Recursos do Kibana
Com o Kibana, você pode visualizar seus dados do Elasticsearch e navegar no Elastic Stack para saber, por exemplo, por que está recebendo mensagens às 2h da manhã e prever o impacto da chuva nos números deste trimestre.
Exploração e visualização
Visualizações
Análise de dados
Dashboards pré-configurados
Compartilhe e colabore
Gerenciamento e monitoramento
Segurança
Gestão
Monitoramento
Alerta
Soluções
Elastic Maps
Elastic Metrics
Elastic Uptime
Elastic APM
Elastic Security
Exploração e visualização
Exploração e visualização
Visualizações
Seus dados têm uma história atraente. Como você os exibirá da melhor forma? Gráficos, tabelas, mapas e outras ferramentas no Kibana ficam todos à sua disposição para a expressão mais viva dos seus dados.
Kibana Lens
O Kibana Lens é uma UI intuitiva e fácil de usar que simplifica o processo de visualização de dados por meio de uma experiência de arrastar e soltar. Independentemente de você estar explorando bilhões de logs ou identificando tendências no tráfego do seu site, o Lens leva você dos dados aos insights em apenas alguns cliques, sem necessidade de experiência prévia no Kibana.
Time Series Visual Builder
Usando todo o poder do framework de agregação do Elasticsearch, o Time Series Visual Builder (TSVB) é um visualizador de dados de série temporal que combina um número infinito de agregações e agregações de pipeline para exibir dados complexos de maneira significativa.
Análise geoespacial
“Onde” é uma pergunta crucial para muitos usuários do Elastic Stack. Seja para proteger a rede de ataques, investigar a lentidão nos tempos de resposta das aplicações em locais específicos ou conseguir uma carona até a sua casa, os dados geo e a busca desempenham um papel importante.
Gráficos
Os gráficos de linha, área e barras permitem que você trace seus dados em um eixo X/Y. Um mapa de calor é uma representação gráfica de dados onde os valores individuais contidos em uma matriz são representados como cores ou gradientes. E os gráficos de pizza também podem funcionar como gráficos de setores, exibidos como um anel fatiado em vez de uma pizza fatiada.
Métricas
Uma visualização de métrica exibe um único número para cada agregação. Exiba métricas para contagem, média, soma, mín./máx., desvio padrão, percentis e muito mais.
Tabelas de dados
As exibições de tabela de dados são uma das formas mais comuns de expressar seus dados. Configure suas tabelas de dados para capturar um momento no tempo ou sincronize com seus dados ao vivo para ter uma visão dinâmica e atualizada do que está acontecendo.
Vega (personalizado)
O Vega e o Vega-Lite possibilitam visualizações personalizadas sem a necessidade de JavaScript. Crie visualizações (independentes ou em cima de um mapa) no Kibana com dados de uma única consulta do Elasticsearch ou de várias fontes de dados.
Plugins do Kibana
Adicione ainda mais funcionalidades ao Kibana com módulos de plugin orientados pela comunidade. Os plugins open source estão disponíveis para uma variedade de apps, extensões, visualizações e muito mais. Os plugins incluem:
Visualizações do Vega
Exportador do Prometheus
Gráficos e tabelas 3D
Visualizações de calendário
E muito mais
Canvas
O Canvas é uma maneira totalmente nova de fazer os dados terem um visual incrível. O Canvas combina dados com cores, formas, texto e sua própria imaginação para exibir dados de forma dinâmica, com várias páginas e pixels perfeitos em telas grandes e pequenas.
User Experience
Os dados do User Experience refletem as experiências do usuário do mundo real. Quantifique e analise o desempenho percebido da sua aplicação web.
Editor de campos de tempo de execução do Kibana
O editor de campos de tempo de execução do Kibana usa a funcionalidade do Elasticsearch para dar aos analistas acesso para que adicionem os próprios campos personalizados em tempo real. Nos padrões de indexação, no Discover e no Kibana Lens, esse editor está disponível para criar, editar ou remover campos de tempo de execução.
Exploração e visualização
Análise de dados
Os dashboards do Kibana integrados incentivam a exploração e a visualização dos dados de fluxo da sua rede no momento em que você processa eventos. Configure alguns filtros e comece a explorar detalhes para obter um insight mais profundo dos seus dados.
Dashboards
Um dashboard do Kibana exibe uma coleção de visualizações e buscas. Você pode organizar, redimensionar e editar o conteúdo do dashboard e depois salvá-lo para poder compartilhar. Pode também criar detalhamentos personalizados entre vários dashboards ou até mesmo para apps a fim de orientar ações e decisões.
Discover
O Discover permite que você explore seus dados com as funções de descoberta de dados do Kibana. Você tem acesso a todos os documentos em todos os índices que correspondem ao padrão de indexação selecionado. Você pode enviar consultas de busca, filtrar os resultados da pesquisa e visualizar os dados dos documentos. Você também pode ver o número de documentos que correspondem à consulta de busca e obter estatísticas de valor de campo. Se um campo de tempo estiver configurado para o padrão de indexação selecionado, a distribuição dos documentos ao longo do tempo será exibida em um histograma na parte superior da página.
