Elastic Security Labs Threat Command의 주요 위협 연구

탐지 엔지니어링

모두 보기
Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

We tested two agentic SOC architectures in parallel across 36,822 real Agent Builder conversations. One won by 5.7x: a specialized workflow triaging alerts for $0.69 each, against $3.42 for a single agent juggling 14 Skills. The data and the decision framework are both below.

Elasticsearch ES|QL COMPLETION은 어떻게 불필요한 curl 및 wget 규칙을 정확도 높은 클라우드 보안 경고로 변환하는가?

Elasticsearch ES|QL COMPLETION은 어떻게 불필요한 curl 및 wget 규칙을 정확도 높은 클라우드 보안 경고로 변환하는가?

Elastic InfoSec은 자체 클라우드 환경에서 이 탐지 규칙 패턴을 테스트하여, 결정론적 논리와 LLM 분류를 통해 불필요한 curl 및 wget 이벤트를 필터링함으로써 진정한 위협만 분석가에게 전달되도록 했습니다.

wp2shell이 WordPress에서 사전 인증 원격 코드 실행(RCE) 취약점을 탐지합니다. 플러그인 드롭부터 명령 실행까지 모든 단계를 감지합니다.

wp2shell이 WordPress에서 사전 인증 원격 코드 실행(RCE) 취약점을 탐지합니다. 플러그인 드롭부터 명령 실행까지 모든 단계를 감지합니다.

저희는 Elastic Defend를 사용하여 wp2shell WordPress RCE 공격 체인을 처음부터 끝까지 실행했습니다. 탐지 규칙 단계별 설명, IOC 및 탐색 가이드.

Elastic InfoSec의 에이전트 기반 SOC 내부: 경고 분류 시간을 30 분에서 3분 미만으로 단축

Elastic InfoSec의 에이전트 기반 SOC 내부: 경고 분류 시간을 30 분에서 3분 미만으로 단축

Elastic의 정보 보안 팀은 Elastic Workflows를 기반으로 모든 경고를 조사하고 분석가가 사건을 열기 전에 사례를 구성하는 AI 에이전트를 구축했습니다.

Malware 분석

모두 보기

위협 인텔리전스

모두 보기

Machine Learning

모두 보기

생성형 AI

모두 보기
Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

We tested two agentic SOC architectures in parallel across 36,822 real Agent Builder conversations. One won by 5.7x: a specialized workflow triaging alerts for $0.69 each, against $3.42 for a single agent juggling 14 Skills. The data and the decision framework are both below.

Elasticsearch ES|QL COMPLETION은 어떻게 불필요한 curl 및 wget 규칙을 정확도 높은 클라우드 보안 경고로 변환하는가?

Elasticsearch ES|QL COMPLETION은 어떻게 불필요한 curl 및 wget 규칙을 정확도 높은 클라우드 보안 경고로 변환하는가?

Elastic InfoSec은 자체 클라우드 환경에서 이 탐지 규칙 패턴을 테스트하여, 결정론적 논리와 LLM 분류를 통해 불필요한 curl 및 wget 이벤트를 필터링함으로써 진정한 위협만 분석가에게 전달되도록 했습니다.

Elastic InfoSec의 에이전트 기반 SOC 내부: 경고 분류 시간을 30 분에서 3분 미만으로 단축

Elastic InfoSec의 에이전트 기반 SOC 내부: 경고 분류 시간을 30 분에서 3분 미만으로 단축

Elastic의 정보 보안 팀은 Elastic Workflows를 기반으로 모든 경고를 조사하고 분석가가 사건을 열기 전에 사례를 구성하는 AI 에이전트를 구축했습니다.

취약점 보고서부터 CVE 초안까지 단 몇 분 만에: Elastic이 AI를 활용하여 보안 권고 사항을 자동화하는 방법

취약점 보고서부터 CVE 초안까지 단 몇 분 만에: Elastic이 AI를 활용하여 보안 권고 사항을 자동화하는 방법

Elastic의 보안 팀이 MITRE의 CWE 및 CAPEC 카탈로그를 대상으로 RAG를 사용하여 AI 에이전트를 구축하고, 원시 취약점 보고서에서 CVE 권고문을 작성하는 방법을 전체 프롬프트 및 크롤러 구성과 함께 공개합니다.