Elastic Stack-Abonnements

Der Elastic Stack – Elasticsearch, Kibana und Integrations – ist der Motor für eine Vielzahl von Anwendungsfällen. Und wir bieten Ihnen flexible Abonnements, damit Sie Ihre On-Premises-Deployments optimal nutzen können.

Unsere ressourcenbasierte Preisphilosophie ist einfach: Sie zahlen nur für die Daten, die Sie nutzen, in jeder Größenordnung, für jeden Anwendungsfall.

Wenn Sie mehr über die Preise für selbstverwaltete Deployments erfahren möchten, wenden Sie sich an unseren Vertrieb.

 
Kostenlos und offen –
Basic 1, 2
Plati­num
Enter­prise
Gold
(nicht mehr verfügbar)9
icon-info-24-blue.svg

für selbstverwaltete Deployments

Betrieb und Verwaltung des Elastic Stack

Speichertypen

Invertierter Index (für die Suche)
Auswertung berechneter Felder zum Zeitpunkt der Indexierung
Laufzeitfelder
Lookup-Laufzeitfeld
Dokumentenspeicher (für unstrukturierte Daten)
Speicher im Spaltenformat (für Analyse)
BKD-Bäume (für numerische, Datums- und Geodaten)
Feldtyp „flattened“
Feldtyp „histogram“
Nur Textfeldtyp abgleichen
Feldtyp „shape“
Feldtyp „vector“
Feldtyp „version“
Feldtyp „wildcard“

Datenverwaltung

Durchsuchbare Snapshots
Snapshot/Wiederherstellen-APIs
Snapshot als einfache Archive
Snapshot-Lifecycle-Management
Snapshot-basierte Peer-Wiederherstellungen
Daten-Rollups
Downsampling
Datenstreams
Datenschichten
Datentransformationen
Zeitreihenindizes
Synthetisches Feld „_source“ für Zeitreihenindizes
Index-Lifecycle-Management
Datenstream-Lifecycle (Vorschau)

Stack-Management

Datenimport-Tutorials
Benutzeroberfläche zur Erstellung von Ingest-Knoten-Pipelines
Grok-Debugger
Upgrade Assistant
Lizenzverwaltung
Zentralisierte Logstash-Pipeline-Verwaltung

Skalierbarkeit & Resilienz

Clustering & Hochverfügbarkeit
Cluster-Rebalancing
Erweitertes Cluster-Rebalancing13
Clusterübergreifende Suche
Clusterübergreifende Replikation (CCR)

Elastic Stack Security

Sichere Einstellungen
Verschlüsselte Kommunikationen
Rollenbasierte Zugriffssteuerung
Anonyme Zugriffssteuerung (öffentliches Teilen)
Dateibasierte und native Authentifizierung
Kibana Spaces
Kibana-Feature-Steuerelemente
Privilegienfür Kibana-Teilfunktionen8
Prelogin-Zugriffsvereinbarung
API-Schlüssel-Verwaltung
Audit-Logging von Elasticsearch
Kibana-Audit-Logging
IP-Filterung
LDAP-, PKI3-, Active Directory-Authentifizierung
Elasticsearch Token Service
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Attributbasierte Zugriffssteuerung
Sicherheit auf Feld- und Dokumentenebene
Benutzerdefinierte Authentifizierungs- und Autorisierungs-Realms
Support für Verschlüsselung inaktiver Daten
FIPS 140-2-Modus
Erweiterte Sicherheit für Remote-Cluster

Stack-Überwachung

Full-Stack-Überwachung
Multi-Stack-Überwachung
Konfigurierbare Aufbewahrungsrichtlinie
Kibana-Alerting und -Aktionen5

Alerting

Funktionen zur Geräuschreduzierung (z. B.: Geplante erneute Erinnerungen, Stummschaltung, Deduplizierung usw.)
Wartungsfenster
Regeltyp für Tracking-Eingrenzung (Geofencing)
Regeltypen für die Anomalieerkennung mit Machine Learning
Regeltyp für operative Transformationen
Regeltypen für Schwellenwertsuche mit Discover
Case Management
Nutzerzuweisung von Fällen
Elastic-Connectors (z. B. Server Log und Index)
Connectors (Aktionen) (z. B. E-Mail, Webhook, JIRA, MS Teams, OpsGenie, PagerDuty, Slack, IBM Resilient, ServiceNow®, Tines, Torq)
Watcher

Clients

REST-APIs
Sprachclients
Query DSL
Konsole
ES-Hadoop
JDBC-Client
ODBC-Client
Tableau Connector

Lokalisierte Benutzeroberfläche

Englisch
Chinesisch (vereinfacht)
Französisch
Japanisch

Suche und Analyse

Volltextsuche

Relevanz-Scoring
Ergebnismarkierung
Suchvorschläge bei der Eingabe
Rechtschreibkorrektur
Vorschläge
Perkolationen
Asynchrone Suche
Result Pinning
Dynamisch aktualisierbare Synonyme
Query Profiler
Ähnlichkeitsfunktionen für Vektorfelder
Vektorsuche
Semantische Suche
Reciprocal Rank Fusion (RRF)
Reine Dokumentwert-Felder
Synonymverwaltung
Abfrageregeln
Learning to Rank (LTR)
Retriever

Analytics

Aggregationen
Boxplot-Aggregation
Kumulative Kardinalitätsaggregation
Geolinien-Aggregation
Geoformen-Aggregationen
Geohexgrid-Aggregationen
Geogrid-Anfragen
Aggregation gleitender Perzentile
Aggregation mehrerer Begriffe
Normalisierte Aggregation
Bereichsaggregation über Histogrammfelder
Aggregation für zufallsbasiertes Sampling
Quotenaggregation
Aggregation wichtiger Begriffe für p-Wert-Score
Aggregation von String-Statistikdaten
Aggregation von Textkategorien
Aggregation wichtiger Metriken
T-Test-Aggregation
Analyse von Grafiken
Vektorkacheln-API

