Elastic 9.4 : Workflows en DG, mises à jour d'Agent Builder et prise en charge de Prometheus/PromQL

image4.png

Nous sommes heureux d'annoncer aujourd'hui la disponibilité générale d'Elastic 9.4, la toute dernière version d'Elasticsearch Platform. Outre de nouvelles fonctionnalités destinées aux développeurs qui facilitent l'ingénierie du contexte, la surveillance des applications et de l'infrastructure, ainsi que les opérations de sécurité alimentées par l'IA, Elastic 9.4 introduit un large éventail de capacités dans Elastic Search & AI, Elastic Observabilité, et Elastic Security.

Elasticsearch Platform
Elasticsearch Platform

Alors, quelles sont les nouveautés d'Elastic 9.4 ?

Elastic 9.4 illustre la direction que prend la plateforme Elasticsearch. Cette version repose sur des avancées significatives concernant le rôle d'Elastic en tant que couche de contexte et de récupération pour l'IA, un fil conducteur qui se retrouve dans les points forts suivants :

  • Elastic Agent Builder a été étendu pour optimiser le contexte avec un ensemble de nouvelles primitives qui contrôlent la manière dont les agents recueillent le contexte, l'utilisent efficacement et agissent en conséquence. Avec Elastic 9.4, Agent Builder offre une nouvelle prise en charge des skills, des éléments associés, des connecteurs et des plugins.

  • La prise en charge native de Prometheus et PromQL combinée à l'efficacité renforcée de la TSDB Elasticsearch (2,6 fois plus efficace que Prometheus) et aux séries temporelles ES|QL en disponibilité générale positionnent Elastic Observability comme une alternative convaincante à Prometheus et Grafana. Ces capacités de métriques de premier ordre s'appuient sur 15 ans de leadership en matière d'analyse de logs, créant une plateforme unifiée pour les logs et les métriques qui accélère la résolution des problèmes.

  • Elastic Workflows est maintenant en disponibilité générale. Cette solution combine à la fois l'automatisation par script et le raisonnement agentique permettant aux agents IA d'agir en fonction de leurs conclusions. Pour les clients d'Elastic Security en particulier, Workflows intègre l'automatisation native directement dans Elastic Security, automatisant le triage, l'enrichissement, la réponse et la gestion des cas là où leurs données de sécurité sont déjà stockées.

  • Elastic Security propose également quatre nouvelles fonctionnalités d'analyse d'entités dans la version 9.4 : identification précise des entités, résolution des entités, listes de surveillance dynamiques et pistes de recherche basées sur les entités. Ensemble, ces fonctionnalités permettent aux analystes de disposer d'un enregistrement faisant autorité par personne, avec un risque agrégé, un contexte organisationnel et des pistes de chasse proactives intégrées, et donnent aux agents d'IA qui raisonnent sur les données de sécurité un contexte plus précis à partir duquel travailler.

  • La plateforme Elasticsearch présente quatre avancées supplémentaires : DiskBBQ, le meilleur algorithme d'indexation et de recherche vectorielle d'Elasticsearch, a été mis à jour pour améliorer les performances ; l'indexation vectorielle accélérée par GPU et optimisée par NVIDIA cuVS est maintenant en disponibilité générale (améliorant jusqu'à 12 fois le débit d'indexation) ; ES|QL peut désormais interroger, filtrer et agréger sur n'importe quel champ présent dans les données ingérées, même sans mapping explicite ; Elasticsearch et Kibana sont désormais entièrement conformes à la norme FIPS 140-3.

Découvrez ci-dessous ces points forts et bien d'autres pour chaque solution.

Elasticsearch Platform

Elastic 9.4 propose une plateforme Elasticsearch qui a gagné en capacité sur quatre dimensions : l'automatisation et l'orchestration, l'expressivité du langage de requête, les expériences d'IA natives pour les analystes et l'infrastructure de gouvernance et de conformité requise par les déploiements d'entreprise.  

Automatisation et orchestration

Elastic Workflows est désormais en disponibilité générale. Workflows est la couche d'automatisation et d'orchestration qui connecte Elastic à l'environnement opérationnel global, permettant aux équipes de déclencher des actions dans des systèmes externes, de coordonner des processus en plusieurs étapes et d'assurer la cohérence entre les détections de la plateforme et les actions qu'elle entreprend. Les équipes qui utilisent Agent Builder trouveront en Workflows un complément idéal : Agent Builder définit les connaissances et les capacités de raisonnement d'un agent, tandis que Workflows définit ses actions.

