Výsledky hledání

výrobce: Elastic× typ: novinka v produktu× v celém archivu zrušit filtry

26 karet z 26 položek CZ · EN/orig

1

Detekce DLL hijacking v Elastic Defend

Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.

Elastic US

tg: rozbor tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · From 88 lines to 1: Detecting DLL hijacking with Elastic Defend

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Jak Elastic Security monitoruje, propojuje a hodnotí entity

Společnost Elastic představila architekturu Entity Store v2 ve verzi Elastic v9.4, která staví na jazyce ES|QL a úlohách nazývaných maintainers. Tento mechanismus slouží k nepřetržitému obohacování záznamů o uživatelích, hostitelích i službách, sledování jejich vztahů, řešení identit a dynamickému vyhodnocování skóre rizik.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · How a team of entity maintainers monitors, connects and scores entities in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Jak Elastic Security monitoruje a propojuje entity

Společnost Elastic představila architekturu Entity store v2 z verze Elastic v9.4, která využívá Elasticsearch Query Language (ES|QL) a procesy zvané maintainers k obohacování záznamů o entitách. Systém průběžně propojuje vazby mezi uživateli, hostiteli či službami, provádí rozklad identit a počítá skóre rizik.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · How a team of entity maintainers monitors, connects and scores entities in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Správa incidentů a historie detekčních pravidel v Elastic Security

Elastic Security ve verzi 9.5 přináší sledování historie změn detekčních pravidel s možností vrácení na předchozí verzi na jedno kliknutí. Aktualizace podle vydavatele dále přepracovala systém šablon pro vyšetřování incidentů a zpřístupnila analytiku případů napříč všemi typy nasazení.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · SOC case management and detection rule history in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Elastic Security 9.5: Správa případů v SOC a historie detekčních pravidel

Podle vydavatele přináší Elastic Security ve verzi 9.5 historii detekčních pravidel s možností vrátit změny jedním kliknutím a neměnným auditním záznamem. Aktualizace dále obsahuje přepracované šablony incidentů s novými poli a automaticky připravenou analytiku případů pro vytváření přehledových nástěnek bez nutnosti ruční konfigurace indexů.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · SOC case management and detection rule history in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Elastic představuje novinky na konferencích Black Hat a DEF CON

Společnost Elastic oznámila účast na akcích Black Hat a DEF CON, kde představí nové funkce své bezpečnostní platformy. Mezi novinky patří vylepšení funkce Attack Discovery pro analýzu útoků, ochrana před zranitelnými ovladači v Elastic Defend s podporou Windows na procesorech ARM a nástroj Elastic Workflows pro automatizaci SOC.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · Elastic goes all-in on Hacker Summer Camp at Black Hat and DEF CON in Las Vegas

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

5

Elastic představuje novinky pro Black Hat a DEF CON

Společnost Elastic představila své novinky pro konference Black Hat a DEF CON, které se zaměřují na automatizaci bezpečnostních center SOC a cíl Alert Zero. Mezi hlavní inovace patří vylepšení Attack Discovery, rozšíření Elastic Defend o ochranu před zranitelnými ovladači a podporu Windows on ARM či Elastic Workflows pro tvorbu automatizací v přirozeném jazyce.

Elastic US

tg: novinka v produktu tg: propagace

· Elastic Security · Elastic goes all-in on Hacker Summer Camp at Black Hat and DEF CON in Las Vegas

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Novinky v Elastic Defend: pravidla pro zranitelné ovladače a podpora ARM

Elastic oznámil vylepšení nástroje Elastic Defend zahrnující automatické generování detekčních pravidel pro více než 800 zranitelných ovladačů zneužívaných při útocích typu BYOVD. Řešení nově přináší také dovednost automatického řešení potíží v Elastic Agent Builderu a rozšiřuje ochranu na systém Windows běžící na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Elastic Security 9.5: Třídění výstrah a vyšetřování útoků pomocí AI

