elastic-logo.svg
  • Platform
  • 用例
  • 定价
  • 我们的客户
  • 资源
  • 公司
logo-cloud-32-color.svg
Elastic Cloud
实现价值最大化,优化用户体验

Elastic 提供的每款产品分分钟即可部署到任何云中。

了解详情

    其他资源
  • icon-price-16-blue.svg查看定价
  • icon-download-16-blue.svg免费试用和下载
  • icon-integration-16-blue.svg查看全部集成
Elastic 解决方案
  • logo-enterprise-search-32-color.svg
    企业搜索

    提升搜索和发现体验

  • logo-observability-32-color.svg
    可观测性

    一体化管理日志、指标和痕迹

  • logo-security-32-color.svg
    安全性

    SIEM、终端、云和 XDR

  • logo-cloud-32-color.svg
    Elastic Cloud

    在任何云中进行部署和扩展

  • logo-stack-32-color.svg
    Elastic (ELK) Stack

    Elasticsearch、Kibana 和各种集成

查看平台概述
新增功能
  • Elastic 8.6 版重磅发布

    查看最新的改进功能

  • 升级 Elastic Stack

    升级相关的专家技巧

  • 文档

    阅读最新的产品指南

  • ElasticON 2021 年全球用户大会

    立即在线点播

  • 招聘中

    加入全球分布式团队

  • 按主题
    • Elastic 的力量
    • 改善数字客户体验
    • 不断发展的 DevOps 生命周期
    • 安全不设限
    查看所有主题
  • 按行业
    • 公共领域
    • 金融服务
    • 电信
    • 医疗保健
    • 技术
    • 零售和电子商务
    • 媒体与娱乐
    • 制造和汽车
    查看所有行业
  • 精选
    利用可观测性

    为什么可观测性如此重要以及如何评估可观测性解决方案

    下载电子书

按用例划分的案例
  • 企业搜索

    各类搜索应用程序

  • 可观测性

    日志、指标、APM 等

  • 安全性

    SIEM、终端、云和 XDR

帮助中心
  • 开始使用

    入门指南

  • 支持

    获取帮助和客户资源

  • 联系我们

    有疑问?联系我们

精选客户
  • logo-nav-dropdown-48x48-jaguar.png
    捷豹路虎

    互联汽车

  • logo-nav-dropdown-48x48-china-misheng-bank.png
    民生银行

    利用数据实现扩展

  • logo-nav-dropdown-48x48-lenovo.png
    联想集团

    应用集成

查看所有成功案例

学习
  • 文档

    产品指南

  • 博客

    技术主题、创新、新闻

  • 培训

    技能培养和认证

交流
  • 活动

    ElasticON、见面会、线上活动

  • 社区

    小组、论坛、代码

  • 咨询

    基于结果的服务

精选
  • icon-blog-pencil-32-color.svg
    通过 Elastic 企业搜索实现量化的成功
  • icon-training-on-demand-32-color.svg
    Elasticsearch 入门
  • icon-certificate-award-32-color.svg
    可观测性工程师培训

查看所有资源

  • 关于 Elastic
    • 关于我们

      我们的发展历程和领导团队

    • 招贤纳士

      了解热招职位

    • 新闻稿

      Elastic 新闻

    • 合作伙伴

      查找或成为合作伙伴

    • 投资者关系

      结果、报备文件、资源

    • Elastic 卓越奖

      查看杰出项目

  • 精选
    为何说现在将关键数据库迁移到云正当时

    了解详情

联系我们登录
免费试用icon-magnifying-glass-24-blue.svg
elastic-logo.svg
icon-magnifying-glass-24-blue.svgicon-magnifying-glass-24-blue.svg
  • Platform
  • 用例
  • 定价
  • 我们的客户
  • 资源
  • 公司
Platform
精选
  • logo-cloud-32-color.svgElastic Cloud
  • icon-price-16-blue.svg查看定价
  • icon-download-16-blue.svg免费试用和下载
  • icon-integration-16-blue.svg查看全部集成
Elastic 解决方案
  • logo-enterprise-search-32-color.svg
    企业搜索