ES|QL → Un langage de requête de pointe

ES|QL, le principal langage de requête par pipes d'Elastic, continue de progresser avec la version 9.4, ajoutant cinq nouvelles fonctionnalités, toutes en préversion technique, notamment :

  • Les Sous-requêtes permettent aux analystes d'exécuter et de combiner des pipelines indépendants dans une seule instruction, éliminant ainsi le besoin de rassembler manuellement les résultats de plusieurs requêtes.

  • Les requêtes approximatives sacrifient une légère précision d'agrégation au profit de temps de réponse considérablement plus rapides sur les grands ensembles de données, avec des indicateurs de confiance permettant aux analystes de toujours savoir dans quelle mesure ils peuvent se fier au résultat.

  • Les vues logiques permettent aux équipes de définir une fois pour toutes une logique de requête complexe et de la réutiliser en tant que source de données nommée dans les tableaux de bord, les alertes et les requêtes ad hoc.

  • L'extraction de fonction JSON extrait des éléments spécifiques de n'importe quel champ mappé JSON ou document source brut à l'aide d'une notation de chemin standard : aucune réindexation ou changement de pipeline n'est nécessaire.

  • L'accès à tous les champs ingérés élimine le risque lié au "seuil d'ignorance", ce qui permet aux équipes d'effectuer des requêtes complètes sur toutes les données ingérées.

Découvrez les nouveautés d’ES|QL.

Kibana natif de l’IA

Avec Elastic 9.4, Kibana devient de plus en plus IA natif. La création de tableaux de bord optimisée par l'IA (préversion technique) permet aux analystes de décrire ce qu'ils souhaitent visualiser en langage naturel et d'observer Kibana le construire de manière itérative, en conversation, sans configuration manuelle. En outre, les tableaux de bord sous forme de code (préversion technique) offrent aux équipes de plateforme une fonctionnalité complémentaire : des tableaux de bord gérés comme des ressources versionnées et vérifiables par code, déployés via des pipelines CI/CD, qui remplacent intégralement le workflow fragile (et désormais obsolète) d'exportation/importation d'objets enregistrés. Ensemble, ces nouvelles fonctionnalités témoignent de l'évolution continue de Kibana vers un espace de travail plus intelligent et collaboratif.

Opérer en toute confiance

Elastic 9.4 apporte également des améliorations significatives aux équipes d'exploitation et de conformité chargées de garantir l'intégrité, l'auditabilité et la sécurité de la plateforme. Voici quelques-unes des améliorations notables, toutes en disponibilité générale :

  • L'activité de requête dans Kibana offre aux administrateurs une visibilité instantanée sur chaque requête de longue durée avec son origine et la possibilité de l'annuler en un clic.

  • Les logs d'analyse des recherches étendent la trace d'audit à chaque requête sur DSL, ES|QL, EQL et SQL, en capturant la latence, l'origine de la requête et le corps complet de la requête sans configuration requise.

  • L'authentification par utilisateur pour les connecteurs Kibana remplace les identifiants de compte de service partagé par l'identité de chaque utilisateur, offrant ainsi aux équipes de conformité des pistes d'audit précises et fiables pour toutes les intégrations.

  • La conformité FIPS 140-3, désormais en disponibilité générale pour Elasticsearch et Kibana, offre une couverture complète de la pile avant la date limite de septembre 2026, avec un chemin de mise à niveau propre et sans migration de données.

Pour plus de détails, consultez les articles de blog mentionnés ci-dessus, ainsi que les notes de publication d'Elasticsearch Platform 9.4.

Search & AI

Elastic 9.4 offre aux développeurs qui créent des agents IA avec Elasticsearch davantage de ce qu'exige la production : un contrôle plus strict sur les connaissances des agents et leur mode d'action, une visibilité plus approfondie sur leurs performances et une meilleure rentabilité pour les charges de travail vectorielles sous-jacentes.

Avec Elastic 9.4, Agent Builder offre une expérience utilisateur améliorée.
Avec Elastic 9.4, Agent Builder offre une expérience utilisateur améliorée.

