Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.
Společnost Elastic představila architekturu Entity Store v2 ve verzi Elastic v9.4, která staví na jazyce ES|QL a úlohách nazývaných maintainers. Tento mechanismus slouží k nepřetržitému obohacování záznamů o uživatelích, hostitelích i službách, sledování jejich vztahů, řešení identit a dynamickému vyhodnocování skóre rizik.
Společnost Elastic představila architekturu Entity store v2 z verze Elastic v9.4, která využívá Elasticsearch Query Language (ES|QL) a procesy zvané maintainers k obohacování záznamů o entitách. Systém průběžně propojuje vazby mezi uživateli, hostiteli či službami, provádí rozklad identit a počítá skóre rizik.
Elastic Security ve verzi 9.5 přináší sledování historie změn detekčních pravidel s možností vrácení na předchozí verzi na jedno kliknutí. Aktualizace podle vydavatele dále přepracovala systém šablon pro vyšetřování incidentů a zpřístupnila analytiku případů napříč všemi typy nasazení.
Podle vydavatele přináší Elastic Security ve verzi 9.5 historii detekčních pravidel s možností vrátit změny jedním kliknutím a neměnným auditním záznamem. Aktualizace dále obsahuje přepracované šablony incidentů s novými poli a automaticky připravenou analytiku případů pro vytváření přehledových nástěnek bez nutnosti ruční konfigurace indexů.
Společnost Elastic oznámila účast na akcích Black Hat a DEF CON, kde představí nové funkce své bezpečnostní platformy. Mezi novinky patří vylepšení funkce Attack Discovery pro analýzu útoků, ochrana před zranitelnými ovladači v Elastic Defend s podporou Windows na procesorech ARM a nástroj Elastic Workflows pro automatizaci SOC.
Společnost Elastic představila své novinky pro konference Black Hat a DEF CON, které se zaměřují na automatizaci bezpečnostních center SOC a cíl Alert Zero. Mezi hlavní inovace patří vylepšení Attack Discovery, rozšíření Elastic Defend o ochranu před zranitelnými ovladači a podporu Windows on ARM či Elastic Workflows pro tvorbu automatizací v přirozeném jazyce.
Elastic oznámil vylepšení nástroje Elastic Defend zahrnující automatické generování detekčních pravidel pro více než 800 zranitelných ovladačů zneužívaných při útocích typu BYOVD. Řešení nově přináší také dovednost automatického řešení potíží v Elastic Agent Builderu a rozšiřuje ochranu na systém Windows běžící na platformě ARM.
Elastic představil v řešení Elastic Security 9.5 sadu nástrojů s konceptem Alert Zero, které mají bezpečnostním týmům usnadnit třídění výstrah a vyšetřování útoků pomocí AI agentů. Novinka kombinuje automatizované pracovní postupy pro analýzu a volitelné uzavírání falešných poplachů s funkcí Attack Discovery, která zbývající relevantní výstrahy propojuje a vyšetřuje do podoby ucelených útočných řetězců.
Společnost Elastic představila vylepšení pro nástroj Elastic Defend, které zahrnuje automatické generování detekčních pravidel proti útokům typu BYOVD na základě veřejných zdrojů a katalogu LOLDrivers. Mezi další novinky patří automatizované řešení problémů v Elastic Agent Builderu a rozšíření podpory ochrany koncových bodů pro systém Windows na platformě ARM.
Elastic představil v Elastic Security 9.5 koncept Alert Zero, který využívá AI agenty k třídění bezpečnostních upozornění a vyšetřování útoků. Novinka kombinuje automatizovanou analýzu pro filtrování falešných poplachů, funkci Attack Discovery pro skládání souvisejících událostí do řetězců útoků a Elastic Workflows pro integraci do procesů SOC.
Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.
Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.
Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.
Elastic Security představil nativní integraci služby Google Threat Intelligence pro přímé porovnávání známých škodlivých indikátorů s telemetrií. Podle vydavatele propojení umožňuje detekci hrozeb v reálném čase, retrospektivní vyhledávání i automatické obohacování alertů pomocí AI workflow.
Elastic představil aplikaci Elastic Security MCP App, která integruje interaktivní nástroje pro bezpečnostní operace přímo do AI prostředí, jako jsou Claude Desktop či VS Code Copilot. Podle společnosti aplikace nabízí šest interaktivních panelů pokrývajících činnosti SOC od třídění výstrah po správu případů bez nutnosti opustit konverzaci.
Společnost Elastic oznámila všeobecnou dostupnost nástroje Elastic Workflows ve verzi 9.4. Nástroj přináší integrovanou automatizaci pro správu bezpečnostních případů, zapojení lidského faktoru 'human-in-the-loop' a tvorbu workflow pomocí přirozeného jazyka a umělé inteligence v režimu Tech Preview.
Společnost Elastic oznámila novou funkci Entity Analytics Watchlists v nadcházející verzi Elastic Security v9.4. Nástroj umožňuje bezpečnostním týmům vytvářet vážené seznamy uživatelů, hostitelů a služeb a promítat organizační kontext přímo do výpočtu rizikového skóre bez nutnosti psaní vlastních detekčních pravidel či ES|QL dotazů.
Společnost Elastic představila funkci vodítek pro vyhledávání hrozeb generovaných umělou inteligencí v rámci modulu Entity analytics. Nástroj využívá datové úložiště entit k automatickému vytváření hypotéz pro analytiky na základě chování a historie uživatelů, hostitelů či služeb v konkrétním prostředí.
Společnost Elastic oznámila novou funkci v Elastic Security na úrovni licence Enterprise, která umožňuje vytvářet detekční pravidla v jazyce ES|QL pomocí přirozeného jazyka. Analytici mohou popsat chování hrozby v běžné angličtině a systém automaticky vygeneruje ověřené pravidlo s mapováním na rámec MITRE ATT&CK a náhledem nad živými daty.
Společnost Elastic představila funkci Conversational Entity Analytics, která integruje schopnosti AI agenta do nástroje Elastic Agent Builder. Podle výrobce tato funkce umožňuje analyzovat rizika a chování uživatelů, hostitelů či služeb přímo v konverzačním rozhraní s propojením do Kibana UI.
Elastic oznámil vydání Elastic Security 9.4, které přináší architekturu specializovaných dovedností pro Elastic AI Agent. Místo rozsáhlého univerzálního systémového promptu systém aktivuje pět specializovaných modulů podle potřeby, například pro tvorbu detekčních pravidel, triage upozornění nebo threat hunting.
Elastic oznámil vydání devíti nových bezpečnostních integrací pro platformu Elastic Security. Zahrnují sběr událostí ze systémů macOS, propojení s IBM QRadar, Proofpoint Essentials či AWS Security Hub a dalšími nástroji.
Společnost Elastic oznámila vydání integrace Defend for Containers ve verzi 9.3.0, která je určena pro zabezpečení linuxových kontejnerů za běhu. Podle vydavatele nástroj poskytuje detekční pravidla pro hrozby v prostředí Kubernetes a zachycuje události z běžících kontejnerů pro analýzu v Elasticsearch.
Společnost Elastic představila otevřené balíčky Agent Skills ve verzi v0.1.0, které umožňují integrovat možnosti Elastic Security přímo do vývojových AI nástrojů. Nástroje jako Cursor, Claude Code či GitHub Copilot mohou díky nim vytvářet projekty v Elastic Cloud, generovat ukázková bezpečnostní data či pomáhat s triáží výstrah a správou detekčních pravidel přímo z IDE.
Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.