Abonnements à la Suite Elastic

La Suite Elastic, à savoir Elasticsearch, Kibana et Integrations, s'adapte à de nombreux cas d'utilisation. Nous vous proposons des offres flexibles, qui vous permettront d'exploiter tout le potentiel de votre abonnement sur site.

Notre principe de tarification en fonction des ressources est simple : vous ne payez que les données que vous utilisez, quelle que soit l'échelle, quel que soit le cas d'utilisation.

Contactez le service commercial pour en savoir plus sur la tarification des licences autogérées.

 
Une solution gratuite et ouverte –
Basic 1, 2
Plati­num
Enter­prise
Gold
(interrompu)9
icon-info-24-blue.svg

pour les utilisateurs des offres autogérés

Opérations et gestion de la Suite Elastic

Types de stockage

Index inversé (pour la recherche)
Évaluation des champs calculés au moment de l'indexation
Champs d'exécution
Champ d'exécution de recherche
Stockage de documents (pour les données non structurées)
Structure en colonnes (pour l'analyse)
Arborescence BKD (pour les données numériques, les dates et les données géographiques)
Type de champ "flattened" (lissé)
Type de champ "histogram" (histogramme)
Type de champ "match only text" (correspondance au texte uniquement)
Type de champ "shape" (forme)
Type de champ "vector" (vecteur)
Type de champ "version"
Type de champ "wildcard" (caractères génériques)

Gestion des données

Snapshots interrogeables
API de snapshot et de restauration
Snapshots comme simples archives
Gestion du cycle de vie des snapshots
Restaurations par les pairs basées sur des snapshots
Cumul de données
Sous-échantillonnage
Flux de données
Niveaux de données
Transformations de données
Index de séries temporelles
_source synthétique pour les index de séries temporelles
Gestion du cycle de vie des index
Cycle de vie des flux de données (préversion)

Gestion de la Suite

Tutoriels relatifs à l'importation des données
Interface utilisateur d'intégration d'un pipeline de nœuds d'ingestion
Grok Debugger
Assistant de mise à niveau
Gestion des licences
Gestion centralisée du pipeline Logstash

Scalabilité et résilience

Clustering et haute disponibilité
Rééquilibrage des clusters
Rééquilibrage avancé des clusters13
Recherche inter-clusters
Réplication inter-clusters

Sécurité de la Suite Elastic

Paramètres sécurisés
Communications chiffrées
Contrôle d'accès basé sur les rôles
Contrôle d'accès anonyme (partage public)
Authentification native et basée sur fichiers
Kibana Spaces
Commandes de la fonctionnalité Kibana
Privilèges des sous-fonctionnalités Kibana 8
Accord d'accès avant connexion
Gestion des clés d'API
Logging d'audit d'Elasticsearch
Logging d'audit de Kibana
Filtrage IP
Authentification Active Directory avec LDAP et PKI3
Elasticsearch Token Service
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Contrôle d'accès basé sur les attributs
Sécurité aux niveaux des champs et des documents
Authentification personnalisée et domaines d'autorisation
Prise en charge du chiffrement au repos
Mode FIPS 140-2

Monitoring de la suite

Monitoring full-stack
Monitoring multi-stack
Règle de conservation configurable
Alerting et actions Kibana5

Alerting

Fonctionnalités de réduction du bruit (p. ex. régulation planifiée, sourdine, déduplication, etc.)
Fenêtre de maintenance
Type de règle de suivi de l'endiguement (geofencing)
Types de règle de détection des anomalies par Machine Learning
Type de règle opérationnelle pour les transformations
Types de règle de seuil de recherche pour Discover
Gestion des incidents
Attribution des incidents par utilisateur
Connecteurs Elastic (p. ex. log de serveur et index)
Connecteurs (actions) (p. ex. e-mail, webhook, Jira, MS Teams, OpsGenie, PagerDuty, Slack, IBM Resilient, ServiceNow®, Tines, Torq)
Watcher

Clients

API REST
Clients de langage
Query DSL
Console
ES-Hadoop
Client JDBC
Client OBDC
Connecteur Tableau

Interface utilisateur localisée

Anglais
Chinois (simplifié)
Français
Japonais

Recherche et analyse

Recherche full-text

Score de pertinence
Mise en surbrillance
Saisie semi-automatique
Corrections
Suggestions
Percolations
Recherche asynchrone
Possibilité d'épingler les résultats
Mise à jour dynamique des synonymes
Profileur de requêtes
Fonctions de similarité pour les champs vectoriels
Recherche vectorielle
Recherche sémantique
Fusion des rangs réciproques (RRF)
Champs de valeurs doc
Gestion des synonymes
Règles de requête
Apprentissage du classement (préversion technique)

Analytique

Agrégations
Agrégation en boîte à moustaches
Agrégation de cardinalité cumulative
Agrégation de lignes géométriques
Agrégations de formes géométriques
Agrégations de grilles hexagonales géométriques
Requête Geogrid
Agrégation de centiles en mouvement
Agrégation de plusieurs termes
Agrégation de normalisation
Agrégation de plages sur les champs "histogram" (histogramme)
Agrégation d'échantillonnage aléatoire
Agrégation de taux
Score de valeur -p pour l'agrégation de termes importants
Agrégation des statistiques associées aux chaînes
Agrégation de la catégorisation des textes
Agrégation des principaux indicateurs
Agrégation de test t
Exploration de graphes
API de tuiles vectorielles