Améliorations apportées à Agent Builder

Avec Elastic 9.4, Agent Builder a été amélioré afin d'optimiser la gestion du contexte grâce à un ensemble de fonctionnalités et d'améliorations interdépendantes qui permettent de contrôler la manière dont les agents acquièrent le contexte, l'utilisent efficacement et agissent en fonction des informations recueillies. Parmi les nouvelles fonctionnalités et améliorations :

  • Les skills, qui font office de guides pédagogiques qui enseignent à l'agent comment effectuer des tâches spécifiques et ne sont chargés que lorsque cela est nécessaire

  • L'interaction (et la prévisualisation) intégrée au chat avec les objets Kibana tels que les tableaux de bord, les workflows et les requêtes ES|QL, permettant la création, l'amélioration et l'analyse par chat

  • Une nouvelle couche de métadonnées sémantiques, commune à Elastic et à toutes les sources connectées telles que Drive et SharePoint, qui sert de base à la découverte de ces objets, offrant aux agents une compréhension approfondie des données pour optimiser le raisonnement

  • Une gestion améliorée du contexte avec déchargement des résultats de requête, compaction et la synthèse des résultats de requêtes, offrant de meilleures performances et une rentabilité accrue pour les interactions longues et complexes

En résumé, les utilisateurs sont désormais en mesure de créer des agents plus fiables, moins coûteux et plus performants.

Améliorations de VectorDB

DiskBBQ, le meilleur algorithme d'indexation et de recherche vectorielle d'Elastic, a été amélioré dans Elasticsearch 9.4. Parmi les nombreuses améliorations, la latence des requêtes a été réduite d'au moins 3 fois pour les requêtes avec des filtres restrictifs et les performances des comparaisons vectorielles ont été optimisées (grâce à l'utilisation accrue de code natif), ce qui a un impact sur l'indexation et la recherche. De plus, il est désormais possible d'utiliser BBQ pour quantifier les vecteurs avec des éléments de deux, quatre et sept bits, ce qui permet un meilleur rappel lorsqu'un seul bit est insuffisant. Ensemble, ces mises à jour contribueront à garantir un équilibre optimal entre vitesse et rentabilité pour vos charges de travail d'IA en production.

L'indexation vectorielle accélérée par GPU, initialement proposée en préversion technique dans Elastic 9.3, est maintenant en disponibilité générale. Grâce à l'intégration de NVIDIA cuVS, une bibliothèque open source dédiée à la recherche vectorielle et au clustering de données accélérés par GPU, dans Elasticsearch, les clients Elastic autogérés peuvent bénéficier d'une amélioration jusqu'à 12 fois supérieure du débit d'indexation et à une fusion forcée 7 fois plus rapide.

Assistant d'intégration des développeurs

Un nouvel assistant conversationnel guide les développeurs de l'idée à la mise en œuvre fonctionnelle de la recherche dans Cursor, Claude Code et Kibana. Il vous interroge sur votre projet, analyse vos données, recommande l'approche la plus adaptée, vous accompagne dans le mapping et l'indexation, et génère une implémentation fonctionnelle, en présentant proactivement les concepts d'Elasticsearch à chaque étape. Pour les équipes qui développent leur première application de recherche ou qui prototypent un nouveau cas d'utilisation, cet assistant remplace des heures de lecture de documentation par quelques minutes de développement guidé.

Connecteurs LLM dynamiques et gestion des inférences

De nouveaux modèles LLM sont désormais disponibles en tant que connecteurs entre les différentes versions de la pile. Parallèlement, Elastic 9.4 instaure une gestion unifiée et centralisée des inférences au sein de l'écosystème Elastic, permettant ainsi de gérer en un seul endroit les points de terminaison, les modèles et les connecteurs d'inférence pour l'ensemble de vos workflows de recherche et d'IA.

Pour plus de détails, consultez l'article de blog mentionné ci-dessus, ainsi que les notes de publication Search & AI 9.4.