Abfragesprachen

Elasticsearch SQL APIs & CLI
Event Query Language (EQL)
ES|QL (Elasticsearch Query Language)
Clusterübergreifendes ES|QL – Technische Vorschau

Machine Learning

Datenerkundung für Machine Learning

Data Visualizer
Datei-Upload-Assistent
Datendrift
Einbettbare Dashboards

Anomalieerkennung

Eine Metrik und mehrere Metriken
Populations-/Entitätsanalyse
Kategorisierung von Lognachrichten
Analyse seltener Daten
Anzeige der Ursache
Prognosen zu Zeitserien
DST-Support

Datenframe-Analyse

Ausreißererkennung
Regression
Klassifizierung
Funktionsbedeutung

Inferenz- und Modellmanagement

Spracherkennung
Verwaltung von Drittanbietermodellen
Separates Modell für Kibana Spaces
Elastic Learned Sparse Encoder (ELSER) für die KI-Suche
Inferenz-API – von Elastic verwaltet (ELSER und e5)
Inferenz-API – Vervollständigungsintegrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, OpenAI
Inferenz-API – Einbettung von Integrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, Google Vertex AI, Hugging Face, Mistral, OpenAI
Inferenz-API – Rerank-Integrationen: Cohere, Google Vertex AI
Playground (technische Vorschau)
Inference-API – Streaming-Unterstützung
Elastic Reranker Modell für die KI-Suche

AIOps

Erläuterung von Spitzen bei Lograten
Logmusteranalyse
Änderungspunkterkennung

Elasticsearch

Search-Server
Search-Management-Benutzeroberfläche
Search-Stack-Monitoring
Dashboards für Web- und Suchanalyse
Eingebettete Entwicklungskonsole
AI Assistant für die Suche

Content-Management

Benutzeroberfläche für Content-Management
Verwaltung von Ingestion-Pipelines
Verwaltung von Inferenzprozessoren
Extraktionsdienst (Beta)

Machine Learning/KI

Verwaltung von Drittanbietermodellen
Inferenz-API – von Elastic verwaltet (ELSER und e5)
Inferenz-API – Vervollständigungsintegrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, OpenAI
Inferenz-API – Einbettung von Integrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, Google Vertex AI, Hugging Face, Mistral, OpenAI, Watson.x KI, Alibaba
Inferenz-API – Rerank-Integrationen: Cohere, Google Vertex AI
Playground (technische Vorschau)

Abfrage und Relevanz

Suchanwendungen
Elasticsearch-Abfrage-DSL
ES|QL (Elasticsearch Query Language)
Sprachspezifische Relevanz
Vektorsuche
Semantische Suche
Ähnlichkeitsfunktionen für Vektorfelder
Synonymverwaltung
Abfrageregeln
Verhaltensanalysen
Learning to Rank (LTR)
Retriever
Reciprocal Rank Fusion (RRF)

Native Integrationen

Elastic Web-Crawler

Client-Integrationen

Elastic Open Web-Crawler
Connector-Framework (Beta)
Connector-API
Azur Blob Storage-Connector-Client
Box-Connector-Client
Confluence Cloud & Server-Connector-Client
Confluence Data Center-Connector-Client
Dropbox-Connector-Client
GitHub & GitHub Enterprise Server-Connector-Client
Gmail-Connector-Client
Google Cloud Storage-Connector-Client
Google Drive-Connector-Client
GraphQL-Connector-Client
Jira Cloud & Server-Connector-Client
JIRA Data Center-Connector-Client
MongoDB-Connector-Client
Microsoft SQL-Connector-Client
MySQL-Connector-Client
Netzlaufwerk-Connector-Client
Notion-Connector-Client
OneDrive-Connector-Client
OpenText Documentum-Connector-Client
Oracle-Connector-Client
Outlook-Connector-Client
PostgreSQL-Connector-Client
Redis-Connector-Client
S3-Connector-Client
Salesforce-Connector-Client
ServiceNow-Connector-Client
SharePoint Online-Connector-Client
SharePoint Server-Connector-Client
Slack-Connector-Client
Teams-Connector-Client
Zoom-Connector-Client

Clients

Sprachclients
Benutzeroberfläche für die Suche (Open Source)
Web- und Suchanalyse-Client (Beta)

Security

Verschlüsselte Kommunikationen
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Support für Verschlüsselung inaktiver Daten

Datenerfassung und -transformation

Produkte und Features für das Ingestieren

Filebeat, Metricbeat, Winlogbeat, Packetbeat12, Heartbeat, Auditbeat
Functionbeat
Echter browserbasierter Agent für synthetisches Monitoring
Logstash
ES-Hadoop
Assistent für den Dateiimport
Automatischer Import (technische Vorschau)

Fleet

Fleet-Server
Fleet-App
Fleet-Integrationen
Elastic Agent
Selektives Aktualisieren von Agent-Binärdateien
Geplante Upgrades von Agent-Binärdateien
Selektive Neuzuweisung von Agent-Richtlinien
Selektives Deaktivieren von Agents
Zuordnung richtlinienspezifischer Ausgaben
Ausgabezuweisung pro Integration
Wiederverwendbare Integrationsrichtlinien

Datenquellen – Eine vollständige Liste aller verfügbaren Integrationen finden Sie auf unserer Integrationsseite.

