Elastic Stack-Abonnements

Der Elastic Stack – Elasticsearch, Kibana und Integrationen – unterstützt eine Vielzahl von Anwendungsfällen. Und wir bieten Ihnen flexible Abonnements, damit Sie Ihre On-Premises-Deployments optimal nutzen können.

Unsere ressourcenbasierte Preisphilosophie ist ganz einfach: Sie zahlen nur für die Datenmengen, die Sie nutzen – egal wie groß und egal wofür.

Wenn Sie mehr über die Preise für selbstverwaltete Lizenzierung erfahren möchten, wenden Sie sich an unseren Vertrieb.

 
Kostenlos und offen – Basic 1, 2
Plati­num
Enter­prise
Gold
(nicht mehr verfügbar)9
icon-info-24-blue.svg

für selbstverwaltete Nutzer

Betrieb und Verwaltung des Elastic Stack

Speichertypen

Invertierter Index (für die Suche)
Auswertung berechneter Felder zum Zeitpunkt der Indexierung
Laufzeitfelder
Laufzeitfeld nachschlagen
Dokumentspeicher (für unstrukturierte Daten)
Speicher im Spaltenformat (für Analytics-Zwecke)
BKD-Bäume (für numerische Daten, Datumsangaben und Geodaten)
Feldtyp „flattened“
Feldtyp „histogram“
Nur Textfeldtyp abgleichen
Feldtyp „shape“
Feldtyp „vector“
Feldtyp „version“
Feldtyp „wildcard“

Datenverwaltung

Durchsuchbare Snapshots
Snapshot/Wiederherstellen-APIs
Snapshot als einfache Archive
Snapshot-Lifecycle-Management
Snapshot-basierte Peer-Wiederherstellung
Daten-Rollups
Datenstreams
Datenschichten
Datentransformationen
Index-Lifecycle-Management

Stack-Management

Datenimport-Tutorials
Benutzeroberfläche zur Erstellung von Ingest-Knoten-Pipelines
Grok-Debugger
Upgrade Assistant
Lizenzverwaltung
Zentralisiertes Logstash-Pipeline-Management

Skalierbarkeit und Resilienz

Clustering und Hochverfügbarkeit
Cluster-Rebalancing
Erweitertes Cluster-Rebalancing13
Cluster-übergreifende Suche
Cluster-übergreifende Replikation (CCR)

Elastic Stack-Security

Sichere Einstellungen
Verschlüsselte Kommunikation
Rollenbasierte Zugriffssteuerung
Anonyme Zugriffssteuerung (öffentliches Teilen)
Dateibasierte und native Authentifizierung
Kibana Spaces
Kibana-Feature-Steuerelemente
Privilegien für Kibana-Teilfunktionen8
Prelogin-Zugriffsvereinbarung
API-Schlüssel-Verwaltung
Elasticsearch-Audit-Logging
Kibana-Audit-Logging
IP-Filterung
LDAP-, PKI3-, Active Directory-Authentifizierung
Elasticsearch Token Service
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Attributbasierte Zugriffssteuerung
Security auf Feld- und Dokumentenebene
Benutzerdefinierte Authentifizierungs- und Autorisierungs-Realms
Unterstützung für Verschlüsselung inaktiver Daten
FIPS 140-2-Modus

Stack Monitoring

Monitoring des kompletten Stacks
Multi-Stack-Monitoring
Konfigurierbare Aufbewahrungsrichtlinie
Kibana-Alerting und ‑Aktionen5

Alerting

Rauschunterdrückungsfunktionen (z. B. Geplante erneute Erinnerungen, Stummschaltung, Deduplizierung)
Regeltyp für Tracking-Eingrenzung (Geofencing)
Regeltypen für die Anomalieerkennung mit Machine Learning
Regeltyp für Transformations-Operationen
Regeltypen für Schwellenwertsuche mit Discover
Case Management
Fall-Nutzerzuweisung
Elastic-Connectors (z. B. Server Log und Index)
Connectors (Aktionen) für: E-Mail, Webhook, JIRA, MS Teams, PagerDuty, Slack, IBM Resilient, ServiceNow®, OpsGenie und mehr.
Watcher

Clients

REST-APIs
Sprachclients
Query DSL
Konsole
ES-Hadoop
JDBC-Client
ODBC-Client
Tableau Connector

Übersetzte Benutzeroberfläche

Englisch
Chinesisch (vereinfacht)
Französisch
Japanisch

Suche und Analyse

Volltextsuche

Relevanz-Scoring
Ergebnismarkierung
Suchvorschläge bei der Eingabe („Type ahead“)
Rechtschreibkorrektur
Vorschläge
Perkolationen
Asynchrone Suche
Result Pinning
Dynamisch aktualisierbare Synonyme
Query Profiler
Ähnlichkeitsfunktionen für Vektorfelder
Vektorsuche
Semantische Suche
Reine Dokumentwert-Felder

