Elastic Cloud Hosted obtiene la autorización FedRAMP® High

Elastic refuerza su compromiso con los niveles más altos de seguridad para las agencias federales de EE. UU.

FRH-3_(1).png

Hoy anunciamos que Elastic Cloud Hosted alcanzó el estado FedRAMP® High en AWS GovCloud (EE. UU.). Esta designación del Programa Federal de Administración de Riesgos y Autorizaciones (FedRAMP) de EE. UU. es la línea base de seguridad más estricta de la organización, que requiere más de 400 controles de seguridad.

Este logro demuestra el compromiso de larga data de Elastic de proporcionar a las agencias federales estadounidenses soluciones de búsqueda, observabilidad y seguridad escalables y eficientes. Además de nuestras ofertas FedRAMP High y FedRAMP Moderate, durante el último año, Elastic siguió fortaleciendo nuestras ofertas específicas para el gobierno diseñadas para acelerar las misiones: 

  • SIEM como servicio: a finales de 2025, nos asociamos con la Agencia de Seguridad Cibernética y de Infraestructuras (CISA) y el Centro de Servicios de Ciberseguridad (ECS) para ofrecer la solución de gestión de eventos e información de seguridad (SIEM) basada en AI y de analítica de seguridad avanzada de Elastic, que se presta como servicio a todas las agencias del Poder Ejecutivo Civil Federal (FCEB). El programa SIEM como serviciode CISA estandariza el monitoreo de ciberseguridad en todas las agencias del FCEB para mejorar la seguridad con mayor rapidez, escala y consistencia operativa, al tiempo que aprovecha la plataforma basada en estándares de Elastic para reducir significativamente los costos asociados con el acceso y la retención de datos.

  • Programa GSA OneGov: Elastic también se asoció con la Administración General de Servicios (GSA) de EE. UU. en un programa de descuentos por volumen para agencias federales estadounidenses. Este programa optimiza el proceso de adquisiciones, genera economías de escala y acelera la obtención de valor.

¿Por qué es importante FedRAMP High para las agencias gubernamentales?

FedRAMP es un programa de todo el gobierno que proporciona un enfoque estandarizado para la evaluación de seguridad, la autorización y el monitoreo continuo de productos y servicios en el cloud. 

Al requerir más de 400 controles de seguridad, FedRAMP High es la línea base de seguridad más estricta de FedRAMP diseñada para proteger “los datos más confidenciales y no clasificados del gobierno en entornos de cómputo en el cloud, incluidos los datos que implican la protección de la vida y la ruina financiera”.1

Elastic Cloud Hosted también está disponible como FedRAMP Moderate autorizado en AWS GovCloud (EE. UU.) para agencias que no requieren la autorización High. Ambas opciones permiten a las agencias usar la plataforma Elastic para gestionar datos confidenciales en diversos casos de uso críticos, como SIEM potenciado por AI, detección y respuesta en el endpoint (EDR), cumplimiento normativo y observabilidad de registros, así como capacidades para crear experiencias modernas de búsqueda para misiones y experiencias ciudadanas con AI.

Elastic en AWS GovCloud: operacionalizar datos de manera segura a gran escala

Para las organizaciones responsables de utilizar y almacenar datos altamente confidenciales, como las fuerzas del orden, los servicios de respuesta a emergencias y los sistemas de salud y financieros, Elastic Cloud Hosted en FedRAMP High proporciona una base segura para aprovechar esos datos en investigaciones, búsqueda de amenazas, AI y más.

La plataforma Elasticsearch permite a las agencias federales transformar enormes cantidades de datos en información útil y esencial gracias a nuestra tecnología de código abierto, escalable y flexible, impulsada por AI. Basada en los principios de una malla de datos distribuida, Elastic permite a las agencias mantener los datos en su formato y ubicación originales, pero buscarlos y analizarlos de manera integral.

AWS reconoció a Elastic con su competencia de Socio ISV para el Gobierno, basada en la entrega constante de soluciones de alta calidad por parte de Elastic que ayudan a las agencias gubernamentales a cumplir mandatos, reducir costos e impulsar la innovación. Con Elastic en AWS GovCloud, las agencias pueden hacer lo siguiente:

  • Implementar una arquitectura defendible

  • Generar experiencias de búsqueda de misiones en tiempo real y AI generativa (GenAI) 

  • Fortalecer la interoperabilidad y la eficiencia

  • Obtén visibilidad unificada en todos los pilares de Zero Trust

  • Administrar logs de manera asequible y cumplir con M-21-31

Implementar una arquitectura defendible

Elastic Security unifica SIEM moderno, seguridad de endpoints y seguridad en el cloud. Como la AI está integrada en la plataforma, Elastic puede priorizar alertas de seguridad, proporcionar contexto crítico y remediar rápidamente. Al migrar a Elastic Security, las organizaciones observaron resultados que van desde una reducción del 36 % en la exposición anual al riesgo hasta una reducción del 90 % en eventos e incidentes de seguridad.

