AWS IoT Device Defender

Gerenciamento de segurança para dispositivos de IoT

O que é o AWS IoT Device Defender?

O AWS IoT Device Defender é um serviço totalmente gerenciado que ajuda você a proteger sua frota de dispositivos de IoT. O AWS IoT Device Defender audita continuamente configurações de IoT para garantir o cumprimento de melhores práticas de segurança. Uma configuração é um conjunto de controles técnicos definidos para ajudar a manter a segurança das informações quando dispositivos se comunicam entre si e a nuvem. O AWS IoT Device Defender facilita a manutenção e a aplicação de configurações de IoT, como garantir a identidade do dispositivo, autenticar e autorizar dispositivos e criptografar dados dos dispositivos. O AWS IoT Device Defender audita continuamente as configurações de IoT nos dispositivos em relação a um conjunto pré-definido de melhores práticas de segurança. O AWS IoT Device Defender envia um alerta caso existam lacunas nas configurações de IoT que poderiam apresentar um risco de segurança, como compartilhamento de certificados de identidade entre vários dispositivos ou uma tentativa de conexão de um dispositivo com certificado de identidade revogado ao AWS IoT Core.

Além disso, o AWS IoT Device Defender permite monitorar continuamente métricas de segurança de dispositivos e do AWS IoT Core para detectar desvios em relação ao que você definiu como o comportamento adequado para cada dispositivo. Se algo parecer estranho, o AWS IoT Device Defender enviará um alerta para que você possa tomar as medidas necessárias para corrigir o problema. Por exemplo, picos no tráfego de saída podem indicar que um dispositivo está participando de um ataque de DDoS. O AWS Greengrass e o Amazon FreeRTOS integram-se automaticamente ao AWS IoT Device Defender para oferecer métricas de segurança de dispositivos para avaliação.

O AWS IoT Device Defender pode enviar alertas para o Console do AWS IoT, o Amazon CloudWatch e o Amazon SNS. Se você determinar que é necessário agir com base em um alerta, poderá usar o serviço AWS IoT Device Management para executar ações de mitigação, como o envio de correções de segurança.

Manter dispositivos conectados seguros

Por que a segurança de IoT é importante

Os dispositivos conectados estão constantemente comunicando-se entre si e a nuvem usando diferentes tipos de protocolos de comunicação sem fio. À medida em que a comunicação cria aplicativos de IoT responsivos, ela também pode expor as vulnerabilidades de segurança de IoT e abrir canais para agentes maliciosos ou vazamento acidental de dados. Para proteger usuários, dispositivos e empresas, os dispositivos de IoT devem estar seguros e protegidos. A base da segurança de IoT existe dentro do controle, do gerenciamento e da configuração de conexões entre dispositivos. A proteção adequada ajuda a manter os dados privados, restringe o acesso a dispositivos e recursos da nuvem, oferece maneiras seguras de se conectar à nuvem e audita o uso do dispositivo. Uma estratégia de segurança de IoT reduz as vulnerabilidades usando políticas como o gerenciamento de identidade do dispositivo, a criptografia e o controle de acesso.

Quais são as vulnerabilidades de segurança de dispositivos de IoT

Uma vulnerabilidade de segurança é uma fraqueza que pode ser explorada para comprometer a integridade ou a disponibilidade do seu aplicativo de IoT. Por natureza, aplicativos de IoT são vulneráveis. Frotas de IoT consistem em dispositivos com capacidades diversas, duradouros e geograficamente distribuídos. Essas características, aliadas ao número crescente de dispositivos, levanta dúvidas sobre como solucionar os riscos de segurança colocados pelos dispositivos de IoT.  Para ampliar ainda mais os riscos de segurança, muitos dispositivos têm um nível baixo de computação, memória e capacidades de armazenamento, o que limita as oportunidades de implementar a segurança em dispositivos. Mesmo se você implementar as melhores práticas de segurança, novos vetores de ataque surgem constantemente. Para detectar e mitigar as vulnerabilidades, as organizações devem auditar constantemente a integridade e as configurações do dispositivo.

O AWS IoT Device Defender ajuda você a gerenciar a segurança de IoT

Audite configurações de dispositivos para detectar vulnerabilidades de segurança

O AWS IoT Device Defender audita as configurações de IoT associadas aos dispositivos em relação a um conjunto definido de melhores práticas de segurança de IoT para que você possa saber o local exato das lacunas de segurança. As auditorias podem ser executadas de modo contínuo ou ad-hoc. O AWS IoT Device Defender é fornecido com melhores práticas de segurança que podem ser selecionadas e executadas como parte de uma auditoria. Por exemplo, você pode criar uma auditoria para verificar os certificados de identidade inativos, revogados, prestes a expirar ou com transferência pendente em menos de sete dias. As auditorias possibilitam receber alertas à medida que a configuração da IoT é atualizada.

Monitore continuamente o comportamento de dispositivos para identificar anomalias

O AWS IoT Device Defender detecta anomalias no comportamento de dispositivos que podem indicar um dispositivo comprometido. A detecção é feita por meio do monitoramento de métricas de segurança de alto valor recebidas da nuvem e do AWS IoT Core e da comparação dessas informações com o comportamento esperado pré-definido. Por exemplo, o AWS IoT Device Defender permite definir quantas portas ficam abertas no dispositivo, com quem o dispositivo pode se comunicar, de onde está se conectando e quantos dados são enviados ou recebidos. Além disso, o serviço monitora o tráfego do dispositivo e alerta quando algo parece estranho, como tráfego de dispositivos para um IP mal-intencionado conhecido ou para endpoints não autorizados.