Abuse.ch
Auditsystemdaten
Cisco Firepower
Check-Point-Firewall
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
Überwachung der Dateiintegrität
Google Workspace
Microsoft 365 Defender und Defender for Endpoint
Microsoft (Office) 365
Network Packet Capture
NetFlow und IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
SentinelOne
Tenable
Zscaler

Datentransformation

Indexzeit-Datenanreicherung
Prozessoren
Analyzers
Tokenizer
Filter
Filter nach ANN – Vektorsuche
Grok
Feldtransformation
Externe Suchanreicherung
Circle-Ingest-Prozessor
Match- und Geo-Match-Anreicherungsprozessor10
Redact-Ingest-Prozessor
IP-Standort-Prozessor
Support für kommerzielle IPinfo-Datenbanken

Elastic Common Schema

Elastic Common Schema

Datenerkundung und -visualisierung

Visualisierungen

Zeitreihen
Geodaten
Metriken
Tabellen
Tag-Cloud
Benutzerdefiniert (Vega)
Lens

Datenerkundung

ES|QL (Elasticsearch Query Language)
Dashboards
Drilldown zwischen Dashboards
Drilldown zu URL
Discover
Feldstatistiken (Beta)
Konsole
Autovervollständigung von Kibana-Abfragen
Kibana-Laufzeitfelder-Editor
Ausführung von Suchabfragen im Hintergrund
Graph Analytics
Datenansichten

Canvas

Canvas
Canvas-Shareables

Teilen und Zusammenarbeiten

Einbettbare Dashboards
Anonyme Zugriffssteuerung (öffentliches Teilen)
CSV-Exporte
Berichte im PDF- und PNG-Format
Gespeicherte Abfragen

Content-Management

Kibana Spaces
Benutzerdefinierte Banner
Benutzerdefiniertes Branding
Objektexport-UI und ‑APIs
Tags
Navigationssuche

Elastic Observability

Observability – Überblick
Überblick über das Benutzererlebnis
Kuratierte Ad-hoc-Datenerkundung
Service Level Objectives (SLOs)
Kibana-Alerting und -Aktionen5
Elastic AI Assistant

Elastic APM

APM-Server
Jaeger-Intake
OpenTelemetry-Intake für Traces und Metriken
APM-App
Verteiltes Tracing
Service Maps
Tail-basiertes Sampling
Korrelationen

APM-Agents

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Node

Integrationen

Elastic Logs, Metriken
Kibana-Alerting und -Aktionen5
Machine Learning

Elastic Logs

Log-Shipper (Filebeat)
Dashboards für häufig genutzte Datenquellen
Logs-App

Integrationen

Elastic APM, private Standorte beim synthetischen Monitoring
Kibana-Alerting und -Aktionen5
Logkategorisierung
Machine Learning

Elastic Metrics

Metric Shipper (Metricbeat)
Dashboards für häufig genutzte Datenquellen
Metrics-App

Integrationen

Elastic Logs, APM
Kibana-Alerting und -Aktionen5
Machine Learning

Elastic Synthetic Monitoring

Benutzeroberfläche für synthetisches Monitoring
Projektmonitore
Verwalteter Testausführungsdienst14
Private Teststandorte
Point-and-Click-Script-Recorder

Integrationen

Elastic-Logs, Metriken, APM
Kibana-Alerting und -Aktionen5
Machine Learning

Elastic Security

Elastic Common Schema
Extended Detection and Response (XDR)
Security Information & Event Management (SIEM).
Sicherheitsanalyse für hostbasierte Daten
Sicherheitsanalyse für netzwerkbasierte Daten
Security-Analyse für Nutzerdaten
Timeline-Ereignisanzeige
Case Management
Erkennungs-Engine (z. B. Korrelation, Indikatorabgleich, Grenzwert)
Vordefinierte Regeln zur Bedrohungserkennung
Unterdrückung von Erkennungs-Alerts
Einblicke von Analysten
Erkennungs-Alert bei externen Aktionen
Anomalieerkennung mit Machine Learning
Vordefinierte Anomalieerkennungsjobs
Schutz vor Malware
Von Admins definierte Endpunkt-Sperrliste
Schutz vor Ransomware
Schutz vor Schadverhalten
Bedrohungsabspeicherung für Schutz vor künftigen Bedrohungen
Selbstheilung
Host-Isolierung
Interaktive Bekämpfungskonsole
Manipulationsschutz
Elastic AI Assistant
Threat-Intelligence-Management
Anpassbare Benachrichtigungen zum On-Endpoint-Schutz
Cloud and Kubernetes Security Posture Management (K/CSPM)
Audit von Workload-Sessions

Integrationen

Elastic Agent
Elastic APM
Elastic-Karten
Kibana-Alerts und -Aktionen5
Osquery Manager
Network Packet Capture12
Feeds und Plattformen für Threat-Intelligence
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM, ITSM, SecOps
Generative AI Connector für Open AI, Azure Open AI, AWS Bedrock, Google Vertex AI
Machine Learning
IPinfo Kommerzielle Datenbank

Elastic-Karten

Elastic Maps Service6

Basisebenenkarten
Elastic Maps Server11

Maps-App

Shapefile- und GeoJSON-Upload
Mehrere Ebenen
Support nativer Vektorkacheln
Ebenenbasierte Filter
Client-seitige Formatierung
Individuelle Punkte und Formen
Geodaten-Aggregationen
Karteneinbettung in Dashboard
Karteneinbettung in Canvas
Tracking-Alerts
Containment-Alerts
Alerts auf Basis von Geodaten-Schwellenwerten
Anzeige von bis zu 24 Vergrößerungsstufen
Support für benutzerdefinierte Raster- und Vektorkacheldienste
Kibana Alerts: Tracking-Eingrenzung (Geofencing)

