Výsledky hledání

výrobce: Elastic× typ: návod× v celém archivu zrušit filtry

22 karet z 22 položek CZ · EN/orig

1

Korelace auditních logů Kubernetes s daty z runtime kontejnerů

Společnost Elastic popsala postupy pro propojení auditních záznamů Kubernetes s daty z runtime kontejnerů v nástroji Defend for Containers. Článek nabízí návod na korelaci událostí podle identity volajícího podu nebo servisního účtu a dotčených objektů.

Kubernetes Elastic US

tg: návod tg: propagace

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

2

Auditování akcí AI programovacích agentů pomocí Elastic Agent

Elastic popsal způsob auditování aktivit AI asistenta Cursor na koncových zařízeních pomocí životních cyklů 'hooks' a Elastic Agent. Bash skript zaznamenává veškerá volání nástrojů, přístupy k souborům a spouštěné příkazy do JSONL souborů, odkud data putují do Elasticsearch. Řešení umožňuje bezpečnostním týmům rozlišit aktivitu vývojáře od kroků generovaných modelem.

Cursor Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

Auditování akcí AI kódovacích agentů pomocí Elastic Agentu

Elastic popsal řešení pro auditování akcí AI asistentů, jako je Cursor, na koncových stanicích vývojářů. Pomocí skriptu napojeného na hooky v Cursoru a agenta Elastic Agent zaznamenal přes 13 milionů volání nástrojů do Elasticsearch, což umožňuje dohledat například spouštěné příkazy nebo čtení citlivých souborů.

Elastic Cursor US

tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

2

Sledování odstranění cooldownu v npm pomocí Elastic Agent

Společnost Elastic popsala postup sledování direktivy min-release-age v konfiguračních souborech .npmrc na pracovních stanicích vývojářů za pomoci integrace CEL v nástroji Elastic Agent. Tento přístup řeší limity běžného sledování protokolů a umožňuje spolehlivě odhalit smazání bezpečnostní prodlevy před instalací nových balíčků.

npm Elastic US

tg: návod tg: propagace tp: dodavatelský řetězec

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

Sledování odstranění ochranné lhůty npm pomocí Elastic Agentu

Společnost Elastic popsala způsob monitorování konfigurace min-release-age v souborech .npmrc na pracovních stanicích vývojářů. Toto nastavení chrání před útoky na dodavatelský řetězec ignorováním čerstvě vydaných verzí balíčků. Místo běžného sledování protokolů autor použil integraci Common Expression Language v nástroji Elastic Agent, která pravidelně kontroluje obsah konfiguračních souborů a upozorní na případné smazání ochranné lhůty.

Elastic npm US

tg: rozbor tg: návod tg: propagace tp: dodavatelský řetězec

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

2

Jak v Elastic snížili volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces, kterým snížil počet volání velkých jazykových modelů u svých bezpečnostních AI agentů až o 60 procent. Pětikrokový postup zahrnuje měření základního stavu, analýzu neefektivních vzorců chování a úpravu instrukcí s cílem omezit zbytečné dotazování a sjednotit průběh vyšetřování.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

Jak v Elastic snížili počet volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces pro AI agenty v bezpečnostním dohledovém centru (SOC), díky kterému klesl počet volání velkých jazykových modelů až o 60 %. Metodika postavená na nástroji Elastic Agent Builder zahrnuje měření výchozího stavu, analýzu neefektivních vzorců chování a průběžné revize instrukcí.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

2

Elastic radí, jak zlevnit provoz AI agentů v SOC až pětinásobně

Bezpečnostní tým společnosti Elastic na datech ze svého produkčního prostředí srovnal náklady na provoz AI agentů při vyšetřování výstrah. Nasazení specializovaných agentů řízených orchestrací podle něj snížilo spotřebu tokenů a náklady na vyšetření až 5,7krát oproti jedinému univerzálnímu agentovi.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

Agentický SOC v Elasticu: Jak ušetřit až 5× na nákladech na AI agenty

Tým Elastic InfoSec na datech z vlastní produkce popsal rozdíl v nákladech mezi nasazením specializovaných AI agentů a jednoho univerzálního agenta s dovednostmi na vyžádání. Podle zjištění dosahuje přístup se specializovanými agenty až 5,7násobné úspory nákladů a tokenů při vyšetřování bezpečnostních incidentů.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

2

Využití ES|QL COMPLETION v Elasticsearch k filtrování falešných poplachů curl a wget

Společnost Elastic popsala způsob, jak pomocí funkce ES|QL COMPLETION a velkých jazykových modelů zpřesnit detekční pravidla pro nástroje curl a wget v cloudovém prostředí. Podle vydavatele systém kombinuje deterministické filtrování povolených cílů s vyhodnocením zbývajících událostí pomocí LLM, což snižuje zahlcení analytiků falešnými poplachy z legitimní automatizace.