Elastic Observability

Les charges de travail d'IA, l'expansion de Kubernetes et la prolifération des microservices ont fait exploser le volume des métriques, passant de millions d'événements de séries temporelles à des centaines de millions. Les ingénieurs SRE doivent désormais corréler un nombre croissant de signaux à forte cardinalité, de services et d'infrastructures éphémères, et ce, dans des délais toujours plus courts. Les outils existants aggravent la situation : sur Datadog, les métriques personnalisées représentent en moyenne 52 % de la facture, obligeant les équipes à supprimer les étiquettes à forte cardinalité pour respecter leur budget, puis à rechercher ces étiquettes précises en plein incident. Sur Prometheus et Grafana, la cardinalité continue de dégrader les performances, les logs et les métriques sont stockés dans des backends distincts, et la corrélation d'un seul horodatage implique de jongler entre deux langages de requête. Dans tous les cas, les équipes se retrouvent démunies au pire moment.

Elastic Observability 9.4 met les métriques au même niveau de qualité que celui appliqué par les équipes pour l'analyse des logs. Elasticsearch est désormais la plateforme la plus rapide pour les exécuter : 25 fois plus rapide que Prometheus, 2,6 fois plus efficace en termes de stockage et deux fois moins cher que Datadog, sans limite de cardinalité ni pénalité pour les métriques personnalisées. La prise en charge native de PromQL dans Kibana garantit le fonctionnement des requêtes, tableaux de bord et règles d'alerte existants, sans modification.

La version 9.4 introduit également les premières fonctionnalités d'investigation automatisée dans Elastic Observability. Kubernetes est le premier à proposer un workflow piloté par l'IA qui aide les ingénieurs SRE à identifier la cause première avant même d'ouvrir un tableau de bord.

Métriques Prometheus vers un cluster Elasticsearch
Avec Elastic 9.4, il est plus facile que jamais de tout consolider sur Elastic (même les métriques !).

Une expérience de métriques de premier ordre

Elastic 9.4 marque le début d'une nouvelle ère pour l'utilisation d'Elasticsearch dans le domaine des métriques. Un stockage plus rapide et à grande échelle prend en charge un langage de requêtes de séries temporelles prêt pour la production, ainsi que les langages natifs Prometheus et PromQL. Ensemble, ces fonctionnalités offrent aux équipes SRE et d'observabilité une plateforme unique pour l'analyse des logs, des métriques et des traces,sans migration d'outils. Parmi les améliorations notables :

  • Les améliorations des performances d'Elasticsearch TSBD , désormais en disponibilité générale, permettent à la fois de réduire considérablement les besoins en stockage (2,6 fois plus efficace que Prometheus) et de gagner en débit d'ingestion. Si l'on y ajoute l'amélioration des performances des requêtes (25 fois plus rapides que Prometheus et Mimir), elles permettent aux utilisateurs d'ingérer davantage de données, de les conserver plus longtemps et de les interroger plus rapidement, sans investissement matériel proportionnel. En résumé, Elasticsearch TSDB est prêt pour la production et adapté aux charges de travail d'observabilité critiques.

  • La prise en charge native de Prometheus et PromQL, disponible dès maintenant en préversion technique, vous permet de transférer les métriques Prometheus directement vers Elasticsearch et d'exécuter des requêtes PromQL directement dans Kibana. Utilisez les modèles que vous connaissez déjà en combinaison avec ES|QL, un langage de requête unique et centralisé pour les logs, les métriques et les traces.

  • La prise en charge des séries temporelles ES|QL, désormais en disponibilité générale, vous permet d'effectuer des analyses de séries temporelles à grande échelle grâce à des fonctions d'agrégation étendues (p. ex., taux, variations, cumul, intervalles et limitation) et un filtrage complet des plages temporelles. Elle constitue désormais une base entièrement prise en charge pour la création de workflows critiques de surveillance, d'alerte et de reporting, tant pour les lors que pour les métriques, sans avoir à changer de langage ou d'outil en cours de traitement.

Les améliorations des performances de la TSDB constituent un argument convaincant pour adopter une plateforme unique pour tous vos logs, métriques et traces.
Les améliorations de performance de la TSDB constituent un argument convaincant pour adopter une plateforme unique pour tous vos logs, métriques et traces.

Observabilité des agents Kubernetes

Elastic Observability lance une expérience d'observabilité Kubernetes agentique qui passe automatiquement de l'alerte à la cause première :

  • Workflows d'investigation agentiques basés sur Kubernetes dans Kibana qui se déclenchent sur une alerte et renvoient une hypothèse de cause première structurée avec des preuves et les étapes suivantes, avant même que l'ingénieur n'ait ouvert un seul tableau de bord.