Elastic App Search

App Search-Server
App Search-Benutzeroberfläche
Kuratierte Suchergebnisse
Suchanalysen
Synonymverwaltung
Sprachspezifische Relevanz
Tippfehlertolerantes Relevanzmodell
Relevanzmodell-Tuning
Adaptive Relevanz: Kuratierungen (Beta)
Index-Lifecycle-Management
Meta-Engines
Web-Crawler
Web-Crawler – HTTP-Proxy-Authentifizierung
Web-Crawler – HTTP-Authentifizierung
Web-Crawler – PDF-Extraktion
Präzisions-Tuning (Beta)
Passthrough-Elasticsearch-Abfragen
Auf Elasticsearch basierende App-Suchmaschinen

Clients

Python
Ruby

Security

Verschlüsselte Kommunikationen
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Support für Verschlüsselung inaktiver Daten
Audit Logging

Elastic Workplace Search

Einheitliches Sucherlebnis für Unternehmen

Workplace Search-Server
Benutzeroberfläche für die zentralisierte Suche
Vorkonfigurierte Suchanwendungen
Anpassbare Benutzeroberfläche
Filtern von Abfragen in natürlicher Sprache
Suchverlauf
Tippfehlertolerantes Relevanzmodell
Synonymverwaltung
Anpassbare Filterung und Facettensuche
Priorisierung von Datenquellen
Suchanalysen
Search API

Clients

Python
Ruby

Inhaltsquellen

Cloud-Quellensynchronisierung für Erstanbieterdaten
On-Prem-Quellensynchronisierung für Erstanbieterdaten
Support für benutzerdefinierte Quellen via API
Volltext-Indexierung für Dateien, Dokumente und Datensätze
Support für Berechtigungen auf Dokumentebene
Konfiguration der Zeitplanung für globale Synchronisierungen
Konfiguration der Zeitplanung auf Quellenebene
Auswahl der Objektsynchronisierung
Pfadbasierte Inhaltssynchronisierung
Dateierweiterungsbasierte Inhaltssynchronisierung
Private Quellen
Regeln für das Indexieren von Inhaltsquellen und -zeitplanung

Nutzerverwaltung und -sicherheit

Unternehmensgruppen
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Rollenbasierte Zugriffssteuerung
Verschlüsselte Kommunikationen
Support für Verschlüsselung inaktiver Daten
Audit Logging

Orchestrierung

Elastic Cloud Enterprise

Überall bereitstellbar: physische Server, VMs, private oder öffentliche Clouds
Zentrale Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Ressourcen-Tagging und Tag-basierte Deployment-Konfiguration
Online-Versionsaktualisierungen am selben Tag
Upgrades und Skalierung mit nur einem Mausklick
Nutzer- und Rollenverwaltung
Automatisierte Snapshot-Erstellung
Optimierte Ressourcenauslastung
Container-basierte Ressourcenisolierung
Clusterübergreifende Suche und Replikation in ECE-Installationen
Automatische Skalierung von Deployments
Erweiterte Sicherheit für Remote-Cluster

Elastic Cloud auf Kubernetes4

Bereitstellung von Elasticsearch, Kibana und APM Server, Beats, Enterprise-Tier und Elastic Agent auf Kubernetes
Bereitstellung von Search und Elastic Maps Server auf Kubernetes
Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Standardmäßige Authentifizierung und Sicherheit von Elastic Stack für jedes Deployment
Upgrades und Skalierungen mit nur einem Befehl
Cluster-übergreifende Replikation und Suche inner- oder außerhalb eines Kubernetes-Clusters
Automatische Skalierung von Elasticsearch und Machine-Learning-Knoten

Support

Support-Verfügbarkeit
24/7/365
24/7/365
Geschäftszeiten
Ziele für Erstreaktion
Kritisch: 1 Std.
L2: 4 Stunden
L3: 1 Arbeitstag
Kritisch: 1 Std.
L2: 4 Stunden
L3: 1 Werktag
Kritisch: 4 Std.
L2: 1 Tag
L3: 2 Tage
Unbegrenzte Anzahl an Vorfällen
Unbegrenzt viele Projekte
Support-Ansprechpartner7
8
8
6
Web- und Telefonsupport
Notfall-Patches

Betrieb und Verwaltung des Elastic Stack

Speichertypen

Invertierter Index (für die Suche)
Auswertung berechneter Felder zum Zeitpunkt der Indexierung
Laufzeitfelder
Lookup-Laufzeitfeld
Dokumentenspeicher (für unstrukturierte Daten)
Speicher im Spaltenformat (für Analyse)
BKD-Bäume (für numerische, Datums- und Geodaten)
Feldtyp „flattened“
Feldtyp „histogram“
Nur Textfeldtyp abgleichen
Feldtyp „shape“
Feldtyp „vector“
Feldtyp „version“
Feldtyp „wildcard“

Datenverwaltung

Durchsuchbare Snapshots
Snapshot/Wiederherstellen-APIs
Snapshot als einfache Archive
Snapshot-Lifecycle-Management
Snapshot-basierte Peer-Wiederherstellungen
Daten-Rollups
Downsampling
Datenstreams
Datenschichten
Datentransformationen
Zeitreihenindizes
Synthetisches Feld „_source“ für Zeitreihenindizes
Index-Lifecycle-Management
Datenstream-Lifecycle (Vorschau)

Stack-Management

Datenimport-Tutorials
Benutzeroberfläche zur Erstellung von Ingest-Knoten-Pipelines
Grok-Debugger
Upgrade Assistant
Lizenzverwaltung
Zentralisierte Logstash-Pipeline-Verwaltung

Skalierbarkeit & Resilienz

Clustering & Hochverfügbarkeit
Cluster-Rebalancing
Erweitertes Cluster-Rebalancing13
Clusterübergreifende Suche
Clusterübergreifende Replikation (CCR)

