Elasticsearch Serviceの料金

マネージドで使うElasticsearchとKibanaの、ベストエクスペリエンス。はじめてのデプロイにも、既存のデプロイを移行する場合にも、最適なプランがあります。14日間の無料トライアルでお試しください。クレジットカード情報の入力は必要ありません。いつでもキャンセルできます。

インタラクティブな料金シミュレーターでデプロイの費用を試算してみましょう。

料金シミュレーターを開く

スタンダード

小規模プロジェクトの立ち上げに最適。

リーズナブル

$16/月

主な機能:
  • Elastic Stackの主要なセキュリティ機能
  • Elastic APM、SIEM、マップなどの各種機能
  • Canvas&Lens
  • ほか

ゴールド

サポートと有償オプションを含むプラン。

詳細に関するお問い合わせはこちら

スタンダードのすべてのサービスに加えて:
  • カスタムプラグイン
  • 営業時間中のサポート
  • ほか

プラチナ

高度な機能と、24時間/週7日のサポート

詳細に関するお問い合わせ

ゴールドのすべてのサービスに加えて:
  • Elastic Stackの高度なセキュリティ機能
  • 機械学習
  • 24時間365日のサポート
  • ほか

Enterprise

エンドポイント防御をデフォルトで含む、包括的なパッケージ。

詳細に関するお問い合わせ

プラチナのすべてのサービスに加えて:
  • エンドポイント保護
  • エンドポイント検知と応答
  • エンドポイントイベント収集

Elastic Cloud初回購入で3か月分無料

Elasticsearch Serviceの年間サブスクリプションを新規にご購入される方を対象に、期間限定の3か月分無料キャンペーンを実施中です。ご検討はぜひお早めにどうぞ。本オファーは、2020年4月30日に終了します。ご利用規約が適用されます。

 

スタンダード

ゴールド

プラチナ

Enterprise

プラットフォームサービス

ElasticsearchとKibanaのマネージドサービス
リリース同日アップグレード
インプレースアップグレード
セキュリティパッチへのインスタントアクセス
デプロイテンプレート
Hot-Warmアーキテクチャーと自動化インデックスキュレーション
自動スナップショット(設定変更可、デフォルトで30分ごと)
プロバイダー:AWS、GCP、Azure
ゾーン横断の高可用性
多要素認証
AWS Marketplaceでの支払いに対応
GCP Marketplaceでの支払いに対応
SOC 2およびCSA Star 2準拠
HIPAA BAA対応
ISO 27001/27017/27018

Elastic Stackの運用と管理

ストレージタイプ

転置インデックス(検索向け)
ドキュメント格納(非構造化データ向け)
列での格納(分析向け)
BKDツリー(数値、日付、地理情報データ向け)
フラット化されたフィールドタイプ
シェイプフィールドタイプ
ベクターフィールドタイプ
ヒストグラムフィールドタイプ
フローズンインデックス(長期保持向け)

データ管理

スナップショット/復元API
スナップショットライフサイクル管理
スナップショットの最小化
データのロールアップ
データ変換
インデックス管理
インデックスライフサイクル管理

スタック管理

データ投入ガイド
Grokデバッガー
アップグレードアシスタント
一元的なBeats管理
Logstashパイプラインの一元管理

スケーラビリティと回復性

クラスタリングと高可用性
自動的な再配置
クラスター横断検索
投票専用ノード
専用マスターノード
Dedicated coordinating nodes

Elastic Stackセキュリティ

保存データの暗号化
ノード間通信の暗号化
ロールベースのアクセス制御
ネイティブ認証
Kibanaのspace
Kibanaでの機能制御
APIキー管理
Elasticsearchトークンサービス
シングルサインオン(SAML、OpenID Connect、Kerberos)
属性ベースのアクセス制御
フィールドとドキュメントレベルのセキュリティ
独自認証&認証レルム