Receba alertas e execute ações

Quando uma auditoria falha ou quando comportamentos anômalos são detectados, o AWS IoT Device Defender publica alertas de segurança no Console do AWS IoT, no Amazon CloudWatch e no Amazon SNS para que você possa investigar e determinar a causa raiz. Por exemplo, o AWS IoT Device Defender pode alertar quando identidades do dispositivo acessam APIs confidenciais. Além disso, o console do AWS IoT Device Defender recomenda ações que podem ser executadas para minimizar o impacto de problemas de segurança, como revogação de permissões, reinicialização de um dispositivo, redefinição para padrões de fábrica ou envio de correções de segurança para qualquer dispositivo conectado.

Como a segurança de IoT funciona

O AWS IoT Core fornece os componentes básicos de segurança para que você conecte dispositivos à nuvem e a outros dispositivos de forma segura. Os componentes básicos permitem reforçar os controles de segurança, como registro em log de auditoria, autenticação, autorização e criptografia de ponta a ponta. No entanto, erros humanos ou sistêmicos e atores autorizados mal-intencionados podem introduzir configurações com impactos adversos na segurança.

O AWS IoT Device Defender ajuda a auditar continuamente configurações de segurança para verificar a conformidade com as melhores práticas de segurança e com suas próprias políticas de segurança organizacionais. Por exemplo, algoritmos de segurança que antes ofereciam assinaturas digitais seguras para certificados de dispositivos podem ser enfraquecidos pela evolução dos métodos computacionais e de análise criptográfica. A auditoria contínua permite que você implemente novas atualizações de firmware e redefina certificados para garantir que seus dispositivos estejam à frente de agentes maliciosos.

Como funciona – AWS IoT Device Defender

Quando usar os serviços de segurança do AWS IoT

As soluções de segurança de IoT são essenciais em aplicativos comerciais, industriais e de consumidores, como a casa conectada e os aplicativos industriais.

Conformidade contínua e adoção de melhores práticas de segurança

A equipe de segurança do AWS IoT atualiza continuamente uma base de conhecimento das melhores práticas de segurança. O AWS IoT Device Defender disponibiliza essa especialização em um serviço e simplifica o processo de estabelecer e auditar melhores práticas em um ambiente do AWS IoT. O AWS IoT Device Defender ajuda a reduzir o risco da introdução de problemas de segurança durante o desenvolvimento e a implantação de um aplicativo de IoT por meio da automação da avaliação de segurança das configurações de nuvem e das frotas de dispositivos. Dessa forma, você pode gerenciar proativamente problemas de segurança antes que afetem a produção.

Avaliação da superfície de ataque

Com o AWS IoT Device Defender, você pode identificar vetores de ataque aplicáveis a dispositivos de IoT específicos. Essa visibilidade possibilita priorizar a eliminação ou o fortalecimento de componentes de sistema relevantes de acordo com os requisitos operacionais. Por exemplo, você pode configura o AWS IoT Device Defender para detectar o uso de serviços e protocolos de rede inseguros ou com vulnerabilidades de segurança conhecidas. Na detecção, você pode planejar a remediação adequada para evitar o acesso a dispositivos não autorizado ou um possível vazamento de dados.

Análise de impacto de ameaças

O AWS IoT Device Defender pode facilitar a análise de impacto de campanhas de ataque divulgadas de forma pública ou privada direcionadas a dispositivos de IoT. Você pode definir as regras de detecção no AWS IoT Device Defender de acordo com indicadores conhecidos de comprometimento para identificar dispositivos vulneráveis ou já comprometidos. Por exemplo, as regras de detecção podem monitorar dispositivos da IoT para encontrar indicadores como conexões de rede a servidores de comandos e controle mal-intencionados conhecidos e portas de serviços de backdoor abertas em dispositivos.

Referências de clientes

Geórgia-Pacífico

“O AWS IoT Device Defender fornece o monitoramento de comportamento do dispositivo, algo indispensável para qualquer empresa de IoT que está criando uma infraestrutura segura.”

- Franz Garsombke, CTO, Rachio


Teralytic

“A reputação de negócios e o modelo de receita da SolarNow é baseada em zero tolerância de qualquer interrupção de serviço controlável. A conectividade do AWS IoT Device Defender e Eseye global AnyNet Secure é a maneira mais fácil, rápida e econômica de alcançar e escalar um alto nível de detecção de anomalias e segurança do dispositivo. Isso protege nossos clientes de interrupções de serviço e a reputação da SolarNow pelo excelente serviço de atendimento ao cliente.”

- Peter Huisman, CTO, SolarNow

Comece a usar o AWS IoT Device Defender

icon1

Faça login no console

Acesso instantâneo ao console do AWS IoT Device Defender.
icon2

Saiba como usar o AWS IoT Device Defender

Explore a documentação técnica.
icon3

Explore os principais recursos

Acesse a página de recursos para explorar a auditoria e a detecção.

Saiba mais sobre o AWS IoT Device Defender

Acesse a página de recursos