统一的可观察性和安全性如何增强你的业务?

news2024/11/19 11:23:50

作者:来自 Elastic Michael Calizo

利用人工智能、异常检测和增强攻击发现功能,在一个平台上增强组织的可观察性和安全性能力

当今数字环境中的组织越来越关注服务可用性,并保护其软件免受恶意篡改和攻击。传统的安全和可观察性工具通常以孤岛形式运行,导致观点分散,事件响应延迟。

集成可观察性和安全性的统一平台对于加速软件交付和性能以及增强安全性至关重要。利用 AI 和 ML 技术以及先进的攻击发现方法可以显著改善这种集成,从而提供一种全面而主动的方法来管理安全性和应用程序运行状况。

挑战:工具分散和数据孤岛

当今的企业面临着几个紧迫的问题:

  • 工具蔓延:专用工具的激增使数据共享变得复杂。
  • 以系统/网络为中心的方法:这妨碍了协作和数据关联。
  • 数据重复和保留:冗余数据和权限问题减慢了运营速度。
  • 专有软件:数据通常被困在专有系统和多个特定于功能的协议中。

这些问题导致了 IT 格局的碎片化,使团队难以有效应对威胁。根据 Mimecast 的电子邮件和协作安全状况报告,高达 74% 的网络攻击是由人为因素造成的,41% 的组织最近经历了更多基于电子邮件的威胁。这种分散的方法也对用户管理和系统集成构成了挑战,因为组织难以适应和发展。

解决方案:采用 AI 和 ML 的统一方法

将可观察性和安全性整合到一个平台中可带来诸多好处,尤其是在通过 AI 和 ML 技术增强时:

  • 统一工具和集中分析:通过整合可观察性和安全性,团队可以共享见解和数据,从而做出更明智的决策。
  • 节省成本:减少工具和平台数量可直接节省成本并减少管理开销。
  • 增强上下文和可见性:统一方法允许全面监控所有数据点,从日志和指标到跟踪、事件甚至业务数据。
  • AI 驱动的见解:生成式 AI 和 ML 提供高级数据分析,识别人类分析师可能错过的模式和异常。

Elastic AI Assistant:结合可观察性和安全性的桥梁

Elastic AI Assistant 是这种集成方法的关键组件,可提供更快的检测和响应时间。具体方法如下:

  • 生成式 AI:Elastic AI Assistant 利用生成式 AI 的强大功能,为业务、运营和安全团队创造量身定制的体验。这种交互式自然语言聊天界面允许用户快速找到最相关的信息 - 打破知识孤岛并缩短响应时间。
  • 增强调查:助手通过利用 AI 提供上下文见解和可操作建议来加强调查 - 增强 SRE 和安全团队的现有知识库。
  • 交互式聊天界面:Elastic AI Assistant 基于 Elasticsearch 相关性引擎 (ESRE​​) 构建并由生成式 AI 提供支持,将组织特定知识与检索增强生成 (RAG) 相结合,并将传统搜索方法转变为交互式直观体验。

利用人工智能和机器学习加速问题解决

人工智能和机器学习在加速可观察性和安全性功能方面的问题解决方面发挥着至关重要的作用。

  • 实时 KPI:提供实时关键绩效指标 (KPI),例如用户体验、客户满意度、应用程序性能和系统健康指标。
  • 异常检测:高级 ML 算法通过建立基线行为配置文件和识别偏差来检测异常。这有助于发现异常模式、潜在问题和运营效率低下。
  • 预测洞察:人工智能驱动的洞察支持预测分析,有助于在潜在中断升级之前预见和缓解它们。与事件管理系统集成的主动警报使团队能够在用户意识到之前解决潜在问题。

攻击发现:增强安全运营

攻击发现(attack discovery)是统一可观察性和安全性的关键方面。Elastic Security 由 Elastic Search AI 平台提供支持,引入了用于高级攻击检测和响应的创新功能:

  • AI 驱动的安全分析:Elastic Security 由 Elastic Search AI 平台提供支持,可自动执行配置、调查和响应的手动流程。该平台结合了搜索和检索增强生成 (RAG),可提供高度相关的结果。它与安全工作流无缝集成,提供预构建的提示和添加自定义提示的能力。
  • Elastic Attack Discovery:此功能对数百个警报进行分类,以识别少数重要的攻击,为安全运营团队提供直观的界面,以了解并快速应对攻击。

通过整合可观察性和安全性功能并利用 AI 和 ML 的强大功能,企业可以简化数据收集、增强威胁检测并优化运营效率。这种统一方法不仅可以增强安全态势,还可以促进协作环境,让所有相关团队都可以轻松访问数据和见解。

统一方法的重要性

软件供应链的复杂性要求统一的安全性和可观察性方法。传统的应用程序安全措施不足以解决软件供应链的复杂性。Elastic 采用软件工件供应链级别 (supply chain levels for software artifacts - SLSA) 框架,通过防止篡改、提高完整性以及保护软件包和基础设施来增强安全性。这种主动立场可确保缓解潜在威胁并确保软件供应链的安全。

整合由 AI 和 ML 增强的统一可观察性和安全性平台不仅仅是技术升级,更是战略要务。随着网络威胁变得越来越复杂,数据环境变得越来越复杂,对提供可见性和安全性的集成解决方案的需求变得至关重要。通过采用这种方法,组织可以确保拥有弹性、安全和高效的数字环境,随时准备应对当前和未来的挑战。

阅读 SANS 报告《黑暗中的光芒:可观察性 + 安全性》,或观看网络研讨会,了解有关这一新兴战略的更多信息以及如何采取措施统一组织的可观察性和安全性功能。

本文中描述的任何特性或功能的发布和时间均由 Elastic 自行决定。任何当前不可用的特性或功能可能无法按时交付或根本无法交付。

在这篇博文中,我们可能使用或提及了第三方生成式 AI 工具,这些工具由其各自的所有者拥有和运营。Elastic 无法控制第三方工具,我们对其内容、操作或使用不承担任何责任,也不对你使用此类工具可能产生的任何损失或损害承担任何责任。在使用 AI 工具处理个人、敏感或机密信息时,请谨慎行事。你提交的任何数据都可能用于 AI 培训或其他目的。我们无法保证你提供的信息将得到安全或保密。在使用任何生成式 AI 工具之前,你应该熟悉其隐私惯例和使用条款。

Elastic、Elasticsearch、ESRE、Elasticsearch Relevance Engine 和相关标志是 Elasticsearch N.V. 在美国和其他国家/地区的商标、徽标或注册商标。所有其他公司和产品名称均为其各自所有者的商标、徽标或注册商标。

原文:How can unifying observability and security strengthen your business? | Elastic Blog

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1882126.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SpringMVC的架构有什么优势?——控制器(一)

文章目录 控制器(Controller)1. 控制器(Controller):2. 请求映射(Request Mapping):3. 参数绑定(Request Parameters Binding):4. 视图解析器(View Resolver):5. 数据绑定(Data Binding):6. 表单验证(Form Validation)…

阿里云物联网应用层开发:第一部分,项目简介

文章目录 1、物联网应用层简介2、阿里云物联网应用层开发例程主要内容3、需要掌握基础知识 1、物联网应用层简介 应用层是物联网系统的用户界面,它提供了用户与系统交互的接口,这一层是将网络传输层的数据结果以易于理解和使用的方式呈现给用户&#xf…

企业互联网建站源码系统 附带完整的安装代码包以及搭建部署教程

系统概述 企业互联网建站源码吸系统是一款集众多先进功能于一身的建站工具。它提供了丰富的模板和组件,允许企业根据自身需求和品牌形象进行个性化定制,快速搭建出具有独特风格的网站。 代码示例 系统特色功能一览 1.用户友好界面:系统采用…

传感器的静态标定

1.传感器静态标定的基本概念 传感器的静态标定指标主要有线性度、灵敏度、重复性、灵敏度等。 (1)线性度 线性度是描述传感器静态特性的一个重要指标,以被测输入量处于稳定状态为前提。在规定条件下,传感器校准曲线与拟合直线间…

AI音乐革命:创新的门槛降低与产业未来的挑战

文章目录 每日一句正能量前言整体介绍人机合作AI在音乐创作中的辅助作用人机共同创作的模式实现人机共同创作的可能性伦理和法律考量 伦理道德AI与人类创造力的关系技术发展与人类创造力的平衡社会和文化影响结论 后记AI与音乐的未来交响创新的双刃剑版权与伦理的探讨人机合作的…

Centos7安装Minio笔记

一、Minio概述 Minio是一款开源的对象存储服务器,可以运行在多种操作系统上,包括Linux、Windows和MacOS等。提供一种简单、可扩展、高可用的对象存储解决方案,支持多种数据格式,包括对象、块和文件等。Minio是一款强大、灵活、可…

js基础学习

1、js概述 js是javascript的简称&#xff0c;作用是实现页面和用户的交互 js由浏览器解析运行&#xff0c;不需要编译 js由es基础语法&#xff0c;bom浏览器相关&#xff0c;dom文档操作相关 三大部分组成 2、html引入js <!DOCTYPE html> <html lang"zh-CN&qu…

鸿蒙 DevEcho Studio 查看设备文件

在菜单栏单击View > Tool Windows > Device File Browser&#xff0c;打开Device File Browser。 从下拉列表中选择设备&#xff08;设备需已连接&#xff09;。 选择设备后&#xff0c;显示文件/文件夹列表&#xff0c;可进行以下操作&#xff1a; 右键单击目录…

24 年程序员各岗位薪资待遇汇总(最新)