Analytics

Aggregationen
Box-Plot-Aggregation („boxplot“)
Kumulative-Kardinalität-Aggregation („cumulative_cardinality“)
Geolinien-Aggregation („geo_line“)
Geoformen-Aggregationen („geo_bounds“, „geotile_grid“, „geo_hash“, „geo_centroid“)
Geodaten-Hexraster-Aggregationen („geohex_grid“)
Geogrid-Anfragen
Gleitende-Perzentile-Aggregation („moving_percentiles“)
Aggregation mehrerer Begriffe („multi_terms“)
Normalisieren-Aggregation („normalize“)
Bereichsaggregation über Histogrammfelder („range“)
Zufallsbasierte Sampler-Aggregation
Quotenaggregation („rate“)
Wichtige-Begriffe-Aggregation („significant_terms“) für p-Wert-Score („p_value“)
String-Statistikdaten-Aggregation („string_stats“)
Textkategorisierungs-Aggregation („categorize_text“)
Top-Metriken-Aggregation („top_metrics“)
T-Test-Aggregation („t-test“)
Graphexploration
Vektorkacheln-API

Abfragesprachen

Elasticsearch SQL-APIs und ‑CLI
Event Query Language (EQL)

Machine Learning

Feature-Engineering

Data Visualizer
Datei-Upload-Assistent

Anomalieerkennung

Eine Metrik und mehrere Metriken
Populations-/Entitätsanalyse
Kategorisierung von Lognachrichten
Ermittlung und Analyse seltener Daten
Anzeige der Ursache
Prognosen zu Zeitreihen

Datenframe-Analyse

Ausreißererkennung
Regression
Klassifizierung
Funktionsbedeutung

Modellverwaltung

Inferenz
Spracherkennung
Unterstützung für Drittanbietermodelle
Aufteilung des Kibana-Bereichsraums

AIOps

Erläuterung von Spitzen bei Logging-Raten

Ingestieren und Umwandeln von Daten

Produkte und Features für das Ingestieren

Filebeat, Metricbeat, Winlogbeat, Packetbeat12, Heartbeat, Auditbeat
Functionbeat
Echter browserbasierter Agent für synthetisches Monitoring
Logstash
ES-Hadoop
Dateiimport-Assistent

Fleet

Fleet Server
Fleet-App
Fleet-Integrationen
Elastic Agent
Selektives Aktualisieren von Agent-Binärdateien
Selektives Neuzuweisen von Agent-Richtlinien
Selektives Deaktivieren von Agents
Zuordnung richtlinienspezifischer Ausgaben

Datenquellen

Cloud-Dienste
Container und Orchestrierung
Datenspeicher und Warteschlangen
Betriebssysteme
Webserver und Proxys
1Password
Abuse.ch
ActiveMQ
Akamai
AlienVault Open Threat Exchange (OTX)
Anomali Limo & ThreatStream
ArcSight (als CEF)
Atlassian Jira
Auditsystemdaten
Auth0
AWS (S3, EC2, ELB, WAF, Billing, CloudTrail, Network Firewall usw.)
Azure
Bitbucket
Check Point Firewall
Cisco Duo, IOS/ASA, Firepower, Meraki, ISE, Secure Endpoint und Umbrella
Citrix Web Application Firewall
Cloudflare
CockroachDB
Common Event Format (CEF)
Confluence
CoreDNS
CrowdStrike Falcon
CyberArk Privileged Access Security
Cybersixgill
Docker-Logging-Plugin
Envoy Proxy
Fortinet Fortigate
GitHub-Auditdaten
Google Cloud (Pub/Sub, VPC usw.)
Google Workspace
Hashicorp Vault
IBM MQ
Iptables
Istio Service Mesh
Juniper SRX
Jamf Compliance Reporter
Microsoft 365 Defender und Defender for Endpoint
Microsoft (Office) 365
Microsoft SQL Server
Microsoft Windows-Sicherheitsereignisse und benutzerdefinierte Ereignisprotokolle
Mimecast
MISP
ModSecurity
MQTT
MySQL Enterprise-Überwachungsprotokolle
NetFlow und IPFIX
Okta
Oracle Database
Osquery Log Collection
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
Pensando
PostgreSQL
PowerShell
Pivotal Cloud Foundry (PCF)
Prometheus
QNAP NAS
Recorded Future
Redis Enterprise
Session Initiation Protocol (SIP)
SIEM-Connector (Legacy)
Snyk
Sophos XG
Suricata
Symantec Endpoint Protection
Sysmon
Tenable.sc
ThreatQuotient
Traefik
VMware Carbon Black Cloud & EDR
VMware vSphere
Zeek (ehemals Bro)
ZeroFox
Zoom
Zscaler

Datentransformation

Indexzeit-Datenanreicherung
Prozessoren
Analyzers
Tokenizers
Filter
Filter nach ANN – Vektorsuche
Grok
Feldtransformation
Externe Lookup-Anreicherung
Circle-Ingestionsprozessor
Match- und Geo-Match-Anreicherungsprozessor10
Redact-Ingestionsprozessor

Elastic Common Schema (ECS)

Elastic Common Schema (ECS)

Datenerkundung und ‑visualisierung

Visualisierungen

Zeitreihen
Geodaten
Metriken
Tabellen
Tag-Cloud
Benutzerdefinierte Visualisierungen (Vega)
Lens

Datenerkundung

Dashboards
Drilldown zwischen Dashboards
Drilldown zu URL
Discover
Feldstatistiken (Beta)
Konsole
Automatische Vervollständigung von Kibana-Abfragen
Kibana-Laufzeitfelder-Editor
Ausführung von Suchen im Hintergrund
Graph-Analytics
Datenansichten

