Elastic

Elastic, založený na open-source platformě, využívá mechanismy umělé inteligence k poskytování pokročilých funkcí v oblasti vyhledávání, viditelnosti, analýzy dat a bezpečnosti. Platforma nabízí jediné centralizované úložiště, které přijímá a ukládá všechny typy protokolů, které jsou poté zpracovávány výkonným vyhledávacím a analytickým enginem Elasticsearch. Pro vizualizaci dat a vytváření reportů se používá konzole pro správu Kibana. Tyto funkce doplňuje modul Security, který mimo jiné poskytuje SIEM nové generace a agenta EDR pro ochranu před pokročilými hrozbami.

Platforma je k dispozici v placené i bezplatné verzi.


Elastic umožňuje automatickou migraci z řešení SIEM jiných dodavatelů.


Řešení je k dispozici jak v cloudu (Cloud Serverless, Cloud Hosted), tak i on-premises (Self-managed, včetně prostředí bez přístupu k internetu).

https://www.elastic.co/

Popis technologie

SIEM

Elasticsearch modul - shromažďuje, normalizuje a ukládá protokoly, metriky, syntetická data, data APM (Application Performance Monitoring), data o uživatelské zkušenosti, data o dostupnosti a data z veřejného cloudu. Díky své škálovatelnosti jej lze použít ve velmi rozsáhlých prostředích. Prostřednictvím pokročilých metod normalizace dat (ECS – Elastic Common Schema) umožňuje korelaci různých parametrů, čímž zvyšuje efektivitu platformy. Systém také zahrnuje různé mechanismy a metody pro efektivní vyhledávání dat. Kibana, konzole pro správu, pracuje s protokoly poskytovanými Elasticsearch. K vizuální prezentaci dat využívá pokročilé zobrazení a grafy. Systém umožňuje monitorování aplikací, infrastruktury, cloudových prostředí a vyhodnocuje stav sítě (Real User Monitoring). Další součástí je agent AI, který inteligentně prohledává data a poskytuje odpovědi na dotazy uživatelů. Elastic umožňuje integraci s více modely AI (např. Azure OpenAI, OpenAI, LM Studio). Agent EDR, který chrání koncová zařízení a servery před známými i neznámými hrozbami, je jednou z klíčových součástí platformy. Modul Security také zahrnuje řešení Next-gen SIEM, které využívá mechanismy AI k rychlé detekci hrozeb v prostředích jakéhokoli rozsahu. Na základě dat z vyhledávače Elasticsearch systém detekuje útoky pomocí detekčních pravidel, korelace anomálií a událostí, UEBA (User and Entity Behavior Analytics), Attack Discovery a poté reaguje prostřednictvím SOAR. Modul také poskytuje mechanismy digitální forenziky pro analýzu událostí a bezpečnostních incidentů.

Užitečné soubory