集成快速参考

编辑

集成快速参考

编辑
Kibana 描述 发布状态 版本 最低 Kibana 版本

1Password

使用 Elastic Agent 从 1Password 收集日志。

GA

1.31.0

8.13.0 或更高版本

Abnormal Security

使用 Elastic Agent 从 Abnormal Security 收集日志。

GA

1.1.0

8.13.0 或更高版本

AbuseCH

使用 Elastic Agent 从 URL Haus、Malware Bazaar 和 Threat Fox 源提取威胁情报指标。

GA

2.5.0

8.13.0 或更高版本

Active Directory 实体分析

使用 Elastic Agent 从 Active Directory 实体收集用户身份。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.5.0

8.16.0 或更高版本

ActiveMQ

使用 Elastic Agent 从 ActiveMQ 实例收集日志和指标。

GA

1.6.0

8.13.0 或更高版本

Airflow

Airflow 集成。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.9.0

8.13.0 或更高版本

Akamai

使用 Elastic Agent 从 Akamai 收集日志。

GA

2.27.0

8.13.0 或更高版本

AlienVault OTX

使用 Elastic Agent 从 AlienVault Open Threat Exchange (OTX) 提取威胁情报指标。

GA

1.27.0

8.13.0 或更高版本

Amazon Bedrock

使用 Elastic Agent 收集 Amazon Bedrock 模型调用日志和运行时指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.16.0

8.16.0 或更高版本

Amazon CloudFront

使用 Elastic Agent 收集 Amazon CloudFront 日志

GA

2.36.1

8.16.0 或更高版本

Amazon Data Firehose

将来自 Amazon Data Firehose 的日志和指标流式传输到 Elastic Cloud。

GA

1.3.1

8.13.0 或更高版本

Amazon DynamoDB

使用 Elastic Agent 收集 Amazon DynamoDB 指标

GA

2.36.1

8.16.0 或更高版本

Amazon EBS

使用 Elastic Agent 收集 Amazon Elastic Block Storage 指标

GA

2.36.1

8.16.0 或更高版本

Amazon EC2

使用 Elastic Agent 收集 Amazon Elastic Compute Cloud 服务的日志和指标

GA

2.36.1

8.16.0 或更高版本

Amazon ECS

使用 Elastic Agent 收集 Amazon Elastic Container Service 的指标

GA

2.36.1

8.16.0 或更高版本

Amazon EMR

使用 Elastic Agent 收集 Amazon EMR 服务的日志和指标

GA

2.36.1

8.16.0 或更高版本

Amazon GuardDuty

使用 Elastic Agent 收集 Amazon GuardDuty 日志。

GA

2.36.1

8.16.0 或更高版本

Amazon Kinesis Data Stream

使用 Elastic Agent 收集 Amazon Kinesis Data Stream 指标

GA

2.36.1

8.16.0 或更高版本

Amazon Managed Streaming for Apache Kafka (MSK)

使用 Elastic Agent 收集 Amazon MSK 指标

GA

2.36.1

8.16.0 或更高版本

Amazon NAT Gateway

使用 Elastic Agent 收集 Amazon NAT 网关指标

GA

2.36.1

8.16.0 或更高版本

Amazon RDS

使用 Elastic Agent 收集 Amazon Relational Database Service 指标

GA

2.36.1

8.16.0 或更高版本

Amazon Redshift

使用 Elastic Agent 收集 Amazon Redshift 指标

GA

2.36.1

8.16.0 或更高版本

Amazon S3

通过使用 Elastic Agent 收集访问日志、存储和请求指标来监控 Amazon S3 存储桶

GA

2.36.1

8.16.0 或更高版本

Amazon S3 Storage Lens

使用 Elastic Agent 收集 Amazon S3 Storage Lens 指标

GA

2.36.1

8.16.0 或更高版本

Amazon Security Lake

使用 Elastic Agent 从 Amazon Security Lake 收集日志。

GA

2.1.0

8.13.0 或更高版本

Amazon SNS

使用 Elastic Agent 收集 Amazon SNS 指标

GA

2.36.1

8.16.0 或更高版本

Amazon SQS

使用 Elastic Agent 收集 Amazon SQS 指标

GA

2.36.1

8.16.0 或更高版本

Amazon VPC

使用 Elastic Agent 收集 Amazon VPC 流日志

GA

2.36.1

8.16.0 或更高版本

Amazon VPN

使用 Elastic Agent 收集 VPN 指标

GA

2.36.1

8.16.0 或更高版本

Anomali

使用 Elastic Agent 从 Anomali 提取威胁情报指标。

GA

1.25.0

8.13.0 或更高版本

Apache HTTP 服务器

使用 Elastic Agent 从 Apache 服务器收集日志和指标。

GA

1.26.0

8.13.0 或更高版本

Apache Spark

使用 Elastic Agent 从 Apache Spark 收集指标。

GA

1.3.0

8.13.0 或更高版本

Apache Tomcat

使用 Elastic Agent 从 Apache Tomcat 服务器收集和解析日志和指标。

GA

1.8.1

8.13.0 或更高版本

Arbor Peakflow SP 日志(已弃用)

已弃用。不再支持 Netscout Arbor Peakflow SP。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.20.1

