサヌビス䞭断の問題に困るこずなく、SolarNow の玠晎らしいカスタマヌサヌビスの評䟡も守られたす。」

- Peter Huisman、CTO、SolarNow

AWS IoT Device Defender の䜿甚を開始する

icon1

コン゜ヌルぞのサむンむン

icon2

AWS IoT Device Defender の䜿甚方法の詳现

技術 ドキュメントを読む。
icon3

䞻な機胜を調べる

監査ず怜出の詳现に぀いおは、機胜ペヌゞをご芧ください。

構築を始めたしょう。
AWS IoT Device Defender の䜿甚を開始する
ご䞍明な点がおありですか?
お問い合わせ