Elastic US

tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

Jak funkce ES|QL COMPLETION v Elasticsearch filtruje falešné poplachy

Společnost Elastic popsala využití funkce ES|QL COMPLETION k vyhodnocování událostí nástrojů curl a wget pomocí jazykových modelů. Podle vydavatele tento přístup kombinuje deterministické filtry s posouzením přes LLM, což umožňuje omezit zahlcení analytiků falešnými poplachy z běžné cloudové automatizace.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

1

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

1

Detekce skenování a fuzzingu v Traefiku s automatickou blokací přes Cloudflare

Autor popisuje návod na propojení přístupových logů reverzního proxy Traefik s nástrojem Elastic Security a službou Cloudflare. Pomocí detekčních pravidel ES|QL identifikuje snahy o skenování webového serveru a následně automatizovaným workflow blokuje útočící IP adresy na úrovni sítě Cloudflare.

Elastic Cloudflare Traefik Labs US

tg: návod tg: propagace

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

1

Využití Osquery pro DFIR vyšetřování v rámci Elastic Security

Podle společnosti Elastic se moderní forenzní analýza a reakce na incidenty (DFIR) posouvají od časově náročného snímání celých disků k živým dotazům na koncové body v reálném čase. Integrace nástroje Osquery a ochrany Elastic Defend do platformy Elastic Security umožňuje vyšetřovatelům zjišťovat příčiny útoků a reagovat na ně bez nutnosti přepínat mezi různými nástroji.

Elastic US

tg: návod tg: propagace

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

1

Monitorování Claude Code a Cowork pomocí OTel v Elasticu

Společnost Elastic popsala, jak její bezpečnostní tým monitoruje aktivity nástrojů Claude Code a Claude Cowork pomocí standardu OpenTelemetry. Článek nabízí technický návod na konfiguraci sběru telemetrie, úpravu mapování v Elasticsearch a bezpečnostní dohled nad AI asistenty.

Anthropic Elastic US

tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

1

Prioritizace bezpečnostních upozornění pomocí detekčních pravidel vyššího řádu

Společnost Elastic představila svůj přístup k tvorbě detekčních pravidel vyššího řádu (Higher-Order Rules), která pomáhají řešit vysoké objemy bezpečnostních výstrah. Podle společnosti tato pravidla nekontrolují jednotlivé události izolovaně, ale korelují související upozornění v čase, napříč datovými zdroji či podle entit, což zefektivňuje jejich prioritizaci.

Elastic US

tg: návod tg: propagace

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

4

Vyšetřování napříč celým prostředím pomocí Elastic Security XDR

Podle společnosti Elastic čelí analytici stále rychlejším útokům, které vyžadují korelaci telemetrie z koncových bodů s daty z cloudu, identit i sítí. Vydavatel v textu představuje možnosti své platformy Elastic Security XDR, včetně komponenty Elastic Defend, vizualizačních nástrojů pro rekonstrukci útoků a asistenta využívajícího AI k vyšetřování a třídění incidentů.

Elastic US

tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Automatizace bezpečnosti s Elastic Workflows: Od alertu po reakci

Společnost Elastic představila návod na automatizaci třídění bezpečnostních alertů pomocí funkce Elastic Workflows přímo v prostředí SIEM. Článek popisuje tvorbu playbooků v YAML pro ověřování hrozeb přes VirusTotal, dotazování v ES|QL a automatické zakládání incidentů.

Elastic US

tg: návod tg: propagace

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

Efektivnější práce bezpečnostních analytiků díky Agentic SOC

Společnost Elastic představuje koncept Agentic SOC a popisuje, jak zapojení AI agentů a automatizovaných pracovních postupů zefektivňuje provoz bezpečnostních center. V textu přibližuje využití svých nástrojů Elastic Workflows a Elastic Agent Builder při třídění výstrah, vyšetřování útoků a reakci na bezpečnostní incidenty.

Elastic US

tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

Využití AI kódovacích agentů pro tvorbu detekčních pravidel v Elastic Security

Elastic představil zapojení AI kódovacích agentů do práce bezpečnostních analytiků a detekčních inženýrů. Na příkladu útoku na aplikaci Notepad++ ukazuje, jak mohou asistenti automaticky generovat detekční pravidla v jazycích ES|QL a EQL, testovat je a doplňovat souhrny incidentů.

Elastic US

tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

1

Elastic představil Defend for Containers ve verzi 9.3.0

Společnost Elastic oznámila vydání integrace Defend for Containers ve verzi 9.3.0, která je určena pro zabezpečení linuxových kontejnerů za běhu. Podle vydavatele nástroj poskytuje detekční pravidla pro hrozby v prostředí Kubernetes a zachycuje události z běžících kontejnerů pro analýzu v Elasticsearch.

Elastic US

tg: novinka v produktu tg: návod tg: propagace

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

1

Správa detekčních pravidel v Elastic Security pomocí Terraformu

Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.

Elastic US

tg: novinka v produktu tg: návod tg: propagace tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál