小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
使用JOIN进行Elastic中的威胁狩猎!

Elastic推出ES|QL的新JOIN功能,帮助安全分析师更有效地进行威胁狩猎。通过JOIN,分析师可以将外部数据与查询结果结合,提升上下文理解,快速识别可疑活动,优先处理警报并响应事件,从而简化数据整合流程,增强安全工作流效率。

使用JOIN进行Elastic中的威胁狩猎!

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-04-29T00:00:00Z
Elastic平台8.18和9.0:ES|QL查找连接已上线,Lucene 10也来了!

Elastic 8.18和9.0版本推出了ES|QL查找连接和Lucene 10等新功能,提升了查询性能和日志管理效率。ES|QL简化了数据丰富过程,支持安全和可观察性分析。新版本默认启用logsdb索引模式,优化了大规模日志处理的存储和查询性能。

Elastic平台8.18和9.0:ES|QL查找连接已上线,Lucene 10也来了!

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-04-15T00:00:00Z
Elastic 9.0/8.18:BBQ、EDOT 和 LLM 可观测性、Attack Discovery、Auto Import 和 ES|QL JOIN

Elastic 9.0和8.18版本正式发布,带来了更快的性能和更智能的索引。新版本新增LLM可观测性、Attack Discovery和自动导入等功能,提升了安全分析能力。同时,ES|QL查询语言也进行了改进,增强了实时数据连接和语义搜索功能。Elastic Cloud现已支持这些新特性。

Elastic 9.0/8.18:BBQ、EDOT 和 LLM 可观测性、Attack Discovery、Auto Import 和 ES|QL JOIN

Elastic Blog Elastic Blog · 2025-04-15T00:00:00Z
ES|QL 连接来了!是的,连接!

Elasticsearch 8.18 推出 ES|QL 查找连接(技术预览),一种 SQL 风格 LEFT OUTER JOIN,通过单分片查找索引关联事件与参考数据(如资产、威胁情报),支持直接更新和多个匹配行。相比 ENRICH 更易管理,无需策略。示例包括按环境或团队分析日志、关联恶意 URL。创建查找索引可通过 Kibana 或 API 设置 index.mode。未来将支持更多连接类型。

ES|QL 连接来了!是的,连接!

Elastic Blog Elastic Blog · 2025-04-15T00:00:00Z
Elastic 8.17:Elasticsearch logsdb索引模式、Elastic Rerank模型及更多功能

Elastic 8.17发布了Elasticsearch logsdb索引模式、Elastic Rerank模型和ES|QL全文搜索功能,显著提升了存储效率和搜索性能。logsdb模式可减少65%的日志数据存储,Rerank模型增强了语义搜索,ES|QL支持更快速的日志查询。这些更新优化了用户体验,适用于电商等多种场景。

Elastic 8.17:Elasticsearch logsdb索引模式、Elastic Rerank模型及更多功能

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2024-12-12T00:00:00Z
Elastic 8.14 版:用于简化分析的 GA 版 Elasticsearch 查询语言 (ES|QL)

Elastic Search 8.14版本引入了ES|QL工具,旨在简化数据调查,包括高级搜索功能和向量搜索改进。其他亮点包括Elastic Observability和Elastic Security的更新。所有解决方案都建立在Elasticsearch平台上。

Elastic 8.14 版:用于简化分析的 GA 版 Elasticsearch 查询语言 (ES|QL)

Elastic Blog Elastic Blog · 2024-06-05T00:00:00Z
Elastic 8.14 新功能:攻击发现、ES|QL 正式发布及 AI 助手

Elastic 8.14版本推出了攻击发现、ES|QL正式发布和AI助手等新功能,旨在通过AI驱动的安全分析现代化安全操作。攻击发现利用生成式AI增强复杂攻击模式的检测,帮助安全分析师快速识别攻击链。ES|QL提供高效的数据搜索和处理能力,支持自然语言生成查询。AI助手改善用户体验,支持实时响应和聊天记录保存,提升安全管理效率和安全性。

Elastic 8.14 新功能:攻击发现、ES|QL 正式发布及 AI 助手

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2024-06-05T00:00:00Z
Elastic平台8.14:ES|QL正式可用,静态加密与向量搜索优化

Elastic平台8.14发布,ES|QL查询语言正式可用,支持复杂数据分析。新增AWS KMS客户管理密钥加密、向量搜索优化(默认int8量化)、检索器简化查询。其他功能包括Logstash on ECK、远程集群API密钥安全、AIOps日志分析、数据流生命周期管理及仪表盘链接面板等。

Elastic平台8.14:ES|QL正式可用,静态加密与向量搜索优化

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2024-06-05T00:00:00Z
Elastic 8.11 版:ES|QL 预览版、Elastic Learned Sparse EncodeR GA 版

Elasticsearch 8.11发布了Elasticsearch Query Language (ES|QL)的技术预览版,这是一项基础平台创新,可在Elastic解决方案中广泛使用。其他亮点包括改进的可观察性和安全功能。Elastic的解决方案建立在Elasticsearch平台上,为所有用户提供核心增强功能。

Elastic 8.11 版:ES|QL 预览版、Elastic Learned Sparse EncodeR GA 版

Elastic Blog Elastic Blog · 2023-11-07T00:00:00Z
Elastic Stack 8.11:引入强大的新查询语言 ES|QL

Elastic Stack 8.11发布,引入新查询语言ES|QL,简化数据探索,支持聚合、可视化及告警。新增数据流生命周期管理(技术预览)、跨集群搜索响应详情、reroute处理器GA、ELSER模型升级、向量搜索增强(多向量、4096维、MIPS、稀疏向量)及Kibana改进(Lens内联编辑、链接面板、颜色映射)。

Elastic Stack 8.11:引入强大的新查询语言 ES|QL

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2023-11-06T23:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码