大家好&#xff0c;我是程序员鱼皮。今天分享 24 年 6 月最新的程序员各岗位薪资待遇汇总。 数据是从哪儿来的呢&#xff1f;其实很简单&#xff0c;BOSS 直聘上有一个免费的薪酬查询工具&#xff0c;只要认证成为招聘者就能直接看&#xff0c;便于招聘者了解市场&#xff0c;…

【操作与配置】Xshell安装使用

Xshell是一款功能强大的远程管理工具&#xff0c;主要用于通过SSH&#xff08;Secure Shell&#xff09;、TELNET等协议连接和管理远程服务器。它支持多种会话管理、脚本编写、端口转发等功能&#xff0c;适合系统管理员和开发者使用。 安装 官网下载&#xff1a;家庭/学校免费…

咖啡消费旺季到来 为何想转让的库迪联营商却越来越多

文 | 智能相对论 作者 | 霖霖 去年还在朝“三年万店”计划狂奔的库迪&#xff0c;今年已出现明显“失速”。 早在今年2月&#xff0c;库迪就官宣其门店数已超过7000家&#xff0c;如今4个多月过去&#xff0c;据极海品牌监测数据显示&#xff0c;截至6月27日&#xff0c;其总…

【日记】度过了一个堕落的周末……(184 字)

正文 昨天睡了一天觉&#xff0c;今天看了一天《三体》电视剧。真是堕落到没边了呢&#xff08;笑。本来想写代码完成年度计划&#xff0c;或者多写几篇文章&#xff0c;但实在不想写&#xff0c;也不想动笔。 感觉这个周末什么都没做呢&#xff0c;休息倒是休息好了。 今天 30…

GP37-S-N、GP37-S-E、GP37-S-R比例电磁铁驱动放大器

比例阀用电磁铁EP45-C、EP37-E、EP45-G、EP45-N、GP37-3-A、GP37-S-N、GP37-S-E、GP37-S-R在直流12V/24V的电液比例控制系统中与BEUEC比例控制放大器配套使用&#xff0c;共同作用于比例阀的控制。电磁铁输出力通过负载弹簧转换成位移&#xff0c;实现电流-力-位移线性转换&…

Unity开箱即用的UGUI面板的拖拽移动功能

文章目录 &#x1f449;一、背景&#x1f449;二、效果图&#x1f449;三、原理&#x1f449;四、核心代码&#x1f449;五&#xff0c;总结 &#x1f449;一、背景 之前做PC项目时常常有面板拖拽移动的需求&#xff0c;今天总结封装一下&#xff0c;做成一个随时随地可复用的…

Web工程化

1、webpack 1.1 概念 一个前端打包器。 webpack 只识别javascript. 所以需要安装nodejs环境。 1.2 运行环境 Nodejs Nodejs 是运行JavaScript的环境。 因为nodejs发布了许多版本&#xff0c;在不同的技术栈下&#xff0c;需要使用不同的nodejs。 所以需要在电脑上安装n…

鸿蒙应用更新跳转到应用市场

鸿蒙没有应用下载安装&#xff0c;只支持跳转到应用市场更新 gotoMarket(){try {const request: Want {parameters: {// 此处填入要加载的应用包名&#xff0c;例如&#xff1a; bundleName: "com.huawei.hmsapp.appgallery"bundleName: com.huawei.hmos.maps.app}}…

SSM“点点通”餐饮点餐小程序-计算机毕业设计源码11264

摘要 随着中国经济的飞速增长&#xff0c;消费者的智能化水平不断提高&#xff0c;许多智能手机和相关的软件正在得到更多的关注和支持。其中&#xff0c;微信的餐饮点餐小程序更是深得消费者的喜爱&#xff0c;它的出现极大地改善了消费者的生活质量&#xff0c;同时&#xf…

大数据开发中如何计算用户留存及SQL示例

在大数据开发领域&#xff0c;用户留存是一个关键指标&#xff0c;它反映了产品吸引并保留用户的能力。 留存率的计算不仅有助于评估产品的健康状况&#xff0c;还能为产品优化和市场策略提供重要依据。 本文将详细介绍如何在大数据开发中计算用户留存&#xff0c;并附带具体…

docker k8s

1、docker是什么&#xff1f; 将环境和程序一起打包给到 服务器运行的工具软件。 2、基础镜像base image是什么&#xff1f; 操作系统&#xff1a;用户空间、内核空间 阉割操作系统&#xff0c;利用其的用户空间&#xff08;因为应用程序运行在用户空间&#xff09;&#xf…

永磁同步电机离线参数识别

引言 永磁同步电机&#xff08;PMSM&#xff09;因其结构简单、功率密度高、转矩惯量比大和效率高等优点&#xff0c;在工业生产、航空航天和新能源交通等领域得到了广泛应用。然而&#xff0c;传统的参数辨识方法依赖位置传感器&#xff0c;这不仅增加了硬件成本&#xff0c;…