8.8.0 或更高版本

Arista NG 防火墙

从 Arista NG 防火墙收集日志和指标。

GA

1.2.0

8.11.0 或更高版本

Atlassian Bitbucket

使用 Elastic Agent 从 Atlassian Bitbucket 收集日志。

GA

2.3.0

8.13.0 或更高版本

Atlassian Confluence

使用 Elastic Agent 从 Atlassian Confluence 收集日志。

GA

1.27.0

8.13.0 或更高版本

Atlassian Jira

使用 Elastic Agent 从 Atlassian Jira 收集日志。

GA

1.28.0

8.13.0 或更高版本

Auditd 日志

使用 Elastic Agent 从 Linux 审计守护进程收集日志。

GA

3.20.2

8.11.0 或更高版本

Auditd 管理器

Auditd 管理器集成接收来自 Linux 审计框架的审计事件,该框架是 Linux 内核的一部分。

GA

1.18.2

8.16.0 或更高版本

Auth0

使用 Elastic Agent 从 Auth0 收集日志。

GA

1.19.0

8.13.0 或更高版本

authentik

使用 Elastic Agent 从 authentik 收集日志。

GA

1.1.1

8.13.0 或更高版本

AWS

使用 Elastic Agent 从 Amazon Web Services (AWS) 收集日志和指标。

GA

2.36.1

8.16.0 或更高版本

AWS API 网关

使用 Elastic Agent 收集 AWS API 网关的日志和指标。

GA

2.36.1

8.16.0 或更高版本

AWS 账单

使用 Elastic Agent 收集账单指标

GA

2.36.1

8.16.0 或更高版本

AWS CloudTrail

使用 Elastic Agent 收集 AWS CloudTrail 日志

GA

2.36.1

8.16.0 或更高版本

AWS CloudWatch

使用此集成来使用 Elastic Agent 从 Amazon CloudWatch 收集日志和指标,在没有现成集成的情况下。

GA

2.36.1

8.16.0 或更高版本

AWS ELB

使用 Elastic Agent 收集 Amazon Elastic Load Balancing 服务的日志和指标

GA

2.36.1

8.16.0 或更高版本

AWS Fargate(用于 ECS 集群)

使用 Elastic Agent 从 Amazon ECS 集群上运行的容器和任务收集指标。

GA

1.2.1

8.13.0 或更高版本

AWS Health

使用 Elastic Agent 收集 AWS Health 指标(实验性)

GA

2.36.1

8.16.0 或更高版本

AWS Inspector

使用 Elastic Agent 收集 AWS Inspector 日志。

GA

2.36.1

8.16.0 或更高版本

AWS Lambda

使用 Elastic Agent 收集 Lambda 指标

GA

2.36.1

8.16.0 或更高版本

AWS 网络防火墙

使用 Elastic Agent 收集 AWS 网络防火墙日志和指标

GA

2.36.1

8.16.0 或更高版本

AWS Route 53

使用 Elastic Agent 收集 AWS Route53 日志

GA

2.36.1

8.16.0 或更高版本

AWS Security Hub

使用 Elastic Agent 收集 AWS Security Hub 日志。

GA

2.36.1

8.16.0 或更高版本

AWS Transit Gateway

使用 Elastic Agent 收集 AWS Transit 网关指标

GA

2.36.1

8.16.0 或更高版本

AWS 使用情况

使用 Elastic Agent 收集 AWS 使用情况指标

GA

2.36.1

8.16.0 或更高版本

AWS WAF

使用 Elastic Agent 收集 AWS WAF 日志

GA

2.36.1

8.16.0 或更高版本

Azure 活动日志

Azure 活动日志集成

GA

1.20.1

8.13.0 或更高版本

Azure 应用服务

使用 Elastic Agent 从 Azure 应用服务收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.4.1

8.13.0 或更高版本

Azure 应用程序网关

使用 Elastic Agent 收集 Azure 应用程序网关日志。

GA

1.20.1

8.13.0 或更高版本

Azure Application Insights 指标

使用 Elastic Agent 从 Azure Monitor 收集应用程序见解指标。

GA

1.7.0

8.13.0 或更高版本

Azure Application Insights 指标概述

使用 Elastic Agent 从 Azure Monitor 收集应用程序见解指标。

GA

1.7.0

8.13.0 或更高版本

Azure 应用程序状态见解指标

使用 Elastic Agent 从 Azure Monitor 收集应用程序状态相关指标。

GA

1.7.0

8.13.0 或更高版本

Azure 账单指标

使用 Elastic Agent 收集账单指标。

GA

1.7.1

8.13.0 或更高版本

Azure 容器实例指标

使用 Elastic Agent 从 Azure 容器实例收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure 容器注册表指标

使用 Elastic Agent 从 Azure 容器注册表收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure 容器服务指标

使用 Elastic Agent 从 Azure 容器服务收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure 数据库帐户指标

使用 Elastic Agent 从 Azure 数据库帐户收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure 事件中心输入

Azure 事件中心输入集成

GA

1.20.1

8.13.0 或更高版本

Azure 防火墙日志

Azure 防火墙日志集成

GA

1.20.1

8.13.0 或更高版本

Azure Frontdoor

此 Elastic 集成从 Azure Frontdoor 收集日志。

GA

2.1.0

8.13.0 或更高版本

Azure Functions

从 Azure Functions 获取指标和日志

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.8.0

8.13.0 或更高版本

Azure 日志

此 Elastic 集成从 Azure 收集日志

GA

1.20.1

8.13.0 或更高版本

Azure 日志(v2 预览版)

Azure 日志(v2 预览版)集成

GA

1.20.1

8.13.0 或更高版本

Azure Monitor 指标

使用 Elastic Agent 从 Azure Monitor 收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure 网络观察器 NSG

使用 Elastic Agent 从 Azure 网络观察器 NSG 收集日志。

GA

1.1.0

8.13.0 或更高版本

Azure 网络观察器 VNet

使用 Elastic Agent 从 Azure 网络观察器 VNet 收集日志。

GA

1.1.0

8.13.0 或更高版本

Azure OpenAI

收集 Azure OpenAI 日志和指标

GA

1.4.0

8.13.0 或更高版本

Azure 平台日志

Azure 平台日志集成

GA

1.20.1

8.13.0 或更高版本

Azure 资源指标

使用 Elastic Agent 从 Azure 资源收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure Spring Apps 日志

Azure Spring Apps 日志集成

GA

1.20.1

8.13.0 或更高版本

Azure 存储帐户指标

使用 Elastic Agent 从 Azure 存储帐户收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure 虚拟机指标

使用 Elastic Agent 从 Azure 虚拟机收集指标。

GA

1.6.7

8.12.0 或更高版本

Azure 虚拟机规模集指标

使用 Elastic Agent 从 Azure 虚拟机规模集收集指标。

GA

1.6.7

8.12.0 或更高版本

梭子鱼 CloudGen 防火墙日志

使用 Elastic Agent 从梭子鱼 CloudGen 防火墙设备收集日志。

GA

1.14.0

8.13.0 或更高版本

梭子鱼 Web 应用程序防火墙

使用 Elastic Agent 从梭子鱼 Web 应用程序防火墙收集日志。

GA

1.17.0

8.13.0 或更高版本

BBOT(Bighuge BLS OSINT 工具)