Langages de requête

API et CLI Elasticsearch SQL
Event Query Language (EQL)
ES|QL (Langage de requête d'Elasticsearch) - préversion technique

Machine Learning

Exploration des données pour le Machine Learning

Data Visualizer
Assistant d'importation de fichiers
Dérive conceptuelle

Détection des anomalies

Indicateur unique et indicateurs multiples
Analyse de la population et de l'entité
Catégorisation des messages de log
Analyse des événements rares
Indication de la cause première
Prévisions relatives aux séries temporelles

Analyse des trames de données

Détection des aberrations
Régression
Classification
Importance des fonctionnalités

Gestion des modèles et des inférences

Inférence
Détection de la langue
Gestion des modèles tiers
Séparation des modèles spatiaux Kibana
Elastic Learned Sparse Encoder (ELSER) pour la recherche adossée à l'IA
API d'inférence
API d'inférence – Gestion par Elastic (ELSER et tiers)
API d'inférence – Intégration de plongements HuggingFace
API d'inférence – Intégration de plongements OpenAI

AIOps

Expliquer les pics de taux de log
Analyse des schémas de logs
Modifier la détection des points

Ingestion et transformation des données

Produits et fonctionnalités d'ingestion

Filebeat, Metricbeat, Winlogbeat, Packetbeat12, Heartbeat, Auditbeat
Functionbeat
Agent de monitoring synthétique basé sur un navigateur réel
Logstash
ES-Hadoop
Assistant d'importation de fichiers

Fleet

Serveur Fleet
Application Fleet
Intégrations Fleet
Elastic Agent
Mises à jour binaires de l'agent sélectif
Mises à niveau binaires planifiées de l'agent
Réattribution de règle de l'agent sélectif
Désinscription de l'agent sélectif
Attribution de sortie conformément à la politique

Sources de données – Pour obtenir une liste complète des intégrations disponibles, consultez notre page sur les intégrations.

Abuse.ch
Données du système d'audit
Cisco Firepower
Pare-feu Check Point
Cloudflare
CrowdStrike Falcon
Fortigate de Fortinet
Monitoring de l'intégrité des fichiers
Google Workspace
Microsoft 365 Defender et Defender for Endpoint
Microsoft (Office) 365
Capture de paquets réseau
NetFlow et IPFIX
Okta
Cortex XDR de Palo Alto Networks
Pare-feu Palo Alto Networks
SentinelOne
Tenable
Zscaler

Transformation des données

Enrichissement au moment de l'indexation
Processeurs
Analyseurs
Générateur de tokens
Filtres
Filtrage sur les plus proches voisins, recherche vectorielle
Grok
Transformation de champ
Enrichissement de la recherche externe
Processeur d'ingestion Circle
Processeur d'enrichissement Match et Geo-match10
Processeur d'ingestion Redact

Elastic Common Schema

Elastic Common Schema

Exploration et visualisation des données

Visualisations

Séries temporelles
Données géographiques
Indicateurs
Tableaux
Nuage de mots-clés
Personnalisées (Vega)
Lens

Exploration des données

Tableaux de bord
Recherche dans les tableaux de bord
Recherche dans les URL
Discover
Statistiques de champ (version bêta)
Console
Saisie semi-automatique des requêtes Kibana
Éditeur des champs d'exécution Kibana
Exécution de sessions de recherche en arrière-plan
Analyse de graphes
Vues des données

Canvas

Canvas
Présentations Canvas partageables

Partage et collaboration

Tableaux de bord incorporables
Contrôle d'accès anonyme (partage public)
Exportations CSV
Rapports aux formats PDF et PNG
Recherches enregistrées

Gestion du contenu

Kibana Spaces
Bannières personnalisées
Interface utilisateur et API d'exportation d'objets
Balises
Recherche navigationnelle

Elastic Observability

Présentation d'Observability
Présentation de l'expérience utilisateur
Exploration des données organisées ad hoc
Objectifs de niveau de service
Alerting et actions Kibana5
Elastic AI Assistant

Elastic APM

Serveur APM
Ingestion Jaeger
Ingestion OpenTelemetry pour les traces et les indicateurs
Application APM
Traçage distribué
Cartes de service
Échantillonnage en aval
Corrélations

Agents APM

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Nœud

Intégrations

Elastic Logs, Metrics
Alerting et actions Kibana5
Machine Learning

Elastic Logs

Agent de transfert de logs (Filebeat)
Tableaux de bord pour les sources de données communes
Application Logs

Intégrations

Elastic APM, emplacements privés de monitoring synthétique
Alerting et actions Kibana5
Catégorisation des logs
Machine Learning

Elastic Metrics

Agent de transfert d'indicateurs (Metricbeat)
Tableaux de bord pour les sources de données communes
Application Metrics

Intégrations

Elastic Logs, APM
Alerting et actions Kibana5
Machine Learning

Monitoring synthétique Elastic

Interface utilisateur de monitoring synthétique
Outils de monitoring de projet
Service d'exécution de test géré14
Emplacements de tests privés
Enregistreur de scripts par pointer-cliquer

