Elastic Cloud 托管服务的功能

Elastic Cloud 能够让您灵活地在任何地方进行部署。在 Google Cloud、Microsoft Azure 或 Amazon Web Services 上部署我们的托管型服务,由我们替您处理各项维护事宜。

 

标准

黄金级

白金级

企业

平台服务

托管型 Elasticsearch 和 Kibana
部署自动扩展
当日即可使用新版本
即刻获取安全补丁
一键式部署升级
就地配置变更
部署模板
热温冷架构,提供自动索引管理功能
热温冷架构,提供自动索引管理功能及可搜索快照
冻结数据层,提供自动索引管理功能及可搜索快照
自动快照(可配置,默认每 30 分钟一次)
适用于部署管理的 REST API
提供 REST API 支持,形式包括:ecctl CLI、Golang SDK 和所生成的 SDK
提供商:AWS、Azure、Google Cloud
在 AWS GovCloud (US) 上已获得 FedRAMP 授权,为“中度影响”(Moderate Impact) 级别 2
跨区高可用性
使用 Google 帐户完成控制台注册
使用 Microsoft 帐户完成控制台注册
多因素身份验证
多用户管理
AWS Marketplace 计费整合
Microsoft Azure Marketplace 计费整合
Google Cloud Marketplace 计费整合
AWS PrivateLink 集成
Azure 专用链接集成
Google Cloud Private Service Connect 集成
IP 筛选
SOC 2 和 CSA Star 2 合规
HIPAA BAA 就绪
ISO 27001/27017/27018
基于角色的访问控制
Elastic Cloud SAML 单点登录 (SSO)
使用 AWS KMS 密钥进行静态加密
使用 Azure Key Vault 密钥进行静态加密
使用 GCP KMS 密钥进行静态加密

Elastic Stack 运营和管理

存储类型

反向索引(针对搜索)
在索引时间评估计算的字段
运行时字段
查找运行时字段
文档存储(针对非结构化数据)
列式存储(针对分析)
仅包含文档值的字段
BKD 树(针对数值型、日期和地理位置数据)
扁平字段类型
直方图字段类型
仅匹配文本字段类型
形状字段类型
向量字段类型
版本字段类型
通配符字段类型

数据管理

可搜索快照
快照/恢复 API
快照即简单归档
快照生命周期管理
基于快照的对等恢复
数据汇总
缩减采样
数据流
数据层
数据转换
时间序列索引
时间序列索引的合成 _source
索引生命周期管理
数据流生命周期(预览版)

堆栈管理

数据导入教程
采集节点管道生成器 UI
Grok Debugger
升级助手
集中化 Logstash 管道管理

可扩展性和弹性

集群和高可用性
集群再平衡
高级集群再平衡 11
跨区域跨集群复制
同区域跨集群复制
跨环境跨集群复制
跨区域跨集群搜索
同区域跨集群搜索
跨环境跨集群搜索
专属主节点
专属协调节点

Elastic Stack 安全性

安全设置
数据静态加密
加密节点到节点通信
基于角色的访问控制
匿名访问控制(公开分享)
原生身份验证
Kibana Spaces
Kibana 功能控制
Kibana 子功能权限 8
预登录访问协议
API 密钥管理
Elasticsearch 令牌服务
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
基于属性的权限控制
字段级和文档级安全性
远程集群的高级安全性
自定义身份验证和授权 Realm

告警

降噪功能(例如,定时稍后提醒、静音和删除重复数据等)
维护窗口
跟踪控制规则类型(地理围栏)
基于机器学习的异常检测规则类型
转换的操作规则类型
Discover 的搜索阈值规则类型
案例管理
案例用户分配
Elastic 连接器(例如,服务器日志和索引)
连接器(操作)(例如电子邮件、webhook、Jira、MS Teams、OpsGenie、PagerDuty、Slack、IBM Resilient、ServiceNow®、Tines、Torq)
Watcher

客户端

REST API
语言客户端
查询 DSL
控制台
JDBC 客户端
ODBC 客户端
Tableau Connector

本地化 UI

英语
简体中文
法语
日语

定制插件

定制插件

搜索和分析

全文搜索

相关性评分
高亮显示
输入提示
更正
建议
渗滤
非同步搜索
结果固定
查询分析器
动态可更新同义词
向量字段的相似函数
向量搜索
语义搜索
倒数排序融合 (RRF)
同义词管理
查询规则
学习如何排名
检索器