スタック監視

すべてのスタックの監視(BeatsとLogstashを含む)
複数クラスターの監視
データ保存期間の設定
問題の自動通知

アラート

高可用でスケーラブルな通知
メール、Slack、Pagerdurty、ウェブフック経由の通知
アラートUI

クライアント

REST API
クライアントプログラミング言語
Query DSL
コンソール
Elasticsearch SQL CLI
JDBCクライアント
ODBCクライアント

UIのローカライズ

英語
中国語(簡体字)
日本語

カスタムプラグイン

カスタムプラグイン

検索と分析

全文検索

関連性スコアリング
ハイライト表示
予測入力
誤字修正
入力候補
パーコレーション
結果のピン留め
クエリプロファイラー
動的にアップデート可能な同義語
ベクターフィールド向けの相似関数

分析

アグリゲーション
累積基数アグリゲーション
ストリング統計アグリゲーション
Graph探索

機械学習

ファイルのインポートウィザード
データビジュアライザー
時系列データの異常検知
外れ値検出
回帰
分類
占有数解析
ログメッセージの分類
原因分析
異常の通知
時系列データの将来予測
推定
言語の特定

データ投入と変換

投入に関する製品と機能

Filebeat、Metricbeat、Winlogbeat、Packetbeat、Heartbeat、Auditbeat
Functionbeat
Logstash
ES-Hadoop
ファイルのインポートウィザード
Elastic Endpoint Security

データソース

オペレーティングシステム
Webサーバーとプロキシ
データストアとメッセージキュー
クラウドサービス
コンテナーと制御
ActiveMQ
ArcSight CEF
システムデータ監査
AWS(S3、EC2、ELB、請求等)
Azure
Cisco ASA&Firepower
CockroachDB
CoreDNS
Dockerロギングプラグイン
Envoy Proxy
Google Cloud Pub/Sub
Google Cloud VPCフロー
IBM MQ
Iptables
Microsoft SQLサーバー
MISP
NetFlow&IPFIX
Oracle Database
Palo Alto PAN-OSl
Suricata
Zeek(旧Bro)

データ変換

インデックスタイムエンリッチメント
各種プロセッサー
各種アナライザー
各種トークナイザー
各種フィルター
Grok
フィールド変換
外部参照エンリッチメント
サークル投入プロセッサー
一致&地理空間一致エンリッチプロセッサー

Elastic Common Schema

Elastic Common Schema

データの閲覧と可視化

ビジュアライゼーション

時系列
地理情報
メトリック
タグクラウド
カスタム(Vega)
Lens

データ探索

ダッシュボード
ディスカバー
コンソール
Kibanaクエリの自動入力
グラフ分析

Canvas

Canvas
Canvasの共有

共有と共同作業

埋込ダッシュボード
オブジェクトのエクスポートUIとAPI
CSVファイルへのエクスポート
PDFとPNG形式のレポート
クエリの保存

Elastic APM

Elastic APM

APMサーバー
Jaegerインテーク
APMアプリ
分散トレーシング

APM言語サポート

Java
.NET
Go
Ruby
RUM(JavaScript)
Python
ノード

スタックの統合

Elasticログ/Elasticメトリック
アラート
機械学習

Elasticログ

ログシッパー(Filebeat)
一般的なデータソースのためのダッシュボード
ログアプリ

統合

Elasticアップタイム、APM
機械学習

Elastic Metrics

メトリックシッパー(Metricbeat)
一般的なデータソース向けダッシュボード
メトリックアプリ

統合

Elasticログ、APM、アップタイム

Elasticアップタイム

Heartbeatによるデータ送信
Kibanaのアップタイムダッシュボード
アップタイムアプリ

統合

Elasticログ/Elasticメトリック/APM

Elastic SIEM

Elastic Common Schema
ホストセキュリティ分析
ネットワークセキュリティ分析
タイムラインイベント探索
SIEM検知エンジン
事前構築済み脅威検知ルール
事前構築済み異常検知ジョブ

