elastic-logo.svg
  • Platform
  • 사용 사례
  • 요금제
  • 고객
  • 리소스
  • 회사 소개
logo-cloud-32-color.svg
Elastic Cloud
가치 극대화 및 경험 최적화

Elastic이 제공하는 모든 기능을 클라우드 전반에서 몇 분 만에 배포하세요.

자세히 보기

    추가 리소스
  • icon-price-16-blue.svg요금제 보기
  • icon-download-16-blue.svg무료 체험판 및 다운로드
  • icon-integration-16-blue.svg모든 통합 보기
ELASTIC 사용 목적
  • logo-enterprise-search-32-color.svg
    Enterprise Search

    검색 및 발견 환경

  • logo-observability-32-color.svg
    Observability

    통합 로그, 메트릭 및 추적

  • logo-security-32-color.svg
    Security

    SIEM, 엔드포인트, 클라우드 및 XDR

  • logo-cloud-32-color.svg
    Elastic Cloud

    모든 클라우드에서 배포 및 확장

  • logo-stack-32-color.svg
    Elastic (ELK) Stack

    Elasticsearch, Kibana 및 통합

플랫폼 개요 보기
새로운 소식
  • Elastic 8.6 출시

    최신 개선 사항 보기

  • Elastic Stack 업그레이드

    업그레이드 시 전문가 팁

  • 설명서

    최신 제품 안내서 읽기

  • ElasticON Global 2021

    지금 주문형 스트리밍

  • 채용 공고

    글로벌 분산형 팀과 함께 하세요

  • 주제별
    • Elastic의 강력한 기능
    • 디지털 고객 경험 향상
    • DevOps 수명 주기의 발전
    • 제한 없는 보안
    모든 주제 보기
  • 산업별
    • 공공부문
    • 금융 서비스
    • 통신
    • 의료
    • 기술
    • 소매 및 전자 상거래
    • 미디어 및 엔터테인먼트
    • 제조 및 자동차
    모든 산업 보기
  • 추천
    Observability 활용

    Observability가 중요한 이유 및 Observability 솔루션을 평가하는 방법

    eBook 다운로드

사용 사례별 이야기
  • Enterprise Search

    모든 종류의 애플리케이션 검색

  • Observability

    로그, 메트릭, APM 등

  • 보안

    SIEM, 엔드포인트, 클라우드 및 XDR

도움말 센터
  • 시작하기

    시작하기 위한 지침

  • 지원

    도움 및 고객 리소스 받기

  • 문의하기

    질문이 있으신가요? 문의하기

추천 고객 사례
  • logo-nav-dropdown-48x48-jaguar.png
    재규어 랜드로버

    커넥티드 카

  • logo-nav-dropdown-48x48-bpce-group.png
    BPCE Group

    확장 가능한 플랫폼

  • logo-nav-dropdown-48x48-sovren.png
    Sovren

    클라우드 우선

모든 사례 연구 보기

정보
  • 설명서

    제품 안내서

  • 블로그

    기술 주제, 혁신, 뉴스

  • 교육

    스킬 구축 및 인증

참여
  • 이벤트

    ElasticON, 밋업, 가상 이벤트

  • 커뮤니티

    그룹, 포럼, 코드

  • 컨설팅

    결과 기반 서비스

추천
  • icon-blog-pencil-32-color.svg
    Elastic Enterprise Search를 통한 수량화된 성공 추진
  • icon-training-on-demand-32-color.svg
    Elasticsearch로 시작하세요
  • icon-certificate-award-32-color.svg
    Observability Engineer 교육

모든 리소스 보기

  • ELASTIC 소개
    • 소개

      우리의 이야기와 리더십 소개

    • 커리어/채용 안내

      채용 정보 보기

    • 보도 자료

      Elastic 뉴스

    • 파트너

      파트너 찾기 또는 파트너 되기

    • IR 정보

      결과, 파일링, 리소스

    • Elastic Excellence Awards

      주목할 만한 작업 보기

  • 추천
    중요한 데이터베이스를 바로 지금 클라우드로 이동해야 하는 이유

    자세히 읽어보기

문의하기로그인
무료로 시작icon-magnifying-glass-24-blue.svg
elastic-logo.svg
icon-magnifying-glass-24-blue.svgicon-magnifying-glass-24-blue.svg
  • Platform
  • 사용 사례
  • 요금제
  • 고객
  • 리소스
  • 회사 소개
Platform
추천
  • logo-cloud-32-color.svgElastic Cloud
  • icon-price-16-blue.svg요금제 보기
  • icon-download-16-blue.svg무료 체험판 및 다운로드
  • icon-integration-16-blue.svg모든 통합 보기
ELASTIC 사용 목적
  • logo-enterprise-search-32-color.svg
    Enterprise Search