分析

聚合
箱线图聚合
累计基数聚合
地质线聚合
地理图形聚合
Geohexgrid 聚合
地理网格查询
移动百分位数聚合
多术语聚合
标准化聚合
直方图字段上的范围聚合
随机采样器聚合
Rate 聚合
重要词聚合 p 值得分
字符串统计数据汇总
顶级指标聚合
T 检验聚合
Graph 探索
向量磁贴 API

查询语言

Elasticsearch SQL API
事件查询语言 (EQL)
ES|QL(Elasticsearch 查询语言)
跨集群 ES|QL — 技术预览版

机器学习

Machine Learning 的数据探索

数据可视化工具
文件上传向导
数据漂移
仪表板可嵌入

异常检测

单一指标和多指标
群体/实体分析
日志消息分类
罕见分析
根本原因指示
时序型预测
DST 支持

数据帧分析

离群值检测
回归
分类
功能重要性

推理和模型管理

语言识别
第三方模型管理
Kibana 空间模型分离
适用于 AI 搜索的 Elastic Learned Sparse Encoder (ELSER)
用于 AI 搜索的 Elastic Reranker 模型
推理 API — Elastic 托管(ELSER 和 e5)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI
Inference API - rerank 集成:Cohere、Google Vertex AI
实际演练(技术预览版)
推理 API — 流式传输支持

AIOps

解释日志速率峰值
日志模式分析
变点检测

Elasticsearch

搜索服务器
搜索管理 UI
搜索堆栈监测
网络和搜索分析仪表板
嵌入式开发控制台
AI搜索助手

内容管理

内容管理 UI
采集管道管理
推理处理器管理
Extraction Service(公测版)

机器学习 / AI

第三方模型管理
推理 API — Elastic 托管(ELSER 和 e5)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI、Watson.xAI、Alibaba
Inference API - rerank 集成:Cohere、Google Vertex AI
实际演练(技术预览版)

查询和相关度

搜索应用程序
Elasticsearch 查询 DSL
ES|QL(Elasticsearch 查询语言)
特定语言的相关度
向量搜索
语义搜索
向量字段的相似函数
倒数排序融合 (RRF)
同义词管理
查询规则
行为分析
学习如何排名
检索器

原生集成

Elasticsearch 网络爬虫
Azure Blob Storage 连接器
Box 连接器
Confluence Cloud & Server 连接器
Confluence Data Center 连接器
Dropbox 连接器
GitHub & GitHub Enterprise Server 连接器
Gmail 连接器
Google Cloud Storage 连接器
Google 云端硬盘连接器
Jira Cloud & Server 连接器
Jira Data Center 连接器
MongoDB 连接器
Microsoft SQL 连接器
MySQL 连接器
网络驱动器连接器
Notion 连接器
OneDrive 连接器
Oracle 连接器
Outlook 连接器
PostgreSQL 连接器
S3 连接器
Salesforce 连接器
ServiceNow 连接器
Sharepoint Online 连接器
Slack 连接器
Teams 连接器
Zoom 连接器

客户端集成

Elastic 开放式网络爬虫
连接器框架
连接器 API
Azure Blob Storage 连接器客户端
Box 连接器客户端
Confluence Cloud & Server 连接器客户端
Confluence Data Center 连接器客户端
Dropbox 连接器客户端
GitHub & GitHub Enterprise Server 连接器客户端
Gmail 连接器客户端
Google Cloud Storage 连接器客户端
Google 云端硬盘连接器客户端
GraphQL 连接器客户端
Jira Cloud & Server 连接器客户端
Jira Data Center 连接器客户端
MongoDB 连接器客户端
Microsoft SQL 连接器客户端
MySQL 连接器客户端
网络驱动器连接器客户端
Notion 连接器客户端
OneDrive 连接器客户端
OpenText Documentum 连接器客户端
Oracle 连接器客户端
Outlook 连接器客户端
PostgreSQL 连接器客户端
Redis 连接器客户端
S3 连接器客户端
Salesforce 连接器客户端
ServiceNow 连接器客户端
SharePoint Online 连接器客户端
Sharepoint Server 连接器客户端
Slack 连接器客户端
Teams 连接器客户端
Zoom 连接器客户端

客户端

语言客户端
Search UI(开源)
Web 和搜索分析客户端(公测版)