  • Une nouvelle application MCP d'observabilité Kubernetes intègre directement des skills spécifiques à Kubernetes dans Claude, VS Code et d'autres hôtes d'IA compatibles MCP, et d'autres applications MCP sont en préparation.

  • Un ensemble de tableaux de bord prêts à l'emploi, de SLO et de tâches de ML permet d'effectuer des analyses ad hoc supplémentaires si nécessaire.

Compétences des agents pour l'observabilité

Les skills d'agent sont des packages open source qui confèrent à votre agent de codage IA une expertise native d'Elastic Observability, lui permettant d'exécuter de véritables workflows d'observabilité au sein d'Elastic. Cette version couvre cinq workflows essentiels utilisés quotidiennement par les ingénieurs SRE et les développeurs :

  • Instrumentation des applications avec OpenTelemetry

  • Logs de recherche

  • Gérer les SLO

  • Évaluer la santé des services

  • Monitoring des applications LLM

Ces tâches requièrent une bonne connaissance des API, des modèles d'indexation et des workflows Kibana. Pour les connaissances métier, souvent sujettes à interprétation et fastidieuses à reproduire dans chaque service et environnement, les skills d'agent les regroupent en unités réutilisables pour une exécution cohérente et précise.

En outre, tous les packages de skills sont accessibles dans le référentiel de skills d'agent afin que vous puissiez commencer à développer dès aujourd'hui.

Les points de terminaison OTLP gérés sont désormais en disponibilité générale sur Elastic Cloud

Et, au cas où vous l'ignoreriez, le point de terminaison OTLP géré est maintenant en disponibilité générale sur Elastic Cloud Hosted, offrant aux équipes un moyen simple d'envoyer des données OpenTelemetry (logs, métriques et traces) directement dans Elastic. Le déploiement ou l'exploitation de collecteurs pour une ingestion de base n'est pas nécessaire, réduisant ainsi la charge de gestion. Cela facilite l'adoption d'OpenTelemetry, accélère l'intégration des données et réduit les coûts de maintenance liés à une couche de collecteurs autogérée.

Pour plus de détails, consultez les articles de blog mentionnés ci-dessus, ainsi que les notes de publication d'Elastic Observability 9.4.

Elastic Security

Elastic 9.4 fait progresser la sécurité selon cinq dimensions : l'automatisation native des workflows qui élimine le besoin d'un outil SOAR autonome, les capacités de gestion des données et de conformité qui assurent la fiabilité de cette automatisation, les skills d'agents IA spécialement conçus qui apportent une intelligence SOC multi-étapes au triage des alertes, à la chasse aux menaces et à l'investigation, une nouvelle approche de l'analyse des entités qui résout le bruit lié aux identités au niveau de l'architecture, et des capacités forensiques étendues sur les points de terminaison pour les équipes d'investigation et de réponse.

Avec Elastic 9.4, Workflows offre aux équipes un moyen puissant de concevoir, d'automatiser et de scaler les processus pilotés par les workflows dans leurs environnements.
Avec Elastic 9.4, Workflows offre aux équipes un moyen puissant de concevoir, d'automatiser et de scaler les processus pilotés par workflow dans leurs environnements.

Automatisation native pour le SOC Agentic

Elastic Workflows est désormais en disponibilité générale pour les clients Entreprise, intégrant l'automatisation native directement dans Elastic Security, la plateforme d'opérations de sécurité agentique qui inclut déjà le SIEM et le XDR unifiés. Les équipes de sécurité peuvent désormais automatiser les tâches définies pour chaque alerte, enquête et dossier – enrichissement, triage, réponse, notification et création de cas – là où se trouvent déjà leurs données de sécurité.

Amélioration de la gestion des données et de la conformité

À la suite des annonces concernant Elastic Workflows, précisons que l'automatisation n'est fiable que si les données sous-jacentes sont complètes et que l'accès est correctement contrôlé. Elastic 9.4 répond à ces deux problématiques grâce à :

  • La gestion granulaire des autorisations de détection et d'alerte, maintenant en disponibilité générale, permet aux équipes de sécurité de configurer des contrôles d'accès distincts pour les règles de détection et les alertes. Ainsi, les analystes juniors peuvent trier et mettre à jour les alertes sans modifier la logique des règles de détection principales.