Elastic představil v řešení Elastic Security 9.5 sadu nástrojů s konceptem Alert Zero, které mají bezpečnostním týmům usnadnit třídění výstrah a vyšetřování útoků pomocí AI agentů. Novinka kombinuje automatizované pracovní postupy pro analýzu a volitelné uzavírání falešných poplachů s funkcí Attack Discovery, která zbývající relevantní výstrahy propojuje a vyšetřuje do podoby ucelených útočných řetězců.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Alert Zero: AI-driven alert triage and attack investigation for the agentic SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Novinky v Elastic Defend: pravidla proti zranitelným ovladačům i podpora ARM

Společnost Elastic představila vylepšení pro nástroj Elastic Defend, které zahrnuje automatické generování detekčních pravidel proti útokům typu BYOVD na základě veřejných zdrojů a katalogu LOLDrivers. Mezi další novinky patří automatizované řešení problémů v Elastic Agent Builderu a rozšíření podpory ochrany koncových bodů pro systém Windows na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Elastic Security představuje Alert Zero a AI vyšetřování útoků

Elastic představil v Elastic Security 9.5 koncept Alert Zero, který využívá AI agenty k třídění bezpečnostních upozornění a vyšetřování útoků. Novinka kombinuje automatizovanou analýzu pro filtrování falešných poplachů, funkci Attack Discovery pro skládání souvisejících událostí do řetězců útoků a Elastic Workflows pro integraci do procesů SOC.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Alert Zero: AI-driven alert triage and attack investigation for the agentic SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Elastic zavádí automatickou migraci detekčních pravidel z Microsoft Sentinelu

Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Elastic zavádí automatickou migraci detekčních pravidel ze Sentinel

Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.

Elastic Microsoft US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Stop rewriting detection rules by hand: automatic Sentinel-to-Elastic migration is here

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

· Elastic Security · Azure AD Graph Activity Logs: Ingestion and threat detection to close the visibility gap

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Elastic Security nabízí přímou integraci Google Threat Intelligence

Elastic Security představil nativní integraci služby Google Threat Intelligence pro přímé porovnávání známých škodlivých indikátorů s telemetrií. Podle vydavatele propojení umožňuje detekci hrozeb v reálném čase, retrospektivní vyhledávání i automatické obohacování alertů pomocí AI workflow.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · From API key to live threat detections in minutes: how Elastic Security ingests Google Threat Intelligence

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Elastic Security MCP App: Interaktivní operace SOC přímo v AI nástrojích

Elastic představil aplikaci Elastic Security MCP App, která integruje interaktivní nástroje pro bezpečnostní operace přímo do AI prostředí, jako jsou Claude Desktop či VS Code Copilot. Podle společnosti aplikace nabízí šest interaktivních panelů pokrývajících činnosti SOC od třídění výstrah po správu případů bez nutnosti opustit konverzaci.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Elastic Security MCP App: Interactive security operations inside your AI Tools

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

3

Elastic Workflows je obecně dostupný ve verzi 9.4

Společnost Elastic oznámila všeobecnou dostupnost nástroje Elastic Workflows ve verzi 9.4. Nástroj přináší integrovanou automatizaci pro správu bezpečnostních případů, zapojení lidského faktoru 'human-in-the-loop' a tvorbu workflow pomocí přirozeného jazyka a umělé inteligence v režimu Tech Preview.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Elastic Workflows GA: automation where your security data already lives

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Elastic Security v9.4 představuje Entity Analytics Watchlists

Společnost Elastic oznámila novou funkci Entity Analytics Watchlists v nadcházející verzi Elastic Security v9.4. Nástroj umožňuje bezpečnostním týmům vytvářet vážené seznamy uživatelů, hostitelů a služeb a promítat organizační kontext přímo do výpočtu rizikového skóre bez nutnosti psaní vlastních detekčních pravidel či ES|QL dotazů.

