Análise de vulnerabilidade e configuração no AWS IoT Greengrass - AWS IoT Greengrass

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Análise de vulnerabilidade e configuração no AWS IoT Greengrass

Ambientes de IoT consistem em grandes quantidades de dispositivos com capacidades diversas, duradouros e geograficamente distribuídos. Essas características tornam a configuração do dispositivo complexa e propensa a erros. E como os dispositivos, quase sempre, têm restrições quanto à capacidade computacional e aos recursos de memória e armazenamento, isso limita o uso de criptografia e outras formas de segurança nos próprios dispositivos. Além disso, muitas vezes, os dispositivos usam software com vulnerabilidades conhecidas. Esses fatores tornam os dispositivos de IoT um alvo atrativo para hackers e tornam difícil protegê-los de forma contínua.

O AWS IoT Device Defender aborda esses desafios fornecendo ferramentas para identificar problemas de segurança e desvios das melhores práticas. Você pode usar o AWS IoT Device Defender para analisar, auditar e monitorar dispositivos conectados a fim de detectar comportamentos anormais e reduzir os riscos de segurança. O AWS IoT Device Defender pode auditar dispositivos para garantir a conformidade com as melhores práticas de segurança e detectar comportamentos anormais em dispositivos. Isso possibilita a aplicação de políticas de segurança consistentes em todos os dispositivos e responder rapidamente quando eles estiverem comprometidos. Para obter mais informações, consulte os tópicos a seguir:

Em ambientes AWS IoT Greengrass, você deve estar ciente das seguintes considerações:

  • É sua responsabilidade proteger seus dispositivos físicos, o sistema de arquivos em seus dispositivos e a rede local.

  • AWS IoT GreengrassO não impõe isolamento de rede para componentes do Greengrass do definidos pelo usuário, sejam eles executados ou não em um contêiner do Greengrass do. Portanto, é possível que os componentes do Greengrass se comuniquem com qualquer outro processo em execução no sistema ou fora da rede.