Elastic Stack Security

Sichere Einstellungen
Verschlüsselte Kommunikationen
Rollenbasierte Zugriffssteuerung
Anonyme Zugriffssteuerung (öffentliches Teilen)
Dateibasierte und native Authentifizierung
Kibana Spaces
Kibana-Feature-Steuerelemente
Privilegienfür Kibana-Teilfunktionen8
Prelogin-Zugriffsvereinbarung
API-Schlüssel-Verwaltung
Audit-Logging von Elasticsearch
Kibana-Audit-Logging
IP-Filterung
LDAP-, PKI3-, Active Directory-Authentifizierung
Elasticsearch Token Service
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Attributbasierte Zugriffssteuerung
Sicherheit auf Feld- und Dokumentenebene
Benutzerdefinierte Authentifizierungs- und Autorisierungs-Realms
Support für Verschlüsselung inaktiver Daten
FIPS 140-2-Modus
Erweiterte Sicherheit für Remote-Cluster

Stack-Überwachung

Full-Stack-Überwachung
Multi-Stack-Überwachung
Konfigurierbare Aufbewahrungsrichtlinie
Kibana-Alerting und -Aktionen5

Alerting

Funktionen zur Geräuschreduzierung (z. B.: Geplante erneute Erinnerungen, Stummschaltung, Deduplizierung usw.)
Wartungsfenster
Regeltyp für Tracking-Eingrenzung (Geofencing)
Regeltypen für die Anomalieerkennung mit Machine Learning
Regeltyp für operative Transformationen
Regeltypen für Schwellenwertsuche mit Discover
Case Management
Nutzerzuweisung von Fällen
Elastic-Connectors (z. B. Server Log und Index)
Connectors (Aktionen) (z. B. E-Mail, Webhook, JIRA, MS Teams, OpsGenie, PagerDuty, Slack, IBM Resilient, ServiceNow®, Tines, Torq)
Watcher

Clients

REST-APIs
Sprachclients
Query DSL
Konsole
ES-Hadoop
JDBC-Client
ODBC-Client
Tableau Connector

Lokalisierte Benutzeroberfläche

Englisch
Chinesisch (vereinfacht)
Französisch
Japanisch

Suche und Analyse

Volltextsuche

Relevanz-Scoring
Ergebnismarkierung
Suchvorschläge bei der Eingabe
Rechtschreibkorrektur
Vorschläge
Perkolationen
Asynchrone Suche
Result Pinning
Dynamisch aktualisierbare Synonyme
Query Profiler
Ähnlichkeitsfunktionen für Vektorfelder
Vektorsuche
Semantische Suche
Reciprocal Rank Fusion (RRF)
Reine Dokumentwert-Felder
Synonymverwaltung
Abfrageregeln
Learning to Rank (LTR)
Retriever

Analytics

Aggregationen
Boxplot-Aggregation
Kumulative Kardinalitätsaggregation
Geolinien-Aggregation
Geoformen-Aggregationen
Geohexgrid-Aggregationen
Geogrid-Anfragen
Aggregation gleitender Perzentile
Aggregation mehrerer Begriffe
Normalisierte Aggregation
Bereichsaggregation über Histogrammfelder
Aggregation für zufallsbasiertes Sampling
Quotenaggregation
Aggregation wichtiger Begriffe für p-Wert-Score
Aggregation von String-Statistikdaten
Aggregation von Textkategorien
Aggregation wichtiger Metriken
T-Test-Aggregation
Analyse von Grafiken
Vektorkacheln-API

Abfragesprachen

Elasticsearch SQL APIs & CLI
Event Query Language (EQL)
ES|QL (Elasticsearch Query Language)
Clusterübergreifendes ES|QL – Technische Vorschau

Machine Learning

Datenerkundung für Machine Learning

Data Visualizer
Datei-Upload-Assistent
Datendrift
Einbettbare Dashboards

Anomalieerkennung

Eine Metrik und mehrere Metriken
Populations-/Entitätsanalyse
Kategorisierung von Lognachrichten
Analyse seltener Daten
Anzeige der Ursache
Prognosen zu Zeitserien
DST-Support

Datenframe-Analyse

Ausreißererkennung
Regression
Klassifizierung
Funktionsbedeutung

Inferenz- und Modellmanagement

Spracherkennung
Verwaltung von Drittanbietermodellen
Separates Modell für Kibana Spaces
Elastic Learned Sparse Encoder (ELSER) für die KI-Suche
Inferenz-API – von Elastic verwaltet (ELSER und e5)
Inferenz-API – Vervollständigungsintegrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, OpenAI
Inferenz-API – Einbettung von Integrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, Google Vertex AI, Hugging Face, Mistral, OpenAI
Inferenz-API – Rerank-Integrationen: Cohere, Google Vertex AI
Playground (technische Vorschau)
Inference-API – Streaming-Unterstützung
Elastic Reranker Modell für die KI-Suche

AIOps

Erläuterung von Spitzen bei Lograten
Logmusteranalyse
Änderungspunkterkennung

Elasticsearch

Search-Server
Search-Management-Benutzeroberfläche
Search-Stack-Monitoring
Dashboards für Web- und Suchanalyse
Eingebettete Entwicklungskonsole
AI Assistant für die Suche

Content-Management

Benutzeroberfläche für Content-Management
Verwaltung von Ingestion-Pipelines
Verwaltung von Inferenzprozessoren
Extraktionsdienst (Beta)

Machine Learning/KI

Verwaltung von Drittanbietermodellen
Inferenz-API – von Elastic verwaltet (ELSER und e5)
Inferenz-API – Vervollständigungsintegrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, OpenAI
Inferenz-API – Einbettung von Integrationen: Amazon Bedrock, Azure AI Studio, Azure OpenAI, Cohere, Google AI Studio, Google Vertex AI, Hugging Face, Mistral, OpenAI, Watson.x KI, Alibaba
Inferenz-API – Rerank-Integrationen: Cohere, Google Vertex AI
Playground (technische Vorschau)

