Elastic 8.6 发布,改进了可观测性、安全性和搜索功能

Elastic 8.6 发布概述

Elastic 发布了 Elastic 8.6 版本,该版本在 Elastic 搜索平台的多个领域进行了改进,包括 Elastic Enterprise Search、Elastic Observability、Elastic Security 和 Kibana。此次更新引入了新的连接器客户端、更好的依赖关系可观测性、改进的安全规则生成的警报以及临时数据视图等功能。

Elastic Enterprise Search 更新

Elastic Enterprise Search 是 Elastic 用于在 ElasticSearch 中实现搜索和发现的工具。此次发布增加了用于管理和实施自然语言处理(NLP)的新工具。基于 8.5 版本中引入的允许插入定义推理管道的摄取管道功能,8.6 版本通过 UI 支持测试推理管道的结果,无需重新索引或同步可搜索的语料库。

此外,该版本还新增了两个处于技术预览阶段的连接器客户端:网络驱动器和 Amazon S3。这些客户端支持定义带有 PDF 提取功能的摄取管道,并与改进的 NLP 工具协同工作。同时,MongoDB 连接器也得到了改进,增加了对同步规则的支持。

Elastic Observability 更新

Elastic Observability 是 Elastic 用于通过指标、日志和跟踪来识别问题并获取系统洞察的工具。此次发布新增了应用程序性能监控(APM)依赖关系操作视图,用户可以查看与依赖关系相关的所有操作,包括延迟、吞吐量、失败事务率和影响的聚合视图。此外,还提供了交互式延迟图,帮助隔离长时间运行的操作。

新的主机可观测性功能支持分析 EC2、GCP Compute 和 Azure Compute 的延迟和性能。用户可以通过 Kibana 查询语言(KQL)过滤主机列表,并创建主机组以按区域或服务等属性组织主机。Elastic 计划在未来版本中为主机可观测性增加安全功能,可能包括为主机添加安全态势评分,并链接到云安全态势仪表板。

此外,该版本还新增了 Opsgenie 连接器,允许将 Elastic 生成的警报发送到 Opsgenie,并在 Elastic 中恢复时自动关闭 Opsgenie 中的警报。

Elastic Security 更新

Elastic Security 提供了 SIEM、云安全和终端安全工具。此次发布通过更好地关联先前攻击的组和序列,改进了预构建的检测规则,将多个警报合并为单个警报,简化了响应。此外,预构建规则现在可以在调查指南中包括交互式 OS-query 搜索。同时,新增了一个基于机器学习的数据外泄用例,用于识别尝试窃取数据的行为。

Kibana 更新

Kibana 现在支持临时数据视图,允许创建临时报告。这些视图可以保存并提升为可共享的视图。此外,该版本还为具有 Elasticsearch 中 read_security 集群权限的用户引入了用户和角色管理视图的只读版本。

总结

Elastic 8.6 版本在多个领域进行了功能增强,包括 NLP 工具的改进、新的连接器客户端、APM 依赖关系操作视图、主机可观测性、Opsgenie 连接器、改进的安全规则和临时数据视图等。所有功能均可在 Elastic Cloud 中使用。更多详细信息可访问 Elastic 博客。

阅读 22
0 条评论