Canvas

Canvas
Canvas-Shareables

Teilen und Zusammenarbeiten

Einbettbare Dashboards
Anonyme Zugriffssteuerung (öffentliches Teilen)
CSV-Exporte
Berichte im PDF- und PNG-Format
Gespeicherte Abfragen

Content-Management

Kibana Spaces
Individuelle Banner
Objektexport-UI und ‑APIs
Tags
Navigationssuche

Elastic Observability

Observability-Überblick
User-Experience-Überblick
Kuratierte Ad-hoc-Datenerkundung

Elastic APM

APM-Server
Jaeger-Intake
OpenTelemetry-Intake für Traces und Metriken
APM-App
Verteiltes Tracing
Service Maps
Korrelationen

APM-Agents

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Node

Integrationen

Elastic Logs, Metrics
Kibana-Alerting und ‑Aktionen5
Machine Learning

Elastic Logs

Log-Shipper (Filebeat)
Dashboards für häufig genutzte Datenquellen
Logs-App

Integrationen

Elastic Uptime, APM
Kibana-Alerting und ‑Aktionen5
Logdatenkategorisierung
Machine Learning

Elastic Metrics

Metriken-Shipper (Metricbeat)
Dashboards für häufig genutzte Datenquellen
Metrics-App

Integrationen

Elastic Logs, APM, Uptime
Kibana-Alerting und ‑Aktionen5
Machine Learning

Elastic Uptime

Uptime-Monitor (Heartbeat)
Uptime-Dashboards in Kibana
Uptime-App

Integrationen

Elastic Logs, Metrics, APM
Kibana-Alerting und ‑Aktionen5
Machine Learning

Elastic Security

Elastic Common Schema (ECS)
Extended Detection and Response (XDR)
Security Information and Event Management (SIEM)
Sicherheitsanalyse für Host-basierte Daten
Sicherheitsanalyse für netzwerkbasierte Daten
Sicherheitsanalyse für benutzerbasierte Daten
Timeline-Ereignisanzeige
Case Management
Erkennungs-Engine (z. B. Korrelation, Indikatorabgleich, Grenzwert)
Vordefinierte Regeln zur Bedrohungserkennung
Erkennungs-Alert bei externen Aktionen
Anomalieerkennung mittels Machine Learning
Vordefinierte Anomalieerkennungsjobs
Schutz vor Malware
Von Admins definierte Endpunkt-Sperrliste
Schutz vor Ransomware
Schutz vor Schadverhalten
Bedrohungsabspeicherung für Schutz vor künftigen Bedrohungen
Selbstheilung
Host-Isolierung
Interaktive Bekämpfungskonsole
Threat-Intelligence-Platform (TIP)
Anpassbare On-Endpoint-Schutz-Benachrichtigungen
Erkenntnisse und Dashboards zum CIS-Status
Auditieren von Workload-Sessions

Integrationen

Elastic Agent
Elastic APM
Elastic Maps
Kibana-Alerts und ‑Aktionen5
Osquery Manager
Network Packet Capture12
Threat-Intelligence-Feeds und ‑Plattformen
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM, ITSM, SecOps
Machine Learning

Elastic Maps

Elastic Maps Service6

Basisebenenkarten
Elastic Maps Server11

Maps-App

Shapefile- und GeoJSON-Upload
Mehrere Ebenen
Native Vektorkachel-Unterstützung
Ebenenbasierte Filter
Client-seitige Formatierung
Individuelle Punkte und Formen
Geodaten-Aggregationen
Karteneinbettung in Dashboard
Karteneinbettung in Canvas
Tracking-Alerts
Containment-Alerts
Alerts auf Basis von Geodaten-Schwellenwerten
Anzeige von bis zu 24 Vergrößerungsstufen
Unterstützung für benutzerdefinierte Raster- und Vektorkacheldienste
Kibana Alerts: Tracking-Eingrenzung (Geofencing)

Elastic Enterprise Search

Enterprise Search Server
Enterprise Search Verwaltungs-GUI
Enterprise Search-Stack-Monitoring

Content-Management

Content-Management-GUI
Verwaltung von Ingestionspipelines
Verwaltung von Inferenzprozessoren

Abfrage und Relevanz

Elasticsearch Abfrage-DSL
Sprachspezifische Relevanz
Vektorsuche
Semantische Suche
Ähnlichkeitsfunktionen für Vektorfelder

Native Integrationen

Webcrawler für Elasticsearch
MongoDB-Connector (Beta)
MySQL-Connector (Beta)

Client-Integrationen

Connector Framework (Beta)
MongoDB-Connector-Client (Beta)
MySQL-Connector-Client (Beta)
Gitlab-Connector-Client (technische Vorschau)
Netzlaufwerk-Connector-Client (Beta)
Amazon S3-Connector-Client (Beta)
PostgreSQL-Connector-Client (Beta)
Oracle-Connector-Client (Beta)
Microsoft SQL-Connector-Client (Beta)
Google Cloud Storage-Connector-Client (Beta)
Azur Blob Storage-Connector-Client (Beta)

Clients

Sprachclients
Search UI (Open Source)
Web- und Search-Analytics-Client (Beta)

Security

Verschlüsselte Kommunikation
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Unterstützung für Verschlüsselung inaktiver Daten