Intégrations

Elastic Logs, Metrics, APM
Alerting et actions Kibana5
Machine Learning

Elastic Security

Elastic Common Schema
Détection et réponse étendues (XDR)
Security Information and Event Management (SIEM)
Analyse de la sécurité de l'hôte
Analyse de la sécurité réseau
Analyse de la sécurité de l'utilisateur
Timeline Event Explorer
Gestion des incidents
Moteur de détection (p. ex. corrélation, correspondance des indicateurs, seuil)
Règles prédéfinies pour la détection
Informations exploitables pour les analystes
Actions externes des alertes de détection
Détection des anomalies par Machine Learning
Tâches prédéfinies pour la détection des anomalies
Prévention contre les malwares
Liste de blocage des points de terminaison définis par l'administrateur
Prévention contre les ransomwares
Protection contre les comportements malveillants
Protection de la mémoire contre les menaces
Réparation automatique
Isolation de l'hôte
Console de réponse interactive
Protection contre les manipulations
Elastic AI Assistant
Gestion de la Threat Intelligence
Notifications personnalisables concernant la protection sur les points de terminaison
Gestion de la posture de sécurité Kubernetes et du cloud
Audit des sessions de charge de travail

Intégrations

Elastic Agent
Elastic APM
Elastic Maps
Alertes et actions Kibana5
Osquery Manager
Capture de paquets réseau12
Flux et plateformes de renseignements sur les menaces
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM, ITSM, SecOps
Connecteur d'intelligence artificielle générative pour Open AI, Azure Open AI, AWS Bedrock
Machine Learning

Elastic Maps

Elastic Maps Service6

Fonds de carte
Serveur Elastic Maps11

Application Maps

Chargement de fichiers de forme et GeoJSON
Couches multiples
Support technique natif de tuiles vectorielles
Filtrage basé sur la couche
Styles côté client
Formes et points individuels
Agrégations géographiques
Intégration de Maps au tableau de bord
Intégration de Maps dans Canvas
Alertes de suivi
Alertes d'endiguement
Alertes de seuil de données géographiques
Affichage jusqu'à 24 niveaux de zoom
Prise en charge des services de cartographie matriciels et vectoriels personnalisés
Alertes Kibana : suivi de l'endiguement (geofencing)

Recherche Elastic

Serveur de recherche
Interface utilisateur de gestion de la recherche
Monitoring des piles de recherche
Tableaux de bord pour le web et l'analyse des recherches

Gestion du contenu

Interface utilisateur de gestion du contenu
Gestion des pipelines d'ingestion
Gestion des processeurs d'inférence
Service d'extraction (version bêta)

Machine Learning/IA

Gestion des modèles tiers
Modèles préparés (Elastic Learned Sparse EncodeR et tiers)
API d'inférence
API d'inférence – Gestion par Elastic (ELSER et tiers)
API d'inférence – Intégration de plongements HuggingFace
API d'inférence – Intégration de plongements OpenAI

Recherche et pertinence

Applications de recherche
Query DSL d'Elasticsearch
Pertinence des résultats de recherche en fonction de la langue
Recherche vectorielle
Recherche sémantique
Fonctions de similarité pour les champs vectoriels
Fusion des rangs réciproques (RRF)
Gestion des synonymes
Règles de requête
Analyse du comportement
Apprentissage du classement (préversion technique)

Intégrations natives

Robot d'indexation pour Elasticsearch

Intégrations client

Framework de connecteurs
API de connecteurs
Client du connecteur Azure Blob Storage
Client du connecteur Box
Client du connecteur Confluence Cloud & Server
Client du connecteur Confluence Data Center
Client du connecteur Dropbox
Client du connecteur GitHub & GitHub Enterprise Server
Client du connecteur Gmail
Client du connecteur Google Cloud Storage
Client du connecteur Google Drive
Client du connecteur Jira Cloud & Server
Client du connecteur Jira Data Center
Client du connecteur MongoDB
Client du connecteur Microsoft SQL
Client du connecteur MySQL
Client du connecteur Network Drive
Client du connecteur Notion
Client du connecteur OneDrive
Client du connecteur Oracle
Client du connecteur Outlook
Client du connecteur PostgreSQL
Client du connecteur Redis
Client du connecteur S3
Client du connecteur Salesforce
Client du connecteur ServiceNow
Client du connecteur SharePoint Online
Client du connecteur Sharepoint Server
Client du connecteur Slack
Client du connecteur Teams
Client du connecteur Zoom

Clients

Clients de langage
Interface utilisateur Search (open source)
Client web et d'analyse des recherches (version bêta)

Sécurité

Communications chiffrées
Contrôle d'accès basé sur les rôles
Authentification Active Directory avec LDAP et PKI3
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Prise en charge du chiffrement au repos