Abfrage und Relevanz

Suchanwendungen
Elasticsearch-Abfrage-DSL
ES|QL (Elasticsearch Query Language)
Sprachspezifische Relevanz
Vektorsuche
Semantische Suche
Ähnlichkeitsfunktionen für Vektorfelder
Synonymverwaltung
Abfrageregeln
Verhaltensanalysen
Learning to Rank (LTR)
Retriever
Reciprocal Rank Fusion (RRF)

Native Integrationen

Elastic Web-Crawler

Client-Integrationen

Elastic Open Web-Crawler
Connector-Framework (Beta)
Connector-API
Azur Blob Storage-Connector-Client
Box-Connector-Client
Confluence Cloud & Server-Connector-Client
Confluence Data Center-Connector-Client
Dropbox-Connector-Client
GitHub & GitHub Enterprise Server-Connector-Client
Gmail-Connector-Client
Google Cloud Storage-Connector-Client
Google Drive-Connector-Client
GraphQL-Connector-Client
Jira Cloud & Server-Connector-Client
JIRA Data Center-Connector-Client
MongoDB-Connector-Client
Microsoft SQL-Connector-Client
MySQL-Connector-Client
Netzlaufwerk-Connector-Client
Notion-Connector-Client
OneDrive-Connector-Client
OpenText Documentum-Connector-Client
Oracle-Connector-Client
Outlook-Connector-Client
PostgreSQL-Connector-Client
Redis-Connector-Client
S3-Connector-Client
Salesforce-Connector-Client
ServiceNow-Connector-Client
SharePoint Online-Connector-Client
SharePoint Server-Connector-Client
Slack-Connector-Client
Teams-Connector-Client
Zoom-Connector-Client

Clients

Sprachclients
Benutzeroberfläche für die Suche (Open Source)
Web- und Suchanalyse-Client (Beta)

Security

Verschlüsselte Kommunikationen
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Support für Verschlüsselung inaktiver Daten

Datenerfassung und -transformation

Produkte und Features für das Ingestieren

Filebeat, Metricbeat, Winlogbeat, Packetbeat12, Heartbeat, Auditbeat
Functionbeat
Echter browserbasierter Agent für synthetisches Monitoring
Logstash
ES-Hadoop
Assistent für den Dateiimport
Automatischer Import (technische Vorschau)

Fleet

Fleet-Server
Fleet-App
Fleet-Integrationen
Elastic Agent
Selektives Aktualisieren von Agent-Binärdateien
Geplante Upgrades von Agent-Binärdateien
Selektive Neuzuweisung von Agent-Richtlinien
Selektives Deaktivieren von Agents
Zuordnung richtlinienspezifischer Ausgaben
Ausgabezuweisung pro Integration
Wiederverwendbare Integrationsrichtlinien

Datenquellen – Eine vollständige Liste aller verfügbaren Integrationen finden Sie auf unserer Integrationsseite.

Abuse.ch
Auditsystemdaten
Cisco Firepower
Check-Point-Firewall
Cloudflare
CrowdStrike Falcon
Fortinet Fortigate
Überwachung der Dateiintegrität
Google Workspace
Microsoft 365 Defender und Defender for Endpoint
Microsoft (Office) 365
Network Packet Capture
NetFlow und IPFIX
Okta
Palo Alto Networks Cortex XDR
Palo Alto Networks Firewalls
SentinelOne
Tenable
Zscaler

Datentransformation

Indexzeit-Datenanreicherung
Prozessoren
Analyzers
Tokenizer
Filter
Filter nach ANN – Vektorsuche
Grok
Feldtransformation
Externe Suchanreicherung
Circle-Ingest-Prozessor
Match- und Geo-Match-Anreicherungsprozessor10
Redact-Ingest-Prozessor
IP-Standort-Prozessor
Support für kommerzielle IPinfo-Datenbanken

Elastic Common Schema

Elastic Common Schema

Datenerkundung und -visualisierung

Visualisierungen

Zeitreihen
Geodaten
Metriken
Tabellen
Tag-Cloud
Benutzerdefiniert (Vega)
Lens

Datenerkundung

ES|QL (Elasticsearch Query Language)
Dashboards
Drilldown zwischen Dashboards
Drilldown zu URL
Discover
Feldstatistiken (Beta)
Konsole
Autovervollständigung von Kibana-Abfragen
Kibana-Laufzeitfelder-Editor
Ausführung von Suchabfragen im Hintergrund
Graph Analytics
Datenansichten

Canvas

Canvas
Canvas-Shareables

Teilen und Zusammenarbeiten

Einbettbare Dashboards
Anonyme Zugriffssteuerung (öffentliches Teilen)
CSV-Exporte
Berichte im PDF- und PNG-Format
Gespeicherte Abfragen

Content-Management

Kibana Spaces
Benutzerdefinierte Banner
Benutzerdefiniertes Branding
Objektexport-UI und ‑APIs
Tags
Navigationssuche

Elastic Observability

Observability – Überblick
Überblick über das Benutzererlebnis
Kuratierte Ad-hoc-Datenerkundung
Service Level Objectives (SLOs)
Kibana-Alerting und -Aktionen5
Elastic AI Assistant

Elastic APM

APM-Server
Jaeger-Intake
OpenTelemetry-Intake für Traces und Metriken
APM-App
Verteiltes Tracing
Service Maps
Tail-basiertes Sampling
Korrelationen

APM-Agents

Java
.NET
Go
Ruby
RUM (JavaScript)
PHP
Python
Node

Integrationen

Elastic Logs, Metriken
Kibana-Alerting und -Aktionen5
Machine Learning

Elastic Logs

Log-Shipper (Filebeat)
Dashboards für häufig genutzte Datenquellen
Logs-App

Integrationen

Elastic APM, private Standorte beim synthetischen Monitoring
Kibana-Alerting und -Aktionen5
Logkategorisierung
Machine Learning