Estatísticas de campo
Estatísticas de campo é uma guia no Discover que mostra um detalhamento de campos, valores e distribuições de dados por meio de visualizações e estatísticas úteis para cada campo no seu índice. Procure a integridade dos seus dados, identifique discrepâncias, entenda a distribuição de valores e tenha uma visão holística.
Interface do console
No Console, uma das ferramentas do Kibana para desenvolvedores, você pode compor solicitações para enviar ao Elasticsearch em uma sintaxe semelhante a cURL e visualizar as respostas às suas solicitações.
Análise de dados gráficos
Os recursos de análise de dados gráficos permitem descobrir como os itens em um índice do Elasticsearch estão relacionados. Você pode explorar as conexões entre os termos indexados e ver quais conexões são as mais significativas. Isso pode ser útil em uma variedade de aplicações, desde detecção de fraude até mecanismos de recomendação.
Console
No Console, uma das ferramentas do Kibana para desenvolvedores, você pode compor solicitações para enviar ao Elasticsearch em uma sintaxe semelhante a cURL e visualizar as respostas às suas solicitações.
Exploração e visualização
Dashboards pré-configurados
Quando o Elastic Stack é usado para analisar logs e métricas, você pode tirar proveito de uma grande variedade de dashboards pré-configurados para muitas fontes de dados comuns. Use o Kibana como um profissional desde o início.
Módulos de servidor web
Os dashboards de exemplo, Apache, NGINX, IIS, HAProxy e outros, facilitam o começo do monitoramento dos dados de log e as métricas do sistema do servidor web no Kibana. Comece com esses dashboards pré-configurados e personalize-os para atender às suas necessidades.
Módulos de banco de dados
Os dashboards de exemplo, para MySQL, MongoDB, PostgreSQL, Microsoft SQL e outros, facilitam o começo do monitoramento dos dados de log e das métricas do sistema do banco de dados e do sistema de enfileiramento no Kibana. Comece com esses dashboards pré-configurados e personalize-os para atender às suas necessidades.
Módulos de infraestrutura
Os dashboards de exemplo, system, Kubernetes, Docker, Windows, auditd, journald e outros, facilitam o começo do monitoramento dos seus servidores no Kibana. Comece com esses dashboards pré-configurados e personalize-os para atender às suas necessidades.
Exploração e visualização
Compartilhe e colabore
Compartilhe facilmente as visualizações do Kibana com os membros da equipe, seu chefe, o chefe dele, seus clientes, gerentes de compliance, contratantes, enfim, com quem você quiser, usando a opção de compartilhamento mais conveniente. Incorpore um dashboard, compartilhe um link ou exporte para arquivos PDF, PNG ou CSV e envie como anexos. Ou organize seus dashboards e visualizações em espaços do Kibana.
Dashboards incorporáveis
No Kibana, você pode compartilhar um link direto para um dashboard do Kibana ou incorporar o dashboard em uma página da web como um iframe, na forma de um dashboard ao vivo ou um snapshot estático do momento atual.
Modo somente dashboard
Use a função integrada kibana_dashboard_only_user para limitar o que os usuários veem quando fazem login no Kibana. A função kibana_dashboard_only_user é pré-configurada com permissões somente leitura para o Kibana. Quando os usuários abrirem um dashboard, terão uma experiência visual limitada. Todos os controles de edição e criação ficam ocultos.
Spaces
Com o Spaces no Kibana, você pode organizar seus dashboards e outros objetos salvos em categorias significativas. Quando estiver em um espaço específico, você verá apenas os dashboards e outros objetos salvos que pertencem a ele. E com a segurança habilitada, você pode controlar quais usuários têm acesso a espaços individuais, oferecendo uma camada extra de proteção.
Relatórios em PDF/PNG
Gere relatórios rapidamente de qualquer visualização ou dashboard do Kibana e salve-os em PDF ou PNG. Tenha um relatório sob demanda, agende-o para mais tarde, dispare-o com base nas condições especificadas e compartilhe-o automaticamente com outras pessoas.
Banners personalizados para o Kibana Spaces
Banners personalizados ajudam a diferenciar o Kibana Spaces para diferentes funções, equipes e muito mais. Adapte comunicados e mensagens específicos aos Kibana Spaces de forma individualizada e ajude os usuários a identificar rapidamente em qual espaço eles estão.
Exportações de CSV
Exporte buscas salvas no Discover para arquivos CSV e use-as com editores de texto externos.
Importação/exportação de objetos salvos
Visualize, edite, exclua, importe e exporte objetos salvos diretamente do Kibana. Um objeto salvo pode ser uma busca, uma visualização, um dashboard ou um padrão de indexação.
Tags
Crie tags e adicione-as a dashboards e visualizações para contar com um gerenciamento de conteúdo eficiente.
Exploração e visualização
Machine learning
Os recursos de machine learning da Elastic modelam automaticamente o comportamento dos seus dados do Elasticsearch, tendências, periodicidade e muito mais, em tempo real para identificar problemas mais rapidamente, agilizar a análise de causa raiz e reduzir falsos positivos.