安全性

加密通信
基于角色的访问控制
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
数据静态加密支持

数据采集和转化

采集产品与功能

Filebeat、Metricbeat、Winlogbeat、Packetbeat 10、Heartbeat、Auditbeat、真正基于浏览器的合成监测代理(公测版)
Functionbeat
Logstash
ES-Hadoop
文件导入向导
自动导入(技术预览)

Fleet

Fleet Server
Fleet 应用
Fleet 集成
Elastic Agent
选择性代理二进制文件更新
排定的代理二进制文件更新
选择性代理政策再分配
选择性代理取消注册
根据策略输出分配
根据集成输出分配
可重复使用的集成策略

数据源 - 有关可用集成的完整列表,请查看我们的集成页面

Abuse.ch
审计系统数据
Cisco Firepower
Check Point Firewall
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
文件完整性监测
Google Workspace
Microsoft 365 Defender & Defender for Endpoint
Microsoft (Office) 365
网络数据包捕获
NetFlow 和 IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
SentinelOne
Tenable
Zscaler

数据转化

索引时间扩充
处理器
分析器
分词器
筛选
基于 ANN 的筛选 - 向量搜索
Grok
字段转化
外部查询强化
Circle 采集处理器
Match 和 Geo-match 扩充处理器 9
Redact 采集处理器
IP 位置处理器
支持 IPinfo 商务数据库

Elastic Common Schema

Elastic Common Schema

数据浏览和可视化

可视化

时序
地理位置
指标
标签云图
定制 (Vega)
Lens

数据探索

ES|QL(Elasticsearch 查询语言)
仪表板
深入分析多个仪表板间的关联
深入分析至 URL
Discover
字段统计信息(公测版)
控制台
Kibana 查询自动完成
Kibana 运行时字段编辑器
在后台运行搜索会话
图表分析
数据视图

Canvas

Canvas
Canvas 可分享内容

分享与合作

嵌入式仪表板
匿名访问控制(公开分享)
CSV 导出文件
PDF 和 PNG 格式的报告
已保存查询

内容管理

Kibana Spaces
定制横幅广告
对象导出 UI 和 API
标记
导航搜索

Elastic 可观测性

可观测性概述
用户体验概述
精心设计的临时数据探索
服务级别目标 (SLO)
Kibana 告警和操作 4
Universal Profiling
Elastic AI Assistant

Elastic APM 3

Elastic APM

APM 服务器
Jaeger 摄入
痕迹和指标的 OpenTelemetry 摄入 6
APM 应用
分布式跟踪
服务地图
关联性

APM 语言支持

Java
.NET
Go
Ruby
RUM (Javascript)
PHP
Python
节点

Stack 集成

Elastic 日志和指标
Kibana 告警和操作 4
机器学习

Elastic 日志

日志采集器 (Filebeat)
常用数据源仪表板
Logs 应用

集成

Elastic Uptime 和 APM
Kibana 告警和操作 4
日志分类
机器学习

Elastic Metrics

指标收集器(Metricbeat)
常用数据源仪表板
Metrics 应用

集成

Elastic Logs、APM、合成监测私有位置
Kibana 告警和操作 4
机器学习

Elastic 合成监测

合成监测 UI
项目监测
托管型测试执行服务 12
私有测试位置
点击式脚本记录器

Elastic Universal Profiling

Universal Profiling

CPU Profiling
碳足迹见解
计算成本见解

Profiling 语言支持

Java(或任何 JVM 语言)
Go
Ruby
PHP
Python
Node/V8
Rust
C/C++
Perl

Elastic Security

Elastic Common Schema
扩展检测与响应 (XDR)
安全信息和事件管理 (SIEM)
主机安全分析
网络安全分析
用户安全分析
时间线事件浏览器
案例管理
检测引擎(例如关联性、指标匹配、阈值)
预构建检测规则
检测告警抑制
检测告警外部操作
机器学习异常检测
预构建异常检测作业
恶意软件防御
管理员定义的终端阻止列表
预防勒索软件
恶意行为防护
内存威胁防护
自我修复
主机隔离
交互式响应控制台
篡改防护
Elastic AI Assistant
威胁情报管理
威胁情报平台 (TIP)
可定制的终端保护通知
云和 Kubernetes 安全态势管理 (K/CSPM)
工作负载会话审计

