Разработчики: | Elastic |
Дата премьеры системы: | 2020/02/27 |
Отрасли: | Информационные технологии |
Технологии: | MDM - Master Data Management - Управление основными мастер-данными, ИБ - Резервное копирование и хранение данных, ИБ - Управление информацией и событиями в системе безопасности (SIEM) |
Elastic Stack — ранее Elastic X-Pack — позволяет надежно извлекать данные из любого источника в любом формате, а также искать, анализировать и визуализировать данные в режиме реального времени. Elastic Stack включает в себя следующие решения компании Elastic: Kibana, Elasticsearch, Beats, ECE, Logstash.
2020: Elastic Stack 7.6
27 февраля 2020 года компания Elastic сообщила о выпуске релиза Elastic Stack 7.6, где существенные обновления коснулись функций информационной безопасности (ИБ). В систему добавлено около сотни политик и правил ИБ, нацеленных на выявление атак, реализующих базу знаний тактик и методов злоумышленников MITRE ATT&CK.
Основные изменения в версии 7.6 продукта, отмеченные разработчиком:
- Увеличена скорость обработки поисковых запросов, отсортированных по дате или другому полю типа «длинное целое»: в 15 раз согласно бенчмарку Lucene. Для этого использована технология Black-Max WAND. Однако запросы с использование агрегаций не получают прироста производительности в силу особенностей поискового движка.
- Проработан алгоритм машинного обучения для увеличения простоты его использования пользователем (юзабилити). Основной целью было упрощение использования таких техник, как классификация и регрессия. Аналитик безопасности может штатными средствами Elasticsearch построить модель обнаружения ботов, используя классификацию, а затем, используя процессор машинного обучения и логического вывода, выявить и маркировать анализируемый трафик по принадлежности к боту.
- В компоненте Elastic SIEM представлено обновление движка, позволяющее снижать время расследования инцидента Mean Time to Detect (MTTD) – важный параметр функционирования SOC. В частности, подготовлено около 100 готовых правил детектирования методов и тактик атак согласно базе MITRE ATT&CK, проведено ранжирование по уровням риска и приоритета, что способствует выделению наиболее важных событий. Elastic назвал результаты детектирования корреляционного движка «Signals», именно так называется корреляционный движок, разработанный более 2 лет назад в платформе AngaraCyber Resilience Center (SOC ACRC).
- В компоненте класса Endpoint Detection and Response (EDR) – Elastic Endpoint Security, на основе движка Endgame – улучшен мониторинг безопасности Windows-машин, наиболее частой цели киберзлоумышленников. Включены правила детектирования для перехвата клавиатурного ввода, загрузки вредоносного кода в процессы. По мнению разработчика, хорошим дополнением, позволяющим технологии конкурировать с распространенным Sysmon и аналогами, является интеграция этих правил с автоматическим ответом (automated responses), например, отключением процесса (kill a process).
- Улучшена интеграция с облачными сервисами Amazon Web Services (AWS) в части контроля биллинга и Google Cloud Platform (GCP), в частности с CloudTrail.
Продукты Elastic используются в качестве отдельных движков многих SIEM и SOC решений. Обновления привнесут улучшения в системы SOC при своевременном переходе на обновленные версии, утверждает разработчик.
