플랫폼 서비스
관리형 Elasticsearch와 Kibana
당일에 버전을 이용할 수 있도록 제공
보안 패치에 즉시 액세스
원클릭 배포 업그레이드
현재 위치에서 구성 변경
배포 템플릿
자동 인덱스 큐레이션을 이용한 Hot-Warm 아키텍처
자동 스냅샷(구성 가능, 기본 30분마다 실행)
배포 관리용 REST API
ecctl CLI, Golang SDK 및 생성된 SDK에서 REST API 지원
서비스 제공자: AWS, Azure, Google Cloud
AWS GovCloud(미국)는 FedRAMP의 중간 영향 등급 획득2
여러 영역에 걸친 고가용성
Google 계정으로 콘솔 등록
다단계 인증
AWS Marketplace 요금 청구 통합
Microsoft Azure Marketplace 요금 청구 통합
Google Cloud Marketplace 요금 청구 통합
AWS PrivateLink 통합
IP 필터링
SOC 2 및 CSA Star 2 준수
HIPAA BAA 준비 완료
ISO 27001/27017/27018
Elastic Stack 운영 및 관리
(검색을 위한) 역 인덱스
(구조화되지 않은 데이터를 위한) 문서 저장소
(분석을 위한) 열 형식 저장소
(숫자, 날짜, 위치 정보를 위한) BKD 트리
병합된 필드 유형
히스토그램 필드 유형
도형 필드 유형
벡터 필드 유형
버전 필드 유형
와일드카드 필드 유형
(장기 저장을 위한) 고정 인덱스
보안 설정
휴면 암호화
암호화된 노드간 통신
역할 기반 액세스 제어
네이티브 인증
Kibana 스페이스
Kibana 기능 제어
API 키 관리
Elasticsearch 토큰 서비스
싱글 사인온(SAML, OpenID Connect, Kerberos)
속성 기반 액세스 제어
필드 및 문서 수준 보안
사용자 정의 인증 및 승인 영역
Watcher
Kibana 경보
Kibana 작업: 인덱스 및 로깅
Kibana 작업: 이메일, PagerDuty, ServiceNow®, Slack, Jira, IBM Resilient, 웹훅
Atlassian Jira 통합
ServiceNow ITSM 통합
검색 및 분석
데이터 수집 및 전환
Filebeat, Metricbeat, Winlogbeat, Packetbeat, Heartbeat, Auditbeat, 합성 모니터링 에이전트 기반의 실제 브라우저
Functionbeat
Logstash
ES-Hadoop
파일 가져오기 마법사
Elastic Endgame1
운영체제
웹 서버 및 프록시
데이터스토어 및 큐
클라우드 서비스
컨테이너 및 오케스트레이션
MQTT
Prometheus
ActiveMQ
ArcSight CEF
감사 시스템 데이터
AWS(S3, EC2, ELB, Billing, CloudTrail 등)
Azure
Check Point Firewall
Cisco IOS/ASA, Firepower 및 Umbrella
CockroachDB
CoreDNS
Crowdstrike Falcon
Docker 로깅 플러그인
Envoy 프록시
Fortinet Fortigate
Google Cloud(Pub/Sub, VPC 등)
Google Workspace
IBM MQ
Iptables
Istio Service Mesh
Juniper SRX
Microsoft 365 Defender 및 엔드포인트용 Defender
Microsoft (Office) 365
Microsoft SQL Server
Microsoft Windows 보안 이벤트
MISP
NetFlow 및 IPFIX
Okta
Oracle 데이터베이스
Palo Alto 방화벽
PowerShell
Pivotal Cloud Foundry(PCF)
Redis Enterprise
Session initiation protocol(SIP)
Sophos XG
Suricata
Sysmon
Zeek(이전의 Bro)
Zoom
데이터 탐색 및 시각화
Elastic Observability
Observability 개요
사용자 경험 개요
Elastic APM3
Elastic Logs
Log 수집기(Filebeat)
일반 데이터 저장소를 위한 대시보드
Logs 앱
Elastic Metrics
Metric 수집기(Metricbeat)
일반 데이터 저장소를 위한 대시보드
Metrics 앱
Elastic Uptime
Heartbeat를 사용한 데이터 전송
Kibana Uptime 대시보드
Uptime 앱
Elastic Security
Elastic Common Schema
보안 정보 및 이벤트 관리(SIEM)