集成

Elastic Agent
Elastic APM
Elastic Maps
Osquery 管理器
网络数据包捕获 10
威胁情报源和平台
机器学习
Kibana 告警和操作 4
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM、ITSM、SecOps
适用于 Open AI、Azure Open AI、AWS Bedrock、Google Vertex AI 的生成式 AI 连接器
IPinfo 商务数据库

Elastic Maps

Elastic Maps Service 5

基础层地图

Maps 应用

Shapefile 和 GeoJSON 上传
多图层
原生向量磁贴支持
基于图层的筛选
客户端样式
单独的点和图形
跟踪告警
围堵告警
将 Maps 嵌入仪表板中
将 Maps 嵌入 Canvas 中
地理阈值告警
最多显示 24 个缩放级别
自定义格栅和向量磁贴服务支持
Kibana 告警:跟踪控制(地理围栏)

Elastic App Search

索引一次,便可对所需全部内容进行整理
可定制的相关度模型
特定语言的相关度
同义词管理
分析 API
点击情况 API
自适应相关性:精选(测试版)
精度调整(公测版)
网络爬虫
网络爬虫 HTTP 代理身份验证
网络爬虫 HTTP 身份验证
网络爬虫 PDF 提取
索引生命周期管理
传递 Elasticsearch 查询
基于 Elasticsearch 的 App Search 引擎

运维

一键式监测

分析

搜索
点击情况
洞见情况

客户端

Python
Ruby

安全和协作

多用户协作
已签署搜索秘钥
确定引擎范围
基于角色的访问控制
基于引擎确定范围的 API 秘钥
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
元搜索引擎
审计日志

Elastic Workplace Search

统一的公司/组织层面搜索体验

Workplace Search 服务器
统一的搜索界面
开箱即用型搜索应用程序
可定制外观
自然语言查询筛选
搜索历史
允许存在拼写错误的相关度模型
同义词管理
可定制的筛选和分面搜索
内容来源的优先级排序
搜索分析
Search API

运维

一键式全堆栈监测

客户端

Python
Ruby

内容来源

自有云端来源同步
自有本地部署来源同步
全局同步调度配置
源级调度配置
通过 API 和连接器包定制来源支持
通过 API 定制来源支持
面向文件、文档和记录的全文本内容索引
文档级许可支持
对象同步选择
基于路径的内容同步
基于文件扩展名的内容同步
私有来源
内容源索引规则和调度

用户管理和安全性

组织群组
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
基于角色的访问控制
加密通信
数据静态加密支持
审计日志

支持

支持级
有限
基本
增强
特优级
支持时间
工作时间
24/7/365
24/7/365
目标初始响应时间
紧急:4 个工作小时
高:1 个工作日
正常:2 个工作日
紧急:1 小时
高:4 小时
正常:1 个工作日
紧急:30 分钟
高:4 小时
正常:1 个工作日
事件个数不限制
支持联系人 7
2
6
8
8
基于案件的支持
基于 SLA 的支持

监测和诊断

自动操作

实时根本原因分析和解决步骤
关于如何提高性能和稳定性的见解
资源利用率的可见性
默认数据保留
向警报和消息传递框架(Slack、MS Teams、PD、自定义 Webhook 等)发送的通知
事件自定义

堆栈监测

全堆栈监测(包括 Beats 和 Logstash)
多堆栈监测
可配置保留政策
Kibana 告警和操作 4
自动堆栈问题告警

平台服务

托管型 Elasticsearch 和 Kibana
部署自动扩展
当日即可使用新版本
即刻获取安全补丁
一键式部署升级
就地配置变更
部署模板
热温冷架构,提供自动索引管理功能
热温冷架构,提供自动索引管理功能及可搜索快照
冻结数据层,提供自动索引管理功能及可搜索快照
自动快照(可配置,默认每 30 分钟一次)
适用于部署管理的 REST API
提供 REST API 支持,形式包括:ecctl CLI、Golang SDK 和所生成的 SDK
提供商:AWS、Azure、Google Cloud
在 AWS GovCloud (US) 上已获得 FedRAMP 授权,为“中度影响”(Moderate Impact) 级别 2
跨区高可用性
使用 Google 帐户完成控制台注册
使用 Microsoft 帐户完成控制台注册
多因素身份验证
多用户管理
AWS Marketplace 计费整合
Microsoft Azure Marketplace 计费整合
Google Cloud Marketplace 计费整合
AWS PrivateLink 集成
Azure 专用链接集成
Google Cloud Private Service Connect 集成
IP 筛选
SOC 2 和 CSA Star 2 合规
HIPAA BAA 就绪
ISO 27001/27017/27018
基于角色的访问控制
Elastic Cloud SAML 单点登录 (SSO)
使用 AWS KMS 密钥进行静态加密
使用 Azure Key Vault 密钥进行静态加密
使用 GCP KMS 密钥进行静态加密