Elastic US

tg: novinka v produktu tg: propagace tp: identita

· Elastic Security · Know who to watch before the incident finds you

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Vodítka pro threat hunting generovaná pomocí AI v Elastic Security

Společnost Elastic představila funkci vodítek pro vyhledávání hrozeb generovaných umělou inteligencí v rámci modulu Entity analytics. Nástroj využívá datové úložiště entit k automatickému vytváření hypotéz pro analytiky na základě chování a historie uživatelů, hostitelů či služeb v konkrétním prostředí.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · AI-generated hunting leads: The hunt starts before you ask the question

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

3

Elastic Security zavádí tvorbu detekčních pravidel ES|QL pomocí umělé inteligence

Společnost Elastic oznámila novou funkci v Elastic Security na úrovni licence Enterprise, která umožňuje vytvářet detekční pravidla v jazyce ES|QL pomocí přirozeného jazyka. Analytici mohou popsat chování hrozby v běžné angličtině a systém automaticky vygeneruje ověřené pravidlo s mapováním na rámec MITRE ATT&CK a náhledem nad živými daty.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · From plain English to production rule: AI-native Elasticsearch ES|QL detection in Elastic Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Elastic představil Conversational Entity Analytics pro vyšetřování hrozeb

Společnost Elastic představila funkci Conversational Entity Analytics, která integruje schopnosti AI agenta do nástroje Elastic Agent Builder. Podle výrobce tato funkce umožňuje analyzovat rizika a chování uživatelů, hostitelů či služeb přímo v konverzačním rozhraní s propojením do Kibana UI.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Elastic Conversational Entity Analytics: threat hunting in a single conversation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Elastic Security 9.4 představuje dovednosti pro AI agenta v SOC

Elastic oznámil vydání Elastic Security 9.4, které přináší architekturu specializovaných dovedností pro Elastic AI Agent. Místo rozsáhlého univerzálního systémového promptu systém aktivuje pět specializovaných modulů podle potřeby, například pro tvorbu detekčních pravidel, triage upozornění nebo threat hunting.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · One agent, the right skills: Elastic Security 9.4 brings domain expertise on demand to every SOC workflow

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Přehled nových bezpečnostních integrací v Elastic Security za 1. čtvrtletí 2026

Elastic oznámil vydání devíti nových bezpečnostních integrací pro platformu Elastic Security. Zahrnují sběr událostí ze systémů macOS, propojení s IBM QRadar, Proofpoint Essentials či AWS Security Hub a dalšími nástroji.

Elastic IBM Proofpoint US

tg: novinka v produktu tg: propagace

· Elastic Security · Elastic Security Integrations Roundup: Q1 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Elastic představil Defend for Containers ve verzi 9.3.0

Společnost Elastic oznámila vydání integrace Defend for Containers ve verzi 9.3.0, která je určena pro zabezpečení linuxových kontejnerů za běhu. Podle vydavatele nástroj poskytuje detekční pravidla pro hrozby v prostředí Kubernetes a zachycuje události z běžících kontejnerů pro analýzu v Elasticsearch.

Elastic US

tg: novinka v produktu tg: návod tg: propagace

· Elastic Security · Linux & Cloud Detection Engineering - Getting Started with Defend for Containers (D4C)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Integrace Elastic Security do externích AI agentů

Společnost Elastic představila otevřené balíčky Agent Skills ve verzi v0.1.0, které umožňují integrovat možnosti Elastic Security přímo do vývojových AI nástrojů. Nástroje jako Cursor, Claude Code či GitHub Copilot mohou díky nim vytvářet projekty v Elastic Cloud, generovat ukázková bezpečnostní data či pomáhat s triáží výstrah a správou detekčních pravidel přímo z IDE.

Elastic US

tg: novinka v produktu tg: propagace tp: AI

· Elastic Security · Get started with Elastic Security from your AI agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

1

Správa detekčních pravidel v Elastic Security pomocí Terraformu

Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.

Elastic US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Elastic Security · Managing Elastic Security Detection Rules with Terraform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD