출시

Elastic 7.14.0은 업계 최초로 무료 개방형 Limitless XDR을 도입합니다.

Elastic 7.14가 정식 버전으로 출시된다는 소식을 알려드리게 되어 기쁩니다. 여기에는 Elastic Stack — Elasticsearch와 Kibana를 기반으로 구축되는 Elastic Enterprise Search, Observability, Security 솔루션이 포함됩니다. 

Elastic 7.14는 단일 플랫폼에서 통합 SIEM 및 엔드포인트 보안 기능을 제공하는 최초의 무료 개방형 Limitless XDR을 통해 조직의 역량을 강화합니다. 

최신 릴리즈를 통해, 나날이 증가하는 다양한 소스의 데이터를 더욱 쉽게 관리하고 모니터링할 수 있습니다. Elastic Agent를 사용하면 보안 담당자는 모든 호스트에서 통합 랜섬웨어 및 맬웨어 예방은 물론 수정조치의 혜택을 누릴 수 있습니다. Elastic Observability 사용자는 Elastic Agent를 통해 애플리케이션과 인프라 전반에 걸쳐 더 나은 가시성을 얻을 수 있을 뿐만 아니라 중앙 집중식 에이전트 관리를 안전하게 수행할 수 있습니다. 또한 이제 Kibana에서 Elastic Enterprise Search를 중앙 집중식으로 관리하므로, 모든 사용자가 모든 Elastic 솔루션에 대해 사용하기 쉬운 단일 관리 인터페이스를 활용할 수 있습니다.

Elastic 7.14는 Elastic Cloud의 Elasticsearch Service에서 지금 제공되고 있습니다. 최신 릴리즈의 모든 새로운 기능들은 유일한 호스트형 Elasticsearch 제품인 Elastic Cloud의 Elasticsearch Service에서만 이용하실 수 있습니다. 또한 Elastic Stack과 저희의 클라우드 오케스트레이션 제품들, Elastic Cloud Enterprise와 Kubernetes의 Elastic Cloud를 다운로드하셔서 자체 관리형 환경을 만드셔도 됩니다.

Elastic Security

업계 최초로 통합 예방, 탐지, 조사 및 대응이 가능한 무료 개방형 Limited XDR 솔루션으로 조직 보호

Elastic Agent는 업계 최초의 무료 개방형 Limitless XDR로 자리매김하면서 이제 완전한 프로덕션 지원을 갖춘 정식 버전으로 출시됩니다. Limitless XDR은 SIEM 및 엔드포인트 보안 기능을 단일 플랫폼에서 통합하며, 모든 데이터에 대한 분석을 지원하고, 주요 프로세스를 자동화하며, 모든 호스트에 네이티브 엔드포인트 보안을 제공하여 보안 운영을 현대화합니다. 무제한 분석을 위해 구축된 플랫폼에서 (그리고 맬웨어 및 랜섬웨어를 예방하고 데이터를 수집하는 등의 작업을 하는 단일 에이전트로) Elastic Security를 통해 조직은 SecOps 성숙도를 높이고 DevOps 프로세스를 강화할 수 있습니다. 사용자 환경 전반에 걸쳐 수년간 축적된 데이터를 중앙 집중식으로 분석함으로써 데이터 사일로를 제거하고, 경고 피로를 줄이며, 실무자가 클라우드 규모에서 신속하게 위협을 차단할 수 있도록 지원합니다.

이번 릴리즈는 2년 전 Endgame과 손잡고 공유한 비전을 실현하는 데 있어 중요한 단계입니다. Elastic Agent는 위협을 차단하고, 수집 및 조사를 수행하며, 호스트에서 탐지하고 대응하는 등의 작업을 처리합니다. 지금 바로 사용해 보세요. Limitless XDR 솔루션에 대해 자세히 읽어보세요.

이제 정식 버전으로 출시되는 Elastic Agent를 사용하여 엔드포인트 공격을 억제하고 조사하며, 빠르게 진화하는 랜섬웨어 및 맬웨어를 중단

Elastic Security 7.14는 분산된 엔드포인트 전체에서 실무자가 즉각적인 조치를 취할 수 있도록 지원합니다. Elastic Agent를 위한 첫 번째 원격 대응 작업인 호스트 분리를 통해 대응자는 침해된 엔드포인트를 단 한 번의 클릭으로 격리할 수 있습니다. 자동화를 트리거하면 네트워크를 통한 내부 확산이 방지되어 리스크가 완화되고 확장된 대응의 중요성이 입증됩니다.

