端点税已结束:Elastic Security XDR

xdr.png

我们将停止按终端定价。虽然 AI 驱动的攻击者可以在几分钟内发起攻击,但根据价格清单来选择要保护的资产是一种风险。多年来,业界迫使安全领导者自相妥协:为了不超出预算,他们只能保护自己负担得起费用的笔记本电脑和服务器,而让其他设备处于易受攻击的状态。

这种妥协已无法持续。在 Elastic,我们认为您应该围绕自身风险而非许可证数量来构建安全策略。通过消除“终端税”,我们的智能体安全运营平台使组织能够在整个环境中实现全面可见性和世界级预防能力。

预防比以往任何时候都更重要

仅靠检测已经不够了。如果不在边缘阻止威胁,那么就只能在造成损害后再去追踪它们。AI 已压缩了攻击生命周期,使攻击者能够在几分钟内横向移动。由于这些高级攻击者在用户模式工具无法触及的“底层”进行攻击,因此您需要在与他们操作的同一层级获得可见性和执行力。

要阻止它们,就必须在它们所在的内核层中与其交锋。Elastic Defend 是 Elastic 的本地终端保护功能,可提供必要的内核级可见性。通过在操作系统的底层运行,我们可以在执行第一行恶意代码之前,检测并阻止 rootkit、直接内核操纵和高级持续性技术等威胁。

这与收集更多数据无关。这是为了拥有正确的有利位置,从而从源头上防止攻击。

上下文是发现真正攻击的关键

在边缘阻止攻击只是问题的一部分。要真正捕获高级威胁,你需要上下文信息。但上下文需要扩展,而大多数终端产品都无法处理现代 XDR 所需的数据量。他们将您的遥测数据锁在一个单独的盒子里,迫使分析人员在不同的控制台之间像“转椅”一样来回切换,手动拼凑出完整信息。

Elastic 是一家由 AI 驱动,具有深厚安全基因的数据公司。我们不仅仅是处理扩展;我们就是为此而生的。我们自动将终端行为与身份变化、网络流量和云日志关联起来。警报触发时,完整的信息已存在。您得到的是答案,而不仅仅是更多需要筛选的日志。

Elastic Attack Discovery
Elastic Attack Discovery

我们取消了按终端的计价模式

大多数 EDR 仍不得不在覆盖范围和成本之间进行权衡。您只保护您能负担得起的服务器,而让其他服务器处于不设防状态。那不是安全策略;而是隐患。

Elastic Security XDR 不向任何终端收取费用。您可以保护您需要保护的一切。安全决策是基于风险做出的,而非基于许可预算的余额。

Video thumbnail

将我们的 EDR 迁移到 Elastic Defend 的过程就像“按一下按钮”一样简单。由于我们已经部署了 Elastic Agent,因此我们通过 Fleet 策略立即激活了新的安全功能。没有痛苦,无需复杂部署——只有即时保护。

Ben Collier,安全工程负责人,THG Ingenuity

适合您实际需求的覆盖范围

无论您是需要覆盖整个企业的全部终端、支持多个终端智能体,还是需要采用分层方法来扩展现有供应商,Elastic Security XDR 都能作为统一的防护层来发挥作用。所有操作均可在单一控制台上完成,无需在不同平台之间切换,也无需手动在各个工具间拼接上下文。此外,由于终端遥测数据会直接流入 SIEM,因此还能降低当前向现有终端供应商支付的存储成本。

对于未受保护的资产,您可以部署 Elastic Defend,以通过内核级防护立即弥补覆盖漏洞。但我们也意识到,许多企业运行多种工具。我们不仅从 CrowdStrikeSentinelOneMicrosoft Defender 摄取警报,我们还会拉取它们的原始遥测数据,以提供终端孤岛所缺失的关键上下文。这样,您就可以直接在 Elastic 中操作所有第三方数据。无论是运行高级分析,还是触发远程响应(如隔离主机或终止进程),您都可以在不离开 Elastic 控制台的情况下完成所有操作。

最重要的是,这种保护不受基础设施的限制。Elastic 可部署于云环境、混合环境和本地环境(包括完全隔离的区域)。我们为您最敏感的资产提供同样的世界级保护,而不会强迫您采用云原生架构。

经行业验证的终端效能

我们的“预防优先”方法并非空穴来风,而是已经过独立验证。2025 年,Elastic 是 AV-Comparatives 真实世界和恶意软件测试中全年唯一保持 100% 保护率的供应商

终端效能测试比较:Elastic Security 与现有解决方案

随后,我们在 2025 年 AV-Comparatives EPR 测试中表现出色,成功阻止了全部 50 种高级攻击场景,且未造成任何工作流延迟。正是凭借这一出色表现以及我们的统一授权,IDC 将 Elastic 评为《IDC MarketScape:全球扩展检测与响应软件 2025 年供应商评估》的领导者

原生智能体自动化

我们已将智能体 AI 和 Elastic 工作流直接集成到平台中,从而实现在数秒内从警报到行动的转变。这并非一个单独的 SOAR 工具,而是具有直接访问终端遥测数据和响应操作功能的原生自动化工具。AI 智能体能够自主推理调查,并直接在终端上执行诸如查询信誉服务、隔离主机或终止进程等操作。通过将 AI 置于数据所在的位置,可以消除第三方工具的延迟和凭据开销。

结论

使用 Elastic,您可以查看一切、快速阻止威胁,并自信地调查事件无需为每个终端付费

我们的智能体安全操作平台为您提供内核级防护、全面的终端可见性以及整个环境中的上下文。警报会实时关联,这样分析人员就能减少在不同工具间切换的时间,从而有更多时间来阻止攻击。借助 Elastic,您的安全策略是由风险而不是许可证限制驱动的,让您可以在不受影响的情况下保护整个环境。

它的成本如何

最快的入门方法是使用 Elastic Cloud Serverless,这是一种完全托管的部署,根据您摄取的数据量和保留期限定价。您可以使用我们的定价计算器来估算成本。

如果您需要更多控制,可以在 Elastic Cloud Hosted(基于资源定价)或自管理型基础设施(基于节点定价)上部署。

开始使用

要开始使用,请注册 Elastic Security 以进行免费试用,通过我们的入门视频了解如何使用 Elastic Defend,或访问 Oh My Malware,亲自体验真正的恶意软件示例。

本文中描述的任何功能或功能性的发布和时间均由 Elastic 自行决定。当前尚未发布的任何功能或功能性可能无法按时提供或根本无法提供。

在本博文中,我们可能使用或提到了第三方生成式 AI 工具,这些工具由其各自所有者拥有和运营。Elastic 对第三方工具没有任何控制权,对其内容、操作或使用不承担任何责任或义务,对您使用此类工具可能造成的任何损失或损害也不承担任何责任或义务。请谨慎使用 AI 工具处理个人、敏感或机密信息。您提交的任何数据都可能用于 AI 训练或其他目的。Elastic 不保证您所提供信息的安全性或保密性。在使用任何生成式 AI 工具之前,您都应自行熟悉其隐私惯例和使用条款。

Elastic、Elasticsearch 及相关标志是 Elasticsearch B.V. 在美国和其他国家/地区的商标、徽标或注册商标。所有其他公司和产品名称均为其相应所有者的商标、徽标或注册商标。