Primäre Bedrohungsforschung vom Elastic Security Labs Threat Command

Detektionstechnik

Alle anzeigen

Malware-Analyse

Alle anzeigen

Threat Intelligence

Alle anzeigen

Machine Learning

Alle anzeigen

Generative KI

Alle anzeigen
Insider im agentischen SOC von Elastic InfoSec: Wann sollten Sie die Fähigkeiten Ihres Maklers für eine 5× Kostenreduzierung integrieren

Insider im agentischen SOC von Elastic InfoSec: Wann sollten Sie die Fähigkeiten Ihres Maklers für eine 5× Kostenreduzierung integrieren

Wir haben zwei agentische SOC-Architekturen parallel über 36.822 echte Agent Builder-Gespräche getestet. Einer gewann mit 5,7-fachem Vorsprung: ein spezialisierter Workflow triagiert Benachrichtigungen für 0,69 $ pro Person, gegenüber 3,42 $ für einen einzelnen Agenten, der 14 Skills jongliert. Die Daten und der Entscheidungsrahmen sind beide unten aufgeführt.

Wie Elasticsearch ES|QL COMPLETION verwandelt laute Curl- und Wget-Regeln in hochpräzise Cloud-Sicherheitswarnungen

Wie Elasticsearch ES|QL COMPLETION verwandelt laute Curl- und Wget-Regeln in hochpräzise Cloud-Sicherheitswarnungen

Elastic InfoSec testete dieses Erkennungsregelmuster an ihrer eigenen Cloud-Flotte, filterte verrauschte Curl- und Wget-Ereignisse mit deterministischer Logik und LLM-Triage, sodass nur echte Bedrohungen einen Analysten erreichen.

Insider im agentischen SOC von Elastic InfoSec: Alarm-Triage von 30 Minuten auf unter 3 verkürzt

Insider im agentischen SOC von Elastic InfoSec: Alarm-Triage von 30 Minuten auf unter 3 verkürzt

Das InfoSec-Team von Elastic hat KI-Agenten auf Elastic Workflows entwickelt, die jeden Alarm untersuchen und den Fall zusammenstellen, bevor ein Analyst ihn überhaupt öffnet.

Vom Schwachstellenbericht bis zum CVE-Entwurf in wenigen Minuten: Wie Elastic Sicherheitshinweise mit KI automatisierte

Vom Schwachstellenbericht bis zum CVE-Entwurf in wenigen Minuten: Wie Elastic Sicherheitshinweise mit KI automatisierte

Wie das Sicherheitsteam von Elastic einen KI-Agenten mit RAG gegen MITREs CWE- und CAPEC-Kataloge erstellte, um CVE-Advisories aus rohen Schwachstellenberichten zu erstellen, einschließlich der vollständigen Prompt- und Crawler-Konfigurationen.