Projeção sobre séries de tempo
Depois que o machine learning da Elastic cria linhas de base de comportamento normal para seus dados, você pode usar essas informações para extrapolar o comportamento futuro. Em seguida, crie uma previsão para estimar um valor de série temporal em uma data futura específica ou estime a probabilidade de um valor de série temporal ocorrer no futuro
Detecção de anomalias em séries de tempo
Os recursos de machine learning da Elastic automatizam a análise de dados de série temporal criando linhas de base precisas de comportamento normal nos dados e identificando padrões anômalos nesses dados. As anomalias são detectadas, pontuadas e vinculadas a influenciadores estatisticamente significativos nos dados usando algoritmos proprietários de machine learning.
Anomalias relacionadas a desvios temporais em valores, contagens ou frequências
Raridade estatística
Comportamentos incomuns para um membro de uma população
Alerta sobre anomalias
Para alterações mais difíceis de definir com regras e limites, combine alertas com recursos de machine learning sem supervisão para encontrar o comportamento incomum. Então, use as pontuações de anomalia no framework de alerta para receber notificações quando surgirem problemas.
Análise de entidade/população
Use os recursos de machine learning da Elastic para criar um perfil do que um usuário, máquina ou outra entidade “típica” faz em um período especificado e, em seguida, identificar discrepâncias quando eles se comportam de forma anormal em comparação com a população.
Categorização de mensagens de log
Os eventos de log da aplicação geralmente não são estruturados e contêm dados variáveis. Os recursos de machine learning da Elastic observam as partes estáticas da mensagem, agrupam mensagens semelhantes e as classificam em categorias.
Indicação de causa raiz
Depois que uma anomalia é detectada, os recursos de machine learning do Elastic facilitam a identificação das propriedades que a influenciaram significativamente. Por exemplo, se houver uma queda incomum nas transações, você poderá identificar rapidamente o servidor com falha ou o switch mal configurado que está causando o problema.
Data Visualizer
O Data Visualizer ajuda você a entender melhor seus dados do Elasticsearch e a identificar possíveis campos para análise de machine learning analisando as métricas e os campos em um arquivo de log ou em um índice existente.
Inferência
A inferência permite que você use processos de machine learning supervisionado, como regressão ou classificação, não apenas como uma análise de lote, mas de maneira contínua. A inferência torna possível o uso de modelos de machine learning treinados nos dados recebidos.
Identificação de idioma
A identificação de idioma é um modelo treinado que você pode usar para determinar o idioma do texto. Você pode fazer referência ao modelo de identificação de idioma em um processador de inferência.
Gerenciamento de snapshot de modelo
Reverta rapidamente um modelo para um snapshot desejado caso ocorra uma interrupção não planejada do sistema ou outro evento que cause resultados enganosos na detecção de anomalia.
Gerenciamento e monitoramento
Gerenciamento e monitoramento
Segurança
Os recursos de segurança do Elastic Stack oferecem o acesso certo às pessoas certas. As equipes de TI, de operações e de aplicações contam com esses recursos para gerenciar os usuários bem-intencionados e afastar os mal-intencionados, enquanto executivos e clientes podem ficar tranquilos, sabendo que os dados armazenados no Elastic Stack estão seguros e protegidos.
Spaces seguro
Com o Spaces no Kibana, você pode organizar seus dashboards e outros objetos salvos em categorias significativas. Quando estiver em um espaço específico, você verá apenas os dashboards e outros objetos salvos que pertencem a ele. E com a segurança habilitada, você pode controlar quais usuários têm acesso a espaços individuais, oferecendo uma camada extra de proteção.
Comunicações criptografadas
Ataques via rede aos dados de nós do Elasticsearch podem ser frustrados por meio de criptografia de tráfego usando SSL/TLS, certificados de autenticação de nó e outros recursos.
Controle de acesso por função (RBAC)
O controle de acesso por função (RBAC) permite que você autorize usuários atribuindo privilégios a funções e atribuindo funções a usuários ou grupos.
Controle de acesso anônimo (para compartilhamento público)
De mapas a dashboard e literalmente qualquer objeto salvo do Kibana, agora você pode criar links especializados que permitem que qualquer pessoa acesse um ativo sem precisar fornecer credenciais.
Segurança em nível do campo e do documento
A segurança em nível do campo restringe os campos aos quais os usuários têm acesso de leitura. Em particular, restringe quais campos podem ser acessados por APIs de leitura baseadas em documentos.
A segurança em nível do documento restringe os documentos aos quais os usuários têm acesso de leitura. Em particular, restringe quais documentos podem ser acessados por APIs de leitura baseadas em documentos.
Saiba mais sobre a segurança em nível do documentoReinos de segurança
Os recursos de segurança do Elastic Stack autenticam usuários usando reinos e um ou mais serviços de autenticação baseados em token. Um reino é usado para resolver e autenticar usuários com base em tokens de autenticação. Os recursos de segurança fornecem vários reinos integrados.
Login único (SSO)
O Elastic Stack oferece suporte para o login único (SSO) com SAML no Kibana, usando o Elasticsearch como um serviço de backend. A autenticação SAML permite que os usuários façam login no Kibana com um provedor de identidade externo, como Okta ou Auth0.
APIs de segurança
A API de gerenciamento de funções permite gerenciar funções que concedem privilégios no Kibana. Esses endpoints não podem ser acessados via Console no Kibana.
Gerenciamento e monitoramento
Gestão
O Elastic Stack vem com uma variedade de ferramentas de gerenciamento, UIs e APIs para permitir controle total sobre dados, usuários, operações de cluster e muito mais.
