统一的可观察性和安全性如何增强你的业务?

作者:来自 Elastic Michael Calizo

利用人工智能、异常检测和增强攻击发现功能,在一个平台上增强组织的可观察性和安全性能力

当今数字环境中的组织越来越关注服务可用性,并保护其软件免受恶意篡改和攻击。传统的安全和可观察性工具通常以孤岛形式运行,导致观点分散,事件响应延迟。

集成可观察性和安全性的统一平台对于加速软件交付和性能以及增强安全性至关重要。利用 AI 和 ML 技术以及先进的攻击发现方法可以显著改善这种集成,从而提供一种全面而主动的方法来管理安全性和应用程序运行状况。

挑战:工具分散和数据孤岛

当今的企业面临着几个紧迫的问题:

  • 工具蔓延:专用工具的激增使数据共享变得复杂。
  • 以系统/网络为中心的方法:这妨碍了协作和数据关联。
  • 数据重复和保留:冗余数据和权限问题减慢了运营速度。
  • 专有软件:数据通常被困在专有系统和多个特定于功能的协议中。

这些问题导致了 IT 格局的碎片化,使团队难以有效应对威胁。根据 Mimecast 的电子邮件和协作安全状况报告,高达 74% 的网络攻击是由人为因素造成的,41% 的组织最近经历了更多基于电子邮件的威胁。这种分散的方法也对用户管理和系统集成构成了挑战,因为组织难以适应和发展。

解决方案:采用 AI 和 ML 的统一方法

将可观察性和安全性整合到一个平台中可带来诸多好处,尤其是在通过 AI 和 ML 技术增强时:

  • 统一工具和集中分析:通过整合可观察性和安全性,团队可以共享见解和数据,从而做出更明智的决策。
  • 节省成本:减少工具和平台数量可直接节省成本并减少管理开销。
  • 增强上下文和可见性:统一方法允许全面监控所有数据点,从日志和指标到跟踪、事件甚至业务数据。
  • AI 驱动的见解:生成式 AI 和 ML 提供高级数据分析,识别人类分析师可能错过的模式和异常。

Elastic AI Assistant:结合可观察性和安全性的桥梁

Elastic AI Assistant 是这种集成方法的关键组件,可提供更快的检测和响应时间。具体方法如下:

  • 生成式 AI:Elastic AI Assistant 利用生成式 AI 的强大功能,为业务、运营和安全团队创造量身定制的体验。这种交互式自然语言聊天界面允许用户快速找到最相关的信息 - 打破知识孤岛并缩短响应时间。
  • 增强调查:助手通过利用 AI 提供上下文见解和可操作建议来加强调查 - 增强 SRE 和安全团队的现有知识库。
  • 交互式聊天界面:Elastic AI Assistant 基于 Elasticsearch 相关性引擎 (ESRE​​) 构建并由生成式 AI 提供支持,将组织特定知识与检索增强生成 (RAG) 相结合,并将传统搜索方法转变为交互式直观体验。

利用人工智能和机器学习加速问题解决

人工智能和机器学习在加速可观察性和安全性功能方面的问题解决方面发挥着至关重要的作用。

  • 实时 KPI:提供实时关键绩效指标 (KPI),例如用户体验、客户满意度、应用程序性能和系统健康指标。
  • 异常检测:高级 ML 算法通过建立基线行为配置文件和识别偏差来检测异常。这有助于发现异常模式、潜在问题和运营效率低下。
  • 预测洞察:人工智能驱动的洞察支持预测分析,有助于在潜在中断升级之前预见和缓解它们。与事件管理系统集成的主动警报使团队能够在用户意识到之前解决潜在问题。

攻击发现:增强安全运营

攻击发现(attack discovery)是统一可观察性和安全性的关键方面。Elastic Security 由 Elastic Search AI 平台提供支持,引入了用于高级攻击检测和响应的创新功能:

  • AI 驱动的安全分析:Elastic Security 由 Elastic Search AI 平台提供支持,可自动执行配置、调查和响应的手动流程。该平台结合了搜索和检索增强生成 (RAG),可提供高度相关的结果。它与安全工作流无缝集成,提供预构建的提示和添加自定义提示的能力。
  • Elastic Attack Discovery:此功能对数百个警报进行分类,以识别少数重要的攻击,为安全运营团队提供直观的界面,以了解并快速应对攻击。

通过整合可观察性和安全性功能并利用 AI 和 ML 的强大功能,企业可以简化数据收集、增强威胁检测并优化运营效率。这种统一方法不仅可以增强安全态势,还可以促进协作环境,让所有相关团队都可以轻松访问数据和见解。

