Elastic Cloud Hosted 获得 FedRAMP® High 授权
Elastic 进一步强化了对美国联邦机构最高级别安全要求的承诺。
.png)
今天,我们宣布 Elastic Cloud Hosted 已在 AWS GovCloud(美国)上获得 FedRAMP® 高等级。美国联邦风险和授权管理计划 (FedRAMP) 的这项认证是该组织最严格的安全基线,需要 400 多项安全控制措施。
这一成就彰显了 Elastic 长期以来致力于为美国联邦机构提供可扩展且高效的搜索、可观测和安全解决方案的承诺。除了 FedRAMP High 和 FedRAMP Moderate 服务外,过去一年中,Elastic 还持续加强了针对政府特定需求、旨在加速任务执行的产品方案:
SIEM 即服务:2025 年底,我们与网络安全和基础设施安全局 (CISA) 以及 ECS合作,作为一项服务为所有联邦文职行政部门 (FCEB) 机构提供由 AI 驱动的安全信息与事件管理 (SIEM) 及高级安全分析解决方案。CISA 的 SIEM 即服务计划标准化了 FCEB 的网络安全监控,以更快的速度、更大的规模和一致的操作来增强安全性,同时利用 Elastic 基于标准的平台显著降低与数据访问和存储相关的成本。
GSA OneGov 计划:Elastic 还与美国总务管理局 (GSA) 合作,为联邦机构提供基于采购量的折扣购买计划。该计划简化了采购流程,提升了扩展效率,并缩短了价值实现时间。
为什么 FedRAMP High 对政府机构很重要?
FedRAMP 是一项政府范围的计划,为云产品和服务的安全评估、授权和持续监控提供标准化方法。
FedRAMP High 要求超过 400 项安全控制,是 FedRAMP 最严格的安全基线,旨在保护“政府在云计算环境中最敏感的未分类数据,包括涉及生命保护和财务崩溃的数据。”1
对于不需要 High 授权的机构,Elastic Cloud Hosted 还提供已在 AWS GovCloud (US) 上获得 FedRAMP Moderate 授权的版本。这两种方案都使机构能够使用 Elastic 平台处理敏感数据,用于各类关键任务场景,例如 AI 驱动的 SIEM、终端检测与响应 (EDR)、日志合规性与可观测,以及构建现代化任务搜索和 AI 公民体验的能力。
Elastic on AWS GovCloud:安全地大规模操作数据
对于负责使用和存储高度敏感数据的组织(如执法、应急响应、健康及金融系统),部署在 FedRAMP High 上的 Elastic Cloud Hosted 为将这些数据用于调查、威胁狩猎、AI 等场景提供了安全基础。
Elasticsearch Platform 通过开源、可扩展且灵活的 AI 驱动技术,使联邦机构能够将海量数据转化为可操作的关键任务见解。基于分布式数据网格的原则,Elastic 允许机构保留数据的原始格式和位置,同时对其进行整体搜索和分析。
AWS 已授予 Elastic 政府级 ISV 合作伙伴能力认证,以表彰 Elastic 持续提供高质量解决方案,帮助政府机构满足合规要求、降低成本并推动创新。借助 AWS GovCloud 上的 Elastic,政府机构可以:
实施可防御架构
构建实时任务搜索与生成式 AI 体验
增强互操作性和效率
获得跨零信任支柱的统一可见性
以经济高效的方式管理日志并遵守 M-21-31
实施可防御架构
Elastic Security 融合了现代 SIEM、终端安全和云安全。由于 AI 已内置于平台,Elastic 可以对安全告警进行分流、提供关键上下文并快速修复。通过迁移到 Elastic Security,组织取得的效果包括年度风险暴露减少 36%,安全事件和事故减少 90%。
构建实时任务搜索和生成式 AI 体验
借助 Elastic 的现代搜索技术(包括语义搜索、向量搜索和混合搜索),各机构可以跨所有数据类型和系统快速访问、关联和分析信息。通过使用检索增强生成 (RAG),他们可以将自己的数据安全地连接到所选择的大型语言模型 (LLM)。
加强互操作性和效率
Elastic 扎根于开源,支持从 Kubernetes 到 OpenTelemetry 等许多云原生计算基金会 (CNCF) 项目。这些集成通过标准化通用技术和数据,减少了供应商锁定和工具泛滥。 由于 Elastic 中的 数据以非专有格式存储,联邦机构可以自由地与其他项目和系统共享代码和架构,从而在使用相同数据的机构之间创造效率。
获得跨零信任支柱的统一可见性
Elastic 的统一数据平台集中了来自身份、设备和网络来源的日志和遥测数据,为持续信任验证创建了单一事实来源。Elastic 通过将可扩展的数据摄取、分析和 AI 驱动的检测相结合,使各机构能够以敏捷且经济高效的方式满足 CISA 的零信任要求。某使用 Elastic 实现零信任的大型联邦机构,其平均响应时间 (MTTR) 缩短了 50% 以上,同时降低了成本。
以经济高效的方式管理日志并遵守 M-21-31
通过 Elasticsearch logsdb 索引模式, 联邦政府机构可以将 数据存储成本降低高达 65%,同时遵守相关法规。机构能够维护全面的日志数据以满足合规和审计目的,例如 M-21-31,而不会产生过高的成本。同时,关键日志数据仍然可访问和可管理,支持长期数据保留策略,同时遵守预算限制。
适合您任务的部署选项
Elastic Cloud Hosted FedRAMP High 是一种非常适合敏感美国政府部门用例的部署选项,但机构也可以选择其他方式部署 Elastic,从自管型到无服务器,以及 AWS GovCloud (US) 上的 FedRAMP Moderate。
了解更多关于 Elastic 的 FedRAMP 服务,或联系我们的美国联邦团队。
1FedRAMP, “Understanding Baselines and Impact Levels in FedRAMP,” November 2017.
本文中描述的任何功能或功能性的发布和时间均由 Elastic 自行决定。当前尚未发布的任何功能或功能性可能无法按时提供或根本无法提供。
在本博文中,我们可能使用或提到了第三方生成式 AI 工具,这些工具由其各自所有者拥有和运营。Elastic 对第三方工具没有任何控制权,对其内容、操作或使用不承担任何责任或义务,对您使用此类工具可能造成的任何损失或损害也不承担任何责任或义务。请谨慎使用 AI 工具处理个人、敏感或机密信息。您提交的任何数据都可能用于 AI 训练或其他目的。Elastic 不保证您所提供信息的安全性或保密性。在使用任何生成式 AI 工具之前,您都应自行熟悉其隐私惯例和使用条款。
Elastic、Elasticsearch 及相关标志是 Elasticsearch B.V. 在美国及其他国家/地区的商标、徽标或注册商标。所有其他公司和产品名称均为其相应所有者的商标、徽标或注册商标。