Elastic Security를 사용한 원격 호스트 분리

이 릴리즈는 osquery 호스트 검사를 단순화하여 Elastic Agent와 함께 제공되는 가시성을 강화합니다. 이제 실무자는 즉시 액세스하고 사용할 수 있는 잘 다듬어진 검색 라이브러리를 큐레이션할 수 있습니다. 분석가는 각 검색에 대해 새 쿼리를 작성하는 대신 과거 검색을 세분화하고 osquery 사용자 커뮤니티에서 다른 쿼리를 채택할 수 있습니다. 결과는? 헌터와 조사자는 놀랄 만큼 풍부한 엔드포인트 데이터를 무제한으로 이용할 수 있습니다.

또한 Elastic Security 7.14는 Elastic Agent의 랜섬웨어 및 맬웨어 예방 기능을 개선하여 호스트를 보호하고 XDR 및 엔드포인트 보안 사용 사례를 향상시킵니다. 다중 레이어 랜섬웨어 예방 기능은 Windows 시스템과 데이터를 더욱 심층적으로 보호합니다. 랜섬웨어를 막기 위한 수많은 고급 보호 기술을 통해 조직은 DarkSide 및 REvil과 같은 정교하고 점점 더 빈번해지는 랜섬웨어 공격을 중단할 수 있습니다. 이제 맬웨어 예방은 트로이 목마, 크립토마이너, 루트킷 및 익스플로잇으로부터 Windows, macOS 및 Linux 시스템을 보호합니다. 이제 Elastic Agent에서 제공되는 이러한 기능은 지원되는 모든 운영 체제를 위해 정식 버전으로 출시되었습니다.

자세한 내용은 Elastic Security 7.14 블로그를 참조하세요.

Elastic Observability

광범위한 가시성 및 제어를 위한 Elastic Agent로 안전한 중앙 집중식 에이전트 관리를 통해 보다 간단하고 신속한 텔레메트리 수집 지원

데이터 소스의 수가 기하급수적으로 증가하는 세상에서, 특히 모니터링되는 리소스가 수만 개에 달할 수 있는 상황에서, 에이전트를 배포, 관리 및 유지관리하는 것은 조직에 만만치 않은 과제가 됩니다. 이러한 복잡성으로 인해 조직은 비용 증가, 보안 위험 증가, 시간이 많이 소요되는 업그레이드 및 패치 업데이트에 직면하며, 종종 계획되지 않은 가동 중단 시간이 발생합니다. Elastic의 Fleet 애플리케이션은 Elastic Agent의 관리를 안전하게 유지하고 중앙 집중화합니다. Elastic Agent는 단일 에이전트를 통해 보안 및 통합 가시성 데이터 수집에 통합적으로 접근하는 방식으로, 데이터 통합의 설치 및 관리를 보다 빠르고 간단하며 확장 가능하도록 합니다. 또한 Fleet을 사용하면 인프라 전반에 엔드포인트 보안을 원활하게 배포하여 혁신을 늦추지 않고 릴리즈 프로세스 내에 보안을 통합할 수 있습니다.

Fleet을 통한 중앙 집중식 에이전트 관리

Elastic Observability 7.14 블로그에서 새로운 기능들에 대해 자세히 알아보세요.

Elastic Enterprise Search

Kibana에서 직접 동급 최고의 Enterprise Search 제공

7.14 릴리즈를 통해 Elastic 솔루션 전체의 단일 관리 인터페이스인 Kibana에서 모든 Elastic을 관리합니다. Kibana와 긴밀하게 통합된 일관된 크로스 플랫폼 탐색으로 Elastic Enterprise Search의 강력한 기능에 편리하게 액세스하세요. App Search 고객은 사용하기 쉬운 슬라이더로 검색 결과의 정밀도와 재현율을 조정할 수 있어 베타 버전에서도 더 나은 경험을 할 수 있습니다. Workplace Search는 또한 콘텐츠 소스 동기화 및 동의어 지원을 위한 보다 많은 구성 기능을 제공하여 고객이 검색 관련성을 높일 수 있도록 지원합니다.

