統一的可觀察性和安全性如何增強你的業務?

作者:來自 Elastic?Michael Calizo

利用人工智能、異常檢測和增強攻擊發現功能,在一個平臺上增強組織的可觀察性和安全性能力

當今數字環境中的組織越來越關注服務可用性,并保護其軟件免受惡意篡改和攻擊。傳統的安全和可觀察性工具通常以孤島形式運行,導致觀點分散,事件響應延遲。

集成可觀察性和安全性的統一平臺對于加速軟件交付和性能以及增強安全性至關重要。利用 AI 和 ML 技術以及先進的攻擊發現方法可以顯著改善這種集成,從而提供一種全面而主動的方法來管理安全性和應用程序運行狀況。

挑戰:工具分散和數據孤島

當今的企業面臨著幾個緊迫的問題:

  • 工具蔓延:專用工具的激增使數據共享變得復雜。
  • 以系統/網絡為中心的方法:這妨礙了協作和數據關聯。
  • 數據重復和保留:冗余數據和權限問題減慢了運營速度。
  • 專有軟件:數據通常被困在專有系統和多個特定于功能的協議中。

這些問題導致了 IT 格局的碎片化,使團隊難以有效應對威脅。根據 Mimecast 的電子郵件和協作安全狀況報告,高達 74% 的網絡攻擊是由人為因素造成的,41% 的組織最近經歷了更多基于電子郵件的威脅。這種分散的方法也對用戶管理和系統集成構成了挑戰,因為組織難以適應和發展。

解決方案:采用 AI 和 ML 的統一方法

將可觀察性和安全性整合到一個平臺中可帶來諸多好處,尤其是在通過 AI 和 ML 技術增強時:

  • 統一工具和集中分析:通過整合可觀察性和安全性,團隊可以共享見解和數據,從而做出更明智的決策。
  • 節省成本:減少工具和平臺數量可直接節省成本并減少管理開銷。
  • 增強上下文和可見性:統一方法允許全面監控所有數據點,從日志和指標到跟蹤、事件甚至業務數據。
  • AI 驅動的見解:生成式 AI 和 ML 提供高級數據分析,識別人類分析師可能錯過的模式和異常。

Elastic AI Assistant:結合可觀察性和安全性的橋梁

Elastic AI Assistant 是這種集成方法的關鍵組件,可提供更快的檢測和響應時間。具體方法如下:

  • 生成式 AI:Elastic AI Assistant 利用生成式 AI 的強大功能,為業務、運營和安全團隊創造量身定制的體驗。這種交互式自然語言聊天界面允許用戶快速找到最相關的信息 - 打破知識孤島并縮短響應時間。
  • 增強調查:助手通過利用 AI 提供上下文見解和可操作建議來加強調查 - 增強 SRE 和安全團隊的現有知識庫。
  • 交互式聊天界面:Elastic AI Assistant 基于 Elasticsearch 相關性引擎 (ESRE??) 構建并由生成式 AI 提供支持,將組織特定知識與檢索增強生成 (RAG) 相結合,并將傳統搜索方法轉變為交互式直觀體驗。

利用人工智能和機器學習加速問題解決

人工智能和機器學習在加速可觀察性和安全性功能方面的問題解決方面發揮著至關重要的作用。

  • 實時 KPI:提供實時關鍵績效指標 (KPI),例如用戶體驗、客戶滿意度、應用程序性能和系統健康指標。
  • 異常檢測:高級 ML 算法通過建立基線行為配置文件和識別偏差來檢測異常。這有助于發現異常模式、潛在問題和運營效率低下。
  • 預測洞察:人工智能驅動的洞察支持預測分析,有助于在潛在中斷升級之前預見和緩解它們。與事件管理系統集成的主動警報使團隊能夠在用戶意識到之前解決潛在問題。

攻擊發現:增強安全運營

攻擊發現(attack discovery)是統一可觀察性和安全性的關鍵方面。Elastic Security 由 Elastic Search AI 平臺提供支持,引入了用于高級攻擊檢測和響應的創新功能:

  • AI 驅動的安全分析:Elastic Security 由 Elastic Search AI 平臺提供支持,可自動執行配置、調查和響應的手動流程。該平臺結合了搜索和檢索增強生成 (RAG),可提供高度相關的結果。它與安全工作流無縫集成,提供預構建的提示和添加自定義提示的能力。
  • Elastic Attack Discovery:此功能對數百個警報進行分類,以識別少數重要的攻擊,為安全運營團隊提供直觀的界面,以了解并快速應對攻擊。

通過整合可觀察性和安全性功能并利用 AI 和 ML 的強大功能,企業可以簡化數據收集、增強威脅檢測并優化運營效率。這種統一方法不僅可以增強安全態勢,還可以促進協作環境,讓所有相關團隊都可以輕松訪問數據和見解。