Elastic Metrics

Metric Shipper (Metricbeat)
Dashboards für häufig genutzte Datenquellen
Metrics-App

Integrationen

Elastic Logs, APM
Kibana-Alerting und -Aktionen5
Machine Learning

Elastic Synthetic Monitoring

Benutzeroberfläche für synthetisches Monitoring
Projektmonitore
Verwalteter Testausführungsdienst14
Private Teststandorte
Point-and-Click-Script-Recorder

Integrationen

Elastic-Logs, Metriken, APM
Kibana-Alerting und -Aktionen5
Machine Learning

Elastic Security

Elastic Common Schema
Extended Detection and Response (XDR)
Security Information & Event Management (SIEM).
Sicherheitsanalyse für hostbasierte Daten
Sicherheitsanalyse für netzwerkbasierte Daten
Security-Analyse für Nutzerdaten
Timeline-Ereignisanzeige
Case Management
Erkennungs-Engine (z. B. Korrelation, Indikatorabgleich, Grenzwert)
Vordefinierte Regeln zur Bedrohungserkennung
Unterdrückung von Erkennungs-Alerts
Einblicke von Analysten
Erkennungs-Alert bei externen Aktionen
Anomalieerkennung mit Machine Learning
Vordefinierte Anomalieerkennungsjobs
Schutz vor Malware
Von Admins definierte Endpunkt-Sperrliste
Schutz vor Ransomware
Schutz vor Schadverhalten
Bedrohungsabspeicherung für Schutz vor künftigen Bedrohungen
Selbstheilung
Host-Isolierung
Interaktive Bekämpfungskonsole
Manipulationsschutz
Elastic AI Assistant
Threat-Intelligence-Management
Anpassbare Benachrichtigungen zum On-Endpoint-Schutz
Cloud and Kubernetes Security Posture Management (K/CSPM)
Audit von Workload-Sessions

Integrationen

Elastic Agent
Elastic APM
Elastic-Karten
Kibana-Alerts und -Aktionen5
Osquery Manager
Network Packet Capture12
Feeds und Plattformen für Threat-Intelligence
Atlassian Jira
Swimlane SOAR
IBM Resilient
ServiceNow ITOM, ITSM, SecOps
Generative AI Connector für Open AI, Azure Open AI, AWS Bedrock, Google Vertex AI
Machine Learning
IPinfo Kommerzielle Datenbank

Elastic-Karten

Elastic Maps Service6

Basisebenenkarten
Elastic Maps Server11

Maps-App

Shapefile- und GeoJSON-Upload
Mehrere Ebenen
Support nativer Vektorkacheln
Ebenenbasierte Filter
Client-seitige Formatierung
Individuelle Punkte und Formen
Geodaten-Aggregationen
Karteneinbettung in Dashboard
Karteneinbettung in Canvas
Tracking-Alerts
Containment-Alerts
Alerts auf Basis von Geodaten-Schwellenwerten
Anzeige von bis zu 24 Vergrößerungsstufen
Support für benutzerdefinierte Raster- und Vektorkacheldienste
Kibana Alerts: Tracking-Eingrenzung (Geofencing)

Elastic App Search

App Search-Server
App Search-Benutzeroberfläche
Kuratierte Suchergebnisse
Suchanalysen
Synonymverwaltung
Sprachspezifische Relevanz
Tippfehlertolerantes Relevanzmodell
Relevanzmodell-Tuning
Adaptive Relevanz: Kuratierungen (Beta)
Index-Lifecycle-Management
Meta-Engines
Web-Crawler
Web-Crawler – HTTP-Proxy-Authentifizierung
Web-Crawler – HTTP-Authentifizierung
Web-Crawler – PDF-Extraktion
Präzisions-Tuning (Beta)
Passthrough-Elasticsearch-Abfragen
Auf Elasticsearch basierende App-Suchmaschinen

Clients

Python
Ruby

Security

Verschlüsselte Kommunikationen
Rollenbasierte Zugriffssteuerung
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Support für Verschlüsselung inaktiver Daten
Audit Logging

Elastic Workplace Search

Einheitliches Sucherlebnis für Unternehmen

Workplace Search-Server
Benutzeroberfläche für die zentralisierte Suche
Vorkonfigurierte Suchanwendungen
Anpassbare Benutzeroberfläche
Filtern von Abfragen in natürlicher Sprache
Suchverlauf
Tippfehlertolerantes Relevanzmodell
Synonymverwaltung
Anpassbare Filterung und Facettensuche
Priorisierung von Datenquellen
Suchanalysen
Search API

Clients

Python
Ruby

Inhaltsquellen

Cloud-Quellensynchronisierung für Erstanbieterdaten
On-Prem-Quellensynchronisierung für Erstanbieterdaten
Support für benutzerdefinierte Quellen via API
Volltext-Indexierung für Dateien, Dokumente und Datensätze
Support für Berechtigungen auf Dokumentebene
Konfiguration der Zeitplanung für globale Synchronisierungen
Konfiguration der Zeitplanung auf Quellenebene
Auswahl der Objektsynchronisierung
Pfadbasierte Inhaltssynchronisierung
Dateierweiterungsbasierte Inhaltssynchronisierung
Private Quellen
Regeln für das Indexieren von Inhaltsquellen und -zeitplanung

Nutzerverwaltung und -sicherheit

Unternehmensgruppen
LDAP-, PKI3-, Active Directory-Authentifizierung
Single Sign-On (SAML, OpenID Connect, Kerberos, JWT)
Rollenbasierte Zugriffssteuerung
Verschlüsselte Kommunikationen
Support für Verschlüsselung inaktiver Daten
Audit Logging