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (50)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (45)
Инфосистемы Джет (38)
ДиалогНаука (32)
Информзащита (28)
Другие (618)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (12)
Commvault (8)
Национальный аттестационный центр (НАЦ) (4)
Инфосистемы Джет (4)
Card Security (Кард Сек) (4)
Другие (55)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (9)
TUV Austria (2)
Информзащита (2)
Deiteriy (Дейтерий) (2)
IT Expert (ИТ Эксперт) Москва (1)
Другие (24)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (5, 54)
Acronis (Акронис) (41, 46)
Veritas Technologies (Веритас Текнолоджис) (7, 28)
Commvault (17, 23)
Лаборатория Касперского (Kaspersky) (1, 18)
Другие (263, 125)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 15)
Commvault (6, 8)
Veeam Software (2, 2)
IBM (1, 2)
Лаборатория Касперского (Kaspersky) (1, 1)
Другие (4, 4)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (2, 14)
RuBackup (Рубэкап) (1, 1)
Beeline Cloud (DataFort) (1, 1)
Другие (0, 0)
Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 4)
RuBackup (Рубэкап) (1, 2)
Облакотека (Виртуальные инфраструктуры) (1, 1)
Cloud4Y (ООО Флекс) (1, 1)
Другие (0, 0)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Кибер Бэкап (ранее Acronis Защита Данных) - 54 (53, 1)
Acronis Unified Platform - 19 (0, 19)
Kaspersky Total Security - 18 (18, 0)
Veritas Backup Exec (ранее Symantec Backup Exec) - 16 (13, 3)
Облакотека Платформа облачного бизнеса - 13 (13, 0)
Другие 138
Кибер Бэкап (ранее Acronis Защита Данных) - 15 (15, 0)
Commvault Complete Data Protection - 4 (4, 0)
IBM Spectrum Protect - 2 (2, 0)
HPE GreenLake - 1 (1, 0)
Kaspersky Total Security - 1 (1, 0)
Другие 7
Кибер Бэкап (ранее Acronis Защита Данных) - 14 (14, 0)
Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
RuBackup Решение резервного копирования - 1 (1, 0)
Другие 0
Кибер Бэкап (ранее Acronis Защита Данных) - 4 (4, 0)
RuBackup Решение резервного копирования - 2 (2, 0)
Облакотека Платформа облачного бизнеса - 1 (1, 0)
Другие 0
Подрядчики-лидеры по количеству проектов
Datareon (Датареон) (272)
Axelot (Акселот) (155)
Цифра (31)
HFLabs (ХФ Лабс), ранее HumanFactorLabs (25)
АйТи Про (IT Pro) (21)
Другие (277)
Datareon (Датареон) (37)
Axelot (Акселот) (25)
Commvault (5)
АйТи Про (IT Pro) (4)
Цифра (2)
Другие (35)
Datareon (Датареон) (41)
Axelot (Акселот) (32)
Цифра (7)
HFLabs (ХФ Лабс), ранее HumanFactorLabs (5)
Софрос (Sofros) (4)
Другие (21)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Datareon (Датареон) (2, 418)
Цифра (2, 36)
Axelot (Акселот) (1, 30)
HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 26)
Informatica (14, 21)
Другие (303, 227)
Datareon (Датареон) (1, 60)
Commvault (2, 5)
АйТи Про (IT Pro) (1, 4)
ЮниДата (UniData) (1, 3)
SAP SE (1, 2)
Другие (25, 25)
Datareon (Датареон) (1, 71)
Цифра (1, 7)
HFLabs (ХФ Лабс), ранее HumanFactorLabs (3, 5)
Axelot (Акселот) (1, 5)
Платформа больших данных (Platforma) (1, 2)
Другие (15, 16)
Datareon (Датареон) (1, 57)
Axelot (Акселот) (1, 6)
Цифра (1, 4)
Naumen (Наумен консалтинг) (1, 3)
Тандер Сеть магазинов Магнит (2, 2)
Другие (15, 16)
Datareon (Датареон) (1, 30)
Data Sapience (Дата Сапиенс) (2, 3)
Axelot (Акселот) (1, 2)
HFLabs (ХФ Лабс), ранее HumanFactorLabs (1, 2)
Сбербанк (1, 1)
Другие (14, 14)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Datareon Platform - 418 (418, 0)
Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 36 (36, 0)
1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 30 (30, 0)
HFLabs Единый клиент - 23 (23, 0)
АйТи Про: BI.Qube - 18 (18, 0)
Другие 210
Datareon Platform - 60 (60, 0)
Commvault Complete Data Protection - 4 (4, 0)
АйТи Про: BI.Qube - 4 (4, 0)
ЮниДата Платформа управления данными - 3 (3, 0)
SAP Business Technology Platform (SAP BTP) - 2 (2, 0)
Другие 26
Datareon Platform - 71 (71, 0)
Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 7 (7, 0)
1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5 (5, 0)
HFLabs Единый клиент - 2 (2, 0)
HFLabs Центр управления согласиями (ЦУС) - 2 (2, 0)
Другие 15
Datareon Platform - 57 (57, 0)
1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 6 (6, 0)
Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 4 (4, 0)
Naumen Enterprise Search - 3 (3, 0)
N3.Управление НСИ - 2 (2, 0)
Другие 12
Datareon Platform - 30 (30, 0)
Data Sapience: Data Ocean Платформа управления данными - 2 (2, 0)
1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 2 (2, 0)
HFLabs Единый клиент - 2 (2, 0)
SberData Platform (Платформа данных Сбера) - 1 (1, 0)
Другие 12