Elastic Stack

Продукт
Разработчики: Elastic
Дата премьеры системы: 2020/02/27
Отрасли: Информационные технологии
Технологии: MDM - Master Data Management - Управление основными мастер-данными,  ИБ - Резервное копирование и хранение данных,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Elastic Stack — ранее Elastic X-Pack — позволяет надежно извлекать данные из любого источника в любом формате, а также искать, анализировать и визуализировать данные в режиме реального времени. Elastic Stack включает в себя следующие решения компании Elastic: Kibana, Elasticsearch, Beats, ECE, Logstash.

2020: Elastic Stack 7.6

27 февраля 2020 года компания Elastic сообщила о выпуске релиза Elastic Stack 7.6, где существенные обновления коснулись функций информационной безопасности (ИБ). В систему добавлено около сотни политик и правил ИБ, нацеленных на выявление атак, реализующих базу знаний тактик и методов злоумышленников MITRE ATT&CK.

Интерфейс Elastic Stack 7.6

Основные изменения в версии 7.6 продукта, отмеченные разработчиком:

  • Увеличена скорость обработки поисковых запросов, отсортированных по дате или другому полю типа «длинное целое»: в 15 раз согласно бенчмарку Lucene. Для этого использована технология Black-Max WAND. Однако запросы с использование агрегаций не получают прироста производительности в силу особенностей поискового движка.
  • Проработан алгоритм машинного обучения для увеличения простоты его использования пользователем (юзабилити). Основной целью было упрощение использования таких техник, как классификация и регрессия. Аналитик безопасности может штатными средствами Elasticsearch построить модель обнаружения ботов, используя классификацию, а затем, используя процессор машинного обучения и логического вывода, выявить и маркировать анализируемый трафик по принадлежности к боту.
  • В компоненте Elastic SIEM представлено обновление движка, позволяющее снижать время расследования инцидента Mean Time to Detect (MTTD) – важный параметр функционирования SOC. В частности, подготовлено около 100 готовых правил детектирования методов и тактик атак согласно базе MITRE ATT&CK, проведено ранжирование по уровням риска и приоритета, что способствует выделению наиболее важных событий. Elastic назвал результаты детектирования корреляционного движка «Signals», именно так называется корреляционный движок, разработанный более 2 лет назад в платформе AngaraCyber Resilience Center (SOC ACRC).
  • В компоненте класса Endpoint Detection and Response (EDR) – Elastic Endpoint Security, на основе движка Endgame – улучшен мониторинг безопасности Windows-машин, наиболее частой цели киберзлоумышленников. Включены правила детектирования для перехвата клавиатурного ввода, загрузки вредоносного кода в процессы. По мнению разработчика, хорошим дополнением, позволяющим технологии конкурировать с распространенным Sysmon и аналогами, является интеграция этих правил с автоматическим ответом (automated responses), например, отключением процесса (kill a process).
  • Улучшена интеграция с облачными сервисами Amazon Web Services (AWS) в части контроля биллинга и Google Cloud Platform (GCP), в частности с CloudTrail.

Продукты Elastic используются в качестве отдельных движков многих SIEM и SOC решений. Обновления привнесут улучшения в системы SOC при своевременном переходе на обновленные версии, утверждает разработчик.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Softline (Софтлайн) (50)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (47)
  Инфосистемы Джет (39)
  ДиалогНаука (35)
  Информзащита (32)
  Другие (668)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (9)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  Другие (21)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (4)
  TUV Austria (2)
  Астра Группа компаний (2)
  Другие (35)

  ДиалогНаука (3)
  МСС Международная служба сертификации (3)
  Софтлайн Решения (2)
  Информзащита (2)
  Форктек (Fork-Tech) (2)
  Другие (38)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (5, 61)
  Acronis (Акронис) (41, 46)
  Veritas Technologies (Веритас Текнолоджис) (7, 28)
  Commvault (17, 23)
  Лаборатория Касперского (Kaspersky) (1, 18)
  Другие (282, 132)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (2, 14)
  Beeline Cloud (DataFort) (1, 1)
  RuBackup (Рубэкап) (1, 1)
  Другие (0, 0)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 4)
  RuBackup (Рубэкап) (1, 3)
  Cloud4Y (ООО Флекс) (1, 1)
  К2Тех (1, 1)
  КНС Групп (Yadro) (1, 1)
  Другие (1, 1)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (2, 6)
  Датафлот (1, 1)
  СП Облачная платформа (Базис, Basis) (1, 1)
  ЭЛАР (Электронный архив, НПО Опыт) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год