BBOT 是一个递归互联网扫描器,灵感来自 Spiderfoot,但旨在更快、更可靠,并且对渗透测试人员、漏洞赏金猎人和开发人员更友好。

GA

1.1.1

8.13.0 或更高版本

Beat

Beat 集成

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

1.0.0-beta1

8.10.2 或更高版本

BitDefender

提取 BitDefender GravityZone 日志和数据

GA

2.3.0

8.14.3 或更高版本

Bitwarden

使用 Elastic Agent 从 Bitwarden 收集日志。

GA

1.15.0

8.13.0 或更高版本

blacklens.io

使用 Elastic Agent 从 blacklens.io 收集日志

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.15.2 或更高版本

Blue Coat Director 日志(已弃用)

已弃用。不再支持 Director。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.17.3

7.14.1 或更高版本
8.8.0 或更高版本

Box 事件

使用 Elastic Agent 从 Box 收集日志

GA

2.11.0

8.13.0 或更高版本

Bravura Monitor

使用 Elastic Agent 从 Bravura Security Fabric 收集日志。

GA

1.18.3

8.7.1 或更高版本

Broadcom ProxySG

使用 Elastic Agent 从 Broadcom ProxySG 收集访问日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.3.1

8.13.0 或更高版本

Canva

使用 Elastic Agent 从 Canva 收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.13.0 或更高版本

Cassandra

此 Elastic 集成从 cassandra 收集日志和指标。

GA

1.16.0

8.13.0 或更高版本

Ceph

此 Elastic 集成从 Ceph 实例收集指标。

GA

1.7.0

8.13.0 或更高版本

Check Point

使用 Elastic Agent 从 Check Point 收集日志。

GA

1.34.4

8.11.0 或更高版本

Check Point Harmony Email & Collaboration

使用 Elastic Agent 从 Check Point Harmony Email & Collaboration 收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.3.0

8.15.0 或更高版本

Check Point Harmony Endpoint

从 Check Point Harmony Endpoint 收集日志

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.14.0 或更高版本

Cilium Tetragon

从 Kubernetes 环境收集 Cilium Tetragon 日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.1.0

8.13.0 或更高版本

CISA 已知被利用的漏洞

此包允许根据美利坚合众国网络安全和基础设施安全局提取已知的被利用漏洞。此信息可用于丰富或跟踪已知在野外被利用的现有漏洞。

GA

1.4.0

8.13.0 或更高版本

Cisco Aironet

Cisco Aironet WLC 日志的集成

GA

1.14.2

8.11.0 或更高版本

Cisco ASA

使用 Elastic Agent 从 Cisco ASA 收集日志。

GA

2.38.3

8.11.0 或更高版本

Cisco Duo

使用 Elastic Agent 从 Cisco Duo 收集日志。

GA

2.3.1

8.13.0 或更高版本

Cisco FTD

使用 Elastic Agent 从 Cisco FTD 收集日志。

GA

3.4.4

8.11.0 或更高版本

Cisco IOS

使用 Elastic Agent 从 Cisco IOS 收集日志。

GA

1.28.1

8.11.0 或更高版本

Cisco ISE

使用 Elastic Agent 从 Cisco ISE 收集日志。

GA

1.24.2

8.11.0 或更高版本

Cisco Meraki

使用 Elastic Agent 从 Cisco Meraki 收集日志。

GA

1.26.0

8.13.0 或更高版本

Cisco Meraki 指标

使用 Elastic Agent 从 Cisco Meraki 收集指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.15.2 或更高版本

Cisco Nexus

使用 Elastic Agent 从 Cisco Nexus 收集日志。

GA

1.2.0

8.11.0 或更高版本

Cisco 安全电子邮件网关

使用 Elastic Agent 从 Cisco 安全电子邮件网关收集日志。

GA

1.24.2

8.11.0 或更高版本

Cisco 安全终端

使用 Elastic Agent 从 Cisco 安全终端 (AMP) 收集日志。

GA

2.28.0

8.13.0 或更高版本

Cisco Umbrella

使用 Elastic Agent 从 Cisco Umbrella 收集日志。

GA

1.27.0

8.13.0 或更高版本

Citrix ADC

此 Elastic 集成从 Citrix ADC 产品收集日志和指标。

GA

1.12.1

8.13.0 或更高版本

Citrix Web App Firewall

从 Citrix Systems Web App Firewall 提取事件。

GA

1.16.1

8.11.0 或更高版本

Claroty CTD

使用 Elastic Agent 从 Claroty CTD 收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.3.0

8.13.0 或更高版本

云资产清单

发现和创建云资产清单

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.5.0

>=8.16.0

云原生漏洞管理 (CNVM)

扫描云工作负载漏洞

GA

1.11.0

8.16.0 或更高版本
9.0.0 或更高版本

云安全态势管理 (CSPM)

识别并修复您使用的云服务中的配置风险

GA

1.11.0

8.16.0 或更高版本
9.0.0 或更高版本

Cloudflare

使用 Elastic Agent 从 Cloudflare 收集日志。

GA

2.29.0

8.13.0 或更高版本

Cloudflare Logpush

使用 Elastic Agent 从 Cloudflare API 收集和解析日志。

GA

1.27.0

8.13.0 或更高版本

CockroachDB 指标

使用 Elastic Agent 从 CockroachDB 服务器收集指标。

GA

1.12.0

8.13.0 或更高版本

集体智能框架 v3

使用 Elastic Agent 从集体智能框架 v3 实例提取威胁指标。

GA

1.16.0

8.13.0 或更高版本

通用事件格式 (CEF)

使用 Elastic Agent 从 CEF 日志收集日志。

GA

2.17.4

8.6.1 或更高版本

Containerd

从 containerd 容器收集指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.4.0

8.13.0 或更高版本

CoreDNS

使用 Elastic Agent 从 CoreDNS 实例收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.9.0