Tema escuro
O padrão do Kibana é um tema claro, mas pode ser facilmente alterado para um tema escuro no nível do espaço. Escolha o modo mais confortável para você (e seus olhos).
Padrões de indexação
Um padrão de indexação identifica um ou mais índices do Elasticsearch que você deseja explorar com o Kibana. O Kibana procura nomes de índice que correspondam ao padrão especificado. Um asterisco (*) no padrão corresponde a zero ou mais caracteres. Por exemplo, o padrão myindex-*
corresponde a todos os índices cujos nomes começam com myindex-
, como myindex-1
e myindex-2
.
Gestão de ciclo de vida de índices
A gestão de ciclo de vida de índices (ILM) permite que o usuário defina e automatize políticas para controlar quanto tempo um índice deve durar em cada uma das quatro fases, bem como o conjunto de ações a serem tomadas no índice durante cada fase. Isso proporciona um melhor controle do custo da operação, pois os dados podem ser colocados em diferentes camadas de recursos.
Hot: atualizado e consultado ativamente
Warm: não mais atualizado, mas ainda consultado
Cold/Frozen: não mais atualizado e raramente consultado (a busca é possível, mas mais lenta)
Excluir: não é mais necessário
Gestão de ciclo de vida de snapshot
Como um gerenciador de snapshots em segundo plano, as APIs de gestão de ciclo de vida de snapshot (SLM) possibilitam aos administradores definir a cadência para a geração de snapshots de um cluster do Elasticsearch. Com uma UI dedicada, a SLM permite que os usuários configurem a retenção para políticas de SLM e criem, programem e excluam snapshots automaticamente, garantindo que backups apropriados de um determinado cluster sejam feitos com frequência suficiente para poder restaurar em conformidade com os SLAs do cliente.
Gerenciamento de rollup de dados
No Kibana, você encontrará uma UI para visualizar, criar, iniciar, interromper e excluir trabalhos de rollup. Um trabalho de rollup é uma tarefa periódica que resume dados de índices do Elasticsearch especificados por um padrão de indexação e os transfere para um novo índice.
Gerenciamento de usuários e funções
Crie e gerencie usuários e funções por meio da API ou do gerenciamento no Kibana.
UI do Upgrade Assistant
A UI do Upgrade Assistant ajuda você a preparar sua atualização para a versão mais recente do Elastic Stack. Na UI, o assistente identifica as configurações obsoletas em seu cluster e índices, orientando você no processo de resolução de problemas, incluindo a reindexação.
API do Upgrade Assistant
A API do Upgrade Assistant permite verificar o status de atualização do cluster do Elasticsearch e reindexar os índices que foram criados na versão principal anterior. O assistente ajuda você a se preparar para a próxima versão principal do Elasticsearch.
UI de objetos salvos
Visualize, edite, exclua, importe e exporte objetos salvos diretamente do Kibana. Um objeto salvo pode ser uma busca, uma visualização, um dashboard ou um padrão de indexação.
API de objetos salvos
Com a API de objetos salvos, você gerencia objetos salvos do Kibana, incluindo, entre outros, dashboards, visualizações e padrões de indexação. Esses endpoints não podem ser acessados via Console no Kibana.
Tutorial de importação de dados
Com nosso tutorial fácil de seguir, você aprende a carregar um conjunto de dados no Elasticsearch, definir um padrão de indexação, descobrir e explorar os dados, criar visualizações e dashboards e muito mais.
Gerenciamento de licenças
Quando você instala o Kibana, ele gera uma licença básica sem data de expiração. Vá para Gerenciamento > Gerenciamento de licenças para ver o status da sua licença, iniciar uma avaliação de 30 dias ou instalar uma nova licença. Você pode ativar uma licença de avaliação de 30 dias com apenas um clique para experimentar o conjunto completo de recursos da opção Platina, incluindo machine learning, segurança avançada, funcionalidades de gráfico e muito mais.
UI localizada
As interfaces estão disponíveis para inglês, japonês e chinês simplificado imediatamente, e o framework de localização no Kibana significa que mais idiomas podem ser adicionados no futuro.
Transformações
As transformações são estruturas de dados tabulares bidimensionais que tornam os dados indexados mais digeríveis. As transformações executam agregações que dinamizam seus dados em um novo índice centrado na entidade. Ao transformar e resumir seus dados, você pode visualizá-los e analisá-los de maneiras alternativas, inclusive como fonte para outra analítica de machine learning.
Gerenciamento e monitoramento
Monitoramento
Os recursos de monitoramento do Elastic Stack oferecem visibilidade da execução do Elastic Stack. Monitore seu desempenho para garantir que você esteja extraindo o máximo do Elastic Stack.
Monitoramento de pilha completa
Os recursos de monitoramento do Elastic Stack fornecem informações sobre a operação do Elasticsearch, do Logstash e do Kibana. Todas as métricas de monitoramento são armazenadas no Elasticsearch, o que permite visualizar de forma fácil os dados do Kibana.
Política de retenção configurável
Com o Elastic Stack, você pode controlar por quanto tempo mantém os dados de monitoramento. O padrão é sete dias, mas você pode alterá-lo para o tempo que quiser.