Elastic App Search

App Search-Server
App Search-Benutzeroberfläche
Kuratierte Suchergebnisse
Suchanalysen
Synonymverwaltung
Sprachspezifische Relevanz
Tippfehlertolerantes Relevanzmodell
Relevanzmodell-Tuning
Adaptive Relevanz: Kuratierungen (Beta)
Index-Lifecycle-Management
Meta-Engines
Web-Crawler
Web-Crawler – HTTP-Proxy-Authentifizierung
Web-Crawler – HTTP-Authentifizierung
Web-Crawler – PDF-Extraktion
Präzisions-Tuning (Beta)
Passthrough-Elasticsearch-Abfragen
Auf Elasticsearch basierende App Search-Suchmaschinen

Clients

Python
Ruby

Security

Verschlüsselte Kommunikation
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Unterstützung für Verschlüsselung inaktiver Daten
Audit-Logging

Elastic Workplace Search

Zentralisierte Suchfunktion für Unternehmensdatenbestände

Workplace Search-Server
Benutzeroberfläche für die zentralisierte Suche
Vorkonfigurierte Suchanwendungen
Anpassbare Benutzeroberfläche
Filtern von Abfragen in natürlicher Sprache
Suchverlauf
Tippfehlertolerantes Relevanzmodell
Synonymverwaltung
Anpassbare Filterung und Facettensuche
Priorisierung von Datenquellen
Suchanalysen
Search API

Clients

Python
Ruby

Inhaltsquellen

Cloud-Quellensynchronisierung für Erstanbieterdaten
On-Premises-Quellensynchronisierung für Erstanbieterdaten
Unterstützung für benutzerdefinierte Quellen via API
Volltext-Indexierung für Dateien, Dokumente und Datensätze
Unterstützung für Berechtigungen auf Dokumentebene
Konfiguration der Zeitplanung für globale Synchronisierungen
Konfiguration der Zeitplanung auf Quellenebene
Auswahl der Objektsynchronisierung
Pfadbasierte Inhaltssynchronisierung
Dateierweiterungsbasierte Inhaltssynchronisierung
Private Quellen
Regeln für das Indexieren von Inhaltsquellen und -zeitplanung

Nutzerverwaltung und Security

Unternehmensgruppen
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Rollenbasierte Zugriffssteuerung
Verschlüsselte Kommunikation
Unterstützung für Verschlüsselung inaktiver Daten
Audit-Logging

Orchestrierung

Elastic Cloud Enterprise

Überall bereitstellbar: physische Server, VMs, private oder öffentliche Clouds
Zentrale Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Ressourcen-Tagging und Tag-basierte Deployment-Konfiguration
Online-Versionsaktualisierungen am selben Tag
Upgrades und Skalierung mit nur einem Mausklick
Nutzer- und Rollenverwaltung
Automatisierte Snapshot-Erstellung
Optimierte Ressourcenauslastung
Container-basierte Ressourcenisolierung
Cluster-übergreifende Suche und Replikation in ECE-Installationen
Automatische Skalierung von Deployments

Elastic Cloud auf Kubernetes4

Bereitstellung von Elasticsearch, Kibana und APM Server, Beats, Enterprise-Tier und Elastic Agent auf Kubernetes
Bereitstellung von Enterprise Search und Elastic Maps Server auf Kubernetes
Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Standard-Elastic-Stack-Security- und ‑Authentifizierungsfunktionen für jedes Deployment
Upgrades und Skalierungen mit nur einem Befehl
Cluster-übergreifende Replikation und Suche inner- oder außerhalb eines Kubernetes-Clusters
Automatische Skalierung von Elasticsearch und Machine-Learning-Knoten

Support

Support-Verfügbarkeit
24/7/365
24/7/365
Geschäftszeiten
Ziele für Erstreaktion
Kritisch: 1 Stunde
L2: 4 Stunden
L3: 1 Werktag (Mo–Fr)
Kritisch: 1 Stunde
L2: 4 Stunden
L3: 1 Werktag (Mo–Fr)
Kritisch: 4 Stunden
L2: 1 Tag
L3: 2 Tage
Unbegrenzt viele Support-Fälle
Unbegrenzt viele Projekte
Support-Ansprechpartner7
8
8
6
Websupport und telefonischer Support
Notfall-Patches

Betrieb und Verwaltung des Elastic Stack

Speichertypen

Invertierter Index (für die Suche)
Auswertung berechneter Felder zum Zeitpunkt der Indexierung
Laufzeitfelder
Laufzeitfeld nachschlagen
Dokumentspeicher (für unstrukturierte Daten)
Speicher im Spaltenformat (für Analytics-Zwecke)
BKD-Bäume (für numerische Daten, Datumsangaben und Geodaten)
Feldtyp „flattened“
Feldtyp „histogram“
Nur Textfeldtyp abgleichen
Feldtyp „shape“
Feldtyp „vector“
Feldtyp „version“
Feldtyp „wildcard“

Datenverwaltung

Durchsuchbare Snapshots
Snapshot/Wiederherstellen-APIs
Snapshot als einfache Archive
Snapshot-Lifecycle-Management
Snapshot-basierte Peer-Wiederherstellung
Daten-Rollups
Datenstreams
Datenschichten
Datentransformationen
Index-Lifecycle-Management

Stack-Management

Datenimport-Tutorials
Benutzeroberfläche zur Erstellung von Ingest-Knoten-Pipelines
Grok-Debugger
Upgrade Assistant
Lizenzverwaltung
Zentralisiertes Logstash-Pipeline-Management