8.13.0 或更高版本

Corelight

使用 Elastic Agent 从 Corelight 收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.3.0

8.14.0 或更高版本

Couchbase

使用 Elastic Agent 从 Couchbase 数据库收集指标。

GA

1.8.0

8.13.0 或更高版本

CouchDB

使用 Elastic Agent 从 CouchDB 收集指标。

GA

1.4.0

8.13.0 或更高版本

Cribl

将 Cribl 中的日志流式传输到 Elastic。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.4.2

8.13.0 或更高版本

CrowdStrike

使用 Elastic Agent 从 Crowdstrike 收集日志。

GA

1.48.0

8.16.0 或更高版本

CrowdStrike Falcon Intelligence

使用 Elastic Agent 从 CrowdStrike Falcon Intelligence 收集日志。

GA

2.2.0

8.13.0 或更高版本

自定义 API

使用 Elastic Agent 从 API 端点收集自定义事件

GA

1.21.1

8.13.0 或更高版本

使用通用表达式语言的自定义 API

使用 Elastic Agent 从 API 收集自定义事件

GA

1.13.0

8.13.0 或更高版本

自定义 AWS 日志

使用 Elastic Agent 从 AWS S3 或 CloudWatch 收集原始日志。

GA

1.5.1

8.16.0 或更高版本

自定义 Azure Blob 存储输入

使用 Elastic Agent 从配置的 Azure Blob 存储容器收集日志数据。

GA

2.1.0

8.13.0 或更高版本

自定义 Azure 日志

使用 Elastic Agent 从 Azure 事件中心收集日志事件

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.1.0

8.13.0 或更高版本

自定义 GCS(Google Cloud Storage)输入

使用 Elastic Agent 从配置的 GCS 存储桶收集 JSON 数据。

GA

2.1.0

8.13.0 或更高版本

自定义 Google Pub/Sub 日志

从 Google Pub/Sub 主题收集日志

GA

2.1.0

8.13.0 或更高版本

自定义 HTTP 端点日志

使用 Elastic Agent 从侦听 HTTP 端口收集 JSON 数据。

GA

2.3.0

8.14.0 或更高版本

自定义 Journald 日志

使用 Elastic Agent 从 journald 收集日志。

GA

1.1.0

8.8.0 或更高版本

自定义 Kafka 日志

使用 Elastic Agent 从 kafka 主题收集数据。

GA

1.7.0

8.13.0 或更高版本

自定义日志

使用 Elastic Agent 收集自定义日志。

GA

2.3.2

8.8.0 或更高版本

自定义 TCP 日志

使用 Elastic Agent 从侦听 TCP 端口收集原始 TCP 数据。

GA

1.19.1

8.2.1 或更高版本

自定义威胁情报

使用 Elastic Agent 提取 STIX 2.1 格式的威胁情报数据

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.4.0

8.14.0 或更高版本

自定义 UDP 日志

使用 Elastic Agent 从侦听 UDP 端口收集原始 UDP 数据。

GA

1.19.1

8.2.1 或更高版本

自定义 Websocket 日志

使用 Elastic Agent 从套接字服务器收集自定义事件。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.1.1

8.13.0 或更高版本

自定义 Windows ETW 日志

使用 Elastic Agent 从任何 Windows ETW 提供程序收集和解析日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.1.0

8.13.0 或更高版本

自定义 Windows 事件日志

使用 Elastic Agent 从任何 Windows 事件日志通道收集和解析日志。

GA

2.1.2

8.10.1 或更高版本

CyberArk 特权访问安全

使用 Elastic Agent 从 CyberArk 特权访问安全收集日志。

GA

2.25.0

8.14.0 或更高版本

Cyberark 特权威胁分析

从 Cyberark PTA 集成收集安全日志。

GA

1.11.0

8.13.0 或更高版本

Cybereason

使用 Elastic Agent 从 Cybereason 收集日志。

GA

1.1.0

8.13.0 或更高版本

Cybersixgill

使用 Elastic Agent 从 Cybersixgill 提取威胁情报指标。

GA

1.32.0

8.13.0 或更高版本

CylanceProtect 日志

使用 Elastic Agent 从 CylanceProtect 设备收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.22.0

8.13.0 或更高版本

Darktrace

使用 Elastic Agent 从 Darktrace 收集日志。

GA

1.22.0

8.13.0 或更高版本

数据外泄检测

用于检测网络和文件数据中数据外泄的 ML 包。

GA

2.2.0

8.10.1 或更高版本

容器防御

Elastic 容器防御 (BETA) 为容器化环境提供云原生运行时保护。

GA

1.2.6

8.11.0 或更高版本

Digital Guardian

使用 Elastic Agent 从 Digital Guardian 收集日志。

GA

1.2.0

8.13.0 或更高版本

Docker

使用 Elastic Agent 从 Docker 实例收集指标和日志。

GA

2.12.0

8.8.0 或更高版本

域名生成算法检测

ML 解决方案包,用于检测网络数据中的域名生成算法 (DGA) 活动。

GA

2.0.4

8.9.0 或更高版本

EclecticIQ

使用 Elastic Agent 从 EclecticIQ 提取威胁情报

GA

1.3.0

8.13.0 或更高版本

Elastic Agent

从 Elastic Agent 收集日志和指标。

GA

2.0.3

8.11.2 或更高版本

Elastic APM

监视、检测和诊断复杂的应用程序性能问题。

GA

8.4.2

8.4.0 或更高版本

Elastic Defend

通过威胁预防、检测和深度安全数据可见性保护您的主机和云工作负载。

GA

8.17.0

8.17.0 或更高版本

Elastic 包注册表

从 Elastic 包注册表实例收集指标

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.0.0 或更高版本

Elasticsearch

Elasticsearch 集成

GA

1.15.3

8.10.1 或更高版本

企业搜索

企业搜索集成

GA

1.0.1

8.7.0 或更高版本

ESET PROTECT

使用 Elastic Agent 从 ESET PROTECT 收集日志。

GA

1.4.0

8.13.0 或更高版本

ESET 威胁情报

使用 Elastic Agent 从 ESET 威胁情报提取威胁情报指标。

GA

1.4.0

8.13.0 或更高版本

etcd

使用 Elastic Agent 从 etcd 实例收集指标。

GA

1.3.0

8.13.0 或更高版本

F5 BIG-IP

使用 Elastic Agent 从 F5 BIG-IP 收集日志。

GA

1.21.0

8.13.0 或更高版本

F5 日志(已弃用)