Kibana를 통한 Enterprise Search 관리

Elastic Enterprise Search 7.14 블로그에서 모든 새로운 기능에 대해 자세히 알아보세요.

Elastic Stack과 Elastic Cloud

Fleet에서 중앙 집중식으로 관리하는 Elastic Agent를 통해 데이터 소스 및 호스트 전반에서 통합 데이터 수집 및 보호 제공

Fleet에서 중앙 집중식으로 관리하는 Elastic Agent를 통해 사용자와 고객은 여러 데이터 소스 전반에서 데이터를 보다 쉽게 통합하는 동시에 호스트를 보호할 수 있습니다. 7.9에서 베타 버전으로 처음 출시되었으며 7.14에서 이제 정식 버전으로 출시되는 Elastic Agent는 엔드포인트 보안을 제공함과 동시에 새로운 데이터 소스를 빠르고 간편하게 관리하고 온보딩할 수 있는 단일 통합 에이전트 역할을 합니다. Fleet은 모든 Elastic Agent를 중앙에서 관리하여 직관적인 UI를 통해 모든 통합 및 보호 기능을 쉽게 설치하고 업데이트할 수 있습니다. Elastic Agent는 Elastic Stack 기능으로서 여러 사용 사례에 걸쳐 가치를 제공합니다. 위의 Elastic Observability 및 Elastic Security 섹션에서 자세한 내용을 참조하세요. 

Azure Private Link(정식 버전)를 통해 퍼블릭 클라우드 환경에 Elastic Cloud를 안전하게 연결하고 향후 Google Cloud Private Service Connect를 통해 연결

Microsoft Azure Private Link에 대한 지원이 이제 정식 버전으로 제공된다는 소식을 알려드리게 되어 기쁘게 생각합니다. Private Link는 Azure 가상 네트워크에서 Elastic Cloud 배포로의 비공개 연결을 제공합니다. Azure에서 가상 네트워크와 Elastic Cloud 배포 간의 트래픽은 Azure 네트워크 내에서만 이동하며 Private Link 엔드포인트를 활용하고 데이터가 인터넷에 연결되지 않도록 보장합니다. 또한 곧 Google Cloud Private Service Connect을 활용하여 Google Cloud VPC와 Google Cloud의 Elastic Cloud 배포 간 네트워크 연결을 보호할 수 있게 됩니다. Azure Private Link에 대해 자세히 알아보려면 블로그 게시물을 읽어 보세요.

Elastic Cloud에서 Azure Private Link 연결 설정

이러한 기능과 그 밖의 자세한 내용은 Kibana 7.14 블로그, Elasticsearch 7.14 블로그Elastic Cloud 7.14 블로그를 참조하세요.

Elastic의 최신 릴리즈 업데이트에서 자세히 읽어보기

Elastic Stack

Elasticsearch 7.14 출시

Kibana 7.14 출시

Elastic Cloud

Elastic Cloud 7.14의 새로운 기능

Elastic 솔루션

Elastic Enterprise Search 7.14 출시

Elastic Observability 7.14 출시

Elastic Security 7.14 출시

사용해 보기

기존 Elastic Cloud 고객은 Elastic Cloud 콘솔에서 이 중 많은 기능을 바로 이용하실 수 있습니다. Elastic Cloud를 처음 접하시는 경우, 빠른 시작 안내서(빠른 시작을 위한 짤막한 길이의 교육용 비디오)나 무료 기초 교육 과정을 살펴보세요. Elastic Cloud 14일 무료 체험판을 통해 언제든지 무료로 시작하실 수 있습니다. 또는 자체 관리형 버전의 Elastic Stack을 무료로 다운로드하세요.

이 포스팅에서 설명된 기능의 릴리즈 및 시기는 Elastic의 단독 재량에 따릅니다. 현재 이용할 수 없는 기능은 제때에 제공되지 않거나 또는 전혀 제공되지 않을 수 있습니다.