Elastic App Search

App Search Service
Interface utilisateur App Search
Curation des résultats de recherche
Analyse des recherches
Gestion des synonymes
Pertinence des résultats de recherche en fonction de la langue
Tolérance orthographique du modèle de pertinence
Optimisation du modèle de pertinence
Pertinence adaptable : Curations (version bêta)
Gestion du cycle de vie des index
Métamoteurs
Robot d'indexation
Authentification par proxy HTTP du robot d'indexation
Authentification HTTP du robot d'indexation
Extraction PDF du robot d'indexation
Réglage de la précision (version bêta)
Requêtes Elasticsearch Passthrough
Moteurs de recherche d'applications basés sur Elasticsearch

Clients

Python
Ruby

Sécurité

Communications chiffrées
Contrôle d'accès basé sur les rôles
Authentification Active Directory avec LDAP et PKI3
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Prise en charge du chiffrement au repos
Logging d'audits

Elastic Workplace Search

Expérience de recherche unifiée en entreprise

Serveur Workplace Search
Interface de recherche unifiée
Applications de recherche prêtes à l'emploi
Apparence personnalisable
Filtrage des requêtes en langage naturel
Historique des recherches
Tolérance orthographique du modèle de pertinence
Gestion des synonymes
Filtrage et recherche à facettes personnalisables
Hiérarchisation des sources de contenu
Analyse des recherches
API Search

Clients

Python
Ruby

Sources de contenu

Synchronisation des sources cloud internes
Synchronisation des sources sur site internes
Support technique relatif aux sources personnalisées via une API
Indexation de contenu full-text pour les fichiers, les documents et les enregistrements
Support technique relatif aux droits au niveau du document
Configuration de la planification de la synchronisation générale
Configuration de la planification au niveau des sources
Sélection de la synchronisation des objets
Synchronisation des contenus basée sur le chemin
Synchronisation des contenus basée sur l'extension de fichier
Sources privées
Règles d'indexation et planification du contenu source

Gestion et sécurité des utilisateurs

Groupes organisationnels
Authentification Active Directory avec LDAP et PKI3
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Contrôle d'accès basé sur les rôles
Communications chiffrées
Prise en charge du chiffrement au repos
Logging d'audits

Orchestration

Elastic Cloud Enterprise

C'est vous qui choisissez le mode de déploiement : serveur physique, MV, cloud privé ou public
Provisionnement, gestion et monitoring centralisés de plusieurs clusters
Balisage des ressources et configuration de déploiement basée sur les balises
Mises à jour de version immédiatement disponibles
Mises à niveau et montée en charge en un clic
Gestion des utilisateurs et des rôles
Snapshots périodiques automatisés
Utilisation optimisée des ressources
Isolation des ressources basée sur des conteneurs
Recherche inter-clusters et réplication sur les installations ECE
Scaling automatique des déploiements

Elastic Cloud sur Kubernetes4

Déploiement d'Elasticsearch, de Kibana, du serveur APM, de Beats, du niveau Enterprise et d'Elastic Agent sur Kubernetes
Déploiement d'Enterprise Search et du serveur Elastic Maps sur Kubernetes
Provisionnement, gestion et monitoring de plusieurs clusters
Fonctionnalités de sécurité et d'authentification par défaut de la Suite Elastic pour tous les déploiements
Mises à niveau et montée en charge via une commande unique
Recherche et réplication inter-clusters à l'intérieur ou à l'extérieur d'un cluster Kubernetes
Scaling automatique de nœuds Elasticsearch et de nœuds de Machine Learning

Support technique

Support technique plus étendu
24 h/24, 7 j/7, 365 j par an
24 h/24, 7 j/7, 365 j par an
Heures ouvrables
Temps de réponse initiaux
Critique : 1 heure
N2 : 4 heures
N3 : 1 jour ouvrable
Critique : 1 heure
N2 : 4 heures
N3 : 1 jour ouvrable
Critique : 4 heures
N2 : 1 jour
N3 : 2 jours
Nombre d'incidents illimité
Nombre de projets illimité
Correspondants techniques7
8
8
6
Support technique en ligne et par téléphone
Correctifs d'urgence

Opérations et gestion de la Suite Elastic

Types de stockage

Index inversé (pour la recherche)
Évaluation des champs calculés au moment de l'indexation
Champs d'exécution
Champ d'exécution de recherche
Stockage de documents (pour les données non structurées)
Structure en colonnes (pour l'analyse)
Arborescence BKD (pour les données numériques, les dates et les données géographiques)
Type de champ "flattened" (lissé)
Type de champ "histogram" (histogramme)
Type de champ "match only text" (correspondance au texte uniquement)
Type de champ "shape" (forme)
Type de champ "vector" (vecteur)
Type de champ "version"
Type de champ "wildcard" (caractères génériques)

Gestion des données

Snapshots interrogeables
API de snapshot et de restauration
Snapshots comme simples archives
Gestion du cycle de vie des snapshots
Restaurations par les pairs basées sur des snapshots
Cumul de données
Sous-échantillonnage
Flux de données
Niveaux de données
Transformations de données
Index de séries temporelles
_source synthétique pour les index de séries temporelles
Gestion du cycle de vie des index
Cycle de vie des flux de données (préversion)

Gestion de la Suite

Tutoriels relatifs à l'importation des données
Interface utilisateur d'intégration d'un pipeline de nœuds d'ingestion
Grok Debugger
Assistant de mise à niveau
Gestion des licences
Gestion centralisée du pipeline Logstash