統合

Elastic APM
Elastic Endpoint Security
Elasticマップ
機械学習

Elastic Endpoint Security

Endgameプラットフォーム

ロールベースのアクセス制御
LDAP認証
シングルサインオン(SAML 2.0)
プラットフォームとエンドポイント間の相互認証
RESTful API
ポリシーベースの管理

Elastic Endpoint

Windows、Linux、macOSでのEPPとEDR
セキュリティイベント収集&格納
耐タンパー性

対応する脅威

マルウェア、ランサムウェア、フィッシング
メモリーインジェクション、ソフトウェア脆弱性
痕跡、戦術、技術、振る舞い
メモリー内攻撃
保護ルールと自動化応答のカスタマイズ

応答アクション

ホストの分離
キルプロセス
スレッド実行の停止
自動のファイル検疫
ファイルの削除、アップロード、実行

脅威ハンティング

Artemis(TM) - AI駆動の自然言語チャットbot
EQLを使用したIoC検索とハンティング
監査システム情報、アプリ、ファイルシステム、ホストファイアウォール
監査読み込みドライバーと削除可能なメディア
監査実行プロセス、ネットワークイベント、レジストリハイブ、永続性検出
自動のメモリー分析
外れ値分析

イベント収集

ファイル、プロセス、ネットワーク、DNS、レジストリ、セキュリティ、PowerShell、Windows Management Instrumentation、共通言語ランタイム、Windows API
DLLとドライバーの負荷

データ探索と可視化

視覚的攻撃分析、MITRE ATT&CKによるコンテクストエンリッチ
アラートダッシュボード
運用ダッシュボード
カスタマイズ可能なレポート

統合

Elastic SIEM

Elasticマップ

Elastic Maps Service

ベースレイヤーマップ
ズームレベル
18
18
18
18

マップアプリ

GeoJSONアップロード
複数レイヤー
レイヤーベースの絞り込み
クライアントサイドスタイリング
個別のポイントと形状
地理情報アグリゲーション
ダッシュボードへのマップの埋め込み
Canvasへのマップの埋め込み

Elastic App Search

Elastic App Search

1回でインデックス、自由に並べ替え
関連性モデル(カスタマイズ可)
言語固有の関連性
分析API
クリックスルーAPI

分析

検索
クリック
インサイト

セキュリティと共同作業

複数ユーザーでの共同作業
符号付き検索キー
エンジンスコーピング
ロールベースのアクセス制御
エンジンスコープ済みAPIキー
SAML
メタエンジン

サポート

サポート範囲
4時間以内に応答(土日祝を除く営業日)
7
24時間365日
応答時間
重大:4時間
L2:1日
L3:2日
重大:1時間
L2:4時間
L3:1日
重大:1時間
L2:4時間
L3:1日
インシデント数無制限
サポートコンタクト数
2
6
8
8
チケットベースのサポート
SLAベースのサポート

プラットフォームサービス

ElasticsearchとKibanaのマネージドサービス
リリース同日アップグレード
インプレースアップグレード
セキュリティパッチへのインスタントアクセス
デプロイテンプレート
Hot-Warmアーキテクチャーと自動化インデックスキュレーション
自動スナップショット(設定変更可、デフォルトで30分ごと)
プロバイダー:AWS、GCP、Azure
ゾーン横断の高可用性
多要素認証
AWS Marketplaceでの支払いに対応
GCP Marketplaceでの支払いに対応
SOC 2およびCSA Star 2準拠
HIPAA BAA対応
ISO 27001/27017/27018

Elastic Stackの運用と管理

ストレージタイプ

転置インデックス(検索向け)
ドキュメント格納(非構造化データ向け)
列での格納(分析向け)
BKDツリー(数値、日付、地理情報データ向け)
フラット化されたフィールドタイプ
シェイプフィールドタイプ
ベクターフィールドタイプ
ヒストグラムフィールドタイプ
フローズンインデックス(長期保持向け)

データ管理

スナップショット/復元API
スナップショットライフサイクル管理
スナップショットの最小化
データのロールアップ
データ変換
インデックス管理
インデックスライフサイクル管理