Skalierbarkeit und Resilienz

Clustering und Hochverfügbarkeit
Cluster-Rebalancing
Erweitertes Cluster-Rebalancing13
Cluster-übergreifende Suche
Cluster-übergreifende Replikation (CCR)

Elastic Stack-Security

Sichere Einstellungen
Verschlüsselte Kommunikation
Rollenbasierte Zugriffssteuerung
Anonyme Zugriffssteuerung (öffentliches Teilen)
Dateibasierte und native Authentifizierung
Kibana Spaces
Kibana-Feature-Steuerelemente
Privilegien für Kibana-Teilfunktionen8
Prelogin-Zugriffsvereinbarung
API-Schlüssel-Verwaltung
Elasticsearch-Audit-Logging
Kibana-Audit-Logging
IP-Filterung
LDAP-, PKI3-, Active Directory-Authentifizierung
Elasticsearch Token Service
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Attributbasierte Zugriffssteuerung
Security auf Feld- und Dokumentenebene
Benutzerdefinierte Authentifizierungs- und Autorisierungs-Realms
Unterstützung für Verschlüsselung inaktiver Daten
FIPS 140-2-Modus

Stack Monitoring

Monitoring des kompletten Stacks
Multi-Stack-Monitoring
Konfigurierbare Aufbewahrungsrichtlinie
Kibana-Alerting und ‑Aktionen5

Alerting

Rauschunterdrückungsfunktionen (z. B. Geplante erneute Erinnerungen, Stummschaltung, Deduplizierung)
Regeltyp für Tracking-Eingrenzung (Geofencing)
Regeltypen für die Anomalieerkennung mit Machine Learning
Regeltyp für Transformations-Operationen
Regeltypen für Schwellenwertsuche mit Discover
Case Management
Fall-Nutzerzuweisung
Elastic-Connectors (z. B. Server Log und Index)
Connectors (Aktionen) für: E-Mail, Webhook, JIRA, MS Teams, PagerDuty, Slack, IBM Resilient, ServiceNow®, OpsGenie und mehr.
Watcher

Clients

REST-APIs
Sprachclients
Query DSL
Konsole
ES-Hadoop
JDBC-Client
ODBC-Client
Tableau Connector

Übersetzte Benutzeroberfläche

Englisch
Chinesisch (vereinfacht)
Französisch
Japanisch

Suche und Analyse

Volltextsuche

Relevanz-Scoring
Ergebnismarkierung
Suchvorschläge bei der Eingabe („Type ahead“)
Rechtschreibkorrektur
Vorschläge
Perkolationen
Asynchrone Suche
Result Pinning
Dynamisch aktualisierbare Synonyme
Query Profiler
Ähnlichkeitsfunktionen für Vektorfelder
Vektorsuche
Semantische Suche
Reine Dokumentwert-Felder

Analytics

Aggregationen
Box-Plot-Aggregation („boxplot“)
Kumulative-Kardinalität-Aggregation („cumulative_cardinality“)
Geolinien-Aggregation („geo_line“)
Geoformen-Aggregationen („geo_bounds“, „geotile_grid“, „geo_hash“, „geo_centroid“)
Geodaten-Hexraster-Aggregationen („geohex_grid“)
Geogrid-Anfragen
Gleitende-Perzentile-Aggregation („moving_percentiles“)
Aggregation mehrerer Begriffe („multi_terms“)
Normalisieren-Aggregation („normalize“)
Bereichsaggregation über Histogrammfelder („range“)
Zufallsbasierte Sampler-Aggregation
Quotenaggregation („rate“)
Wichtige-Begriffe-Aggregation („significant_terms“) für p-Wert-Score („p_value“)
String-Statistikdaten-Aggregation („string_stats“)
Textkategorisierungs-Aggregation („categorize_text“)
Top-Metriken-Aggregation („top_metrics“)
T-Test-Aggregation („t-test“)
Graphexploration
Vektorkacheln-API

Abfragesprachen

Elasticsearch SQL-APIs und ‑CLI
Event Query Language (EQL)

Machine Learning

Feature-Engineering

Data Visualizer
Datei-Upload-Assistent

Anomalieerkennung

Eine Metrik und mehrere Metriken
Populations-/Entitätsanalyse
Kategorisierung von Lognachrichten
Ermittlung und Analyse seltener Daten
Anzeige der Ursache
Prognosen zu Zeitreihen

Datenframe-Analyse

Ausreißererkennung
Regression
Klassifizierung
Funktionsbedeutung

Modellverwaltung

Inferenz
Spracherkennung
Unterstützung für Drittanbietermodelle
Aufteilung des Kibana-Bereichsraums

AIOps

Erläuterung von Spitzen bei Logging-Raten

Ingestieren und Umwandeln von Daten

Produkte und Features für das Ingestieren

Filebeat, Metricbeat, Winlogbeat, Packetbeat12, Heartbeat, Auditbeat
Functionbeat
Echter browserbasierter Agent für synthetisches Monitoring
Logstash
ES-Hadoop
Dateiimport-Assistent

Fleet

Fleet Server
Fleet-App
Fleet-Integrationen
Elastic Agent
Selektives Aktualisieren von Agent-Binärdateien
Selektives Neuzuweisen von Agent-Richtlinien
Selektives Deaktivieren von Agents
Zuordnung richtlinienspezifischer Ausgaben