Crear experiencias de búsqueda en tiempo real y GenAI orientadas a la misión

Con la tecnología de búsqueda moderna de Elastic, que incluye búsqueda semántica, vectorial e híbrida, las agencias pueden acceder, correlacionar y analizar rápidamente información en todos los tipos de datos y sistemas. Con retrieval-augmented generation (RAG), pueden conectar de forma segura sus propios datos a modelos de lenguaje grande (LLM) de su elección. 

Fortalecer la interoperabilidad y la eficiencia

Gracias a su base open source, Elastic es compatible con numerosos proyectos de la Cloud Native Computing Foundation (CNCF), desde Kubernetes hasta OpenTelemetry y más. Estas integraciones reducen la dependencia de proveedores y la proliferación de herramientas al estandarizar tecnologías y datos comunes. Y debido a que los datos en Elastic se almacenan en formatos no propietarios, las agencias federales tienen la libertad de compartir código y arquitectura con otros proyectos y sistemas para crear eficiencias entre agencias que dependen de los mismos datos.

Lograr una visibilidad unificada en todos los pilares del enfoque de Confianza cero

La plataforma de datos unificada de Elastic centraliza los logs y los datos de telemetría procedentes de fuentes relacionadas con identidades, dispositivos y redes, y crea una única fuente de información confiable para la validación continua de la confianza. Al combinar la ingesta escalable con análisis y detección impulsada por AI, Elastic equipa a las agencias para cumplir con los mandatos del enfoque de Confianza cero de CISA con agilidad y eficiencia en costos. Una gran agencia federal que usaba el enfoque Elastic for Zero Trust fue capaz de reducir su tiempo medio de respuesta (MTTR) en más del 50 % mientras reducía los costos.

Administrar logs de forma asequible y cumplir con M-21-31

Con el modo de índice logsdb de Elasticsearch, las agencias del gobierno federal pueden reducir los costos de almacenamiento de datos hasta en un 65 % mientras cumplen con las regulaciones. Las agencias pueden mantener datos de registros completos para fines de cumplimiento y auditoría, como M-21-31, sin incurrir en costos prohibitivos. Al mismo tiempo, los datos críticos de registros permanecen accesibles y gestionables, lo que respalda estrategias de retención de datos a largo plazo mientras se respetan las limitaciones presupuestarias.

Opciones de despliegue adaptadas a tu misión

Elastic Cloud Hosted FedRAMP High es una opción de despliegue ideal para casos de uso sensibles del gobierno de EE. UU., pero las agencias también pueden optar por desplegar Elastic de otras maneras, desde autogestionado hasta sin servidor y FedRAMP Moderate en AWS GovCloud (EE. UU.)

Infórmate más sobre las ofertas FedRAMP de Elastic, o contacta con nuestro equipo federal de EE. UU..

1FedRAMP, “Comprender las líneas base y los niveles de impacto en FedRAMP”, noviembre de 2017.

El momento del lanzamiento de cualquiera de las características o funcionalidades descritas en esta publicación queda a exclusivo criterio de Elastic. Es posible que algunas características o funcionalidades que no estén disponibles en este momento no se lancen a tiempo o no se lancen en absoluto.

En esta publicación del blog, es posible que hayamos usado o nos hayamos referido a herramientas de IA generativa de terceros, que son propiedad de sus respectivos propietarios y están gestionadas por ellos. Elastic no tiene ningún control sobre las herramientas de terceros y no tenemos ninguna responsabilidad por su contenido, operación o uso, ni por ninguna pérdida o daño que pueda surgir de tu uso de dichas herramientas. Ten cuidado al usar herramientas de IA con información personal, sensible o confidencial. Cualquier dato que envíes puede usarse para el entrenamiento de IA u otros fines. No se garantiza que la información que proporciones se mantenga segura o confidencial. Debes familiarizarte con las prácticas de privacidad y los términos de uso de cualquier herramienta de IA generativa antes de usarla. 

Elastic, Elasticsearch y las marcas asociadas son marcas comerciales, logotipos o marcas comerciales registradas de Elasticsearch B.V. en los Estados Unidos y otros países. Todos los demás nombres de empresas y productos son marcas comerciales, logotipos o marcas comerciales registradas de sus respectivos dueños.