Orchestrierung

Elastic Cloud Enterprise

Überall bereitstellbar: physische Server, VMs, private oder öffentliche Clouds
Zentrale Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Ressourcen-Tagging und Tag-basierte Deployment-Konfiguration
Online-Versionsaktualisierungen am selben Tag
Upgrades und Skalierung mit nur einem Mausklick
Nutzer- und Rollenverwaltung
Automatisierte Snapshot-Erstellung
Optimierte Ressourcenauslastung
Container-basierte Ressourcenisolierung
Clusterübergreifende Suche und Replikation in ECE-Installationen
Automatische Skalierung von Deployments
Erweiterte Sicherheit für Remote-Cluster

Elastic Cloud auf Kubernetes4

Bereitstellung von Elasticsearch, Kibana und APM Server, Beats, Enterprise-Tier und Elastic Agent auf Kubernetes
Bereitstellung von Search und Elastic Maps Server auf Kubernetes
Bereitstellung, Verwaltung und Überwachung mehrerer Cluster
Standardmäßige Authentifizierung und Sicherheit von Elastic Stack für jedes Deployment
Upgrades und Skalierungen mit nur einem Befehl
Cluster-übergreifende Replikation und Suche inner- oder außerhalb eines Kubernetes-Clusters
Automatische Skalierung von Elasticsearch und Machine-Learning-Knoten

Support

Support-Verfügbarkeit
Ziele für Erstreaktion
Unbegrenzte Anzahl an Vorfällen
Unbegrenzt viele Projekte
Support-Ansprechpartner7
Web- und Telefonsupport
Notfall-Patches
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
24/7/365
24/7/365
Geschäftszeiten
Kritisch: 1 Std.
L2: 4 Stunden
L3: 1 Arbeitstag
Kritisch: 1 Std.
L2: 4 Stunden
L3: 1 Werktag
Kritisch: 4 Std.
L2: 1 Tag
L3: 2 Tage
8
8
6

1 Ausführlichere Informationen über unsere Lizenzierungsoptionen und die Änderungen der Lizenzierung im Jahr 2021 finden Sie in den FAQ zur Lizenzierung auf unserer Website.

2 Im Rahmen der Elastic-Lizenz verfügbar. Ausgewählte Features sind auch im Rahmen von SSPL oder Apache License 2.0 verfügbar. Bei Fragen zu den Features, die unter SSPL und Apache License 2.0 lizenziert werden können, wenden Sie sich bitte an elastic_license@elastic.co.

3 Das Feature ist derzeit nicht in Deployments auf Elastic Cloud Enterprise verfügbar.

4 Kunden, deren „Enterprise“-Abonnements auf Basis von ECE/ECE-Instanzen abgerechnet werden, müssen vor dem Zugriff auf die in diesem Abschnitt aufgeführten „Enterprise“-Features zusätzlichen Bedingungen zustimmen. Bitte kontaktieren Sie uns.

5 Weitere Informationen finden Sie im Abschnitt „Alerting“ (Kibana-Alerts und Kibana-Aktionen). Alerting-Regeln auf Basis der Anomalieerkennung oder von SLOs sind nur in den Abonnementstufen „Platinum“ und „Enterprise“ verfügbar.

6 Dienst für Elastic-Karten – Nutzungsbedingungen

7 Bei kostenpflichtigen Abonnements können Elastic Certified Professionals ohne Zusatzkosten als zusätzliche Support-Ansprechpartner hinzugefügt werden.

8 Zugriffsprivilegien für die Verwaltung von Kibana-Teilfunktionen beginnen mit der Abonnementstufe „Gold“ und sind für jedes Feature verfügbar, die der Abonnementstufe des Features entspricht.

9 Das Abonnement „Gold“ ist für Neukunden nicht mehr verfügbar. Stattdessen steht Elastic Cloud Gold zur Verfügung. Kunden mit bestehenden „Gold“-Abonnements werden weiterhin bis zum Ende des aktuellen Abonnementzeitraums unterstützt.

10 Nutzungsbedingungen für den Elastic GeoIP Database Service

11 Unterliegt der Lizenzvereinbarung für Elastic-Vektorkacheldaten

12 Die Weitergabe der Windows-Version von Packetbeat und der Network Packet Capture-Agent-Integration für Windows-Hosts setzt den Erwerb einer zusätzlichen Lizenz für die Windows-Paket-Sniffing-Bibliothek npcap bei nmap.org voraus.

13 Das erweiterte Cluster-Rebalancing basiert auf beobachteten Datenstream-Schreiblasten, beschrieben durch die Shard-Zuordnung auf Cluster-Ebene.

14 Die globale Infrastruktur für die verwaltete Testausführung ist ausschließlich Nutzer von Elastic Cloud vorbehalten. Nutzer selbstverwalteter Deployments können ihre eigenen Testknoten mithilfe privater Standorte bereitstellen

Die obige Liste zeigt die Features, die in der aktuellen Version des Elastic Stack verfügbar sind. Alle Features oder Funktionen von Diensten oder Produkten, auf die auf dieser oder anderen Seiten oder in Präsentationen, Pressemitteilungen oder öffentlichen Erklärungen verwiesen wird und die derzeit nicht oder nicht als GA-Version verfügbar sind, werden möglicherweise nicht rechtzeitig oder gar nicht geliefert. Die Entwicklung, Freigabe und der Zeitrahmen der für unsere Produkte beschriebenen Features oder Funktionen liegen im alleinigen Ermessen von Elastic. Kunden, die unsere Produkte und Dienstleistungen erwerben, sollten ihre Kaufentscheidung auf der Grundlage der derzeit verfügbaren Dienstleistungen sowie Features und Funktionen der Produkte treffen.