统一方法的重要性

软件供应链的复杂性要求统一的安全性和可观察性方法。传统的应用程序安全措施不足以解决软件供应链的复杂性。Elastic 采用软件工件供应链级别 (supply chain levels for software artifacts - SLSA) 框架,通过防止篡改、提高完整性以及保护软件包和基础设施来增强安全性。这种主动立场可确保缓解潜在威胁并确保软件供应链的安全。

整合由 AI 和 ML 增强的统一可观察性和安全性平台不仅仅是技术升级,更是战略要务。随着网络威胁变得越来越复杂,数据环境变得越来越复杂,对提供可见性和安全性的集成解决方案的需求变得至关重要。通过采用这种方法,组织可以确保拥有弹性、安全和高效的数字环境,随时准备应对当前和未来的挑战。

阅读 SANS 报告《黑暗中的光芒:可观察性 + 安全性》,或观看网络研讨会,了解有关这一新兴战略的更多信息以及如何采取措施统一组织的可观察性和安全性功能。

本文中描述的任何特性或功能的发布和时间均由 Elastic 自行决定。任何当前不可用的特性或功能可能无法按时交付或根本无法交付。

在这篇博文中,我们可能使用或提及了第三方生成式 AI 工具,这些工具由其各自的所有者拥有和运营。Elastic 无法控制第三方工具,我们对其内容、操作或使用不承担任何责任,也不对你使用此类工具可能产生的任何损失或损害承担任何责任。在使用 AI 工具处理个人、敏感或机密信息时,请谨慎行事。你提交的任何数据都可能用于 AI 培训或其他目的。我们无法保证你提供的信息将得到安全或保密。在使用任何生成式 AI 工具之前,你应该熟悉其隐私惯例和使用条款。

Elastic、Elasticsearch、ESRE、Elasticsearch Relevance Engine 和相关标志是 Elasticsearch N.V. 在美国和其他国家/地区的商标、徽标或注册商标。所有其他公司和产品名称均为其各自所有者的商标、徽标或注册商标。

原文:How can unifying observability and security strengthen your business? | Elastic Blog

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/39001.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

VBA打开其他Excel文件

前言 本节会介绍通过VBA实现打开其他excel文件,包括模糊匹配文件名称、循环同时打开多个文件,并获取工作表及工作簿进行数据操作后,对打开的文件进行保存并关闭操作。 一、打开固定文件名称的文件 场景说明: 1.新建一个宏文件VBA…

通过Python将视频添加图片

from PIL import Image from moviepy.editor import *from configs.settings import PROJECT_PATHdef movie_add_image(video_config, type, video_path, out_path):# 加载视频文件video VideoFileClip(video_path)all_time 0for config in video_config:image config.get(t…

【NFS】【部署】NFS文件系统Server端部署,及客户端挂载

服务器准备 主机名IPk8s04192.168.199.24k8s05192.168.199.25 配置husts文件 vi /etc/hosts #追加 192.168.199.24 k8s04 192.168.199.25 k8s05Server端部署 yum install -y nfs-utils创建NFS存储目录 mkdir /data配置NFS服务 vi /etc/exports #添加 /data 192.168.…

【React】上传文章封面基础实现

<Form.Item label"封面"><Form.Item name"type"><Radio.Group onChange{onTypeChange}><Radio value{1}>单图</Radio><Radio value{3}>三图</Radio><Radio value{0}>无图</Radio></Radio.Group&…

react 自定义 年-月-日 组件,单独选择年、月、日,并且产生联动

自定义 年-月-日 组件 code import { useState } from react function Year_Month_Date() {const [yearList, setYearList] useState([])const [monthList, setMonthList] useState([])const [dateList, setDateList] useState([])const [currentYear, setCurrentYear] u…

javaweb(四)——过滤器与监听器

文章目录 过滤器Filter基本概念滤波器的分类: 时域和频域表示滤波器类型1. 低通滤波器(Low-Pass Filter)2. 高通滤波器(High-Pass Filter)3. 带通滤波器(Band-Pass Filter)4. 带阻滤波器(Band-Stop Filter) 滤波器参数1. 通带频率(Passband Frequency)2. 截止频率(Cutoff Frequ…

【Kotlin】Kotlin 基础语法指南

人不走空 &#x1f308;个人主页&#xff1a;人不走空 &#x1f496;系列专栏&#xff1a;算法专题 ⏰诗词歌赋&#xff1a;斯是陋室&#xff0c;惟吾德馨 目录 &#x1f308;个人主页&#xff1a;人不走空 &#x1f496;系列专栏&#xff1a;算法专题 ⏰诗词歌…

dell g15机器awcc删除后无法重新安装

那是因为注册表并没有删除干净&#xff0c;需要手动删除&#xff0c;但是普通小白又没有时间进行手动删除&#xff0c; 这个个时候就需要微软的删除工具的帮忙了. 微软软件删除工具&#xff1a;修复阻止程序安装或删除的问题 - Microsoft 支持

Android的activity广播无法接收,提示process gone or crashing原因有可能是那些?

