Elastic 安全指导式 旅程
使用此精选资源集合快速提升并利用 Elastic 安全来大规模预防、检测和响应威胁。
1.概述
2. 导入您的数据
采集数据
要体验 Elastic 的强大功能,先从采集数据开始。以下资源有助于您建立对整个攻击面的可见性。
3. 使用 Elastic 安全
分析数据
现在进入有趣的环节 — 探索环境中发生的一切。以下文档将引导您了解各种可视化方法,以帮助您探索环境。
自动执行防御和检测
在这里,我们将介绍如何启用 Elastic 安全的预构建检测规则和机器学习作业,以自动筛选和修复恶意软件、勒索软件等已知威胁。
调查和搜寻
Elastic 搜索引擎功能强大,以其支持跨大型数据集快速查询而闻名,是搜寻威胁的首选平台。让我们用您的数据进行测试。从最开始的分类到结束案例,您都可以使用以下资源自行开展调查。
4. 后续步骤
感谢您花时间使用 Elastic Cloud 收集和分析日志。如果您刚接触 Elastic,一定要进行 14 天的免费试用。