    提升搜索和发现体验

  • logo-observability-32-color.svg
    可观测性

    一体化管理日志、指标和痕迹

  • logo-security-32-color.svg
    安全性

    SIEM、终端、云和 XDR

  • logo-cloud-32-color.svg
    Elastic Cloud

    在任何云中进行部署和扩展

  • logo-stack-32-color.svg
    Elastic (ELK) Stack

    Elasticsearch、Kibana 和各种集成

查看平台概述
新增功能
  • Elastic 8.6 版重磅发布

    查看最新的改进功能

  • 升级 Elastic Stack

    升级相关的专家技巧

  • 文档

    阅读最新的产品指南

  • ElasticON 2021 年全球用户大会

    立即在线点播

  • 招聘中

    加入全球分布式团队

用例
按主题
Elastic 的力量
改善数字客户体验
不断发展的 DevOps 生命周期
安全不设限
查看所有主题
按行业
公共领域
金融服务
电信
医疗保健
技术
零售和电子商务
媒体与娱乐
制造和汽车
查看所有行业
精选利用可观测性
我们的客户
按用例划分的案例
  • 企业搜索

    各类搜索应用程序

  • 可观测性

    日志、指标、APM 等

  • 安全性

    SIEM、终端、云和 XDR

帮助中心
  • 开始使用

    入门指南

  • 支持

    获取帮助和客户资源

  • 联系我们

    有疑问?联系我们

精选客户
  • logo-nav-dropdown-48x48-jaguar.png
    捷豹路虎

    互联汽车

  • logo-nav-dropdown-48x48-china-misheng-bank.png
    民生银行

    利用数据实现扩展

  • logo-nav-dropdown-48x48-lenovo.png
    联想集团

    应用集成

查看所有成功案例

资源
学习
  • 文档

    产品指南

  • 博客

    技术主题、创新、新闻

  • 培训

    技能培养和认证

交流
  • 活动

    ElasticON、见面会、线上活动

  • 社区

    小组、论坛、代码

  • 咨询

    基于结果的服务

精选
  • icon-blog-pencil-32-color.svg
    通过 Elastic 企业搜索实现量化的成功
  • icon-training-on-demand-32-color.svg
    Elasticsearch 入门
  • icon-certificate-award-32-color.svg
    可观测性工程师培训

查看所有资源

公司
关于 Elastic
关于我们

我们的发展历程和领导团队

招贤纳士

了解热招职位

新闻稿

Elastic 新闻

合作伙伴

查找或成为合作伙伴

投资者关系

结果、报备文件、资源

Elastic 卓越奖

查看杰出项目

精选为何说现在将关键数据库迁移到云正当时
免费试用

有问题么?

联系我们

已经有帐户?

登录
安全实验室
    关于我们
    主题
    • 安全性研究
    • 恶意软件分析
    • Vulnerability Updates
    • Security Operations
    • 营销活动
    • Reports
    • 群组与策略
    • Machine Learning
    工具

Topics

Security Research

avatar

NETWIRE Dynamic Configuration Extraction

Elastic Security Labs discusses the NETWIRE trojan and is releasing a tool to dynamically extract configuration files.

作者
Seth Goodwin
Salim Bitam

Finding Truth in the Shadows

Let's discuss three benefits that Hardware Stack Protections brings beyond the intended exploit mitigation capability, and explain some limitations.

By
Gabriel Landau

Get-InjectedThreadEx – Detecting Thread Creation Trampolines

In this blog, we will demonstrate how to detect each of four classes of process trampolining and release an updated PowerShell detection script – Get-InjectedThreadEx

By
John Uhlmann

EMOTET Dynamic Configuration Extraction

Elastic Security Labs discusses the EMOTET trojan and is releasing a tool to dynamically extract configuration files using code emulators.

