Elastic 安全指导式 旅程

使用此精选资源集合快速提升并利用 Elastic 安全来大规模预防、检测和响应威胁。

1.概述

Elastic 安全简介

Elastic 安全提供 SIEM、Endpoint Security 和云安全。


2. 导入您的数据

部署 Elastic

看看在我们 50 多个支持的区域中首次部署是多么容易。

采集数据

要体验 Elastic 的强大功能,先从采集数据开始。以下资源有助于您建立对整个攻击面的可见性。


3. 使用 Elastic 安全

分析数据

现在进入有趣的环节 — 探索环境中发生的一切。以下文档将引导您了解各种可视化方法,以帮助您探索环境。

自动执行防御和检测

在这里,我们将介绍如何启用 Elastic 安全的预构建检测规则和机器学习作业,以自动筛选和修复恶意软件、勒索软件等已知威胁。

调查和搜寻

Elastic 搜索引擎功能强大,以其支持跨大型数据集快速查询而闻名,是搜寻威胁的首选平台。让我们用您的数据进行测试。从最开始的分类到结束案例,您都可以使用以下资源自行开展调查。


4. 后续步骤

感谢您花时间使用 Elastic Cloud 收集和分析日志。如果您刚接触 Elastic,一定要进行 14 天的免费试用

安全资源

既然您已开始使用 Elastic 安全,请利用这些实用指南将您的安全运营提升到新的水平。