Scalabilité et résilience

Clustering et haute disponibilité
Rééquilibrage des clusters
Rééquilibrage avancé des clusters13
Recherche inter-clusters
Réplication inter-clusters

Sécurité de la Suite Elastic

Paramètres sécurisés
Communications chiffrées
Contrôle d'accès basé sur les rôles
Contrôle d'accès anonyme (partage public)
Authentification native et basée sur fichiers
Kibana Spaces
Commandes de la fonctionnalité Kibana
Privilèges des sous-fonctionnalités Kibana 8
Accord d'accès avant connexion
Gestion des clés d'API
Logging d'audit d'Elasticsearch
Logging d'audit de Kibana
Filtrage IP
Authentification Active Directory avec LDAP et PKI3
Elasticsearch Token Service
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Contrôle d'accès basé sur les attributs
Sécurité aux niveaux des champs et des documents
Authentification personnalisée et domaines d'autorisation
Prise en charge du chiffrement au repos
Mode FIPS 140-2

Monitoring de la suite

Monitoring full-stack
Monitoring multi-stack
Règle de conservation configurable
Alerting et actions Kibana5

Alerting

Fonctionnalités de réduction du bruit (p. ex. régulation planifiée, sourdine, déduplication, etc.)
Fenêtre de maintenance
Type de règle de suivi de l'endiguement (geofencing)
Types de règle de détection des anomalies par Machine Learning
Type de règle opérationnelle pour les transformations
Types de règle de seuil de recherche pour Discover
Gestion des incidents
Attribution des incidents par utilisateur
Connecteurs Elastic (p. ex. log de serveur et index)
Connecteurs (actions) (p. ex. e-mail, webhook, Jira, MS Teams, OpsGenie, PagerDuty, Slack, IBM Resilient, ServiceNow®, Tines, Torq)
Watcher

Clients

API REST
Clients de langage
Query DSL
Console
ES-Hadoop
Client JDBC
Client OBDC
Connecteur Tableau

Interface utilisateur localisée

Anglais
Chinois (simplifié)
Français
Japonais

Recherche et analyse

Recherche full-text

Score de pertinence
Mise en surbrillance
Saisie semi-automatique
Corrections
Suggestions
Percolations
Recherche asynchrone
Possibilité d'épingler les résultats
Mise à jour dynamique des synonymes
Profileur de requêtes
Fonctions de similarité pour les champs vectoriels
Recherche vectorielle
Recherche sémantique
Fusion des rangs réciproques (RRF)
Champs de valeurs doc
Gestion des synonymes
Règles de requête
Apprentissage du classement (préversion technique)

Analytique

Agrégations
Agrégation en boîte à moustaches
Agrégation de cardinalité cumulative
Agrégation de lignes géométriques
Agrégations de formes géométriques
Agrégations de grilles hexagonales géométriques
Requête Geogrid
Agrégation de centiles en mouvement
Agrégation de plusieurs termes
Agrégation de normalisation
Agrégation de plages sur les champs "histogram" (histogramme)
Agrégation d'échantillonnage aléatoire
Agrégation de taux
Score de valeur -p pour l'agrégation de termes importants
Agrégation des statistiques associées aux chaînes
Agrégation de la catégorisation des textes
Agrégation des principaux indicateurs
Agrégation de test t
Exploration de graphes
API de tuiles vectorielles

Langages de requête

API et CLI Elasticsearch SQL
Event Query Language (EQL)
ES|QL (Langage de requête d'Elasticsearch) - préversion technique

Machine Learning

Exploration des données pour le Machine Learning

Data Visualizer
Assistant d'importation de fichiers
Dérive conceptuelle

Détection des anomalies

Indicateur unique et indicateurs multiples
Analyse de la population et de l'entité
Catégorisation des messages de log
Analyse des événements rares
Indication de la cause première
Prévisions relatives aux séries temporelles

Analyse des trames de données

Détection des aberrations
Régression
Classification
Importance des fonctionnalités

Gestion des modèles et des inférences

Inférence
Détection de la langue
Gestion des modèles tiers
Séparation des modèles spatiaux Kibana
Elastic Learned Sparse Encoder (ELSER) pour la recherche adossée à l'IA
API d'inférence
API d'inférence – Gestion par Elastic (ELSER et tiers)
API d'inférence – Intégration de plongements HuggingFace
API d'inférence – Intégration de plongements OpenAI

AIOps

Expliquer les pics de taux de log
Analyse des schémas de logs
Modifier la détection des points

Ingestion et transformation des données

Produits et fonctionnalités d'ingestion

Filebeat, Metricbeat, Winlogbeat, Packetbeat12, Heartbeat, Auditbeat
Functionbeat
Agent de monitoring synthétique basé sur un navigateur réel
Logstash
ES-Hadoop
Assistant d'importation de fichiers

Fleet

Serveur Fleet
Application Fleet
Intégrations Fleet
Elastic Agent
Mises à jour binaires de l'agent sélectif
Mises à niveau binaires planifiées de l'agent
Réattribution de règle de l'agent sélectif
Désinscription de l'agent sélectif
Attribution de sortie conformément à la politique

Sources de données – Pour obtenir une liste complète des intégrations disponibles, consultez notre page sur les intégrations.