호스트 보안 분석
네트워크 보안 분석
타임라인 이벤트 탐색기
사례 관리
탐지 엔진(상관 관계, 지표 매칭, 임계값 등)
미리 작성된 탐색 규칙
탐지 규칙 외부 조치
머신 러닝 이상 징후 탐지
미리 작성된 이상 징후 탐지 작업
Malware 예방 및 데이터 수집
Elastic Endgame1
Artemis(TM) - 인공지능 기반의 자연어 챗봇
IoC 검색과 EQL을 사용한 헌팅
감사 시스템 정보, 애플리케이션, 파일 시스템 및 호스트 방화벽
감사가 로드된 드라이버 및 이동식 미디어
감사 실행 프로세스, 네트워크 이벤트, 레지스트리 하이브 및 발견 지속성
자동화된 메모리 분석
이상값 분석
파일, 프로세스, 네트워크, DNS, 레지스트리, 보안, PowerShell, WMI(Windows Management Instrumentation), 공용 언어 런타임, Windows API
DLL 및 드라이버 로드
Elastic Maps
Elastic App Search
Elastic Workplace Search
지원
지원 커버리지
영업 시간
연중무휴 하루 24시간
연중무휴 하루 24시간
응답 시간
중대: 4시간
L2: 1일
L3: 2일
L2: 1일
L3: 2일
중대: 1시간
L2: 4시간
L3: 1일
L2: 4시간
L3: 1일
중대: 1시간
L2: 4시간
L3: 1일
L2: 4시간
L3: 1일
무제한 사고 지원
지원 연락처
2
6
8
8
티켓 기반 지원
SLA 기반 지원
플랫폼 서비스
관리형 Elasticsearch와 Kibana
당일에 버전을 이용할 수 있도록 제공
보안 패치에 즉시 액세스
원클릭 배포 업그레이드
현재 위치에서 구성 변경
배포 템플릿
자동 인덱스 큐레이션을 이용한 Hot-Warm 아키텍처
자동 스냅샷(구성 가능, 기본 30분마다 실행)
배포 관리용 REST API
ecctl CLI, Golang SDK 및 생성된 SDK에서 REST API 지원
서비스 제공자: AWS, Azure, Google Cloud
AWS GovCloud(미국)는 FedRAMP의 중간 영향 등급 획득2
여러 영역에 걸친 고가용성
Google 계정으로 콘솔 등록
다단계 인증
AWS Marketplace 요금 청구 통합
Microsoft Azure Marketplace 요금 청구 통합
Google Cloud Marketplace 요금 청구 통합
AWS PrivateLink 통합
IP 필터링
SOC 2 및 CSA Star 2 준수
HIPAA BAA 준비 완료
ISO 27001/27017/27018
Elastic Stack 운영 및 관리
(검색을 위한) 역 인덱스
(구조화되지 않은 데이터를 위한) 문서 저장소
(분석을 위한) 열 형식 저장소
(숫자, 날짜, 위치 정보를 위한) BKD 트리
병합된 필드 유형
히스토그램 필드 유형
도형 필드 유형
벡터 필드 유형
버전 필드 유형
와일드카드 필드 유형
(장기 저장을 위한) 고정 인덱스
보안 설정
휴면 암호화
암호화된 노드간 통신
역할 기반 액세스 제어
네이티브 인증
Kibana 스페이스
Kibana 기능 제어
API 키 관리
Elasticsearch 토큰 서비스
싱글 사인온(SAML, OpenID Connect, Kerberos)
속성 기반 액세스 제어
필드 및 문서 수준 보안
사용자 정의 인증 및 승인 영역
Watcher
Kibana 경보
Kibana 작업: 인덱스 및 로깅
Kibana 작업: 이메일, PagerDuty, ServiceNow®, Slack, Jira, IBM Resilient, 웹훅
Atlassian Jira 통합
ServiceNow ITSM 통합
검색 및 분석
데이터 수집 및 전환
Filebeat, Metricbeat, Winlogbeat, Packetbeat, Heartbeat, Auditbeat, 합성 모니터링 에이전트 기반의 실제 브라우저
Functionbeat
Logstash
ES-Hadoop
파일 가져오기 마법사
Elastic Endgame1
운영체제
웹 서버 및 프록시
데이터스토어 및 큐
클라우드 서비스
컨테이너 및 오케스트레이션
MQTT
Prometheus
ActiveMQ
ArcSight CEF
감사 시스템 데이터
AWS(S3, EC2, ELB, Billing, CloudTrail 등)
Azure
Check Point Firewall
Cisco IOS/ASA, Firepower 및 Umbrella
CockroachDB
CoreDNS
Crowdstrike Falcon
Docker 로깅 플러그인
Envoy 프록시
