Configuración y análisis de vulnerabilidades en AWS IoT Greengrass - AWS IoT Greengrass

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración y análisis de vulnerabilidades en AWS IoT Greengrass

Los entornos de IoT pueden constar de un gran número de dispositivos que tienen diversas capacidades, son de larga duración y están distribuidos geográficamente. Estas características hacen que la configuración del dispositivo sea compleja y propensa a errores. Y dado que los dispositivos a menudo están limitados en potencia informática, memoria y capacidades de almacenamiento, esto limita el uso del cifrado y otras formas de seguridad en los propios dispositivos. Además, los dispositivos a menudo usan software con vulnerabilidades conocidas. Estos factores hacen que los dispositivos de IoT sean un objetivo atractivo para los piratas informáticos y dificultan la protección continuada de los mismos.

Para afrontar estos desafíos, AWS IoT Device Defender proporciona herramientas para identificar los problemas de seguridad y las desviaciones de las prácticas recomendadas. Puede utilizar AWS IoT Device Defender para analizar, auditar y monitorear los dispositivos conectados para detectar comportamientos anómalos y mitigar riesgos de seguridad. AWS IoT Device Defender puede auditar dispositivos para asegurarse de que cumplen las prácticas de seguridad recomendadas y detectan comportamientos anómalos en los dispositivos. Esto permite aplicar políticas de seguridad coherentes en todos los dispositivos y responder rápidamente cuando los dispositivos sufren ataques. Para obtener más información, consulte los siguientes temas:

En los entornos de AWS IoT Greengrass, debe tener en cuenta las siguientes consideraciones:

  • Es su responsabilidad proteger los dispositivos físicos, el sistema de archivos en sus dispositivos y la red local.

  • AWS IoT Greengrassno aplica el aislamiento de red para los componentes de Greengrass definidos por el usuario, tanto si se ejecutan en un contenedor de Greengrass como si no. Por lo tanto, es posible que los componentes de Greengrass se comuniquen con cualquier otro proceso que se ejecute en el sistema o fuera a través de la red.