スタック管理

データ投入ガイド
Grokデバッガー
アップグレードアシスタント
一元的なBeats管理
Logstashパイプラインの一元管理

スケーラビリティと回復性

クラスタリングと高可用性
自動的な再配置
クラスター横断検索
投票専用ノード
専用マスターノード
Dedicated coordinating nodes

Elastic Stackセキュリティ

保存データの暗号化
ノード間通信の暗号化
ロールベースのアクセス制御
ネイティブ認証
Kibanaのspace
Kibanaでの機能制御
APIキー管理
Elasticsearchトークンサービス
シングルサインオン(SAML、OpenID Connect、Kerberos)
属性ベースのアクセス制御
フィールドとドキュメントレベルのセキュリティ
独自認証&認証レルム

スタック監視

すべてのスタックの監視(BeatsとLogstashを含む)
複数クラスターの監視
データ保存期間の設定
問題の自動通知

アラート

高可用でスケーラブルな通知
メール、Slack、Pagerdurty、ウェブフック経由の通知
アラートUI

クライアント

REST API
クライアントプログラミング言語
Query DSL
コンソール
Elasticsearch SQL CLI
JDBCクライアント
ODBCクライアント

UIのローカライズ

英語
中国語(簡体字)
日本語

カスタムプラグイン

カスタムプラグイン

検索と分析

全文検索

関連性スコアリング
ハイライト表示
予測入力
誤字修正
入力候補
パーコレーション
結果のピン留め
クエリプロファイラー
動的にアップデート可能な同義語
ベクターフィールド向けの相似関数

分析

アグリゲーション
累積基数アグリゲーション
ストリング統計アグリゲーション
Graph探索

機械学習

ファイルのインポートウィザード
データビジュアライザー
時系列データの異常検知
外れ値検出
回帰
分類
占有数解析
ログメッセージの分類
原因分析
異常の通知
時系列データの将来予測
推定
言語の特定

データ投入と変換

投入に関する製品と機能

Filebeat、Metricbeat、Winlogbeat、Packetbeat、Heartbeat、Auditbeat
Functionbeat
Logstash
ES-Hadoop
ファイルのインポートウィザード
Elastic Endpoint Security

データソース

オペレーティングシステム
Webサーバーとプロキシ
データストアとメッセージキュー
クラウドサービス
コンテナーと制御
ActiveMQ
ArcSight CEF
システムデータ監査
AWS(S3、EC2、ELB、請求等)
Azure
Cisco ASA&Firepower
CockroachDB
CoreDNS
Dockerロギングプラグイン
Envoy Proxy
Google Cloud Pub/Sub
Google Cloud VPCフロー
IBM MQ
Iptables
Microsoft SQLサーバー
MISP
NetFlow&IPFIX
Oracle Database
Palo Alto PAN-OSl
Suricata
Zeek(旧Bro)

データ変換

インデックスタイムエンリッチメント
各種プロセッサー
各種アナライザー
各種トークナイザー
各種フィルター
Grok
フィールド変換
外部参照エンリッチメント
サークル投入プロセッサー
一致&地理空間一致エンリッチプロセッサー

