免费的 Elastic 培训

Elastic 安全 快速入门

在本快速入门系列(共 3 个步骤)中,您将了解如何使用 Elastic 安全配置终端,以便在 Elastic Cloud 上实时流式传输、检测和可视化威胁。主题包括 Elastic Security 的概念、将数据流式传输到 Elastic Security 以及在 Elastic Security 中可视化数据。

Video thumbnail

现在轮到您大展身手了

现在,您已经观看了快速入门视频,请按照以下步骤练习所学知识。如果您没有 Elastic Cloud 实例,请开始为期 14 天的免费试用。

  • 第 1 步

    1. 创建“快速入门:安全性”集群。
    2. 在 Kibana 中启动 Security 应用。
  • 第 2 步

    1. 下载 Elastic Agent。
    2. 在 Agent 中集成 Elastic Endpoint Security。
    3. 在终端上安装 Agent。
    4. 将安全数据流式传输到 Elastic Cloud。
  • 第 3 步

    1. 使用检测引擎触发警报。
    2. 在时间线中可视化警报。
    3. 从警报中启动案例。
    4. 从警报中收集相关信息。