已弃用。请改用 F5 BIG-IP 包。

[预览] 此功能处于技术预览状态,可能会在未来的版本中更改或删除。Elastic 将努力修复任何问题,但技术预览中的功能不受官方 GA 功能的支持 SLA 的约束。

0.19.0

7.14.1 或更高版本
8.0.0 或更高版本

Falco

使用 Elastic Agent 从 Falco 收集事件和警报

GA

1.2.0

8.13.3 或更高版本

文件完整性监视

文件完整性监视集成实时报告文件系统更改。

GA

1.15.1

8.7.1 或更高版本

FireEye 网络安全

使用 Elastic Agent 从 FireEye NX 收集日志。

GA

1.24.0

8.13.0 或更高版本

First EPSS

使用 Elastic Agent 从 First EPSS API 收集漏洞预测评分数据。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.14.0 或更高版本

Fleet Server

使用 Fleet Server 集成集中管理 Elastic Agent。

GA

1.5.0

8.12.0 或更高版本

Forcepoint Web Security

Forcepoint Web Security

GA

1.11.0

8.13.0 或更高版本

ForgeRock

使用 Elastic Agent 从 ForgeRock 收集审计日志。

GA

1.20.0

8.13.0 或更高版本

Fortinet

已弃用。使用 Elastic Agent 从 Fortinet 实例收集日志。

GA

1.9.0

7.14.1 或更高版本
8.0.0 或更高版本

Fortinet FortiClient 日志

使用 Elastic Agent 从 Fortinet FortiClient 实例收集日志。

GA

1.10.3

7.14.1 或更高版本
8.0.0 或更高版本

Fortinet FortiEDR 日志

使用 Elastic Agent 从 Fortinet FortiEDR 实例收集日志。

GA

1.15.1

7.17.0 或更高版本
8.0.0 或更高版本

Fortinet FortiGate 防火墙日志

使用 Elastic Agent 从 Fortinet FortiGate 防火墙收集日志。

GA

1.27.0

8.3.0 或更高版本

Fortinet FortiMail

使用 Elastic Agent 从 Fortinet FortiMail 实例收集日志。

GA

2.13.1

8.3.0 或更高版本

Fortinet FortiManager 日志

使用 Elastic Agent 从 Fortinet FortiManager 实例收集日志。

GA

2.13.0

8.3.0 或更高版本

Fortinet FortiProxy

使用 Elastic Agent 从 Fortinet FortiProxy 收集日志。

GA

1.0.1

8.12.2 或更高版本

GCP 指标输入

GCP 指标输入

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.15.0 或更高版本

GCP Vertex AI

使用 Elastic Agent 收集 GCP Vertex AI 指标

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.14.0 或更高版本

Gigamon

使用 Elastic Agent 从 Gigamon 收集日志。

GA

1.2.0

8.13.0 或更高版本

GitHub

使用 Elastic Agent 从 GitHub 收集日志。

GA

2.3.0

8.13.0 或更高版本

GitLab

使用 Elastic Agent 从 GitLab 收集日志。

GA

1.3.0

8.13.0 或更高版本

GoFlow2 日志

使用 Elastic Agent 从 goflow2 收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.1.1

8.11.0 或更高版本

Golang

此 Elastic 集成从 Golang 应用程序收集指标。

GA

1.6.0

8.13.0 或更高版本

Google Cloud Platform

使用 Elastic Agent 从 Google Cloud Platform 收集日志和指标。

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) 审计日志

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集审计日志

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) 计费指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集计费指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) Cloud Run 指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 Cloud Run 指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) CloudSQL 指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 CloudSQL 指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) 计算指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集计算指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) Dataproc 指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 dataproc 指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) DNS 日志

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 DNS 日志

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) Firestore 指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 firestore 指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) 防火墙日志

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集防火墙日志

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) GKE 指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 gke 指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) 负载均衡指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集负载均衡指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) PubSub 指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 pubsub 指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) Redis 指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 Redis 指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) 存储指标

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集存储指标

GA

2.39.0

8.13.0 或更高版本

Google Cloud Platform (GCP) VPC 流日志

使用 Elastic Agent 从 Google Cloud Platform (GCP) 收集 vpcflow 日志

GA

2.39.0

8.13.0 或更高版本

Google Santa

使用 Elastic Agent 从 Google Santa 收集日志。

GA

3.22.0

8.13.0 或更高版本

Google 安全命令中心

使用 Elastic Agent 从 Google 安全命令中心收集日志。

GA

1.6.0

8.13.0 或更高版本

Google Workspace

使用 Elastic Agent 从 Google Workspace 收集日志。

GA

2.26.1

8.13.0 或更高版本

Hadoop

使用 Elastic Agent 从 Apache Hadoop 收集指标。

GA

1.7.0

8.13.0 或更高版本

HAProxy

使用 Elastic Agent 从 HAProxy 服务器收集日志和指标。

GA

1.14.1

8.13.0 或更高版本

Hashicorp Vault

使用 Elastic Agent 从 Hashicorp Vault 收集日志和指标。

GA

1.25.0

8.12.0 或更高版本

IBM MQ

使用 Elastic Agent 从 IBM MQ 收集日志和指标。

GA

1.4.1

8.13.0 或更高版本

IIS

使用 Elastic Agent 从 Internet Information Services (IIS) 服务器收集日志和指标。

GA

1.20.0

8.13.0 或更高版本

Imperva

使用 Elastic Agent 从 Imperva 设备收集日志。

GA

1.1.0

8.10.1 或更高版本

Imperva Cloud WAF

使用 Elastic Agent 从 Imperva Cloud WAF 收集日志。

GA

1.3.0

8.13.0 或更高版本

InfluxDb

从 Influxdb 数据库收集指标

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.10.0

8.13.0 或更高版本

Infoblox BloxOne DDI

使用 Elastic Agent 从 Infoblox BloxOne DDI 收集日志。

GA

1.20.0

8.13.0 或更高版本

Infoblox NIOS

使用 Elastic Agent 从 Infoblox NIOS 收集日志。

GA

1.25.0

8.13.0 或更高版本

Iptables

使用 Elastic Agent 从 Iptables 收集日志。

GA

1.17.0

8.7.1 或更高版本

Istio

使用 Elastic Agent 从服务网格 Istio 收集日志和指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.6.0

