Elastic Maps est maintenant disponible | Elastic Blog
Sorties

Elastic Maps est maintenant disponible

Nous sommes ravis d'annoncer la disponibilité générale d'Elastic Maps. Tenez-vous prêt à propulser vos analyses géospatiales à la vitesse supérieure. Lancé en bêta dans la version 6.7, Elastic Maps est une puissante application intégrée à Kibana, qui révolutionne la visualisation des données géographiques disponibles dans Elasticsearch.

Elastic Maps fait partie de la distribution par défaut de la Suite Elastic, que nous vous proposons gratuitement. Pour l'utiliser, il suffit de déployer un cluster via Elasticsearch Service sur Elastic Cloud ou de télécharger la Suite Elastic.

Données géographiques + recherche : une histoire qui ne date pas d'hier

Qu'il s'agisse de monitorer vos performances applicatives au niveau régional avec Elastic APM, d'exploiter Elastic SIEM pour localiser l'emplacement physique d'adresses IP suspectes qui tentent d'accéder illégalement à votre réseau, ou d'utiliser des logs pour monitorer la visibilité opérationnelle de packages en temps quasi réel, la recherche et les données géographiques sont inséparables dans de nombreux cas d'utilisation.

Ce n'est donc pas un hasard si dès le début (depuis la version 0.9.1 !), notre communauté a mis la Suite Elastic au service de ses données géospatiales. Utilisé comme datastore, Elasticsearch vous permet de lancer des recherches sur d'énormes volumes de données géographiques à grande échelle. Et bien sûr, la pertinence et la rapidité sont toujours au rendez-vous. Côté ingestion, Beats et Logstash peuvent tous deux enrichir vos logs et vos indicateurs d'informations géospatiales. Pour ce faire, ils génèrent automatiquement l'emplacement physique des adresses IP grâce au processeur GeoIP. Quant à Kibana, il a toujours permis de cartographier les données géographiques avec une facilité déconcertante et de les corréler rapidement avec les autres données que vous stockez dans Elasticsearch.

02-elasticsearch-elastic-maps-suricata-events-7-3-0.png

Au fil des ans, Elastic n'a cessé d'investir massivement dans les fonctionnalités géospatiales de ses produits. C'est ainsi que pour les données géographiques Elasticsearch, nous avons considérablement amélioré les temps de requête, les temps d'indexation, les densités de stockage et l'utilisation de la mémoire. Pour ce faire, nous avons modifié les algorithmes sous-jacents, afin qu'ils utilisent une nouvelle structure, basée sur l'arborescence Bkd. C'est donc tout naturellement qu'Elastic Maps s'est imposé comme une étape importante de ce parcours. Il y a quelques mois à peine, nous avions annoncé le lancement d'Elastic Maps en version bêta. Nous sommes aujourd'hui ravis de faire passer Elastic Maps en disponibilité générale avec la version 7.3.

"Dans bien des cas d'utilisation, les données géospatiales constituent un élément stratégique, et nous avons beaucoup investi pour les accélérer et les simplifier au fil des ans", déclare Shay Banon, fondateur et PDG d'Elastic. "Nous sommes vraiment heureux de présenter Elastic Maps, une nouvelle solution qui s'appuie sur nos fonctionnalités de recherche existantes, pour proposer une couche de visualisation plus puissante, plus interactive et plus personnalisable. Avec elle, vous pouvez utiliser plusieurs couches, zoomer sur certains documents, et plus encore."

Vos données géographiques et tout le reste

Depuis les coordonnées jusqu'aux pays, nous traitons les données géographiques comme un point de données. C'est pourquoi il nous paraissait extrêmement important de pouvoir intégrer dans les tableaux de bord Kibana les cartes créées via Elastic Maps. Depuis la version 7.2, vous pouvez donc ajouter vos cartes multicouches hautement personnalisées dans un tableau de bord Kibana, tout comme vous le feriez avec n'importe quels série temporelle, nuage de mots-clés ou recherche enregistrée. Il vous suffit de dessiner une forme sur votre carte pour filtrer les données géographiques et les corréler avec tous les autres attributs présents dans vos données.

02-elasticsearch-elastic-maps-suricata-events-drilldown-7-3-0.gif

Classification, icônes personnalisées pour les points de données, et dernier emplacement connu

Depuis la version bêta, nous avons ajouté bon nombre de fonctionnalités qui vous permettent de mieux contrôler les styles appliqués à vos données, ainsi que l'interaction avec ces dernières dans Elastic Maps.

Classification des couches : classez les couches en fonction de certains critères pour activer de nouvelles fonctionnalités, comme la définition de styles en fonction de l'état (disponibilité de l'hôte, par exemple) ou en fonction de certains seuils (temps de réponse d'un service, par exemple).

Icônes personnalisées : présentez des points sur une carte à l'aide d'un grand choix d'icônes dont vous pouvez modifier la taille, la couleur et l'orientation de manière statique ou dynamique.

Dernier emplacement connu : lorsque votre cas d'utilisation nécessite de connaître le l'état le plus récent, vous pouvez choisir de n'afficher que le dernier emplacement connu d'un point donné sur une couche, via l'agrégation "Top Hits" d'Elasticsearch.

03-elasticsearch-kibana-elastic-maps-last-known-location-7-3-0.png

Importer des fonctionnalités, des formes, et plus encore depuis des fichiers GeoJSON

Chez Elastic, nous pensons que la facilité d'utilisation de nos produits est essentielle. Notre nouvelle fonctionnalité d'importation GeoJSON, qui fait son apparition en version bêta dans Elastic Maps ne déroge pas à cette règle. Grâce à une ingestion directe vers Elasticsearch, cette fonctionnalité vous permet de faire glisser des fichiers GeoJSON enrichis de points, de formes et de contenu, pour les déposer sur une carte et les visualiser instantanément.

04-elasticsearch-kibana-geojson-elastic-maps-7-3-0.gif

Vous avez juste besoin d'ajouter des formes vectorielles à certaines région de votre carte ? Elastic Maps Service ne cesse d'enrichir notre bibliothèque de régions hébergées, pour une expérience vraiment exceptionnelle. En voici un aperçu.

Ce n'est qu'un début

Bien que cette version soit un énorme pas en avant pour Elastic Maps, ce n'est que le début d'une grande aventure. Nous allons continuer d'investir dans des fonctionnalités encore plus performantes dans toute la Suite Elastic pour propulser l'exploration des données géographiques vers de nouveaux sommets. Que vous exploitiez déjà notre Suite pour des cas d'utilisation courants comme l'analyse de logs, l'analyse de la sécurité ou encore l'observabilité, ou que vous soyez à la recherche d'une solution pour vos données géospatiales, Elastic Maps est un outil tout en puissance, conçu pour l'analyse et l'exploration des données géographiques.

Essayez Elastic Maps

Envie de vous lancer ? Déployez un cluster d'essai sur Elasticsearch Service ou installez la dernière version de la Suite Elastic. Vous avez déjà des données dans Elasticsearch ? Essayez Elastic Maps avec la dernière version de la Suite Elastic.

Voici de précieuses ressources qui vous aideront à vous lancer :