Elastic Stack 运营和管理

存储类型

反向索引(针对搜索)
在索引时间评估计算的字段
运行时字段
查找运行时字段
文档存储(针对非结构化数据)
列式存储(针对分析)
仅包含文档值的字段
BKD 树(针对数值型、日期和地理位置数据)
扁平字段类型
直方图字段类型
仅匹配文本字段类型
形状字段类型
向量字段类型
版本字段类型
通配符字段类型

数据管理

可搜索快照
快照/恢复 API
快照即简单归档
快照生命周期管理
基于快照的对等恢复
数据汇总
缩减采样
数据流
数据层
数据转换
时间序列索引
时间序列索引的合成 _source
索引生命周期管理
数据流生命周期(预览版)

堆栈管理

数据导入教程
采集节点管道生成器 UI
Grok Debugger
升级助手
集中化 Logstash 管道管理

可扩展性和弹性

集群和高可用性
集群再平衡
高级集群再平衡 11
跨区域跨集群复制
同区域跨集群复制
跨环境跨集群复制
跨区域跨集群搜索
同区域跨集群搜索
跨环境跨集群搜索
专属主节点
专属协调节点

Elastic Stack 安全性

安全设置
数据静态加密
加密节点到节点通信
基于角色的访问控制
匿名访问控制(公开分享)
原生身份验证
Kibana Spaces
Kibana 功能控制
Kibana 子功能权限 8
预登录访问协议
API 密钥管理
Elasticsearch 令牌服务
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
基于属性的权限控制
字段级和文档级安全性
远程集群的高级安全性
自定义身份验证和授权 Realm

告警

降噪功能(例如,定时稍后提醒、静音和删除重复数据等)
维护窗口
跟踪控制规则类型(地理围栏)
基于机器学习的异常检测规则类型
转换的操作规则类型
Discover 的搜索阈值规则类型
案例管理
案例用户分配
Elastic 连接器(例如,服务器日志和索引)
连接器(操作)(例如电子邮件、webhook、Jira、MS Teams、OpsGenie、PagerDuty、Slack、IBM Resilient、ServiceNow®、Tines、Torq)
Watcher

客户端

REST API
语言客户端
查询 DSL
控制台
JDBC 客户端
ODBC 客户端
Tableau Connector

本地化 UI

英语
简体中文
法语
日语

定制插件

定制插件

搜索和分析

全文搜索

相关性评分
高亮显示
输入提示
更正
建议
渗滤
非同步搜索
结果固定
查询分析器
动态可更新同义词
向量字段的相似函数
向量搜索
语义搜索
倒数排序融合 (RRF)
同义词管理
查询规则
学习如何排名
检索器

分析

聚合
箱线图聚合
累计基数聚合
地质线聚合
地理图形聚合
Geohexgrid 聚合
地理网格查询
移动百分位数聚合
多术语聚合
标准化聚合
直方图字段上的范围聚合
随机采样器聚合
Rate 聚合
重要词聚合 p 值得分
字符串统计数据汇总
顶级指标聚合
T 检验聚合
Graph 探索
向量磁贴 API

查询语言

Elasticsearch SQL API
事件查询语言 (EQL)
ES|QL(Elasticsearch 查询语言)
跨集群 ES|QL — 技术预览版

机器学习

Machine Learning 的数据探索

数据可视化工具
文件上传向导
数据漂移
仪表板可嵌入

异常检测

单一指标和多指标
群体/实体分析
日志消息分类
罕见分析
根本原因指示
时序型预测
DST 支持

数据帧分析

离群值检测
回归
分类
功能重要性

推理和模型管理

语言识别
第三方模型管理
Kibana 空间模型分离
适用于 AI 搜索的 Elastic Learned Sparse Encoder (ELSER)
用于 AI 搜索的 Elastic Reranker 模型
推理 API — Elastic 托管(ELSER 和 e5)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI
Inference API - rerank 集成:Cohere、Google Vertex AI
实际演练(技术预览版)
推理 API — 流式传输支持