Fortinet Fortigate
Google Cloud(Pub/Sub, VPC 등)
Google Workspace
IBM MQ
Iptables
Istio Service Mesh
Juniper SRX
Microsoft 365 Defender 및 엔드포인트용 Defender
Microsoft (Office) 365
Microsoft SQL Server
Microsoft Windows 보안 이벤트
MISP
NetFlow 및 IPFIX
Okta
Oracle 데이터베이스
Palo Alto 방화벽
PowerShell
Pivotal Cloud Foundry(PCF)
Redis Enterprise
Session initiation protocol(SIP)
Sophos XG
Suricata
Sysmon
Zeek(이전의 Bro)
Zoom
데이터 탐색 및 시각화
Elastic Observability
Observability 개요
사용자 경험 개요
Elastic APM3
Elastic Logs
Log 수집기(Filebeat)
일반 데이터 저장소를 위한 대시보드
Logs 앱
Elastic Metrics
Metric 수집기(Metricbeat)
일반 데이터 저장소를 위한 대시보드
Metrics 앱
Elastic Uptime
Heartbeat를 사용한 데이터 전송
Kibana Uptime 대시보드
Uptime 앱
Elastic Security
Elastic Common Schema
보안 정보 및 이벤트 관리(SIEM)
호스트 보안 분석
네트워크 보안 분석
타임라인 이벤트 탐색기
사례 관리
탐지 엔진(상관 관계, 지표 매칭, 임계값 등)
미리 작성된 탐색 규칙
탐지 규칙 외부 조치
머신 러닝 이상 징후 탐지
미리 작성된 이상 징후 탐지 작업
Malware 예방 및 데이터 수집
Elastic Endgame1
Artemis(TM) - 인공지능 기반의 자연어 챗봇
IoC 검색과 EQL을 사용한 헌팅
감사 시스템 정보, 애플리케이션, 파일 시스템 및 호스트 방화벽
감사가 로드된 드라이버 및 이동식 미디어
감사 실행 프로세스, 네트워크 이벤트, 레지스트리 하이브 및 발견 지속성
자동화된 메모리 분석
이상값 분석
파일, 프로세스, 네트워크, DNS, 레지스트리, 보안, PowerShell, WMI(Windows Management Instrumentation), 공용 언어 런타임, Windows API
DLL 및 드라이버 로드
Elastic Maps
Elastic App Search
Elastic Workplace Search
지원
지원 커버리지
응답 시간
무제한 사고 지원
지원 연락처
티켓 기반 지원
SLA 기반 지원
10
18
18
18
14
14
14
영업 시간
연중무휴 하루 24시간
연중무휴 하루 24시간
중대: 4시간
L2: 1일
L3: 2일
L2: 1일
L3: 2일
중대: 1시간
L2: 4시간
L3: 1일
L2: 4시간
L3: 1일
중대: 1시간
L2: 4시간
L3: 1일
L2: 4시간
L3: 1일
2
6
8
8
1 Elastic Endgame 기능은 연간 Enterprise 구독의 일부로 구입하실 수 있습니다.
2 AWS GovCloud(미국)의 Elastic Cloud 구독은 현재 연간 요금제로만 제공되며 월간 요금제는 제공되지 않습니다.
3 AWS Marketplace를 통해 구매하는 경우, Elastic Cloud 스탠더드에서는 Elastic APM이 지원되지 않습니다.
4 자세한 내용은 Alerting 섹션(Kibana 경보 및 Kibana 작업 항목)을 참조하세요.
위의 목록에는 Elastic Stack 최신 버전에서 사용할 수 있는 기능이 반영되어 있습니다. 이 페이지나 다른 페이지 또는 모든 발표 내용, 보도 자료나 공개 성명에 언급된 서비스 또는 제품의 특징이나 기능이 현재 사용 불가하거나 현재 정식 버전(GA)으로 출시되지 않은 경우, 제시간에 제공되지 않거나 일체 제공되지 않을 수도 있습니다. 저희 제품 및 서비스에 관해 설명된 모든 특징이나 기능의 개발, 릴리즈 및 시기 선택은 계속해서 저희의 단독 재량에 따릅니다. 저희 제품과 서비스를 구입하시는 고객은 현재 제공되는 서비스와 제품 기능 및 특징을 바탕으로 구입 결정을 내리셔야 합니다.
SignUpCTA
격리된 호스트와 전용 VPC를 원하세요? 저희 프라이빗 계층은 엔터프라이즈의 모든 기능을 격리된 전용 호스트에서 제공하며, 별도의 VPC에서 호스팅 해드립니다. 또한 직접 VPC 연결과 여러 사용자 계정에 대한 지원도 포함됩니다.