Elastic Stack 是一系列开源产品的合集,包括 Elasticsearch、Kibana、Logstash 以及 Beats 等等,能够安全可靠地获取任何来源、任何格式的数据,并且能够实时地对数据进行搜索、分析和可视化。 7.3.0 版本已经发布,具体更新如下: 实体化视图?以实体为中心的索引?引入数据帧利用这项新功能,可以动态透视 Elasticsearch 数据,创建以实体为中心的活动索引,它打开了全新分析世界的大门,包括新的机器学习分析,诸如异常值检测、聚类、分类等。 借助数据帧功能,可以新建一个以实体为中心的索引,每个唯一的 IP 地址都有一个文档,用于跟踪每个感兴趣的指标 — 在这个用例中为总请求数、每个响应状态的计数和传输的字节数。最重要的是,数据帧支持连续处理,这意味着当有新文档添加到输入索引中时,这一转换后的以实体为中心的索引将自动更新。 Elastic SIEM 增加了异常检测 — 因为只有规则还不够用户现在可以从 SIEM 应用中轻松启用和运行一组机器学习异常检测作业,用以专门检测特定的网络攻击行为。检测到的异常可以方便地显示在 SIEM 应用的托管和网络视图上。 不想使用预配置作业的用户可以使用 Machine Learning 应用轻松添加自定义异常检测作业。 通过此项集成,现在利用机器学习来帮助检测攻击行为变得前所未有的容易。 Elastic 地图已正式发布位置一直是搜索中十分重要的一部分,无论是调查您网络中的攻击源、诊断特定区域内应用程序响应时间较慢的原因、实时跟踪送货卡车,还是只想找到附近最好吃的墨西哥卷饼,都离不开位置搜索。 此外,Elastic 地图还添加了几项新功能,其中最令人兴奋的是能够将特性、形状和图层从 GeoJSON 文件上传到地图中。其他诸如在绘制自定义图标和可视化过去已知位置方面的功能改进,增强了整体的用户体验。有关完整详情,请阅读 Elastic 地图博文 还有非常多的功能:
下载地址: https://www.elastic.co/cn/start 详情见发布说明: |