統一方法的重要性

軟件供應鏈的復雜性要求統一的安全性和可觀察性方法。傳統的應用程序安全措施不足以解決軟件供應鏈的復雜性。Elastic 采用軟件工件供應鏈級別 (supply chain levels for software artifacts - SLSA) 框架,通過防止篡改、提高完整性以及保護軟件包和基礎設施來增強安全性。這種主動立場可確保緩解潛在威脅并確保軟件供應鏈的安全。

整合由 AI 和 ML 增強的統一可觀察性和安全性平臺不僅僅是技術升級,更是戰略要務。隨著網絡威脅變得越來越復雜,數據環境變得越來越復雜,對提供可見性和安全性的集成解決方案的需求變得至關重要。通過采用這種方法,組織可以確保擁有彈性、安全和高效的數字環境,隨時準備應對當前和未來的挑戰。

閱讀 SANS 報告《黑暗中的光芒:可觀察性 + 安全性》,或觀看網絡研討會,了解有關這一新興戰略的更多信息以及如何采取措施統一組織的可觀察性和安全性功能。

本文中描述的任何特性或功能的發布和時間均由 Elastic 自行決定。任何當前不可用的特性或功能可能無法按時交付或根本無法交付。

在這篇博文中,我們可能使用或提及了第三方生成式 AI 工具,這些工具由其各自的所有者擁有和運營。Elastic 無法控制第三方工具,我們對其內容、操作或使用不承擔任何責任,也不對你使用此類工具可能產生的任何損失或損害承擔任何責任。在使用 AI 工具處理個人、敏感或機密信息時,請謹慎行事。你提交的任何數據都可能用于 AI 培訓或其他目的。我們無法保證你提供的信息將得到安全或保密。在使用任何生成式 AI 工具之前,你應該熟悉其隱私慣例和使用條款。

Elastic、Elasticsearch、ESRE、Elasticsearch Relevance Engine 和相關標志是 Elasticsearch N.V. 在美國和其他國家/地區的商標、徽標或注冊商標。所有其他公司和產品名稱均為其各自所有者的商標、徽標或注冊商標。

原文:How can unifying observability and security strengthen your business? | Elastic Blog

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/39001.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/39001.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/39001.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

VBA打開其他Excel文件

前言 本節會介紹通過VBA實現打開其他excel文件,包括模糊匹配文件名稱、循環同時打開多個文件,并獲取工作表及工作簿進行數據操作后,對打開的文件進行保存并關閉操作。 一、打開固定文件名稱的文件 場景說明: 1.新建一個宏文件VBA…

通過Python將視頻添加圖片

from PIL import Image from moviepy.editor import *from configs.settings import PROJECT_PATHdef movie_add_image(video_config, type, video_path, out_path):# 加載視頻文件video VideoFileClip(video_path)all_time 0for config in video_config:image config.get(t…

【NFS】【部署】NFS文件系統Server端部署,及客戶端掛載

服務器準備 主機名IPk8s04192.168.199.24k8s05192.168.199.25 配置husts文件 vi /etc/hosts #追加 192.168.199.24 k8s04 192.168.199.25 k8s05Server端部署 yum install -y nfs-utils創建NFS存儲目錄 mkdir /data配置NFS服務 vi /etc/exports #添加 /data 192.168.…

【React】上傳文章封面基礎實現

<Form.Item label"封面"><Form.Item name"type"><Radio.Group onChange{onTypeChange}><Radio value{1}>單圖</Radio><Radio value{3}>三圖</Radio><Radio value{0}>無圖</Radio></Radio.Group&…

react 自定義 年-月-日 組件,單獨選擇年、月、日,并且產生聯動

自定義 年-月-日 組件 code import { useState } from react function Year_Month_Date() {const [yearList, setYearList] useState([])const [monthList, setMonthList] useState([])const [dateList, setDateList] useState([])const [currentYear, setCurrentYear] u…

javaweb(四)——過濾器與監聽器

文章目錄 過濾器Filter基本概念濾波器的分類: 時域和頻域表示濾波器類型1. 低通濾波器(Low-Pass Filter)2. 高通濾波器(High-Pass Filter)3. 帶通濾波器(Band-Pass Filter)4. 帶阻濾波器(Band-Stop Filter) 濾波器參數1. 通帶頻率(Passband Frequency)2. 截止頻率(Cutoff Frequ…

【Kotlin】Kotlin 基礎語法指南

人不走空 &#x1f308;個人主頁&#xff1a;人不走空 &#x1f496;系列專欄&#xff1a;算法專題 ?詩詞歌賦&#xff1a;斯是陋室&#xff0c;惟吾德馨 目錄 &#x1f308;個人主頁&#xff1a;人不走空 &#x1f496;系列專欄&#xff1a;算法專題 ?詩詞歌…

dell g15機器awcc刪除后無法重新安裝

那是因為注冊表并沒有刪除干凈&#xff0c;需要手動刪除&#xff0c;但是普通小白又沒有時間進行手動刪除&#xff0c; 這個個時候就需要微軟的刪除工具的幫忙了. 微軟軟件刪除工具&#xff1a;修復阻止程序安裝或刪除的問題 - Microsoft 支持

Android的activity廣播無法接收,提示process gone or crashing原因有可能是那些?