  • SIEM Readiness : visibilité, santé et couverture des données, disponible en préversion technique, offre une vue centralisée et mise à jour en continu de l'état de santé des données au sein d'Elastic Security. Cette fonctionnalité évalue la couverture, la qualité, la continuité et la conservation des données pour cinq catégories de logs (points de terminaison, identité, réseau, cloud et applications/SaaS), permettant ainsi aux équipes de s'assurer en permanence que leurs données sont correctement structurées pour prendre en charge les détections actives.

Skills d'agent pour les utilisateurs de Security

Elastic 9.4 introduit cinq skills dédiés à l'agent Elastic AI, lui conférant une expertise approfondie des workflows SOC les plus importants : triage des alertes, création de règles de détection, investigation des entités, chasse aux menaces et analyse des anomalies. Deux skills de plateforme, la gestion de tableaux de bord et la création de graphes, sont également disponibles pour l'agent Elastic AI, en plus des skills spécifiques à la sécurité. La création de workflow est une fonctionnalité expérimentale dans la version 9.4. L'agent Elastic AI peut invoquer plusieurs skills en séquence, passant de la chasse aux menaces à l'optimisation de la détection et à la création de workflow au cours d'une seule enquête. D'autres skills dans le domaine de la sécurité sont en cours de développement, notamment l'émulation de détection, l'analyse binaire et la déduplication des alertes.

Identifiez l'entité derrière l'attaque avec l'analyse des entités (pas seulement le signal)

Elastic 9.4 résout le problème du bruit d'identité au niveau du modèle de données grâce à l'analyse des entités, non pas avec davantage de tableaux de bord, mais avec quatre nouvelles fonctionnalités en disponibilité générale qui offrent aux analystes un enregistrement faisant autorité par personne, avec des risques agrégés et un contexte :

  • L'identification précise des entités unifie des logs disparates en profils d'identité vérifiés et fiables pour les utilisateurs, les hôtes et les services, régis automatiquement au niveau de la plateforme, et non par l'analyste.

  • Résolution d’entités consolide les comptes numériques fragmentés — Okta, Entra, Active Directory — en un seul enregistrement unifié par employé.

  • Les listes de surveillance dynamiques ajoutent des multiplicateurs de score de risque aux entités à forte valeur (cadres supérieurs, administrateurs privilégiés, utilisateurs en période de préavis ou toute autre catégorie prioritaire définie par votre équipe), faisant ainsi du contexte organisationnel un élément essentiel de l'évaluation des risques.

  • Les pistes de chasse pilotées par les entités font passer la chasse d'une approche réactive à une approche proactive en faisant apparaître des pistes basées sur les risques adaptées aux modèles comportementaux réels de votre environnement avec un contexte narratif, et non une page blanche.

Analyses forensiques plus approfondies, réponse plus rapide

Elastic 9.4 étend la profondeur et la portée de l'investigation des points de terminaison, de l'exécution de scripts à distance à l'analyse forensique de la mémoire multiplateforme en passant par des workflows Osquery repensés, grâce à quatre nouvelles fonctionnalités en disponibilité générale :

  • L'action de réponse Runscript et la bibliothèque de scripts permettent aux analystes d'exécuter des scripts à distance sur des points de terminaison directement depuis la console de réponse ou en tant qu'action de règle automatisée soutenue par une bibliothèque centralisée de scripts réutilisables et standardisés, permettant une remédiation cohérente, un triage forensique personnalisé et des opérations à l'échelle MSSP.

  • L'action de réponse de vidage mémoire pour Linux étend l'analyse forensique de la mémoire multiplateforme à Linux, permettant l'acquisition de la mémoire des processus sur les principaux systèmes d'exploitation depuis Elastic Security sans outil externe pour les logiciels malveillants sans fichier, les attaques résidant en mémoire et l'extraction d'artefacts d'exécution.

  • Les améliorations d'Osquery offrent une expérience entièrement repensée avec une page d'historique unifiée, des vues de résultats améliorées, ainsi qu'une recherche et un filtrage avancés, comblant les lacunes d'utilisabilité et améliorant l'efficacité des analystes à grande échelle.