当Android的Activity无法接收广播&#xff0c;并且收到“process gone or crashing”的提示时&#xff0c;可能的原因有多种。以下是一些常见的原因和排查步骤&#xff1a; Activity生命周期问题&#xff1a; 如果Activity在广播发送之前就已经被销毁&#xff08;例如&#xf…

vue3 elementplus Springboot 课程购买系统案例源码

系统演示 项目获取地址 Springboot vue3 elementplus 课程购买系统案例源码 附带系统演示&#xff0c;环境搭建教程,开发工具 技术栈:SpringBoot Vue3 ElementPlus MybatisPlus 开发工具:idea 后端构建工具:Maven 前端构建工具:vite 运行环境:Windows Jdk版本:1.8 Nod…

《昇思25天学习打卡营第04天|数据集Dataset》

数据集 环境准备 # 实验环境已经预装了mindspore2.2.14&#xff0c;如需更换mindspore版本&#xff0c;可更改下面mindspore的版本号 !pip uninstall mindspore -y !pip install -i https://pypi.mirrors.ustc.edu.cn/simple mindspore2.2.14 import numpy as np from mindsp…

基于Tools体验NLP编程的魅力

大模型能理解自然语言&#xff0c;从而能解决问题&#xff0c;但是就像人类大脑一样&#xff0c;大脑只能发送指令&#xff0c;实际行动得靠四肢&#xff0c;所以LangChain4j提供的Tools机制就是大模型的四肢。 大模型的不足 大模型在解决问题时&#xff0c;是基于互联网上很…

Tomcat部署与优化

Tomcat部署与优化 Tomcat简述 server&#xff1a; 服务器&#xff0c;Tomcat运行的进程实例&#xff0c;一个Server中可以有多个service&#xff0c;但通常就一个 service&#xff1a;服务&#xff0c;用来组织Engine&#xff08;引擎&#xff09;和Connector&#xff08;连接…

gdb及其使用

gdb调试一&#xff1a; 首先进入gdb&#xff0c;确定好进程&#xff0c;输入进程号 确定要调试哪个文件&#xff0c;然后输入&#xff1a;&#xff08;b为打断点&#xff09; (gdb) b serialization_protobuffer.h:write<ros::serialization::OStream>(ros::serializat…

MySQL的limit关键字和聚合函数讲解

目录 一、MySQL数据库介绍二、MySQL聚合函数三、MySQL数据排序分组四、MySQL的limit关键字 一、MySQL数据库介绍 MySQL是一种广泛使用的开源关系型数据库管理系统&#xff0c;由瑞典MySQL AB公司开发&#xff0c;后被Sun Microsystems收购&#xff0c;最终成为Oracle公司的一部…

RANSAC空间圆拟合实现

由初中的几何知识我们可以知道&#xff0c;确定一个三角形至少需要三个不共线的点&#xff0c;因此确定一个三角形的外接圆至少可用三个点。我们不妨假设三个点坐标为P1(x1,y1,z1),P2(x2,y2,z2),P3(x3,y3,z3)。 圆方程的标准形式为&#xff1a; (xi-x)2(yi-y)2R2 &#xff08;1…

【Annotation】SpringBoot自定义注解

1. 自定义注释是基于SpringAOP实现的 Spring AOP&#xff08;Aspect-Oriented Programming&#xff0c;面向切面编程&#xff09;是Spring框架中的一个强大功能模块&#xff0c;它实现了AOP编程模型&#xff0c;允许开发者将横切关注点&#xff08;如日志记录、事务管理、安全…

新火种AI|苹果要将苹果智能做成AI时代的APP Store?

作者&#xff1a;一号 编辑&#xff1a;美美 苹果还是想要自己做AI时代的“APP Store”。 自从去年开始落了队&#xff0c;苹果现在AI上开始高歌猛进。今年WWDC上展示的AI产品和与OpenAI的合作只是开始。有消息称&#xff0c;苹果正与Meta等AI巨头展开深入合作&#xff0c;这…

随想录 Day 74 Floyd / A*

随想录 Day 74 Floyd / A* Bellman_ford 队列优化 97. 小明逛公园 时间限制&#xff1a;1.000S 空间限制&#xff1a;256MB 题目描述 小明喜欢去公园散步&#xff0c;公园内布置了许多的景点&#xff0c;相互之间通过小路连接&#xff0c;小明希望在观看景点的同时&#xff…

小和问题和逆序对问题

小和问题和逆序对问题 小和问题&#xff0c; 在一个数组中&#xff0c;每一个数左边的数中比当前数小的数累加起来&#xff0c;叫做这个数组的小和&#xff0c;求一个数组的小和 直接遍历&#xff1a; int littleSum1(int* arr, int L, int R) {int temp 0;for (int i L; …