Datenquellen

Cloud-Dienste
Container und Orchestrierung
Datenspeicher und Warteschlangen
Betriebssysteme
Webserver und Proxys
1Password
Abuse.ch
ActiveMQ
Akamai
AlienVault Open Threat Exchange (OTX)
Anomali Limo & ThreatStream
ArcSight (als CEF)
Atlassian Jira
Auditsystemdaten
Auth0
AWS (S3, EC2, ELB, WAF, Billing, CloudTrail, Network Firewall usw.)
Azure
Bitbucket
Check Point Firewall
Cisco Duo, IOS/ASA, Firepower, Meraki, ISE, Secure Endpoint und Umbrella
Citrix Web Application Firewall
Cloudflare
CockroachDB
Common Event Format (CEF)
Confluence
CoreDNS
CrowdStrike Falcon
CyberArk Privileged Access Security
Cybersixgill
Docker-Logging-Plugin
Envoy Proxy
Fortinet Fortigate
GitHub-Auditdaten
Google Cloud (Pub/Sub, VPC usw.)
Google Workspace
Hashicorp Vault
IBM MQ
Iptables
Istio Service Mesh
Juniper SRX
Jamf Compliance Reporter
Microsoft 365 Defender und Defender for Endpoint
Microsoft (Office) 365
Microsoft SQL Server
Microsoft Windows-Sicherheitsereignisse und benutzerdefinierte Ereignisprotokolle
Mimecast
MISP
ModSecurity
MQTT
MySQL Enterprise-Überwachungsprotokolle
NetFlow und IPFIX
Okta
Oracle Database
Osquery Log Collection
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
Pensando
PostgreSQL
PowerShell
Pivotal Cloud Foundry (PCF)
Prometheus
QNAP NAS
Recorded Future
Redis Enterprise
Session Initiation Protocol (SIP)
SIEM-Connector (Legacy)
Snyk
Sophos XG
Suricata
Symantec Endpoint Protection
Sysmon
Tenable.sc
ThreatQuotient
Traefik
VMware Carbon Black Cloud & EDR
VMware vSphere
Zeek (ehemals Bro)
ZeroFox
Zoom
Zscaler

Datentransformation

Indexzeit-Datenanreicherung
Prozessoren
Analyzers
Tokenizers
Filter
Filter nach ANN – Vektorsuche
Grok
Feldtransformation
Externe Lookup-Anreicherung
Circle-Ingestionsprozessor
Match- und Geo-Match-Anreicherungsprozessor10
Redact-Ingestionsprozessor

Elastic Common Schema (ECS)

Elastic Common Schema (ECS)

Datenerkundung und ‑visualisierung

Visualisierungen

Zeitreihen
Geodaten
Metriken
Tabellen
Tag-Cloud
Benutzerdefinierte Visualisierungen (Vega)
Lens

Datenerkundung

Dashboards
Drilldown zwischen Dashboards
Drilldown zu URL
Discover
Feldstatistiken (Beta)
Konsole
Automatische Vervollständigung von Kibana-Abfragen
Kibana-Laufzeitfelder-Editor
Ausführung von Suchen im Hintergrund
Graph-Analytics
Datenansichten

Canvas

Canvas
Canvas-Shareables

Teilen und Zusammenarbeiten

Einbettbare Dashboards
Anonyme Zugriffssteuerung (öffentliches Teilen)
CSV-Exporte
Berichte im PDF- und PNG-Format
Gespeicherte Abfragen

Content-Management

Kibana Spaces
Individuelle Banner
Objektexport-UI und ‑APIs
Tags
Navigationssuche

Elastic Observability

Observability-Überblick
User-Experience-Überblick
Kuratierte Ad-hoc-Datenerkundung

Elastic APM

APM-Server
Jaeger-Intake
OpenTelemetry-Intake für Traces und Metriken
APM-App
Verteiltes Tracing
Service Maps
Korrelationen

APM-Agents

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Node

Integrationen

Elastic Logs, Metrics
Kibana-Alerting und ‑Aktionen5
Machine Learning

Elastic Logs

Log-Shipper (Filebeat)
Dashboards für häufig genutzte Datenquellen
Logs-App

Integrationen

Elastic Uptime, APM
Kibana-Alerting und ‑Aktionen5
Logdatenkategorisierung
Machine Learning

Elastic Metrics

Metriken-Shipper (Metricbeat)
Dashboards für häufig genutzte Datenquellen
Metrics-App

Integrationen

Elastic Logs, APM, Uptime
Kibana-Alerting und ‑Aktionen5
Machine Learning

Elastic Uptime

Uptime-Monitor (Heartbeat)
Uptime-Dashboards in Kibana
Uptime-App

Integrationen

Elastic Logs, Metrics, APM
Kibana-Alerting und ‑Aktionen5
Machine Learning

Elastic Security

Elastic Common Schema (ECS)
Extended Detection and Response (XDR)
Security Information and Event Management (SIEM)
Sicherheitsanalyse für Host-basierte Daten
Sicherheitsanalyse für netzwerkbasierte Daten
Sicherheitsanalyse für benutzerbasierte Daten
Timeline-Ereignisanzeige
Case Management
Erkennungs-Engine (z. B. Korrelation, Indikatorabgleich, Grenzwert)
Vordefinierte Regeln zur Bedrohungserkennung
Erkennungs-Alert bei externen Aktionen
Anomalieerkennung mittels Machine Learning
Vordefinierte Anomalieerkennungsjobs
Schutz vor Malware
Von Admins definierte Endpunkt-Sperrliste
Schutz vor Ransomware
Schutz vor Schadverhalten
Bedrohungsabspeicherung für Schutz vor künftigen Bedrohungen
Selbstheilung
Host-Isolierung
Interaktive Bekämpfungskonsole
Threat-Intelligence-Platform (TIP)
Anpassbare On-Endpoint-Schutz-Benachrichtigungen
Erkenntnisse und Dashboards zum CIS-Status
Auditieren von Workload-Sessions

