Related Posts
Elastic可用於企業搜索、數據洞察及資訊安全本次線上研討會中您將了解 Elasticsearch、Kibana、Beats 和 Logstash,並向 Elastic 的專家學習現場將有跨集群複製和凍結索引等新功能的分享與演示。Elastic {ON} 研討會讓您免費且無須離開辦公室,就可以得到有用的內容和專家建議
大數據管理的核心不僅在於儲存量,更在於挖掘洞察與支持決策。向量數據庫和圖數據庫作為兩大創新工具,各具特色,為數據管理提供了全新視角。本文將簡述它們的運作方式與差異,並探討應用場景,幫助您選擇最適合的技術,充分發揮數據價值。
因應疫情期間發展,許多企業由辦公室改為遠端作業,因此資訊安全更顯得需要特別關注。本次分享將會介紹 Elasticsearch 上的資訊安全模組 SIEM 以及 Machine Learning。
資安事件來得快,您的回應速度夠快嗎?警報堆積、事件複雜…傳統人工回應已無法追上威脅速度,每次延遲都可能讓小問題變成重大損失。本活動將示範 Elastic AI Agent 如何透過自動化威脅偵測與事件回應,加速決策流程,幫助企業提升資安防護效率!
Elastic 9.4 迎來重大突破!本次更新聚焦於 Agentic SOC,推出專為資安與觀測打造的 Agent Skills 模組,並正式發佈 Elastic Workflows 原生自動化工作流,大幅提升威脅響應與故障排除效率。全新的實體分析 (Entity Analytics) 與深層數位取證功能,讓分析師能精準識別攻擊者行為並加速處置。
在過去一年半中,生成式 AI 顯著提升了安全分析師的工作效率。大型語言模型(LLMs)作為知識資源,能夠解答與安全相關的各種問題,並幫助使用 Elastic AI 助手的客戶取得驚人成效。
Elastic Search AI 平台提供了解決方案,透過檢索增強生成(RAG)技術,將 LLMs 的知識與 Elasticsearch 集群中的內容結合,構建出簡單直觀的工作流程,讓安全團隊能夠靈活、安全地使用私有數據。接下來,我們將探討此平台的運作方式及其對安全操作的幫助。
Elastic Stack 的監控功能 (X-Pack) 與其視覺化工具 Kibana,有助於為空中巴士提供維持 ADNS 高可用性所需的屬性和主動性,並使 IT 團隊了解 ADNS 平台當前的健康狀況,達到更快的查詢回應時間,以確保最佳功能。
AWS FireLens 是適用於 Amazon Elastic Container Service (Amazon ECS) 的容器日誌路由器 (log router):Amazon Elastic Compute Cloud (Amazon EC2) 和 AWS Fargate。
PSCU 透過 Elastic Stack 的機器學習和告警功能,運用關聯分析在金融詐騙影響會員帳戶之前主動檢測並消除。並借助安全功能提供的 Kibana Spaces 和基於角色的存取控制,在高度監管的產業中分配視覺化的存取權限。此外,從安全性到可觀察性以提高客戶滿意度。
可觀測性的核心旨在完整的了解系統資訊,而非監測幾個關鍵指標。為了達成目的,IT 人員必須在統一的可視化解決方案中使用指標、日誌、軌跡和剖析資訊。然而單靠可觀測性中 3 種型態的資訊是不夠的,使用者還必須不間斷的搜集剖析訊息。因為剖析訊息就如同放大鏡,能夠填補其他訊號留下的資訊漏洞。
Elastic 在 2021 年Gartner Peer Insights 的 「Voice of Customer’:安全事件和事件管理 (SIEM)」報告中被評為客戶之選 (Customers’ Choice),根據截至 2021 年 11 月 25 日的 51 條的評論,總體評分為 4.6/5 分。該報告包含超過 51 位客戶對 Gartner Peer Insights™ 的回饋,Elastic 的推薦意願得分為 98%,是報告中所有廠商中最高的。
威訊通訊 ( Verizon Communications ) 是美國一家電信公司,全球領先的寬帶和電信服務提供商,道瓊斯30種工業平均指數組成之一。公司總部位於紐約市,主要業務為語音通話、固定寬帶和無線通訊。
SoftBank Payment Service 的行動支付服務為了創造更強大的可見性,利用 Elastic Stack 的 Kibana 對交易資料建立視覺化儀表板,幫助營運商監控金融詐欺。此外,運用機器學習的異常檢測程式取代以往的告警系統,讓任何人都可以輸入資料並建立儀表板,從而改善報告,真正達成協作。
使用者能利用 Kibana 易上手的特性,高效地發揮資料效能,例如:利用 Kibana 的視覺化功能找出問題的答案以及追蹤分析流程。一般來說, 如果要找出問題的答案,使用者就必須藉由查詢語言將其算出。但 Kibana 讓使用者只需利用數學運算就能結合多個預處理欄位(Field),藉此建立圖形(Metric)。
在更換 SIEM 時,最具挑戰性的部分,就是 如何遷移既有的偵測規則、儀表板與其他配置。而生成式 AI 正好能協助減輕這項負擔。
Elastic Security 8.18 與 9.0 推出 自動遷移(Automatic Migration),可自動對應並轉換既有規則,降低遷移的難度與工時。首波支援 Splunk,未來將擴展到更多 SIEM,並支援儀表板與視覺化。