8.9.0 或更高版本

Jamf Compliance Reporter

使用 Elastic Agent 从 Jamf Compliance Reporter 收集日志。

GA

1.15.0

8.13.0 或更高版本

Jamf Pro

使用 Elastic Agent 从 Jamf Pro 收集日志和库存数据

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.13.4 或更高版本

Jamf Protect

使用 Elastic Agent 从 Jamf Protect 接收事件。

GA

2.7.0

8.13.0 或更高版本

Jolokia 输入

从 Jolokia Agent 收集指标

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.5.0

8.13.0 或更高版本

JumpCloud

从 JumpCloud 目录即服务收集日志

GA

1.14.0

8.13.0 或更高版本

Juniper SRX

使用 Elastic Agent 从 Juniper SRX 设备收集日志。

GA

1.21.3

8.0.0 或更高版本

Kafka

使用 Elastic Agent 从 Kafka 服务器收集日志和指标。

GA

1.16.0

8.13.0 或更高版本

Keycloak

使用 Elastic Agent 从 Keycloak 收集日志。

GA

1.25.0

8.13.0 或更高版本

Kibana

使用 Elastic Agent 从 Kibana 收集日志和指标。

GA

2.5.5

8.10.1 或更高版本

Kube-apiserver 指标

使用 Elastic Agent 从 Kubernetes API 服务器收集指标。

GA

1.68.1

8.15.0 或更高版本

Kube-controller-manager 指标

使用 Elastic Agent 从 Kubernetes 控制器管理器收集指标。

GA

1.68.1

8.15.0 或更高版本

Kube-proxy 指标

使用 Elastic Agent 从 Kubernetes 代理服务器收集指标。

GA

1.68.1

8.15.0 或更高版本

Kube-scheduler 指标

使用 Elastic Agent 从 Kubernetes 调度器收集指标。

GA

1.68.1

8.15.0 或更高版本

Kube-state-metrics

使用 Elastic Agent 从 Kubernetes Kube-state-metrics 收集容器指标。

GA

1.68.1

8.15.0 或更高版本

Kubelet 指标

使用 Elastic Agent 从 Kubernetes Kubelet API 收集指标。

GA

1.68.1

8.15.0 或更高版本

Kubernetes

使用 Elastic Agent 从 Kubernetes 集群收集日志和指标。

GA

1.68.1

8.15.0 或更高版本

Kubernetes 审计日志

使用 Elastic Agent 从 Kubernetes 节点收集审计日志。

GA

1.68.1

8.15.0 或更高版本

Kubernetes 容器日志

使用 Elastic Agent 从 Kubernetes 集群收集容器相关日志。

GA

1.68.1

8.15.0 或更高版本

Kubernetes 事件指标

使用 Elastic Agent 从 Kubernetes API 服务器收集事件相关指标。

GA

1.68.1

8.15.0 或更高版本

Kubernetes OpenTelemetry 资产

利用预构建的仪表板,查看从 Kubernetes 集群收集的 OTel 原生指标和事件

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.0.6

8.16.0 或更高版本

Kubernetes 安全态势管理 (KSPM)

识别并修复 Kubernetes 中的配置风险

GA

1.11.0

8.16.0 或更高版本
9.0.0 或更高版本

LastPass

使用 Elastic Agent 从 LastPass 收集日志。

GA

1.19.0

8.13.0 或更高版本

横向移动检测

基于文件传输活动和 Windows RDP 事件检测横向移动的 ML 包。

GA

2.1.4

8.9.0 或更高版本

Linux 指标

使用 Elastic Agent 从 Linux 服务器收集指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.6.11