Alertas automáticos sobre problemas do stack
Com os recursos de alerta do Elastic Stack, você pode receber notificações automaticamente quanto a alterações no cluster, estado do cluster, expiração de licença e outras métricas no Elasticsearch, no Kibana e no Logstash.
Gerenciamento e monitoramento
Alerta
Os recursos de alertas do Elastic Stack proporcionam todo o poder da linguagem de consulta do Elasticsearch para identificar alterações nos dados que interessam a você. Em outras palavras, se você pode consultar algo no Elasticsearch, pode alertar sobre isso também.
Alertas de alta disponibilidade e escaláveis
Há uma razão pela qual organizações de grande e pequeno porte confiam no Elastic Stack para lidar com as necessidades de alerta. Com a ingestão de dados de maneira confiável e segura de qualquer fonte, em qualquer formato, os analistas podem buscar, analisar e visualizar dados importantes em tempo real, tudo com alertas personalizados e confiáveis.
Notificações por e-mail, webhooks, IBM Resilient, Jira, Microsoft Teams, PagerDuty, ServiceNow, Slack, xMatters
Vincule alertas com integrações para e-mail, IBM Resilient, Jira, Microsoft Teams, PagerDuty, ServiceNow, xMatters e Slack. Integre com qualquer outro sistema de terceiros por meio de uma saída de webhook.
UI de alerta
Assuma o controle dos alertas visualizando, criando e gerenciando todos eles em uma única UI. Fique por dentro de tudo com atualizações em tempo real sobre quais alertas estão sendo executados e quais ações foram executadas.
Supressão de alertas e redução de ruído
Suspenda as regras de alerta para suprimir notificações e ações por uma duração definida pelo usuário. Você nunca perderá uma ação porque se esqueceu de reativar uma regra ao lidar com problemas que surgiram inesperadamente ou durante tempos de inatividade conhecidos.
Alertas de limite de busca para o Discover
Uma regra de limite de busca no Discover é baseada em uma consulta do Elasticsearch, ela analisa documentos em um determinado intervalo de tempo para verificar se um limite foi atingido para os documentos com os critérios designados; depois, dispara um alerta. Os usuários podem criar e atribuir uma ação se quiserem disparar uma notificação ou criar um incidente automaticamente.
Gerenciamento e monitoramento
Dev Tools
A página Dev Tools contém ferramentas de desenvolvimento que você pode usar para interagir com seus dados no Kibana. Entre as ferramentas incluem-se Console, Grok Debugger e Search Profiler.
Console
No Console, uma das ferramentas do Kibana para desenvolvedores, você pode compor solicitações para enviar ao Elasticsearch em uma sintaxe semelhante a cURL e visualizar as respostas às suas solicitações.
Grok Debugger
Você pode criar e fazer debug em padrões grok no Grok Debugger do Kibana antes de usá-los em seus pipelines de processamento de dados. Grok é uma sintaxe de correspondência de padrões que você pode usar para analisar texto arbitrário e estruturá-lo. Funciona bem para analisar syslog, logs do Apache e outros logs de servidor web, logs do MySQL e, em geral, qualquer formato de log escrito para consumo humano.
Perfilador/otimizador de consultas
A API de perfil fornece informações detalhadas de tempo sobre a execução de componentes individuais em uma solicitação de busca. Ela fornece insight sobre como as solicitações de busca são executadas especificamente para que você possa entender por que certas solicitações são lentas e tomar medidas para melhorá-las.
Gerenciamento e monitoramento
Implantação
Facilitamos a execução e o gerenciamento do Elastic Stack para você, seja na nuvem pública, na nuvem privada ou em uma combinação das duas.
Baixar e instalar
Começar é mais fácil do que nunca. Basta baixar e instalar o Elasticsearch e o Kibana como um arquivo ou com um gerenciador de pacotes. Num instante, você estará indexando, analisando e visualizando dados. E com a distribuição padrão, você também pode testar os recursos da opção Platina, como machine learning, segurança, análise de dados gráficos e muito mais com uma avaliação gratuita de 30 dias.
Elastic Cloud
O Elastic Cloud é a nossa família que não para de crescer, composta por produtos SaaS que facilitam implantar, operar e escalonar os produtos e soluções da Elastic na nuvem. Desde uma experiência com o Elasticsearch hospedado e gerenciado de maneira simples até soluções de busca sofisticadas e instantâneas, o Elastic Cloud é o ponto de partida para colocar a Elastic para trabalhar para você. Experimente qualquer um dos nossos produtos do Elastic Cloud gratuitamente por 14 dias, sem necessidade de informar cartão de crédito.
Inicie uma avaliação gratuita do Elasticsearch Service
Elastic Cloud Enterprise
Com o Elastic Cloud Enterprise (ECE), você pode provisionar, gerenciar e monitorar o Elasticsearch e o Kibana em qualquer escala, em qualquer infraestrutura, gerenciando tudo com um único console. Escolha onde executar o Elasticsearch e o Kibana: hardware físico, ambiente virtual, nuvem privada, zona privada em uma nuvem pública ou simplesmente em uma nuvem pública normal (por exemplo, Google, Azure, AWS). Atendemos a todas as versões.