  • Les extensions de table Osquery Jumplists et les packs de requêtes forensiques fournissent des requêtes préconfigurées qui ciblent l'historique du navigateur, Amcache et les Jumplists, offrant ainsi aux équipes des artefacts forensiques prêts à l'emploi pour reconstituer les chronologies d'activité des utilisateurs et le comportement des pirates.

Consultez les notes de publication d'Elastic Security 9.4 pour plus de détails sur ces fonctionnalités.

Au cas où vous l'ignoreriez…

Il se passe beaucoup de choses chez Elastic entre deux versions, et l'intervalle entre Elastic 9.3 et Elastic 9.4 n'a pas fait exception. Pour les lecteurs qui auraient manqué certaines annonces importantes, voici une brève liste des points à retenir :

  • Elastic AutoOps est désormais gratuit ! Elastic AutoOps apporte des diagnostics et des informations opérationnelles directement à votre environnement, transformant ainsi votre façon de gérer Elasticsearch, sans frais supplémentaires.

  • La recherche interprojets est désormais disponible en préversion technique. Interrogez simultanément plusieurs projets Elastic Cloud Serverless depuis une interface unique, sans compromettre l'isolation ni les limites de sécurité au niveau des projets.

  • Des clés API unifiées pour Elastic Cloud Serverless et Elasticsearch sont désormais disponibles. Utilisez une seule clé API pour gérer à la fois les requêtes d'infrastructure et de données entre les projets avec des contrôles d'autorisation précis intacts.

  • Les nouveaux profils matériels basés sur ARM offrent un meilleur rapport prix-performances : jusqu'à 40 % d'amélioration sur les charges de travail optimisées pour le stockage avec Graviton4 et jusqu'à 25 % d'amélioration sur les charges de travail gourmandes en ressources processeur avec Axion.

  • L'expansion d'Elastic Cloud Serverless se poursuit : avec des ajouts récents sur Azure, AWS et Google Cloud, Elastic Cloud Serverless est désormais disponible dans 29 régions à travers le monde.

Commencer ici

Avec une multitude de fonctionnalités de plateforme percutantes, nouvelles et améliorées, telles qu'Agent Builder et Workflows, des avancées significatives dans nos capacités de traitement des séries temporelles, et bien d'autres nouveautés, Elastic 9.4 est prêt à vous aider, vous et votre organisation, à transformer les données en réponses, actions, et résultats.

Alors… qu'attendez-vous ? Elastic 9.4 est désormais disponible sur Elastic Cloud, le service Elasticsearch hébergé qui propose toutes les nouvelles fonctionnalités de cette dernière version.

La publication et la date de publication de toute fonctionnalité ou fonction décrite dans le présent article restent à la seule discrétion d'Elastic. Toute fonctionnalité ou fonction qui n'est actuellement pas disponible peut ne pas être livrée à temps ou ne pas être livrée du tout.

Dans cet article, nous sommes susceptibles d'avoir utilisé ou mentionné des outils d'IA générative tiers appartenant à leurs propriétaires respectifs qui en assurent le fonctionnement. Elastic n'a aucun contrôle sur les outils tiers et n'est en aucun cas responsable de leur contenu, de leur fonctionnement, de leur utilisation, ni de toute perte ou de tout dommage susceptible de survenir à cause de l'utilisation de tels outils. Veuillez faire preuve de prudence lorsque vous utilisez des outils d'IA avec des informations personnelles, sensibles ou confidentielles. Toute donnée que vous soumettez peut être utilisée pour entrainer l'IA ou à d'autres fins. Vous n'avez aucune garantie que la sécurisation ou la confidentialité des informations renseignées sera assurée. Vous devriez vous familiariser avec les pratiques en matière de protection des données personnelles et les conditions d'utilisation de tout outil d'intelligence artificielle générative avant de l'utiliser. 

Elastic, Elasticsearch et les marques associées sont des marques commerciales, des logos ou des marques déposées d'Elasticsearch B.V. aux États-Unis et dans d'autres pays. Tous les autres noms de produits et d'entreprises sont des marques commerciales, des logos ou des marques déposées appartenant à leurs propriétaires respectifs.