7.14.0 或更高版本
8.0.0 或更高版本

利用本地资源攻击检测

用于检测环境中利用本地资源 (LotL) 攻击的 ML 解决方案包。 需要 Platinum 订阅。

GA

2.1.5

8.9.0 或更高版本

Logstash

使用 Elastic Agent 从 Logstash 收集日志和指标。

GA

2.4.11

8.10.1 或更高版本

Lumos

与 Lumos 的集成,将您的活动日志发送到您的 Elastic 实例。

GA

1.4.1

8.13.0 或更高版本

Lyve Cloud

使用 Elastic Agent 从 Lyve Cloud 收集 S3 API 审计日志。

GA

1.16.0

8.13.0 或更高版本

Maltiverse

使用 Elastic Agent 从 Maltiverse 订阅源摄取威胁情报指标

GA

1.4.0

8.13.0 或更高版本

Mandiant Advantage

从 Mandiant Advantage 平台中的产品收集威胁情报。

GA

1.6.0

8.13.0 或更高版本

Mattermost

使用 Elastic Agent 从 Mattermost 收集日志。

GA

2.3.0

8.13.0 或更高版本

Memcached

Memcached 集成

GA

1.6.0

8.13.0 或更高版本

Menlo Security

使用 Elastic Agent 从 Menlo Security 产品收集日志

GA

1.3.0

8.13.0 或更高版本

Microsoft Defender for Cloud

使用 Elastic Agent 从 Microsoft Defender for Cloud 收集日志。

GA

2.2.0

8.13.0 或更高版本

Microsoft Defender for Endpoint

使用 Elastic Agent 从 Microsoft Defender for Endpoint 收集日志。

GA

2.27.0

8.13.0 或更高版本

Microsoft DHCP

使用 Elastic Agent 从 Microsoft DHCP 收集日志。

GA

1.24.3

7.14.0 或更高版本
8.0.0 或更高版本

Microsoft DNS 服务器

使用 Elastic Agent 从 Microsoft DNS 服务器收集日志。

GA

1.0.1

8.13.0 或更高版本

Microsoft Entra ID

使用 Elastic Agent 从 Microsoft Entra ID(以前称为 Azure Active Directory)收集日志。

GA

1.20.1

8.13.0 或更高版本

Microsoft Entra ID 实体分析

使用 Elastic Agent 从 Microsoft Entra ID(以前称为 Azure Active Directory)收集身份。

GA

1.4.0

8.15.1 或更高版本

Microsoft Exchange Online 消息跟踪

Microsoft Exchange Online 消息跟踪集成

GA

1.25.0

8.13.0 或更高版本

Microsoft Exchange Server

使用 Elastic Agent 从 Microsoft Exchange Server 收集日志。

GA

1.1.1

8.10.1 或更高版本

Microsoft Graph 活动日志

Microsoft Graph 活动日志集成

GA

1.20.1

8.13.0 或更高版本

Microsoft M365 Defender

使用 Elastic Agent 从 Microsoft M365 Defender 收集日志。

GA

2.17.0

8.13.0 或更高版本

Microsoft Office 365

使用 Elastic Agent 从 Microsoft Office 365 收集日志。

GA

2.8.0

8.13.0 或更高版本

Microsoft Sentinel

使用 Elastic Agent 从 Microsoft Sentinel 收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.14.0 或更高版本

Microsoft SQL Server

使用 Elastic Agent 从 Microsoft SQL Server 收集事件

GA

2.9.4

8.13.0 或更高版本

Mimecast

使用 Elastic Agent 从 Mimecast 收集日志。

GA

2.4.1

8.15.0 或更高版本

MISP

使用 Elastic Agent 从 MISP 平台摄取威胁情报指标。

GA

1.37.0

8.13.0 或更高版本

ModSecurity 审计

使用 Elastic Agent 从 ModSecurity 收集日志

GA

1.18.2

7.16.0 或更高版本
8.0.0 或更高版本

MongoDB

使用 Elastic Agent 从 MongoDB 实例收集日志和指标。

GA

1.16.0

8.13.0 或更高版本

MongoDB Atlas

此 Elastic 集成从 MongoDB Atlas 实例收集日志和指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.0.10

8.13.0 或更高版本

MySQL

使用 Elastic Agent 从 MySQL 服务器收集日志和指标。

GA

1.25.1

8.15.0 或更高版本

MySQL Enterprise

使用 Elastic Agent 从 MySQL Enterprise 收集审计日志。

GA

1.14.3

7.17.0 或更高版本
8.0.0 或更高版本

Nagios XI

使用 Elastic Agent 从 Nagios XI 收集日志和指标。

GA

1.4.0

8.13.0 或更高版本

NATS

使用 Elastic Agent 从 NATS 服务器收集日志和指标。

GA

1.7.0

8.13.0 或更高版本

NetFlow 记录

使用 Elastic Agent 从 NetFlow 和 IPFIX 导出器收集流记录。

GA

2.20.1

8.14.0 或更高版本

Netskope

使用 Elastic Agent 从 Netskope 收集日志。

GA

1.22.0

8.13.0 或更高版本

网络信标识别

用于识别网络事件中信标活动的软件包。

GA

1.2.2

8.10.1 或更高版本

网络数据包捕获

使用 Elastic Agent 捕获和分析主机的网络流量。

GA

1.32.1

8.6.2 或更高版本

Nginx

使用 Elastic Agent 从 Nginx HTTP 服务器收集日志和指标。

GA

1.24.0

8.13.0 或更高版本

Nginx Ingress Controller 日志

收集 Nginx Ingress Controller 日志。

GA

1.10.1

8.14.0 或更高版本

Nginx Ingress Controller OpenTelemetry 日志

使用 OpenTelemetry 收集器收集 Nginx Ingress Controller 日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.0.3

8.16.0 或更高版本

Okta

使用 Elastic Agent 从 Okta API 收集和解析事件日志。

GA

3.3.0

8.15.0 或更高版本

Okta 实体分析

使用 Elastic Agent 从 Okta 收集用户身份。

GA

1.6.0

8.15.0 或更高版本

OpenCanary

此集成从 OpenCanary 蜜罐收集和解析日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.3.0

8.13.0 或更高版本

OpenCTI

使用 Elastic Agent 从 OpenCTI 摄取威胁情报指标。

GA

2.4.0

8.13.0 或更高版本

Oracle

从 Oracle 数据库收集 Oracle 审计日志、性能指标、表空间指标、Sysmetrics 指标、系统统计信息指标、内存指标。

GA

1.28.0

8.13.0 或更高版本

Oracle WebLogic

使用 Elastic Agent 从 Oracle WebLogic 收集日志和指标。

GA

1.8.0

8.13.0 或更高版本

Osquery 日志

使用 Elastic Agent 从 Osquery 收集日志。

GA

1.19.1

8.7.1 或更高版本

Osquery 管理器

使用 Elastic Agent 部署 Osquery,然后在 Kibana 中运行和计划查询

GA

1.15.0

8.16.0 或更高版本

Palo Alto Cortex XDR

使用 Elastic Agent 从 Palo Alto Cortex XDR 收集日志。

GA

1.31.0

8.13.0 或更高版本

Palo Alto Networks 指标

使用 Elastic Agent 从 Palo Alto Networks 收集指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.1.0