AIOps

解释日志速率峰值
日志模式分析
变点检测

Elasticsearch

搜索服务器
搜索管理 UI
搜索堆栈监测
网络和搜索分析仪表板
嵌入式开发控制台
AI搜索助手

内容管理

内容管理 UI
采集管道管理
推理处理器管理
Extraction Service(公测版)

机器学习 / AI

第三方模型管理
推理 API — Elastic 托管(ELSER 和 e5)
推理 API - 完成集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、OpenAI
推理 API - 嵌入集成:Amazon Bedrock、Azure AI Studio、Azure OpenAI、Cohere、Google AI Studio、Google Vertex AI、Hugging Face、Mistral、OpenAI、Watson.xAI、Alibaba
Inference API - rerank 集成:Cohere、Google Vertex AI
实际演练(技术预览版)

查询和相关度

搜索应用程序
Elasticsearch 查询 DSL
ES|QL(Elasticsearch 查询语言)
特定语言的相关度
向量搜索
语义搜索
向量字段的相似函数
倒数排序融合 (RRF)
同义词管理
查询规则
行为分析
学习如何排名
检索器

原生集成

Elasticsearch 网络爬虫
Azure Blob Storage 连接器
Box 连接器
Confluence Cloud & Server 连接器
Confluence Data Center 连接器
Dropbox 连接器
GitHub & GitHub Enterprise Server 连接器
Gmail 连接器
Google Cloud Storage 连接器
Google 云端硬盘连接器
Jira Cloud & Server 连接器
Jira Data Center 连接器
MongoDB 连接器
Microsoft SQL 连接器
MySQL 连接器
网络驱动器连接器
Notion 连接器
OneDrive 连接器
Oracle 连接器
Outlook 连接器
PostgreSQL 连接器
S3 连接器
Salesforce 连接器
ServiceNow 连接器
Sharepoint Online 连接器
Slack 连接器
Teams 连接器
Zoom 连接器

客户端集成

Elastic 开放式网络爬虫
连接器框架
连接器 API
Azure Blob Storage 连接器客户端
Box 连接器客户端
Confluence Cloud & Server 连接器客户端
Confluence Data Center 连接器客户端
Dropbox 连接器客户端
GitHub & GitHub Enterprise Server 连接器客户端
Gmail 连接器客户端
Google Cloud Storage 连接器客户端
Google 云端硬盘连接器客户端
GraphQL 连接器客户端
Jira Cloud & Server 连接器客户端
Jira Data Center 连接器客户端
MongoDB 连接器客户端
Microsoft SQL 连接器客户端
MySQL 连接器客户端
网络驱动器连接器客户端
Notion 连接器客户端
OneDrive 连接器客户端
OpenText Documentum 连接器客户端
Oracle 连接器客户端
Outlook 连接器客户端
PostgreSQL 连接器客户端
Redis 连接器客户端
S3 连接器客户端
Salesforce 连接器客户端
ServiceNow 连接器客户端
SharePoint Online 连接器客户端
Sharepoint Server 连接器客户端
Slack 连接器客户端
Teams 连接器客户端
Zoom 连接器客户端

客户端

语言客户端
Search UI(开源)
Web 和搜索分析客户端(公测版)

安全性

加密通信
基于角色的访问控制
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
数据静态加密支持

数据采集和转化

采集产品与功能

Filebeat、Metricbeat、Winlogbeat、Packetbeat 10、Heartbeat、Auditbeat、真正基于浏览器的合成监测代理(公测版)
Functionbeat
Logstash
ES-Hadoop
文件导入向导
自动导入(技术预览)

Fleet

Fleet Server
Fleet 应用
Fleet 集成
Elastic Agent
选择性代理二进制文件更新
排定的代理二进制文件更新
选择性代理政策再分配
选择性代理取消注册
根据策略输出分配
根据集成输出分配
可重复使用的集成策略

数据源 - 有关可用集成的完整列表,请查看我们的集成页面

Abuse.ch
审计系统数据
Cisco Firepower
Check Point Firewall
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
文件完整性监测
Google Workspace
Microsoft 365 Defender & Defender for Endpoint
Microsoft (Office) 365
网络数据包捕获
NetFlow 和 IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
SentinelOne
Tenable
Zscaler

数据转化

索引时间扩充
处理器
分析器
分词器
筛选
基于 ANN 的筛选 - 向量搜索
Grok
字段转化
外部查询强化
Circle 采集处理器
Match 和 Geo-match 扩充处理器 9
Redact 采集处理器
IP 位置处理器
支持 IPinfo 商务数据库

