可观测性、安全和搜索等三大解决方案 — 由 Elasticsearch 平台提供支持。
搜索和分析、数据采集以及可视化,易如反掌
在您首选的云服务提供商平台上利用 Elastic 找到重要答案。
一体化实现应用和基础架构可见性,主动解决问题。
快速、大规模地防范、调查和应对网络威胁。
在任何云中加速搜索结果,并提高个性化程度。
让客户能够提升速度、灵活扩展并制定下一步的计划。
了解 Cisco 如何借助 AI 打造搜索体验
了解 RWE 如何为其可再生能源交易业务提供支持
了解 Comcast 如何提高工程速度并加速创新
深入了解与代码、论坛和群组相关的所有内容。
及时了解最新科技主题、创新技术和新闻。
提高技能,开启未来成功之门。
无论是什么主题,都能找到所需的支持。
用于密切监控基于 Windows 的基础设施上发生的事件。使用 Winlogbeat,将 Windows 事件日志流式传输至 Elasticsearch 和 Logstash。
Windows 事件日志中有很多值得学习的地方。是不是对登录成功 (4624) 和登录失败 (4625) 等安全事件感兴趣?想不想了解何时连接了存储设备 (4663) 或者何时安装了新服务 (4798)?Winlogbeat 可进行配置以从任何事件日志渠道进行读取,这样您便可以访问最需要的 Windows 数据。
Winlogbeat 支持 Elastic Common Schema (ECS),是 Elastic Stack 的一部分,因此能够与 Logstash、Elasticsearch 和 Kibana 无缝协作。无论您要使用 Logstash 更加有效地转换 Windows 事件日志,还是在 Elasticsearch 中随意处理一些数据分析,亦或在 Kibana 内的仪表板或者 SIEM 应用中查看数据,Winlogbeat 都能让您轻松完成。
SignUpCTA
将 Windows 事件日志通过假脱机传输方式输送至磁盘,这样您的数据管道再也不会错过任何一个数据点,即使发生中断(例如网络问题),也勿需担心。Winlogbeat 会保留您的事件,并在重新上线后将这些内容发送至 Elasticsearch 或 Logstash。