當Android的Activity無法接收廣播&#xff0c;并且收到“process gone or crashing”的提示時&#xff0c;可能的原因有多種。以下是一些常見的原因和排查步驟&#xff1a; Activity生命周期問題&#xff1a; 如果Activity在廣播發送之前就已經被銷毀&#xff08;例如&#xf…

vue3 elementplus Springboot 課程購買系統案例源碼

系統演示 項目獲取地址 Springboot vue3 elementplus 課程購買系統案例源碼 附帶系統演示&#xff0c;環境搭建教程,開發工具 技術棧:SpringBoot Vue3 ElementPlus MybatisPlus 開發工具:idea 后端構建工具:Maven 前端構建工具:vite 運行環境:Windows Jdk版本:1.8 Nod…

《昇思25天學習打卡營第04天|數據集Dataset》

數據集 環境準備 # 實驗環境已經預裝了mindspore2.2.14&#xff0c;如需更換mindspore版本&#xff0c;可更改下面mindspore的版本號 !pip uninstall mindspore -y !pip install -i https://pypi.mirrors.ustc.edu.cn/simple mindspore2.2.14 import numpy as np from mindsp…

基于Tools體驗NLP編程的魅力

大模型能理解自然語言&#xff0c;從而能解決問題&#xff0c;但是就像人類大腦一樣&#xff0c;大腦只能發送指令&#xff0c;實際行動得靠四肢&#xff0c;所以LangChain4j提供的Tools機制就是大模型的四肢。 大模型的不足 大模型在解決問題時&#xff0c;是基于互聯網上很…

Tomcat部署與優化

Tomcat部署與優化 Tomcat簡述 server&#xff1a; 服務器&#xff0c;Tomcat運行的進程實例&#xff0c;一個Server中可以有多個service&#xff0c;但通常就一個 service&#xff1a;服務&#xff0c;用來組織Engine&#xff08;引擎&#xff09;和Connector&#xff08;連接…

gdb及其使用

gdb調試一&#xff1a; 首先進入gdb&#xff0c;確定好進程&#xff0c;輸入進程號 確定要調試哪個文件&#xff0c;然后輸入&#xff1a;&#xff08;b為打斷點&#xff09; (gdb) b serialization_protobuffer.h:write<ros::serialization::OStream>(ros::serializat…

MySQL的limit關鍵字和聚合函數講解

目錄 一、MySQL數據庫介紹二、MySQL聚合函數三、MySQL數據排序分組四、MySQL的limit關鍵字 一、MySQL數據庫介紹 MySQL是一種廣泛使用的開源關系型數據庫管理系統&#xff0c;由瑞典MySQL AB公司開發&#xff0c;后被Sun Microsystems收購&#xff0c;最終成為Oracle公司的一部…

RANSAC空間圓擬合實現

由初中的幾何知識我們可以知道&#xff0c;確定一個三角形至少需要三個不共線的點&#xff0c;因此確定一個三角形的外接圓至少可用三個點。我們不妨假設三個點坐標為P1(x1,y1,z1),P2(x2,y2,z2),P3(x3,y3,z3)。 圓方程的標準形式為&#xff1a; (xi-x)2(yi-y)2R2 &#xff08;1…

【Annotation】SpringBoot自定義注解

1. 自定義注釋是基于SpringAOP實現的 Spring AOP&#xff08;Aspect-Oriented Programming&#xff0c;面向切面編程&#xff09;是Spring框架中的一個強大功能模塊&#xff0c;它實現了AOP編程模型&#xff0c;允許開發者將橫切關注點&#xff08;如日志記錄、事務管理、安全…

新火種AI|蘋果要將蘋果智能做成AI時代的APP Store?

作者&#xff1a;一號 編輯&#xff1a;美美 蘋果還是想要自己做AI時代的“APP Store”。 自從去年開始落了隊&#xff0c;蘋果現在AI上開始高歌猛進。今年WWDC上展示的AI產品和與OpenAI的合作只是開始。有消息稱&#xff0c;蘋果正與Meta等AI巨頭展開深入合作&#xff0c;這…

隨想錄 Day 74 Floyd / A*

隨想錄 Day 74 Floyd / A* Bellman_ford 隊列優化 97. 小明逛公園 時間限制&#xff1a;1.000S 空間限制&#xff1a;256MB 題目描述 小明喜歡去公園散步&#xff0c;公園內布置了許多的景點&#xff0c;相互之間通過小路連接&#xff0c;小明希望在觀看景點的同時&#xff…

小和問題和逆序對問題

小和問題和逆序對問題 小和問題&#xff0c; 在一個數組中&#xff0c;每一個數左邊的數中比當前數小的數累加起來&#xff0c;叫做這個數組的小和&#xff0c;求一個數組的小和 直接遍歷&#xff1a; int littleSum1(int* arr, int L, int R) {int temp 0;for (int i L; …