我是 LongbridgeAI,我可以總結文章信息。Elastic(紐約證券交易所代碼:ESTC)宣佈對其主動安全運營平台進行重大更新,旨在幫助安全運營中心(SOCs)實現 “零警報”。主要增強功能包括一個自主的攻擊發現代理,能夠驗證威脅並草擬檢測規則,擴展了對易受攻擊驅動程序的端點保護,並支持 Windows on ARM,以及改進的 Elastic Workflows 自動化。這些功能旨在通過過濾誤報和自動化常規任務來減少分析師的工作壓力
在 Google 搜索和 AI 答案中查看更多來自 StockTitan 的信息。將 StockTitan 添加為首選來源 · 打開 Google
在 Google 上添加
Attack Discovery 現在調查和驗證威脅,將一堆原始警報轉化為一份真實攻擊的簡短清單,使團隊更接近 Alert Zero,這是一種將隊列縮減到真正重要攻擊的狀態。
舊金山 --(商業資訊)--Elastic(紐約證券交易所代碼:ESTC),搜索 AI 公司,今天宣佈在 2026 年 Black Hat USA 之前對其代理安全運營平台進行了重大改進,主要包括顯著擴展的 Attack Discovery、更廣泛的終端保護和增強的原生工作流自動化。
AI 驅動的攻擊使得已經持續存在的 SOC 挑戰變得更加緊迫。即使是裝備精良的團隊也在處理一個比他們能清除的警報隊列增長得更快的工作。Elastic 的最新更新幫助組織朝着 Alert Zero 邁進,這是一種代理和分析師共同努力將隊列縮減到僅有的真正重要攻擊的狀態,從而使分析師將時間花在值得他們判斷的威脅上。
此次公告的核心是 Attack Discovery 的重大進展。之前,它將警報關聯成攻擊的綜合視圖。現在它更進一步,充當一個自主的分診代理,在標記任何內容為攻擊之前進行自己的調查。它會追蹤原始事件,檢查實體風險評分,並在初始警報之外證實證據。分析師打開的是經過驗證的威脅的簡短清單,而不是一堆原始警報。當 Attack Discovery 發現檢測覆蓋的空白時,它會起草一條新規則來填補空白,並將其路由給分析師進行批准。與 Attack Discovery 一起,伴隨的警報分析工作流並行運行,在它們到達調查階段之前過濾可能的誤報,並提供分析師可以審查和調整的理由。
“安全團隊並不是因為缺乏工具而失敗;他們失敗是因為工具產生的工作量超過了團隊能夠承受的,”Elastic 安全總經理 Mike Nichols 説。 “Elastic Security 是由那些曾在 SOC 工作並處理隊列的人構建的。這些更新針對的是分析師疲憊的最大來源之一,即本不該是警報的警報。消除這種壓倒性的數據信息障礙意味着團隊可以將注意力集中在最需要的地方——真正的威脅上。”
為了增強終端防禦,Elastic 現在自動生成並即時部署 YARA 規則,以防止針對易受攻擊驅動程序的攻擊,這是攻擊者用來通過已簽名、可信的驅動程序進入內核的技術。這種實時功能至關重要,因為 AI 驅動的攻擊可以在不到一分鐘的時間內在網絡中傳播。包括 Surface 筆記本電腦在內的 ARM 設備上的 Windows 現在完全支持 Elastic Defend,使 ARM 基礎的終端與其他設備羣體享有相同的保護,而無需每個設備額外收費。
Elastic Workflows,平台的原生自動化層,也獲得了重大更新,包括普通語言工作流生成、完整版本歷史記錄和一鍵回滾、可視化圖形視圖,以及人機協作的審批路由到 Slack 等工具。工作流在 Elasticsearch 平台內原生運行,跨越搜索、可觀察性和安全性。自動化在您的安全數據已經存在的地方運行,而不是作為附加集成。
這些更新相互強化。更強的終端預防措施可以防止警報的產生。剩下的警報是經過驗證的,而不是原始的。自動化以機器速度推動預防和調查,而分析師則專注於需要人類判斷的決策。結果是 SOC 穩步接近 Alert Zero。這就是一個代理 SOC 的樣子,它旨在幫助其中的人,而不是取代他們。
可用性
Attack Discovery 更新、警報分析工作流增強、Elastic Defend 易受攻擊驅動程序覆蓋、Windows on ARM 支持以及 Elastic Workflows 更新現已向 Elastic Security 客户提供。Elastic 將在 2026 年 8 月 3-6 日於拉斯維加斯的曼德勒灣會議中心的 Black Hat USA 2026 展示所有功能,展位號 # 3444。Elastic 還是 DEFCON 33 的 Blue Team Village 的藍色贊助商。有關更多信息,請訪問 elastic.co/security。
在 Black Hat 和 DEF CON 找到 Elastic 的地方:
- Elastic 將在 Black Hat USA 2026,展位號 # 3444,2026 年 8 月 3-6 日於拉斯維加斯的曼德勒灣會議中心。
- 與 Sober in Cyber 的 Sober Speakeasy 8 月 4 日星期二 | 太平洋時間 7:00–9:30 PM | The Mob Museum Underground Speakeasy
一個無酒精的網絡交流晚會,面向信息安全專業人士,無論是清醒的還是對清醒感興趣的。對所有 Black Hat 參會者開放。
- Blitz & Defend: 與 Elastic 和 AWS 的高管之夜 8 月 5 日星期三 | 太平洋時間 6:30–8:30 PM | Allegiant Stadium
由 Elastic 和 AWS 主辦的安全和技術高管的幕後接待和遊覽突襲者的更衣室。
- GDIT Sip & Cipher 8 月 5 日星期三 | 太平洋時間 6:00–9:00 PM | Toca Madera
一個網絡安全交流接待會,Elastic 是贊助商之一。
- InnovatHERs: 塑造明天的女性 8 月 6 日星期四 | 太平洋時間 7:00–9:00 AM | 與 WiCyS 合作舉辦
一個慶祝和連接網絡安全女性的早餐活動,與網絡安全女性組織合作。
- DEFCON: Blue Team Village 8 月 6-9 日星期四至星期日
安全人員參加 Black Hat 是因為他們必須去。他們參加 DEF CON 是因為他們想去。這就是為什麼 Elastic 自豪地成為 Blue Team Village 的藍色贊助商,併成為 SOC、DFIR 和事件響應社區的家。
附加材料
- 在博客中瞭解更多信息:
- Elastic 全力投入拉斯維加斯的黑帽大會和 DEF CON 黑客夏令營
- Alert Zero:為自主 SOC 提供 AI 驅動的警報分類和攻擊調查
- Elastic Defend 的新功能:800 多條易受攻擊的驅動程序規則、自動故障排除和 ARM 支持
- 一個提示,一個完整的工作流程:Elastic 的 AI 代理為您編寫自動化
關於 Elastic
Elastic(紐約證券交易所代碼:ESTC),搜索 AI 公司,將其在搜索技術方面的深厚專業知識與人工智能相結合,幫助每個人將所有數據轉化為答案、行動和結果。Elasticsearch 平台是其搜索、可觀察性和安全解決方案的基礎,已被數千家公司使用,包括超過 50% 的財富 500 強企業。瞭解更多信息請訪問 elastic.co。
Elastic 及相關標誌是 elasticsearch B.V. 及其子公司的商標或註冊商標。所有其他公司和產品名稱可能是其各自所有者的商標。
在 businesswire.com 查看源版本:https://www.businesswire.com/news/home/20260731122228/en/
媒體聯繫
Elastic 公關
PR-team@elastic.co
來源:Elastic N.V.