Elastic Cloud on Kubernetes
Desenvolvido sobre o padrão do Kubernetes Operator, o Elastic Cloud on Kubernetes (ECK) estende os recursos básicos de orquestração do Kubernetes para oferecer suporte à configuração e ao gerenciamento do Elasticsearch e do Kibana no Kubernetes. O Elastic Cloud on Kubernetes simplifica os processos em torno de implantação, atualizações, snapshots, redimensionamento, alta disponibilidade, segurança e muito mais para a execução do Elasticsearch no Kubernetes.
Gráficos Helm
Implante em minutos com os gráficos Helm oficiais do Elasticsearch e do Kibana.
Containerização do Docker
Execute o Elasticsearch e o Kibana no Docker com os containers oficiais do Docker Hub.
Soluções
Soluções
Elastic Maps
Com o aplicativo Maps, você pode analisar seus dados geográficos em escala, com velocidade e em tempo real. Usando recursos como várias camadas e índices em um mapa, plotagem de documentos brutos, estilo dinâmico no lado do cliente e busca global em várias camadas, você pode entender e monitorar seus dados com facilidade.
Camadas do mapa
Adicione camadas de índices exclusivos a uma única visualização usando o app Maps no Kibana. E como as camadas estão no mesmo mapa, você pode buscar e filtrar em todas elas em tempo real. As opções incluem camadas coropléticas, camadas de mapa de calor, camadas de bloco, camadas vetoriais e até mesmo camadas para casos de uso específicos, como observabilidade para dados de APM.
Blocos vetoriais
Os blocos vetoriais particionam seu mapa em blocos e oferecem o melhor desempenho e um zoom suave em relação aos métodos alternativos. Todas as novas camadas de polígonos habilitam a configuração "Usar blocos vetoriais" por padrão. Você pode alterar as opções de redimensionamento nas configurações da camada se preferir a abordagem de 10 mil registros.
Mapas de região personalizados
Crie mapas de região, mapas temáticos nos quais as formas vetoriais de contorno são coloridas usando um gradiente, usando os dados de localização personalizados em um esquema de sua escolha.
Elastic Maps Service (níveis de zoom)
O Elastic Maps Service melhora todas as visualizações geoespaciais no Kibana (incluindo o app Maps) fornecendo blocos de mapa de base, shapefiles e os principais recursos essenciais para a visualização de dados geo. Com a distribuição padrão do Kibana, você pode ampliar até 18x em um mapa.
Elastic Maps Server
O Elastic Maps Server usa os mapas de base e os limites do Elastic Maps Service na infraestrutura local.
Carregamento do GeoJSON
Embora simples e fácil de usar, o recurso de carregamento do GeoJSON é robusto. Por meio de ingestão direta no Elasticsearch, esse recurso permite que os criadores de mapas arrastem e soltem em um mapa os arquivos GeoJSON preenchidos com pontos, formas e conteúdo, para visualização instantânea. Habilite alertas de email ou webapp usando os limites definidos pelo GeoJSON ao rastrear o movimento de objetos orientado por dados.
Alertas geográficos
Dispare notificações quando uma entidade entrar, sair ou cruzar um limite. Monitore a localização de uma entidade enquanto ela permanece dentro de um limite especificado.
Carregamento de Shapefile
Carregue shapefiles no Elastic com este carregador simples, mas poderoso, integrado à aplicação Maps. Carregue facilmente limites e dados abertos locais para análise e comparação.
Soluções
Elastic Logs
Com suporte imediato para fontes de dados comuns e dashboards padrão para inicialização, o Elastic Stack tem tudo a ver com a experiência que dá certo. Envie logs com o Filebeat e o Winlogbeat, indexe no Elasticsearch e visualize tudo no Kibana em questão de minutos.
Agente de log (Filebeat)
O Filebeat ajuda a simplificar as coisas, oferecendo uma maneira leve de encaminhar e centralizar logs e arquivos. O Filebeat vem com módulos internos (auditd, Apache, NGINX, System, MySQL e outros) que simplificam a coleta, análise e visualização de formatos de log comuns em um único comando.
Dashboards de logs
Os dashboards de exemplo do Filebeat facilitam a exploração de dados de log no Kibana. Comece com esses dashboards pré-configurados e personalize-os para atender às suas necessidades.
Detecção de anomalia na taxa de log
A análise da taxa de log com machine learning destaca automaticamente os períodos em que a taxa está fora dos limites normais para que você possa identificar e inspecionar anomalias rapidamente.
App Logs
O app Logs fornece rastreamento de logs em tempo real em uma exibição compacta e personalizável. Os dados de log são correlacionados com as métricas no app Metrics, facilitando o diagnóstico de problemas.
Soluções
Elastic Metrics
Com o Elastic Metrics, você pode rastrear facilmente métricas gerais como uso da CPU, carga do sistema, uso de memória e tráfego de rede para ajudar a avaliar a integridade geral dos seus servidores, containers e serviços.
Agente de métricas (Metricbeat)
O Metricbeat é um agente lightweight que você pode instalar nos seus servidores para coletar periodicamente métricas do sistema operacional e dos serviços executados no servidor. Da CPU à memória, do Redis ao NGINX, o Metricbeat é uma maneira leve de enviar estatísticas do sistema e dos serviços.
Dashboards de métricas
Os dashboards de exemplo do Metricbeat facilitam o começo do monitoramento dos seus servidores no Kibana. Comece com esses dashboards pré-configurados e personalize-os para atender às suas necessidades.
