Pesquisa primária de ameaças do Comando de Ameaças do Elastic Security Labs

Engenharia de Detecção

Ver tudo
Por dentro do SOC com agentes da Elastic InfoSec: Quando incorporar as habilidades dos seus agentes para uma redução de custos de 5 vezes

Por dentro do SOC com agentes da Elastic InfoSec: Quando incorporar as habilidades dos seus agentes para uma redução de custos de 5 vezes

Testamos duas arquiteturas SOC com agentes em paralelo, ao longo de 36.822 conversas reais do Agent Builder. Uma opção venceu por 5,7 vezes: um fluxo de trabalho especializado para triagem de alertas por US$ 0,69 cada, contra US$ 3,42 para um único agente gerenciando 14 habilidades. Os dados e a estrutura de decisão encontram-se abaixo.

Como o recurso ES|QL COMPLETION do Elasticsearch transforma regras curl e wget ruidosas em alertas de segurança na nuvem de alta fidelidade.

Como o recurso ES|QL COMPLETION do Elasticsearch transforma regras curl e wget ruidosas em alertas de segurança na nuvem de alta fidelidade.

A Elastic InfoSec testou esse padrão de regra de detecção em sua própria frota de nuvem, filtrando eventos ruidosos do curl e do wget com lógica determinística e triagem LLM, para que apenas ameaças genuínas cheguem a um analista.

wp2shell atinge o WordPress: detecção de execução remota de código pré-autenticação a partir da instalação de um plugin para execução de comando.

wp2shell atinge o WordPress: detecção de execução remota de código pré-autenticação a partir da instalação de um plugin para execução de comando.

Executamos a cadeia de execução remota de código (RCE) do WordPress wp2shell de ponta a ponta com o Elastic Defend. Análise passo a passo das regras de detecção, indicadores de comprometimento (IOCs) e orientações de busca.

Por dentro do SOC agente da Elastic InfoSec: reduzindo o tempo de triagem de alertas de 30 para menos de 3 minutos.

Por dentro do SOC agente da Elastic InfoSec: reduzindo o tempo de triagem de alertas de 30 para menos de 3 minutos.

A equipe de segurança da informação da Elastic criou agentes de IA no Elastic Workflows que investigam cada alerta e reúnem o caso antes mesmo que um analista o abra.

Análise de malware

Ver tudo

Internos

Ver tudo

Inteligência de ameaças

Ver tudo

Machine Learning

Ver tudo

IA generativa

Ver tudo
Por dentro do SOC com agentes da Elastic InfoSec: Quando incorporar as habilidades dos seus agentes para uma redução de custos de 5 vezes

Por dentro do SOC com agentes da Elastic InfoSec: Quando incorporar as habilidades dos seus agentes para uma redução de custos de 5 vezes

Testamos duas arquiteturas SOC com agentes em paralelo, ao longo de 36.822 conversas reais do Agent Builder. Uma opção venceu por 5,7 vezes: um fluxo de trabalho especializado para triagem de alertas por US$ 0,69 cada, contra US$ 3,42 para um único agente gerenciando 14 habilidades. Os dados e a estrutura de decisão encontram-se abaixo.

Como o recurso ES|QL COMPLETION do Elasticsearch transforma regras curl e wget ruidosas em alertas de segurança na nuvem de alta fidelidade.

Como o recurso ES|QL COMPLETION do Elasticsearch transforma regras curl e wget ruidosas em alertas de segurança na nuvem de alta fidelidade.

A Elastic InfoSec testou esse padrão de regra de detecção em sua própria frota de nuvem, filtrando eventos ruidosos do curl e do wget com lógica determinística e triagem LLM, para que apenas ameaças genuínas cheguem a um analista.

Por dentro do SOC agente da Elastic InfoSec: reduzindo o tempo de triagem de alertas de 30 para menos de 3 minutos.

Por dentro do SOC agente da Elastic InfoSec: reduzindo o tempo de triagem de alertas de 30 para menos de 3 minutos.

A equipe de segurança da informação da Elastic criou agentes de IA no Elastic Workflows que investigam cada alerta e reúnem o caso antes mesmo que um analista o abra.

Do relatório de vulnerabilidade à minuta do CVE em minutos: como a Elastic automatizou os avisos de segurança com IA.

Do relatório de vulnerabilidade à minuta do CVE em minutos: como a Elastic automatizou os avisos de segurança com IA.

Como a equipe de segurança da Elastic construiu um agente de IA com RAG usando os catálogos CWE e CAPEC da MITRE para elaborar avisos de CVE a partir de relatórios de vulnerabilidades brutos, incluindo as configurações completas de prompts e crawlers.

Ferramentas

Ver tudo