Abuse.ch
Données du système d'audit
Cisco Firepower
Pare-feu Check Point
Cloudflare
CrowdStrike Falcon
Fortigate de Fortinet
Monitoring de l'intégrité des fichiers
Google Workspace
Microsoft 365 Defender et Defender for Endpoint
Microsoft (Office) 365
Capture de paquets réseau
NetFlow et IPFIX
Okta
Cortex XDR de Palo Alto Networks
Pare-feu Palo Alto Networks
SentinelOne
Tenable
Zscaler

Transformation des données

Enrichissement au moment de l'indexation
Processeurs
Analyseurs
Générateur de tokens
Filtres
Filtrage sur les plus proches voisins, recherche vectorielle
Grok
Transformation de champ
Enrichissement de la recherche externe
Processeur d'ingestion Circle
Processeur d'enrichissement Match et Geo-match10
Processeur d'ingestion Redact

Elastic Common Schema

Elastic Common Schema

Exploration et visualisation des données

Visualisations

Séries temporelles
Données géographiques
Indicateurs
Tableaux
Nuage de mots-clés
Personnalisées (Vega)
Lens

Exploration des données

Tableaux de bord
Recherche dans les tableaux de bord
Recherche dans les URL
Discover
Statistiques de champ (version bêta)
Console
Saisie semi-automatique des requêtes Kibana
Éditeur des champs d'exécution Kibana
Exécution de sessions de recherche en arrière-plan
Analyse de graphes
Vues des données

Canvas

Canvas
Présentations Canvas partageables

Partage et collaboration

Tableaux de bord incorporables
Contrôle d'accès anonyme (partage public)
Exportations CSV
Rapports aux formats PDF et PNG
Recherches enregistrées

Gestion du contenu

Kibana Spaces
Bannières personnalisées
Interface utilisateur et API d'exportation d'objets
Balises
Recherche navigationnelle

Elastic Observability

Présentation d'Observability
Présentation de l'expérience utilisateur
Exploration des données organisées ad hoc
Objectifs de niveau de service
Alerting et actions Kibana5
Elastic AI Assistant

Elastic APM

Serveur APM
Ingestion Jaeger
Ingestion OpenTelemetry pour les traces et les indicateurs
Application APM
Traçage distribué
Cartes de service
Échantillonnage en aval
Corrélations

Agents APM

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Nœud

Intégrations

Elastic Logs, Metrics
Alerting et actions Kibana5
Machine Learning

Elastic Logs

Agent de transfert de logs (Filebeat)
Tableaux de bord pour les sources de données communes
Application Logs

Intégrations

Elastic APM, emplacements privés de monitoring synthétique
Alerting et actions Kibana5
Catégorisation des logs
Machine Learning

Elastic Metrics

Agent de transfert d'indicateurs (Metricbeat)
Tableaux de bord pour les sources de données communes
Application Metrics

Intégrations

Elastic Logs, APM
Alerting et actions Kibana5
Machine Learning

Monitoring synthétique Elastic

Interface utilisateur de monitoring synthétique
Outils de monitoring de projet
Service d'exécution de test géré14
Emplacements de tests privés
Enregistreur de scripts par pointer-cliquer

Intégrations

Elastic Logs, Metrics, APM
Alerting et actions Kibana5
Machine Learning

Elastic Security

Elastic Common Schema
Détection et réponse étendues (XDR)
Security Information and Event Management (SIEM)
Analyse de la sécurité de l'hôte
Analyse de la sécurité réseau
Analyse de la sécurité de l'utilisateur
Timeline Event Explorer
Gestion des incidents
Moteur de détection (p. ex. corrélation, correspondance des indicateurs, seuil)
Règles prédéfinies pour la détection
Informations exploitables pour les analystes
Actions externes des alertes de détection
Détection des anomalies par Machine Learning
Tâches prédéfinies pour la détection des anomalies
Prévention contre les malwares
Liste de blocage des points de terminaison définis par l'administrateur
Prévention contre les ransomwares
Protection contre les comportements malveillants
Protection de la mémoire contre les menaces
Réparation automatique
Isolation de l'hôte
Console de réponse interactive
Protection contre les manipulations
Elastic AI Assistant
Gestion de la Threat Intelligence
Notifications personnalisables concernant la protection sur les points de terminaison
Gestion de la posture de sécurité Kubernetes et du cloud
Audit des sessions de charge de travail

Intégrations

Elastic Agent
Elastic APM
Elastic Maps
Alertes et actions Kibana5
Osquery Manager
Capture de paquets réseau12
Flux et plateformes de renseignements sur les menaces
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM, ITSM, SecOps
Connecteur d'intelligence artificielle générative pour Open AI, Azure Open AI, AWS Bedrock
Machine Learning

Elastic Maps

Elastic Maps Service6

Fonds de carte
Serveur Elastic Maps11

Application Maps

Chargement de fichiers de forme et GeoJSON
Couches multiples
Support technique natif de tuiles vectorielles
Filtrage basé sur la couche
Styles côté client
Formes et points individuels
Agrégations géographiques
Intégration de Maps au tableau de bord
Intégration de Maps dans Canvas
Alertes de suivi
Alertes d'endiguement
Alertes de seuil de données géographiques
Affichage jusqu'à 24 niveaux de zoom
Prise en charge des services de cartographie matriciels et vectoriels personnalisés
Alertes Kibana : suivi de l'endiguement (geofencing)