App Metrics
Depois que as métricas estiverem sendo transmitidas para o Elasticsearch, use o app Metrics no Kibana para monitorá-las e identificar problemas em tempo real.
Integração de alerta para Metrics
Crie alertas de limite para suas métricas com feedback em tempo real, diretamente no app do Metrics no Kibana, e receba uma notificação na forma de sua preferência — documentos, logs, Slack, webhooks simples e muito mais.
Integração de machine learning para o Metrics
Encontre problemas comuns de infraestrutura com detecção de anomalia com apenas um clique diretamente na UI do Metrics.
Soluções
Elastic Uptime
Com o Elastic Uptime, que usa recursos do Heartbeat open source, seus dados de disponibilidade trabalham em sintonia com o rico contexto fornecido pelos logs, métricas e APM, simplificando a conexão dos pontos, correlacionando a atividade e resolvendo problemas rapidamente.
Monitorar tempo de funcionamento (Heartbeat)
O Heartbeat é um daemon leve que você instala em um servidor remoto para verificar periodicamente o status dos seus serviços e determinar se eles estão disponíveis. O Heartbeat ingere os dados do servidor que serão exibidos no dashboard Uptime (Tempo de funcionamento) e no app no Kibana.
Dashboards do Uptime
Os dashboards do Heartbeat de exemplo facilitam a visualização do status dos seus serviços no Kibana. Comece com esses dashboards pré-configurados e personalize-os para atender às suas necessidades.
Integração de alerta para Uptime
Crie facilmente alertas baseados em limite a partir dos seus dados de disponibilidade diretamente no app Uptime e receba uma notificação na forma de sua preferência: documentos, logs, Slack, webhooks simples e muito mais.
Monitoramento de certificados
Faça uma verificação ou receba uma notificação quando seus certificados SSL ou TLS estiverem expirando e mantenha seus serviços disponíveis diretamente no app do Uptime.
Monitoramento sintético
Simule a experiência do usuário em jornadas de várias etapas, como o fluxo de finalização de compra em uma loja de comércio eletrônico. Capte informações detalhadas de status em cada etapa do caminho para identificar áreas problemáticas e criar experiências digitais excepcionais.
App Uptime
O app Uptime no Kibana ajuda a identificar e diagnosticar rapidamente interrupções e outros problemas de conectividade em sua rede ou ambiente. Monitore facilmente hosts, serviços, websites, APIs e muito mais com essa interface útil.
Soluções
Elastic APM
Já está hospedando logs e métricas de sistema no Elasticsearch? Expanda para as métricas de aplicação com o Elastic APM. Com quatro linhas de código, você pode ver um panorama maior e, assim, corrigir rapidamente os problemas e se sentir satisfeito com o código que envia.
APM Server
O APM Server recebe dados de agentes do APM e os transforma em documentos do Elasticsearch. Ele faz isso expondo um endpoint de servidor HTTP para o qual os agentes transmitem os dados do APM que coletam. Depois que o APM Server validou e processou os eventos dos agentes do APM, o servidor transforma os dados em documentos do Elasticsearch e os armazena nos índices correspondentes do Elasticsearch.
Agentes de APM
Os agentes de APM são bibliotecas open source escritas no mesmo idioma do seu serviço. Você os instala no seu serviço como qualquer outra biblioteca. Eles instrumentam seu código e coletam dados de desempenho e erros em tempo de execução. Esses dados são armazenados em buffer por um curto período e enviados para o APM Server.
App do APM
A localização e a correção de empecilhos em seu código se resume à busca. Nosso app de APM dedicado no Kibana permite identificar gargalos e manter o foco em alterações problemáticas no nível do código. Consequentemente, você obtém um código melhor e mais eficiente que resulta em um ciclo mais ágil de desenvolvimento, teste e implantação; aplicações mais rápidas; e melhores experiências para os clientes.
Rastreamento distribuído
Quer saber como é o fluxo das solicitações pela infraestrutura inteira? Combine as transações com um rastreamento distribuído e tenha uma visão clara de como os serviços estão interagindo. Localize os problemas de latência no processo e identifique os componentes que precisam de otimização.
Integração de alerta
Mantenha-se atualizado(a) sobre o desempenho do seu código. Receba uma notificação por email quando algo der errado ou uma notificação do Slack quando algo der muito certo.
Mapas de serviços
Os mapas de serviços são uma representação visual de como seus serviços estão conectados e fornecem métricas gerais das transações, como duração média da transação, taxas de solicitação e erro, além do uso de CPU e memória.
Integração de machine learning
Crie um trabalho de machine learning diretamente do app APM. Encontre rapidamente o comportamento anômalo com recursos de machine learning que modelam seus dados automaticamente.
Soluções
Elastic Security
O Elastic Security prepara as equipes de operações de segurança, de caça a ameaças e de operações de TI para prevenção, detecção e resposta a ameaças. Ele evita ransomware e malware no host, automatiza a detecção de ameaças e anomalias, e agiliza a resposta com fluxos de trabalho intuitivos, gerenciamento de casos integrado e integrações com plataformas SOAR e de tíquetes.
Elastic Common Schema
Analise uniformemente dados de diversas fontes com o Elastic Common Schema (ECS). Regras de detecção, trabalhos de machine learning, dashboards e outros conteúdos de segurança podem ser aplicados de forma mais ampla, as buscas podem ter mais filtros e os nomes dos campos ficam mais fáceis de lembrar.