Elastic Common Schema

Elastic Common Schema

数据浏览和可视化

可视化

时序
地理位置
指标
标签云图
定制 (Vega)
Lens

数据探索

ES|QL(Elasticsearch 查询语言)
仪表板
深入分析多个仪表板间的关联
深入分析至 URL
Discover
字段统计信息(公测版)
控制台
Kibana 查询自动完成
Kibana 运行时字段编辑器
在后台运行搜索会话
图表分析
数据视图

Canvas

Canvas
Canvas 可分享内容

分享与合作

嵌入式仪表板
匿名访问控制(公开分享)
CSV 导出文件
PDF 和 PNG 格式的报告
已保存查询

内容管理

Kibana Spaces
定制横幅广告
对象导出 UI 和 API
标记
导航搜索

Elastic 可观测性

可观测性概述
用户体验概述
精心设计的临时数据探索
服务级别目标 (SLO)
Kibana 告警和操作 4
Universal Profiling
Elastic AI Assistant

Elastic APM 3

Elastic APM

APM 服务器
Jaeger 摄入
痕迹和指标的 OpenTelemetry 摄入 6
APM 应用
分布式跟踪
服务地图
关联性

APM 语言支持

Java
.NET
Go
Ruby
RUM (Javascript)
PHP
Python
节点

Stack 集成

Elastic 日志和指标
Kibana 告警和操作 4
机器学习

Elastic 日志

日志采集器 (Filebeat)
常用数据源仪表板
Logs 应用

集成

Elastic Uptime 和 APM
Kibana 告警和操作 4
日志分类
机器学习

Elastic Metrics

指标收集器(Metricbeat)
常用数据源仪表板
Metrics 应用

集成

Elastic Logs、APM、合成监测私有位置
Kibana 告警和操作 4
机器学习

Elastic 合成监测

合成监测 UI
项目监测
托管型测试执行服务 12
私有测试位置
点击式脚本记录器

Elastic Universal Profiling

Universal Profiling

CPU Profiling
碳足迹见解
计算成本见解

Profiling 语言支持

Java(或任何 JVM 语言)
Go
Ruby
PHP
Python
Node/V8
Rust
C/C++
Perl

Elastic Security

Elastic Common Schema
扩展检测与响应 (XDR)
安全信息和事件管理 (SIEM)
主机安全分析
网络安全分析
用户安全分析
时间线事件浏览器
案例管理
检测引擎(例如关联性、指标匹配、阈值)
预构建检测规则
检测告警抑制
检测告警外部操作
机器学习异常检测
预构建异常检测作业
恶意软件防御
管理员定义的终端阻止列表
预防勒索软件
恶意行为防护
内存威胁防护
自我修复
主机隔离
交互式响应控制台
篡改防护
Elastic AI Assistant
威胁情报管理
威胁情报平台 (TIP)
可定制的终端保护通知
云和 Kubernetes 安全态势管理 (K/CSPM)
工作负载会话审计

集成

Elastic Agent
Elastic APM
Elastic Maps
Osquery 管理器
网络数据包捕获 10
威胁情报源和平台
机器学习
Kibana 告警和操作 4
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM、ITSM、SecOps
适用于 Open AI、Azure Open AI、AWS Bedrock、Google Vertex AI 的生成式 AI 连接器
IPinfo 商务数据库

Elastic Maps

Elastic Maps Service 5

基础层地图

Maps 应用

Shapefile 和 GeoJSON 上传
多图层
原生向量磁贴支持
基于图层的筛选
客户端样式
单独的点和图形
跟踪告警
围堵告警
将 Maps 嵌入仪表板中
将 Maps 嵌入 Canvas 中
地理阈值告警
最多显示 24 个缩放级别
自定义格栅和向量磁贴服务支持
Kibana 告警:跟踪控制(地理围栏)

Elastic App Search

索引一次,便可对所需全部内容进行整理
可定制的相关度模型
特定语言的相关度
同义词管理
分析 API
点击情况 API
自适应相关性:精选(测试版)
精度调整(公测版)
网络爬虫
网络爬虫 HTTP 代理身份验证
网络爬虫 HTTP 身份验证
网络爬虫 PDF 提取
索引生命周期管理
传递 Elasticsearch 查询
基于 Elasticsearch 的 App Search 引擎