Recherche Elastic

Serveur de recherche
Interface utilisateur de gestion de la recherche
Monitoring des piles de recherche
Tableaux de bord pour le web et l'analyse des recherches

Gestion du contenu

Interface utilisateur de gestion du contenu
Gestion des pipelines d'ingestion
Gestion des processeurs d'inférence
Service d'extraction (version bêta)

Machine Learning/IA

Gestion des modèles tiers
Modèles préparés (Elastic Learned Sparse EncodeR et tiers)
API d'inférence
API d'inférence – Gestion par Elastic (ELSER et tiers)
API d'inférence – Intégration de plongements HuggingFace
API d'inférence – Intégration de plongements OpenAI

Recherche et pertinence

Applications de recherche
Query DSL d'Elasticsearch
Pertinence des résultats de recherche en fonction de la langue
Recherche vectorielle
Recherche sémantique
Fonctions de similarité pour les champs vectoriels
Fusion des rangs réciproques (RRF)
Gestion des synonymes
Règles de requête
Analyse du comportement
Apprentissage du classement (préversion technique)

Intégrations natives

Robot d'indexation pour Elasticsearch

Intégrations client

Framework de connecteurs
API de connecteurs
Client du connecteur Azure Blob Storage
Client du connecteur Box
Client du connecteur Confluence Cloud & Server
Client du connecteur Confluence Data Center
Client du connecteur Dropbox
Client du connecteur GitHub & GitHub Enterprise Server
Client du connecteur Gmail
Client du connecteur Google Cloud Storage
Client du connecteur Google Drive
Client du connecteur Jira Cloud & Server
Client du connecteur Jira Data Center
Client du connecteur MongoDB
Client du connecteur Microsoft SQL
Client du connecteur MySQL
Client du connecteur Network Drive
Client du connecteur Notion
Client du connecteur OneDrive
Client du connecteur Oracle
Client du connecteur Outlook
Client du connecteur PostgreSQL
Client du connecteur Redis
Client du connecteur S3
Client du connecteur Salesforce
Client du connecteur ServiceNow
Client du connecteur SharePoint Online
Client du connecteur Sharepoint Server
Client du connecteur Slack
Client du connecteur Teams
Client du connecteur Zoom

Clients

Clients de langage
Interface utilisateur Search (open source)
Client web et d'analyse des recherches (version bêta)

Sécurité

Communications chiffrées
Contrôle d'accès basé sur les rôles
Authentification Active Directory avec LDAP et PKI3
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Prise en charge du chiffrement au repos

Elastic App Search

App Search Service
Interface utilisateur App Search
Curation des résultats de recherche
Analyse des recherches
Gestion des synonymes
Pertinence des résultats de recherche en fonction de la langue
Tolérance orthographique du modèle de pertinence
Optimisation du modèle de pertinence
Pertinence adaptable : Curations (version bêta)
Gestion du cycle de vie des index
Métamoteurs
Robot d'indexation
Authentification par proxy HTTP du robot d'indexation
Authentification HTTP du robot d'indexation
Extraction PDF du robot d'indexation
Réglage de la précision (version bêta)
Requêtes Elasticsearch Passthrough
Moteurs de recherche d'applications basés sur Elasticsearch

Clients

Python
Ruby

Sécurité

Communications chiffrées
Contrôle d'accès basé sur les rôles
Authentification Active Directory avec LDAP et PKI3
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Prise en charge du chiffrement au repos
Logging d'audits

Elastic Workplace Search

Expérience de recherche unifiée en entreprise

Serveur Workplace Search
Interface de recherche unifiée
Applications de recherche prêtes à l'emploi
Apparence personnalisable
Filtrage des requêtes en langage naturel
Historique des recherches
Tolérance orthographique du modèle de pertinence
Gestion des synonymes
Filtrage et recherche à facettes personnalisables
Hiérarchisation des sources de contenu
Analyse des recherches
API Search

Clients

Python
Ruby

Sources de contenu

Synchronisation des sources cloud internes
Synchronisation des sources sur site internes
Support technique relatif aux sources personnalisées via une API
Indexation de contenu full-text pour les fichiers, les documents et les enregistrements
Support technique relatif aux droits au niveau du document
Configuration de la planification de la synchronisation générale
Configuration de la planification au niveau des sources
Sélection de la synchronisation des objets
Synchronisation des contenus basée sur le chemin
Synchronisation des contenus basée sur l'extension de fichier
Sources privées
Règles d'indexation et planification du contenu source

Gestion et sécurité des utilisateurs

Groupes organisationnels
Authentification Active Directory avec LDAP et PKI3
Authentification unique (SAML, OpenID Connect, Kerberos, JWT)
Contrôle d'accès basé sur les rôles
Communications chiffrées
Prise en charge du chiffrement au repos
Logging d'audits