Integrationen

Elastic Agent
Elastic APM
Elastic Maps
Kibana-Alerts und ‑Aktionen5
Osquery Manager
Network Packet Capture12
Threat-Intelligence-Feeds und ‑Plattformen
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM, ITSM, SecOps
Machine Learning

Elastic Maps

Elastic Maps Service6

Basisebenenkarten
Elastic Maps Server11

Maps-App

Shapefile- und GeoJSON-Upload
Mehrere Ebenen
Native Vektorkachel-Unterstützung
Ebenenbasierte Filter
Client-seitige Formatierung
Individuelle Punkte und Formen
Geodaten-Aggregationen
Karteneinbettung in Dashboard
Karteneinbettung in Canvas
Tracking-Alerts
Containment-Alerts
Alerts auf Basis von Geodaten-Schwellenwerten
Anzeige von bis zu 24 Vergrößerungsstufen
Unterstützung für benutzerdefinierte Raster- und Vektorkacheldienste
Kibana Alerts: Tracking-Eingrenzung (Geofencing)

Elastic Enterprise Search

Enterprise Search Server
Enterprise Search Verwaltungs-GUI
Enterprise Search-Stack-Monitoring

Content-Management

Content-Management-GUI
Verwaltung von Ingestionspipelines
Verwaltung von Inferenzprozessoren

Abfrage und Relevanz

Elasticsearch Abfrage-DSL
Sprachspezifische Relevanz
Vektorsuche
Semantische Suche
Ähnlichkeitsfunktionen für Vektorfelder

Native Integrationen

Webcrawler für Elasticsearch
MongoDB-Connector (Beta)
MySQL-Connector (Beta)

Client-Integrationen

Connector Framework (Beta)
MongoDB-Connector-Client (Beta)
MySQL-Connector-Client (Beta)
Gitlab-Connector-Client (technische Vorschau)
Netzlaufwerk-Connector-Client (Beta)
Amazon S3-Connector-Client (Beta)
PostgreSQL-Connector-Client (Beta)
Oracle-Connector-Client (Beta)
Microsoft SQL-Connector-Client (Beta)
Google Cloud Storage-Connector-Client (Beta)
Azur Blob Storage-Connector-Client (Beta)

Clients

Sprachclients
Search UI (Open Source)
Web- und Search-Analytics-Client (Beta)

Security

Verschlüsselte Kommunikation
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Unterstützung für Verschlüsselung inaktiver Daten

Elastic App Search

App Search-Server
App Search-Benutzeroberfläche
Kuratierte Suchergebnisse
Suchanalysen
Synonymverwaltung
Sprachspezifische Relevanz
Tippfehlertolerantes Relevanzmodell
Relevanzmodell-Tuning
Adaptive Relevanz: Kuratierungen (Beta)
Index-Lifecycle-Management
Meta-Engines
Web-Crawler
Web-Crawler – HTTP-Proxy-Authentifizierung
Web-Crawler – HTTP-Authentifizierung
Web-Crawler – PDF-Extraktion
Präzisions-Tuning (Beta)
Passthrough-Elasticsearch-Abfragen
Auf Elasticsearch basierende App Search-Suchmaschinen

Clients

Python
Ruby

Security

Verschlüsselte Kommunikation
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Unterstützung für Verschlüsselung inaktiver Daten
Audit-Logging

Elastic Workplace Search

Zentralisierte Suchfunktion für Unternehmensdatenbestände

Workplace Search-Server
Benutzeroberfläche für die zentralisierte Suche
Vorkonfigurierte Suchanwendungen
Anpassbare Benutzeroberfläche
Filtern von Abfragen in natürlicher Sprache
Suchverlauf
Tippfehlertolerantes Relevanzmodell
Synonymverwaltung
Anpassbare Filterung und Facettensuche
Priorisierung von Datenquellen
Suchanalysen
Search API

Clients

Python
Ruby

Inhaltsquellen

Cloud-Quellensynchronisierung für Erstanbieterdaten
On-Premises-Quellensynchronisierung für Erstanbieterdaten
Unterstützung für benutzerdefinierte Quellen via API
Volltext-Indexierung für Dateien, Dokumente und Datensätze
Unterstützung für Berechtigungen auf Dokumentebene
Konfiguration der Zeitplanung für globale Synchronisierungen
Konfiguration der Zeitplanung auf Quellenebene
Auswahl der Objektsynchronisierung
Pfadbasierte Inhaltssynchronisierung
Dateierweiterungsbasierte Inhaltssynchronisierung
Private Quellen
Regeln für das Indexieren von Inhaltsquellen und -zeitplanung

