

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 对生产车队或设备进行安全监控 AWS IoT 核心
<a name="security-monitoring"></a>

IoT 实例集可能由大量具有不同功能、长期存在且地理位置分散的设备组成。这些特性导致实例集设置复杂且容易出错。由于设备的计算能力、内存和存储功能通常有限，因而限制了在设备本身上对加密和其它形式的安全功能的使用。此外，设备经常使用具有已知漏洞的软件。这些因素不仅令物联网实例集成为吸引黑客的目标，而且导致难以持续保护设备实例集安全。

AWS IoT Device Defender 通过提供工具来识别安全问题和与最佳实践的偏差，从而应对这些挑战。您可以使用 De AWS IoT vice Defender 来分析、审计和监控连接的设备，以检测异常行为并降低安全风险。 AWS IoT Device Defender 可以对设备队列进行审计，以确保它们遵守安全最佳实践并检测设备上的异常行为。这使得在您的 AWS IoT 设备群中实施一致的安全策略成为可能，并在设备遭到入侵时快速做出响应。有关更多信息，请参阅 [AWS IoT Device Defender](https://docs.aws.amazon.com/iot-device-defender/latest/devguide/what-is-device-defender.html)。

AWS IoT Device Advisor 会根据需要推送更新并修补您的机群。 AWS IoT 设备顾问会自动更新测试用例。 您选择 的测试使用案例始终为最新版本。有关更多信息，请参阅 [Device Advisor](device-advisor.md)。