    검색 및 발견 환경

  • logo-observability-32-color.svg
    Observability

    통합 로그, 메트릭 및 추적

  • logo-security-32-color.svg
    Security

    SIEM, 엔드포인트, 클라우드 및 XDR

  • logo-cloud-32-color.svg
    Elastic Cloud

    모든 클라우드에서 배포 및 확장

  • logo-stack-32-color.svg
    Elastic (ELK) Stack

    Elasticsearch, Kibana 및 통합

플랫폼 개요 보기
새로운 소식
  • Elastic 8.6 출시

    최신 개선 사항 보기

  • Elastic Stack 업그레이드

    업그레이드 시 전문가 팁

  • 설명서

    최신 제품 안내서 읽기

  • ElasticON Global 2021

    지금 주문형 스트리밍

  • 채용 공고

    글로벌 분산형 팀과 함께 하세요

사용 사례
주제별
Elastic의 강력한 기능
디지털 고객 경험 향상
DevOps 수명 주기의 발전
제한 없는 보안
모든 주제 보기
산업별
공공부문
금융 서비스
통신
의료
기술
소매 및 전자 상거래
미디어 및 엔터테인먼트
제조 및 자동차
모든 산업 보기
추천Observability 활용
고객
사용 사례별 이야기
  • Enterprise Search

    모든 종류의 애플리케이션 검색

  • Observability

    로그, 메트릭, APM 등

  • 보안

    SIEM, 엔드포인트, 클라우드 및 XDR

도움말 센터
  • 시작하기

    시작하기 위한 지침

  • 지원

    도움 및 고객 리소스 받기

  • 문의하기

    질문이 있으신가요? 문의하기

추천 고객 사례
  • logo-nav-dropdown-48x48-jaguar.png
    재규어 랜드로버

    커넥티드 카

  • logo-nav-dropdown-48x48-bpce-group.png
    BPCE Group

    확장 가능한 플랫폼

  • logo-nav-dropdown-48x48-sovren.png
    Sovren

    클라우드 우선

모든 사례 연구 보기

리소스
정보
  • 설명서

    제품 안내서

  • 블로그

    기술 주제, 혁신, 뉴스

  • 교육

    스킬 구축 및 인증

참여
  • 이벤트

    ElasticON, 밋업, 가상 이벤트

  • 커뮤니티

    그룹, 포럼, 코드

  • 컨설팅

    결과 기반 서비스

추천
  • icon-blog-pencil-32-color.svg
    Elastic Enterprise Search를 통한 수량화된 성공 추진
  • icon-training-on-demand-32-color.svg
    Elasticsearch로 시작하세요
  • icon-certificate-award-32-color.svg
    Observability Engineer 교육

모든 리소스 보기

회사 소개
ELASTIC 소개
소개

우리의 이야기와 리더십 소개

커리어/채용 안내

채용 정보 보기

보도 자료

Elastic 뉴스

파트너

파트너 찾기 또는 파트너 되기

IR 정보

결과, 파일링, 리소스

Elastic Excellence Awards

주목할 만한 작업 보기

추천중요한 데이터베이스를 바로 지금 클라우드로 이동해야 하는 이유
무료로 시작

질문이 있으신가요?

문의하기

이미 계정이 있으신가요?

로그인
Security Labs
    소개
    주제
    • 보안 연구
    • Malware 분석
    • Vulnerability Updates
    • Security Operations
    • 캠페인
    • Reports
    • 그룹 및 전술
    • Machine Learning
    도구

Topics

Groups and Tactics

avatar

Update to the REF2924 intrusion set and related campaigns

Elastic Security Labs is providing an update to the REF2924 research published in December of 2022. This update includes malware analysis of the implants, additional findings, and associations with other intrusions.

By
Salim Bitam
Remco Sprooten

SiestaGraph: New implant uncovered in ASEAN member foreign ministry

Elastic Security Labs is tracking likely multiple on-net threat actors leveraging Exchange exploits, web shells, and the newly discovered SiestaGraph implant to achieve and maintain access, escalate privilege, and exfiltrate targeted data.