By
Remco Sprooten

More on Security Research

Videos

Deep dive into the TTD ecosystem

This is the first in a series focused on the Time Travel Debugging (TTD) technology developed by Microsoft that was explored in detail during a recent independent research period.

作者
Christophe Alladoum
2022年9月26日
Videos

Getting the Most Out of Transformers in Elastic

In this blog, we will briefly talk about how we fine-tuned a transformer model meant for a masked language modeling (MLM) task, to make it suitable for a classification task.

作者
Apoorva Joshi
Thomas Veasey
...
2022年8月23日
Videos

KNOTWEED Assessment Summary

KNOTWEED deploys the Subzero spyware through the use of 0-day exploits for Adobe Reader and the Windows operating system. Once initial access is gained, it uses different sections of Subzero to maintain persistence and perform actions on the host.

作者
Andrew Pease
2022年7月29日
Videos

Vulnerability summary: Follina, CVE-2022-30190

Elastic is deploying a new malware signature to identify the use of the Follina vulnerability. Learn more in this post.

作者
Devon Kerr
2022年6月1日
Videos

Nimbuspwn: Leveraging vulnerabilities to exploit Linux via Privilege Escalation

Microsoft 365 Defender team released a post detailing several identified vulnerabilities. These vulnerabilities allow adversarial groups to escalate privileges on Linux systems, allowing for deployment of payloads, ransomware, or other attacks.

作者
Jake King
2022年4月27日
Videos

Elastic's response to the Spring4Shell vulnerability (CVE-2022-22965)

Provide executive-level details about CVE-2022-22965, a recently-disclosed remote code execution (RCE) vulnerability also known as “Spring4Shell”.

作者
Devon Kerr
2022年4月19日
Videos

Detecting and responding to Dirty Pipe with Elastic

Elastic Security is releasing detection logic for the Dirty Pipe exploit.

作者
Colson Wilhoit
Samir Bousseaden
...
2022年3月14日
Videos

Sandboxing Antimalware Products for Fun and Profit

This article demonstrates a flaw that allows attackers to bypass a Windows security mechanism which protects anti-malware products from various forms of attack.

作者
Gabriel Landau
2022年2月2日
Videos

Analysis of Log4Shell vulnerability & CVE-2021-45046

In this post, we cover next steps the Elastic Security team is taking for users to continue to protect themselves against CVE-2021-44228, or Log4Shell.

作者
Jake King
2021年12月15日
查看更多博文
  • Follow us:
    TwitterLinkedInFacebook
  • Detections Repo
  • Discuss
  • Security Slack
订阅我们的时事通讯
关注我们
  • 在 Twitter 上关注我们
  • 在 Facebook 上关注我们
  • 在 YouTube 上关注我们
  • 在 LinkedIn 上关注我们

产品和解决方案

  • 企业搜索
  • 可观测性
  • 安全
  • Elastic Stack
  • Elasticsearch
  • Kibana
  • Logstash
  • Beats
  • 代理
  • 订阅
  • 定价

公司

  • 招贤纳士
  • 董事会
  • 联系我们

资源

  • 文档
  • ELK Stack 是什么?
  • Elasticsearch 是什么?
  • 从 Splunk 迁移
  • OpenSearch 与Elasticsearch
  • 美国公共部门
关注我们

语言

Elastic
  • 商标
  • 使用条款
  • 隐私
  • 网站地图

© 2023. Elasticsearch B.V.保留所有权利

Elasticsearch 是 Elasticsearch B.V. 的注册商标,已在美国和其他国家/地区注册。

Apache、Apache Lucene、Apache Hadoop、Hadoop、HDFS 和黄色大象徽标是 Apache 软件基金会的注册商标,已在美国和/或其他国家/地区注册。

© 2023. Elasticsearch B.V.保留所有权利

Elastic