Nutzerverwaltung und Security

Unternehmensgruppen
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Rollenbasierte Zugriffssteuerung
Verschlüsselte Kommunikation
Unterstützung für Verschlüsselung inaktiver Daten
Audit-Logging

Orchestrierung

Elastic Cloud Enterprise

Überall bereitstellbar: physische Server, VMs, private oder öffentliche Clouds
Zentrale Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Ressourcen-Tagging und Tag-basierte Deployment-Konfiguration
Online-Versionsaktualisierungen am selben Tag
Upgrades und Skalierung mit nur einem Mausklick
Nutzer- und Rollenverwaltung
Automatisierte Snapshot-Erstellung
Optimierte Ressourcenauslastung
Container-basierte Ressourcenisolierung
Cluster-übergreifende Suche und Replikation in ECE-Installationen
Automatische Skalierung von Deployments

Elastic Cloud auf Kubernetes4

Bereitstellung von Elasticsearch, Kibana und APM Server, Beats, Enterprise-Tier und Elastic Agent auf Kubernetes
Bereitstellung von Enterprise Search und Elastic Maps Server auf Kubernetes
Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Standard-Elastic-Stack-Security- und ‑Authentifizierungsfunktionen für jedes Deployment
Upgrades und Skalierungen mit nur einem Befehl
Cluster-übergreifende Replikation und Suche inner- oder außerhalb eines Kubernetes-Clusters
Automatische Skalierung von Elasticsearch und Machine-Learning-Knoten

Support

Support-Verfügbarkeit
Ziele für Erstreaktion
Unbegrenzt viele Support-Fälle
Unbegrenzt viele Projekte
Support-Ansprechpartner7
Websupport und telefonischer Support
Notfall-Patches
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
24/7/365
24/7/365
Geschäftszeiten
Kritisch: 1 Stunde
L2: 4 Stunden
L3: 1 Werktag (Mo–Fr)
Kritisch: 1 Stunde
L2: 4 Stunden
L3: 1 Werktag (Mo–Fr)
Kritisch: 4 Stunden
L2: 1 Tag
L3: 2 Tage
8
8
6

1 Ausführlichere Informationen zu unseren Lizenzierungsoptionen und zu den Lizenzierungsänderungen 2021 finden Sie in den FAQs zur Lizenzierung auf unserer Website.

2 Unter der Elastic-Lizenz erhältlich. Ausgewählte Features sind auch unter der SSPL oder der Apache License 2.0 erhältlich. Bei Fragen dazu, welche Features unter der SSPL und der Apache License 2.0 bereitgestellt werden können, wenden Sie sich bitte an elastic_license@elastic.co.

3 Feature in Elastic Cloud Enterprise-Deployments derzeit nicht verfügbar.

4 Kunden, deren „Enterprise“-Abonnements auf Basis von ECE/ECE-Instanzen abgerechnet werden, müssen vor dem Zugriff auf die in diesem Abschnitt aufgeführten „Enterprise“-Features zusätzlichen Bedingungen zustimmen. Bitte kontaktieren Sie uns.

5 Nähere Informationen finden Sie im Abschnitt zum Alerting (Kibana-Alerts und Kibana-Aktionen).

6 Elastic Maps-Service – Nutzungsbedingungen

7 Bei kostenpflichtigen Abonnements können Elastic Certified Professionals ohne Zusatzkosten als zusätzliche Support-Ansprechpartner hinzugefügt werden.

8 Zugriffsprivilegien für die Verwaltung von Kibana-Teilfunktionen beginnen mit der Abonnementstufe „Gold“ und sind für jedes Feature verfügbar, die der Abonnementstufe des Features entspricht.

9 „Gold“-Abonnements sind für neue Kunden nicht mehr verfügbar. Als Alternative steht Elastic Cloud Gold zur Verfügung. Kunden mit vorhandenen „Gold“-Abonnements werden weiterhin bis zum Ende des aktuellen Abonnementzeitraums unterstützt.

10 Nutzungsbedingungen für den Elastic GeoIP Database Service

11 Unterliegt der Lizenzvereinbarung für Elastic-Vektorkacheldaten

12 Die Weiterverteilung der Windows-Version von Packetbeat und der Network Packet Capture-Agent-Integration für Windows-Hosts setzt den Erwerb einer zusätzlichen Lizenz für die Windows-Paket-Sniffing-Bibliothek npcap bei nmap.org voraus.

13 Das erweiterte Cluster-Rebalancing basiert auf beobachteten Datenstream-Schreiblasten, beschrieben durch die Shard-Zuordnung auf Cluster-Ebene.

Die obige Liste zeigt die Features, die in der aktuellen Version des Elastic Stack verfügbar sind. Features oder Funktionen, auf die auf dieser Seite oder auf anderen Seiten oder in Präsentationen, Pressemitteilungen oder öffentlichen Verlautbarungen Bezug genommen wird und die noch nicht verfügbar oder noch nicht allgemein verfügbar („GA“) sind, werden unter Umständen nicht rechtzeitig oder überhaupt nicht ausgeliefert. Die für unsere Produkte beschriebene Entwicklung, Freigabe und Zeitplanung für Features oder Funktionen liegt im alleinigen Ermessen von Elastic. Kunden, die unsere Produkte und Dienstleistungen kaufen, sollten sich bei ihrer Kaufentscheidung von den Dienstleistungen und Produktmerkmalen leiten lassen, die bereits verfügbar sind.