By
Samir Bousseaden
Andrew Pease
...

Doing time with the YIPPHB dropper

Elastic Security Labs outlines the steps collect and analyze the various stages of the REF4526 intrusion set. This intrusion set uses a creative approach of Unicode icons in Powershell scripts to install a loader, a dropper, and RAT implants.

By
Seth Goodwin
Derek Ditch
...

ICEDIDs network infrastructure is alive and well

Elastic Security Labs details the use of open source data collection and the Elastic Stack to analyze the ICEDID botnet C2 infrastructure.

By
Daniel Stepanic
Seth Goodwin
...

More on Adversary + Attack Pattern + Activity Group

Videos

Exploring the REF2731 Intrusion Set

The Elastic Security Labs team has been tracking REF2731, an 5-stage intrusion set involving the PARALLAX loader and the NETWIRE RAT.

By
Salim Bitam
Daniel Stepanic
...
2022년 9월 30일
Videos

LUNA Ransomware Attack Pattern Analysis

In this research publication, we'll explore the LUNA attack pattern — a cross-platform ransomware variant.

By
Salim Bitam
Seth Goodwin
...
2022년 8월 31일
Videos

Exploring the QBOT Attack Pattern

In this research publication, we'll explore our analysis of the QBOT attack pattern — a full-featured and prolific malware family.

By
Cyril François
Seth Goodwin
...
2022년 7월 27일
Videos

A peek behind the BPFDoor

In this research piece, we explore BPFDoor — a backdoor payload specifically crafted for Linux in order to gain re-entry into a previously or actively compromised target environment.

By
Jake King
Colson Wilhoit
2022년 5월 17일
Videos

Okta and LAPSUS$: What you need to know

The latest organization under the microscope of the LAPSUS$ group is Okta. Threat hunt for the recent breach targeting Okta users using these simple steps in Elastic

By
Jake King
2022년 3월 22일
Videos

Collecting Cobalt Strike Beacons with the Elastic Stack

Part 1 - Processes and technology needed to extract Cobalt Strike implant beacons

By
Derek Ditch
Daniel Stepanic
...
2022년 1월 19일
Videos

Elastic Security uncovers BLISTER malware campaign

Elastic Security has identified active intrusions leveraging the newly identified BLISTER malware loader utilizing valid code-signing certificates to evade detection. We are providing detection guidance for security teams to protect themselves.

By
Joe Desimone
Samir Bousseaden
2021년 12월 22일
Videos

Adversary tradecraft 101: Hunting for persistence using Elastic Security (Part 2)

Learn how Elastic Endpoint Security and Elastic SIEM can be used to hunt for and detect malicious persistence techniques at scale.

By
Brent Murphy
David French
...
2020년 4월 7일
Videos

Adversary tradecraft 101: Hunting for persistence using Elastic Security (Part 1)

Learn how Elastic Endpoint Security and Elastic SIEM can be used to hunt for and detect malicious persistence techniques at scale.

By
David French
Brent Murphy
...
2020년 3월 24일
게시물 더 보기
  • Follow us:
    TwitterLinkedInFacebook
  • Detections Repo
  • Discuss
  • Security Slack
뉴스레터 구독
팔로우하기
  • 트위터 팔로우하기
  • 페이스북 팔로우하기
  • 유튜브 팔로우하기
  • 링크드인 팔로우하기

제품과 솔루션

  • Enterprise Search
  • Observability
  • Security
  • Elastic Stack
  • Elasticsearch
  • Kibana
  • Logstash
  • Beats
  • Agent
  • 구독
  • 요금제

회사 소개

  • 커리어/채용 안내
  • 이사회 소개
  • 문의하기

리소스

  • 설명서
  • ELK Stack이란?
  • Elasticsearch란?
  • Splunk에서 마이그레이션
  • OpenSearch와 Elasticsearch 비교
  • 미국 공공부문
팔로우하기

언어

Elastic
  • 상표
  • 이용약관
  • 개인정보 취급방침
  • 사이트맵

© . Elasticsearch B.V. All rights reserved.

Elasticsearch는 Elasticsearch B.V.의 상표이며, 미국 및 기타 국가에서 등록되어 있습니다.

Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS, 노란색 코끼리 로고는 미국 및/또는 기타 국가에서 Apache Software Foundation의 상표입니다.

© . Elasticsearch B.V. All rights reserved.

Elastic