Elastic Common Schema

Elastic Common Schema

データの閲覧と可視化

ビジュアライゼーション

時系列
地理情報
メトリック
タグクラウド
カスタム(Vega)
Lens

データ探索

ダッシュボード
ディスカバー
コンソール
Kibanaクエリの自動入力
グラフ分析

Canvas

Canvas
Canvasの共有

共有と共同作業

埋込ダッシュボード
オブジェクトのエクスポートUIとAPI
CSVファイルへのエクスポート
PDFとPNG形式のレポート
クエリの保存

Elastic APM

Elastic APM

APMサーバー
Jaegerインテーク
APMアプリ
分散トレーシング

APM言語サポート

Java
.NET
Go
Ruby
RUM(JavaScript)
Python
ノード

スタックの統合

Elasticログ/Elasticメトリック
アラート
機械学習

Elasticログ

ログシッパー(Filebeat)
一般的なデータソースのためのダッシュボード
ログアプリ

統合

Elasticアップタイム、APM
機械学習

Elastic Metrics

メトリックシッパー(Metricbeat)
一般的なデータソース向けダッシュボード
メトリックアプリ

統合

Elasticログ、APM、アップタイム

Elasticアップタイム

Heartbeatによるデータ送信
Kibanaのアップタイムダッシュボード
アップタイムアプリ

統合

Elasticログ/Elasticメトリック/APM

Elastic SIEM

Elastic Common Schema
ホストセキュリティ分析
ネットワークセキュリティ分析
タイムラインイベント探索
SIEM検知エンジン
事前構築済み脅威検知ルール
事前構築済み異常検知ジョブ

統合

Elastic APM
Elastic Endpoint Security
Elasticマップ
機械学習

Elastic Endpoint Security

Endgameプラットフォーム

ロールベースのアクセス制御
LDAP認証
シングルサインオン(SAML 2.0)
プラットフォームとエンドポイント間の相互認証
RESTful API
ポリシーベースの管理

Elastic Endpoint

Windows、Linux、macOSでのEPPとEDR
セキュリティイベント収集&格納
耐タンパー性

対応する脅威

マルウェア、ランサムウェア、フィッシング
メモリーインジェクション、ソフトウェア脆弱性
痕跡、戦術、技術、振る舞い
メモリー内攻撃
保護ルールと自動化応答のカスタマイズ

応答アクション

ホストの分離
キルプロセス
スレッド実行の停止
自動のファイル検疫
ファイルの削除、アップロード、実行

脅威ハンティング

Artemis(TM) - AI駆動の自然言語チャットbot
EQLを使用したIoC検索とハンティング
監査システム情報、アプリ、ファイルシステム、ホストファイアウォール
監査読み込みドライバーと削除可能なメディア
監査実行プロセス、ネットワークイベント、レジストリハイブ、永続性検出
自動のメモリー分析
外れ値分析

イベント収集

ファイル、プロセス、ネットワーク、DNS、レジストリ、セキュリティ、PowerShell、Windows Management Instrumentation、共通言語ランタイム、Windows API
DLLとドライバーの負荷

データ探索と可視化

視覚的攻撃分析、MITRE ATT&CKによるコンテクストエンリッチ
アラートダッシュボード
運用ダッシュボード
カスタマイズ可能なレポート

統合

Elastic SIEM

Elasticマップ

Elastic Maps Service

ベースレイヤーマップ
ズームレベル

マップアプリ

GeoJSONアップロード
複数レイヤー
レイヤーベースの絞り込み
クライアントサイドスタイリング
個別のポイントと形状
地理情報アグリゲーション
ダッシュボードへのマップの埋め込み
Canvasへのマップの埋め込み

Elastic App Search

Elastic App Search

1回でインデックス、自由に並べ替え
関連性モデル(カスタマイズ可)
言語固有の関連性
分析API
クリックスルーAPI

分析

検索
クリック
インサイト

セキュリティと共同作業

複数ユーザーでの共同作業
符号付き検索キー
エンジンスコーピング
ロールベースのアクセス制御
エンジンスコープ済みAPIキー
SAML
メタエンジン

サポート

サポート範囲
応答時間
インシデント数無制限
サポートコンタクト数
チケットベースのサポート
SLAベースのサポート
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
18
18
18
18
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
4時間以内に応答(土日祝を除く営業日)
7
24時間365日
重大:4時間
L2:1日
L3:2日
重大:1時間
L2:4時間
L3:1日
重大:1時間
L2:4時間
L3:1日
2
6
8
8

Elastic Cloudスタンダードの特典合計64GB未満のメモリをご使用の場合は、Elasticsearch Serviceを除き、プラチナのすべての機能をご利用いただけます。

* AWS Marketplaceよりご購入された場合、Elastic CloudスタンダードはElastic APMをサポートしません。

マネージドのElasticsearchをはじめる

FAQ