Orchestration

Elastic Cloud Enterprise

C'est vous qui choisissez le mode de déploiement : serveur physique, MV, cloud privé ou public
Provisionnement, gestion et monitoring centralisés de plusieurs clusters
Balisage des ressources et configuration de déploiement basée sur les balises
Mises à jour de version immédiatement disponibles
Mises à niveau et montée en charge en un clic
Gestion des utilisateurs et des rôles
Snapshots périodiques automatisés
Utilisation optimisée des ressources
Isolation des ressources basée sur des conteneurs
Recherche inter-clusters et réplication sur les installations ECE
Scaling automatique des déploiements

Elastic Cloud sur Kubernetes4

Déploiement d'Elasticsearch, de Kibana, du serveur APM, de Beats, du niveau Enterprise et d'Elastic Agent sur Kubernetes
Déploiement d'Enterprise Search et du serveur Elastic Maps sur Kubernetes
Provisionnement, gestion et monitoring de plusieurs clusters
Fonctionnalités de sécurité et d'authentification par défaut de la Suite Elastic pour tous les déploiements
Mises à niveau et montée en charge via une commande unique
Recherche et réplication inter-clusters à l'intérieur ou à l'extérieur d'un cluster Kubernetes
Scaling automatique de nœuds Elasticsearch et de nœuds de Machine Learning

Support technique

Support technique plus étendu
Temps de réponse initiaux
Nombre d'incidents illimité
Nombre de projets illimité
Correspondants techniques7
Support technique en ligne et par téléphone
Correctifs d'urgence
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
24 h/24, 7 j/7, 365 j par an
24 h/24, 7 j/7, 365 j par an
Heures ouvrables
Critique : 1 heure
N2 : 4 heures
N3 : 1 jour ouvrable
Critique : 1 heure
N2 : 4 heures
N3 : 1 jour ouvrable
Critique : 4 heures
N2 : 1 jour
N3 : 2 jours
8
8
6

1 Pour en savoir plus sur nos options de licence et les changements apportés en 2021 dans ce domaine, veuillez consulter les questions fréquentes relatives aux licences sur notre site web.

2 Disponible avec la licence Elastic. Certaines fonctionnalités sont également disponibles avec la licence SSPL ou Apache 2.0. Pour toutes les questions concernant les fonctionnalités susceptibles d'être disponibles sous la licence SSPL et Apache 2.0, écrivez à l'adresse elastic_license@elastic.co.

3 Fonctionnalité actuellement indisponible dans les déploiements Elastic Cloud Enterprise.

4 Les clients ayant souscrit un abonnement Enterprise et qui utilisent des instances ECE/ECE pour la facturation doivent accepter des conditions d'utilisation supplémentaires pour accéder aux fonctionnalités Enterprise répertoriées dans cette section. Contactez-nous.

5 Consultez la section relative à l'alerting (Alertes Kibana et Actions Kibana) pour en savoir plus. Les règles d'alerting basées sur la détection des anomalies ou les SLO sont disponibles uniquement sur les niveaux Platinum et Enterprise.

6 Conditions générales d'utilisation d'Elastic Maps Service

7 Des professionnels Elastic certifiés peuvent être ajoutés sans frais en tant que correspondants techniques supplémentaires dans le cadre des abonnements payants.

8 Les privilèges d'accès à l'administration des sous-fonctionnalités Kibana démarrent au niveau Gold. Ces privilèges sont disponibles selon une base "par fonctionnalité" correspondant au niveau d'abonnement des fonctionnalités.

9 Le niveau d'abonnement Gold n'est plus proposé pour les nouveaux clients. Essayez le niveau Gold d'Elastic Cloud à la place. Les clients disposant d'un abonnement Gold continueront à bénéficier du support technique jusqu'à l'expiration de leur abonnement en cours.

10 Accord de service de base de données GeoIP d'Elastic

11 Soumis à l'accord de licence sur les données de tuiles vectorielles d'Elastic

12 La redistribution de la version Windows de Packetbeat et de l'intégration de l'agent de capture des paquets réseau pour les hôtes Windows nécessite une licence supplémentaire pour npcap, bibliothèque de sniffing de paquets Windows téléchargeable sur nmap.org.

13 Le rééquilibrage avancé des clusters est basé sur les charges d'écriture des flux de données observées, décrites dans l'allocation des partitions au niveau des clusters.

14 L'accès à l'infrastructure mondiale de tests gérés concerne les utilisateurs fonctionnant sous Elastic Cloud uniquement. Les utilisateurs ayant une offre autogérée peuvent déployer leurs propres nœuds de tests à l'aide d'emplacements privés.

La liste ci-dessus présente les fonctionnalités disponibles dans la dernière version de la Suite Elastic. Toute fonctionnalité ou fonction associée aux services ou produits et référencée sur cette page ou toute autre page, ou dans toute présentation, tout communiqué de presse ou toute déclaration publique, qui n'est actuellement pas disponible ou pas généralement disponible, peut ne pas être livrée à temps ou ne pas être livrée du tout. Le développement, la publication et la date de publication de toute fonctionnalité ou fonction associée à nos produits et services restent à notre seule discrétion. Lorsqu'ils décident d'acheter nos produits et services, les clients doivent le faire en tenant compte des fonctions et fonctionnalités disponibles au moment de l'achat.