Detecção de anomalia com machine learning
O machine learning integrado automatiza a detecção de anomalia, aprimorando os fluxos de trabalho de detecção e caça. Um portfólio possibilita a rápida adoção de trabalhos de machine learning pré-criados. Os fluxos de trabalho de alerta e investigação aproveitam os resultados de machine learning.
Mecanismo de detecção
O mecanismo de detecção executa a detecção de ameaças com base em técnicas e alerta sobre anomalias de alto valor. As regras pré-criadas desenvolvidas e testadas pelos engenheiros de pesquisa do Elastic Security permitem uma adoção rápida. É possível criar regras personalizadas para qualquer dado formatado para o Elastic Common Schema (ECS).
Análise de segurança de host
O Elastic Security permite a análise interativa de dados de endpoint do Elastic Agent e do Elastic Beats, além de tecnologias como Carbon Black, CrowdStrike e Microsoft Defender for Endpoint. Explore a atividade do shell com o Session View e os processos com o Analyzer.
Análise de segurança de rede
O Elastic Security possibilita o monitoramento da segurança da rede com mapas interativos, gráficos, tabelas de eventos e muito mais. Ele oferece suporte para inúmeras soluções de segurança de rede, incluindo tecnologias de sistema de suporte a operações (OSS) como Suricata e Zeek, dispositivos de fornecedores como Cisco ASA, Palo Alto Networks e Check Point, e serviços em nuvem como AWS, Azure, GCP e Cloudflare.
Análise de segurança de usuário
O Elastic Security é excelente na analítica de entidades. A solução fornece visibilidade da atividade do usuário, ajudando os profissionais a lidar com ameaças internas, controle de contas, abuso de privilégios e vetores relacionados. A coleta em todo o ambiente oferece suporte para o monitoramento de segurança, com dados dos usuários apresentados em visualizações e tabelas selecionadas. O contexto do usuário é apresentado dentro do fluxo de uma caça ou investigação, com mais detalhes rapidamente acessíveis.
Explorador de eventos da linha do tempo
O explorador de eventos da linha do tempo permite aos analistas visualizar, filtrar, correlacionar e anotar eventos, reunir dados para revelar a causa raiz e o escopo dos ataques, alinhar os investigadores e empacotar informações para referência imediata e de longo prazo.
Gerenciamento de casos
Os fluxos de trabalho integrados de gerenciamento de casos aprimoram o controle sobre a detecção e a resposta. Com o Elastic Security, os analistas podem facilmente abrir, atualizar, marcar, comentar e fechar casos, além de integrá-los a sistemas externos. Uma API aberta e o suporte pré-criado para IBM Resilient, Jira, Swimlane e ServiceNow permitem o alinhamento com os fluxos de trabalho existentes.
Auditoria da sessão de carga de trabalho na nuvem
Proteja cargas de trabalho de nuvem híbrida e aplicações nativas da nuvem usando um agente lightweight com tecnologia eBPF. Detecte automaticamente ameaças em tempo de execução com regras de detecção personalizadas e modelos de machine learning. Investigue com visualização semelhante à de terminais que exibe contexto amplo.
Coleta de dados do KSPM e descobertas da postura do CIS
Ganhe visibilidade em sua postura de segurança em todos os ambientes multinuvem. Analise as descobertas, avalie o desempenho das descobertas com os controles CIS e siga a orientação de remediação para impulsionar um aperfeiçoamento rápido.
Administração de prevenção, detecção e resposta baseada em host
Gerencie recursos antimalware e anti-ransomware, gerencie a coleta centralizada para permitir a detecção de ameaças avançadas e potencialize a inspeção e a resposta baseadas em host.
Gerenciamento central do osquery
O Elastic Security permite que os usuários implantem osquery em todos os endpoints, simplificando a caça e a inspeção em hosts Linux, Windows e macOS. A solução fornece acesso direto a dados de host avançados, recuperáveis com uma consulta SQL pré-criada ou personalizada para análise no Elastic Security.
Soluções
Elasticsearch
Conectores
Faça uso de conectores nativos e clientes de conectores para ferramentas de produtividade populares, além de APIs úteis para criar conectores para suas fontes de dados.
Crawler
O Open Crawler permite que você indexe conteúdo da web diretamente no Elasticsearch. O repositório é open source, portanto, você pode revisar o código, enviar problemas ou PRs e criar versões personalizadas. Seu design leve garante rastreamento e indexação eficientes.
Playground
Teste os recursos de pesquisa de IA mais recentes com o AI Playground, agora no Elasticsearch. Faça a gestão dos seus próprios dados ou use nossos dados de amostra para explorar como criar sistemas RAG, testar diferentes LLMs de vários fornecedores, como OpenAI, Amazon Bedrock, Anthropic e muito mais.
Search Applications
O Search Applications permite que os usuários criem aplicativos baseados em busca que aproveitam todo o poder do Elasticsearch e do Query DSL, com uma experiência de usuário simplificada.
Behavioral Analytics
A Behavioral Analytics é uma plataforma de coleta de eventos analíticos. Use essas ferramentas para analisar o comportamento de busca e de clique dos usuários.