运维

一键式监测

分析

搜索
点击情况
洞见情况

客户端

Python
Ruby

安全和协作

多用户协作
已签署搜索秘钥
确定引擎范围
基于角色的访问控制
基于引擎确定范围的 API 秘钥
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
元搜索引擎
审计日志

Elastic Workplace Search

统一的公司/组织层面搜索体验

Workplace Search 服务器
统一的搜索界面
开箱即用型搜索应用程序
可定制外观
自然语言查询筛选
搜索历史
允许存在拼写错误的相关度模型
同义词管理
可定制的筛选和分面搜索
内容来源的优先级排序
搜索分析
Search API

运维

一键式全堆栈监测

客户端

Python
Ruby

内容来源

自有云端来源同步
自有本地部署来源同步
全局同步调度配置
源级调度配置
通过 API 和连接器包定制来源支持
通过 API 定制来源支持
面向文件、文档和记录的全文本内容索引
文档级许可支持
对象同步选择
基于路径的内容同步
基于文件扩展名的内容同步
私有来源
内容源索引规则和调度

用户管理和安全性

组织群组
单点登录(SAML、OpenID Connect、Kerberos 和 JWT)
基于角色的访问控制
加密通信
数据静态加密支持
审计日志

支持

支持级
支持时间
目标初始响应时间
事件个数不限制
支持联系人 7
基于案件的支持
基于 SLA 的支持

监测和诊断

自动操作

实时根本原因分析和解决步骤
关于如何提高性能和稳定性的见解
资源利用率的可见性
默认数据保留
向警报和消息传递框架(Slack、MS Teams、PD、自定义 Webhook 等)发送的通知
事件自定义

堆栈监测

全堆栈监测(包括 Beats 和 Logstash)
多堆栈监测
可配置保留政策
Kibana 告警和操作 4
自动堆栈问题告警
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
有限
基本
增强
特优级
工作时间
24/7/365
24/7/365
紧急:4 个工作小时
高:1 个工作日
正常:2 个工作日
紧急:1 小时
高:4 小时
正常:1 个工作日
紧急:30 分钟
高:4 小时
正常:1 个工作日
2
6
8
8
 
 
 
 
 
 
 
 
 
 
 
 

2目前 AWS GovCloud (US) 上的 Elastic Cloud 仅可按年订阅(不可按月订阅)。

3 如通过 AWS Marketplace 购买,Elastic Cloud Standard 将不支持 Elastic APM。

4 请参阅“告警”部分(Kibana 告警和 Kibana 操作项)了解更多详情。基于异常检测或 SLO 的告警规则仅适用于白金级和企业级。

5 Elastic 地图服务 - 服务条款

6 OpenTelemetry 有两个摄入选项:一是直接在 APM 服务器上提供对 OpenTelemetry 协议的原生支持(实验性);二是通过 OpenTelemetry 收集器上的 Elastic 导出器,推荐使用第二种方法。如果您选择后者,请注意,Elastic Cloud 不会在 OpenTelemetry 收集器导出器上托管 Elastic 导出器。请参阅文档,设置一个与您的应用程序邻近的导出器。

7 对于付费订阅,可将 Elastic 认证专业人员直接添加为其他支持联系人,不收取任何费用。

8 从黄金级开始,即有权管理 Kibana 子功能的权限,系统会根据每项功能的订阅级别提供相应功能的管理权限。

9 Elastic GeoIP 数据库服务协议

10 重新分发 Windows 版本的 Packetbeat 和 Windows 主机的网络数据包捕获代理集成需要额外的 npcap 许可证,npcap 是一个可以从 nmap.org 获得的 Windows 数据包监听库。

11 高级集群再平衡是指基于集群级分片分配中描述的所观察到的数据流写入负载。

12 合成监测托管型测试基础架构的访问权限仅限于 Elastic Cloud 用户或通过 CSP 市场使用 Elastic Cloud 的用户。在托管型测试基础架构上执行的测试运行需要额外付费。

上表列出了 Elastic Stack 最新版本提供的功能。在本页面、其他页面、其他任何演示文件、演示文稿或公开声明中提及的任何特性、服务功能或产品,如果目前尚未提供或尚未提供 GA 版,则它们有可能无法按时提供或完全不能提供。针对我们产品所描述的任何特性或功能的开发、发布和上市时间均由我们自行决定。购买我们的产品和服务时,客户应基于目前提供的服务、产品特性和功能做出购买决策。