  Кибер Бэкап (ранее Acronis Защита Данных) - 59
  Kaspersky Total Security - 18
  Acronis Backup & Recovery 10 Advanced Server - 17
  Облакотека Платформа облачного бизнеса - 13
  Veritas Backup Exec (ранее Symantec Backup Exec) - 13
  Другие 202

  Кибер Бэкап (ранее Acronis Защита Данных) - 14
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  RuBackup Решение резервного копирования - 1
  Beeline cloud backup - 1
  Другие 0

  Кибер Бэкап (ранее Acronis Защита Данных) - 4
  RuBackup Решение резервного копирования - 3
  К2Тех: ROC Backup Решение для резервного копирования данных сервисов Яндекс 360 для бизнеса - 1
  Облакотека Платформа облачного бизнеса - 1
  Yadro Tatlin.Backup - 1
  Другие 1

  Кибер Бэкап (ранее Acronis Защита Данных) - 5
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2
  Датафлот Репликация - 1
  ЭЛАРобот НСМ ПАК (ранее ЭЛАР НСМ) - 1
  Базис.Virtual Protect - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Datareon (Датареон) (276)
  Axelot (Акселот) (186)
  Софрос (Sofros) (37)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (28)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (25)
  Другие (373)

  Datareon (Датареон) (33)
  Axelot (Акселот) (24)
  Софрос (Sofros) (13)
  Юниверс Дата (УК ЮД Капитал) (6)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (4)
  Другие (30)

  Axelot (Акселот) (20)
  Datareon (Датареон) (19)
  Софрос (Sofros) (13)
  Юниверс Дата (УК ЮД Капитал) (9)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (7)
  Другие (32)

  Axelot (Акселот) (8)
  Юниверс Дата (УК ЮД Капитал) (5)
  Софрос (Sofros) (4)
  Arenadata (Аренадата Софтвер) (4)
  DIS Group - ДИС Групп - Дата Интегрейшн Софтвер - Data Integration Software (4)
  Другие (29)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  Datareon (Датареон) (2, 473)
  Axelot (Акселот) (1, 33)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 26)
  Юниверс Дата (УК ЮД Капитал) (3, 24)
  ЭсДиАй Рисёчь (SDI Research) (1, 23)
  Другие (349, 325)

  Datareon (Датареон) (1, 66)
  Юниверс Дата (УК ЮД Капитал) (3, 6)
  Axelot (Акселот) (1, 6)
  Naumen (Наумен консалтинг) (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Другие (17, 18)

  Datareon (Датареон) (1, 53)
  Юниверс Дата (УК ЮД Капитал) (3, 9)
  Data Sapience (Дата Сапиенс) (2, 3)
  Arenadata (Аренадата Софтвер) (1, 3)
  Ростелеком (2, 2)
  Другие (18, 20)

  Datareon (Датареон) (1, 12)
  Юниверс Дата (УК ЮД Капитал) (3, 5)
  Arenadata (Аренадата Софтвер) (1, 3)
  Атеуко (Ateuco) (1, 3)
  Axelot (Акселот) (1, 3)
  Другие (16, 18)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год

  Datareon Platform - 473
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 33
  НСИ Semantic MDM - 23
  HFLabs Единый клиент - 23
  АйТи Про: BI.Qube - 18
  Другие 297

  Datareon Platform - 66
  Юниверс MDM - 6
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 6
  Naumen Enterprise Search - 3
  Юниверс Платформа для управления данными - 2
  Другие 19

  Datareon Platform - 53
  Юниверс MDM - 7
  Юниверс DG (Data Governance) - 4
  ADS - Arenadata Streaming - 3
  Data Sapience: Data Ocean Платформа управления данными - 2
  Другие 23

  Datareon Platform - 12
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 3
  Ateuco: TooLSiD Интеллектуальная система хранения - 3
  ADS - Arenadata Streaming - 3
  Юниверс DG (Data Governance) - 3
  Другие 19