我是 LongbridgeAI,我可以总结文章信息。Elastic(纽约证券交易所代码:ESTC)宣布对其主动安全运营平台进行重大更新,旨在帮助安全运营中心(SOCs)实现 “零警报”。主要增强功能包括一个自主的攻击发现代理,能够验证威胁并草拟检测规则,扩展了对易受攻击驱动程序的端点保护,并支持 Windows on ARM,以及改进的 Elastic Workflows 自动化。这些功能旨在通过过滤误报和自动化常规任务来减少分析师的工作压力
在 Google 搜索和 AI 答案中查看更多来自 StockTitan 的信息。将 StockTitan 添加为首选来源 · 打开 Google
在 Google 上添加
Attack Discovery 现在调查和验证威胁,将一堆原始警报转化为一份真实攻击的简短清单,使团队更接近 Alert Zero,这是一种将队列缩减到真正重要攻击的状态。
旧金山 --(商业资讯)--Elastic(纽约证券交易所代码:ESTC),搜索 AI 公司,今天宣布在 2026 年 Black Hat USA 之前对其代理安全运营平台进行了重大改进,主要包括显著扩展的 Attack Discovery、更广泛的终端保护和增强的原生工作流自动化。
AI 驱动的攻击使得已经持续存在的 SOC 挑战变得更加紧迫。即使是装备精良的团队也在处理一个比他们能清除的警报队列增长得更快的工作。Elastic 的最新更新帮助组织朝着 Alert Zero 迈进,这是一种代理和分析师共同努力将队列缩减到仅有的真正重要攻击的状态,从而使分析师将时间花在值得他们判断的威胁上。
此次公告的核心是 Attack Discovery 的重大进展。之前,它将警报关联成攻击的综合视图。现在它更进一步,充当一个自主的分诊代理,在标记任何内容为攻击之前进行自己的调查。它会追踪原始事件,检查实体风险评分,并在初始警报之外证实证据。分析师打开的是经过验证的威胁的简短清单,而不是一堆原始警报。当 Attack Discovery 发现检测覆盖的空白时,它会起草一条新规则来填补空白,并将其路由给分析师进行批准。与 Attack Discovery 一起,伴随的警报分析工作流并行运行,在它们到达调查阶段之前过滤可能的误报,并提供分析师可以审查和调整的理由。
“安全团队并不是因为缺乏工具而失败;他们失败是因为工具产生的工作量超过了团队能够承受的,”Elastic 安全总经理 Mike Nichols 说。 “Elastic Security 是由那些曾在 SOC 工作并处理队列的人构建的。这些更新针对的是分析师疲惫的最大来源之一,即本不该是警报的警报。消除这种压倒性的数据信息障碍意味着团队可以将注意力集中在最需要的地方——真正的威胁上。”
为了增强终端防御,Elastic 现在自动生成并即时部署 YARA 规则,以防止针对易受攻击驱动程序的攻击,这是攻击者用来通过已签名、可信的驱动程序进入内核的技术。这种实时功能至关重要,因为 AI 驱动的攻击可以在不到一分钟的时间内在网络中传播。包括 Surface 笔记本电脑在内的 ARM 设备上的 Windows 现在完全支持 Elastic Defend,使 ARM 基础的终端与其他设备群体享有相同的保护,而无需每个设备额外收费。
Elastic Workflows,平台的原生自动化层,也获得了重大更新,包括普通语言工作流生成、完整版本历史记录和一键回滚、可视化图形视图,以及人机协作的审批路由到 Slack 等工具。工作流在 Elasticsearch 平台内原生运行,跨越搜索、可观察性和安全性。自动化在您的安全数据已经存在的地方运行,而不是作为附加集成。
这些更新相互强化。更强的终端预防措施可以防止警报的产生。剩下的警报是经过验证的,而不是原始的。自动化以机器速度推动预防和调查,而分析师则专注于需要人类判断的决策。结果是 SOC 稳步接近 Alert Zero。这就是一个代理 SOC 的样子,它旨在帮助其中的人,而不是取代他们。
可用性
Attack Discovery 更新、警报分析工作流增强、Elastic Defend 易受攻击驱动程序覆盖、Windows on ARM 支持以及 Elastic Workflows 更新现已向 Elastic Security 客户提供。Elastic 将在 2026 年 8 月 3-6 日于拉斯维加斯的曼德勒湾会议中心的 Black Hat USA 2026 展示所有功能,展位号 # 3444。Elastic 还是 DEFCON 33 的 Blue Team Village 的蓝色赞助商。有关更多信息,请访问 elastic.co/security。
在 Black Hat 和 DEF CON 找到 Elastic 的地方:
- Elastic 将在 Black Hat USA 2026,展位号 # 3444,2026 年 8 月 3-6 日于拉斯维加斯的曼德勒湾会议中心。
- 与 Sober in Cyber 的 Sober Speakeasy 8 月 4 日星期二 | 太平洋时间 7:00–9:30 PM | The Mob Museum Underground Speakeasy
一个无酒精的网络交流晚会,面向信息安全专业人士,无论是清醒的还是对清醒感兴趣的。对所有 Black Hat 参会者开放。
- Blitz & Defend: 与 Elastic 和 AWS 的高管之夜 8 月 5 日星期三 | 太平洋时间 6:30–8:30 PM | Allegiant Stadium
由 Elastic 和 AWS 主办的安全和技术高管的幕后接待和游览突袭者的更衣室。
- GDIT Sip & Cipher 8 月 5 日星期三 | 太平洋时间 6:00–9:00 PM | Toca Madera
一个网络安全交流接待会,Elastic 是赞助商之一。
- InnovatHERs: 塑造明天的女性 8 月 6 日星期四 | 太平洋时间 7:00–9:00 AM | 与 WiCyS 合作举办
一个庆祝和连接网络安全女性的早餐活动,与网络安全女性组织合作。
- DEFCON: Blue Team Village 8 月 6-9 日星期四至星期日
安全人员参加 Black Hat 是因为他们必须去。他们参加 DEF CON 是因为他们想去。这就是为什么 Elastic 自豪地成为 Blue Team Village 的蓝色赞助商,并成为 SOC、DFIR 和事件响应社区的家。
附加材料
- 在博客中了解更多信息:
- Elastic 全力投入拉斯维加斯的黑帽大会和 DEF CON 黑客夏令营
- Alert Zero:为自主 SOC 提供 AI 驱动的警报分类和攻击调查
- Elastic Defend 的新功能:800 多条易受攻击的驱动程序规则、自动故障排除和 ARM 支持
- 一个提示,一个完整的工作流程:Elastic 的 AI 代理为您编写自动化
关于 Elastic
Elastic(纽约证券交易所代码:ESTC),搜索 AI 公司,将其在搜索技术方面的深厚专业知识与人工智能相结合,帮助每个人将所有数据转化为答案、行动和结果。Elasticsearch 平台是其搜索、可观察性和安全解决方案的基础,已被数千家公司使用,包括超过 50% 的财富 500 强企业。了解更多信息请访问 elastic.co。
Elastic 及相关标志是 elasticsearch B.V. 及其子公司的商标或注册商标。所有其他公司和产品名称可能是其各自所有者的商标。
在 businesswire.com 查看源版本:https://www.businesswire.com/news/home/20260731122228/en/
媒体联系
Elastic 公关
PR-team@elastic.co
来源:Elastic N.V.