8.15.2 或更高版本

Palo Alto Next-Gen Firewall

使用 Elastic Agent 从 Palo Alto 下一代防火墙收集日志。

GA

4.2.0

8.7.1 或更高版本

Palo Alto Prisma Access

使用 Elastic Agent 从 Palo Alto Prisma Access 收集日志。

GA

1.2.0

8.13.0 或更高版本

Palo Alto Prisma Cloud

使用 Elastic Agent 从 Prisma Cloud 收集日志。

GA

1.6.0

8.13.0 或更高版本

pfSense

使用 Elastic Agent 从 pfSense 和 OPNsense 收集日志。

GA

1.20.2

8.7.1 或更高版本

PHP-FPM

此 Elastic 集成从 PHP-FPM 收集指标。

GA

1.4.0

8.13.0 或更高版本

PingOne

使用 Elastic-Agent 从 PingOne 收集日志。

GA

1.18.0

8.13.0 或更高版本

平台可观测性

使用 Elastic Agent 收集堆栈组件日志

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.0.2

8.3.0 或更高版本

Pleasant Password Server

Pleasant Password Server Syslog 消息的集成

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.3.0

8.13.0 或更高版本

PostgreSQL

使用 Elastic Agent 从 PostgreSQL 服务器收集日志和指标。

GA

1.25.0

8.13.0 或更高版本

预构建安全检测规则

Elastic Security 的预构建检测规则

GA

8.17.1

8.17.0 或更高版本

Prometheus

使用 Elastic Agent 从 Prometheus 服务器收集指标。

GA

1.21.0

8.16.0 或更高版本

Prometheus 输入

从 Prometheus 导出器收集指标。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.6.0

8.13.0 或更高版本

Proofpoint On Demand

使用 Elastic Agent 从 Proofpoint On Demand 收集日志。

GA

1.1.0

8.13.0 或更高版本

Proofpoint TAP

使用 Elastic Agent 从 Proofpoint TAP 收集日志。

GA

1.26.0

8.13.0 或更高版本

Pulse Connect Secure

使用 Elastic Agent 从 Pulse Connect Secure 收集日志。

GA

2.4.0

8.13.0 或更高版本

QNAP NAS

使用 Elastic Agent 从 QNAP NAS 设备收集日志。

GA

1.20.1

8.7.1 或更高版本

Qualys VMDR

使用 Elastic Agent 从 Qualys VMDR 平台收集数据。

GA

5.7.0

8.13.0 或更高版本

RabbitMQ 日志和指标

使用 Elastic Agent 从 RabbitMQ 服务器收集和解析日志。

GA

1.16.0

8.13.0 或更高版本

Radware DefensePro 日志(已弃用)

已弃用。不再支持 Radware DefensePro 日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.19.1

8.8.0 或更高版本

Rapid7 InsightVM

使用 Elastic Agent 从 Rapid7 InsightVM 收集日志。

GA

1.14.0

8.13.0 或更高版本

Rapid7 Threat Command

使用 Elastic Agent 从 Threat Command API 收集威胁情报。

GA

2.2.0

8.13.0 或更高版本

Recorded Future

使用 Elastic Agent 从 Recorded Future 风险列表摄取威胁情报指标。

GA

1.28.0

8.13.0 或更高版本

Redis

使用 Elastic Agent 从 Redis 服务器收集日志和指标。

GA

1.18.0

8.13.0 或更高版本

Redis Enterprise

从 Redis Enterprise 集群收集指标

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.11.0

8.13.0 或更高版本

Salesforce

使用 Elastic Agent 从 Salesforce 实例收集日志。此集成支持监视和分析各种 Salesforce 日志,包括登录、注销、设置审计跟踪和 Apex 执行日志。深入了解用户活动、安全事件和应用程序性能。

GA

1.0.0

8.16.0 或更高版本

安全态势管理

识别并修复云基础设施中的配置风险

GA

1.11.0

8.16.0 或更高版本
9.0.0 或更高版本

SentinelOne

使用 Elastic Agent 从 SentinelOne 收集日志。

GA

1.27.0

8.13.0 或更高版本

SentinelOne 云漏斗

使用 Elastic Agent 从 SentinelOne 云漏斗收集日志。

GA

1.7.0

8.13.0 或更高版本

ServiceNow

使用 Elastic Agent 从 ServiceNow 收集日志。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.6.0

8.14.0 或更高版本

Slack 日志

Slack 日志集成

GA

1.24.0

8.13.0 或更高版本

Snort

使用 Elastic Agent 从 Snort 收集日志。

GA

1.15.1

7.16.0 或更高版本
8.0.0 或更高版本

Snyk

使用 Elastic Agent 从 Snyk 收集日志。

GA

1.27.0

8.13.0 或更高版本

SonicWall 防火墙

SonicWall 防火墙日志的集成

GA

1.16.0

8.2.0 或更高版本

Sophos

使用 Elastic Agent 从 Sophos 收集日志。

GA

3.9.2

8.6.1 或更高版本

Sophos Central

此 Elastic 集成使用 Elastic Agent 从 Sophos Central 收集日志。

GA

1.18.0

8.13.0 或更高版本

Spring Boot

此 Elastic 集成从 Spring Boot 集成收集日志和指标。

GA

1.7.0

8.13.0 或更高版本

SpyCloud Enterprise Protection

使用 Elastic Agent 从 SpyCloud Enterprise Protection 收集数据。

GA

1.1.0

8.13.0 或更高版本

SQL 输入

通过查询 SQL 数据库收集指标

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.5.0

8.13.0 或更高版本

Squid 代理

使用 Elastic Agent 从 Squid 设备收集和解析日志。

GA

1.0.3

8.14.1 或更高版本

STAN

使用 Elastic Agent 从 STAN 服务器收集日志和指标。

GA

1.7.0

8.13.0 或更高版本

StatsD 输入

StatsD 输入包

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.4.0

8.13.0 或更高版本

StormShield SNS

Stormshield SNS 集成。

GA

1.0.0

8.11.4 或更高版本

Sublime Security

使用 Elastic Agent 从 Sublime Security 收集日志。

GA

1.2.0

8.13.0 或更高版本

Suricata

使用 Elastic Agent 从 Suricata 收集日志。

GA

2.21.4

8.7.1 或更高版本

Symantec EDR Cloud(已弃用)

已弃用。请改用 Symantec Endpoint Security 包。

GA

1.7.0

8.13.0 或更高版本

Symantec Endpoint Protection

使用 Elastic Agent 从 Symantec Endpoint Protection 收集日志。

GA

2.18.0

8.13.0 或更高版本

Symantec Endpoint Security

使用 Elastic Agent 从 Symantec Endpoint Security 收集日志。

GA

1.4.0

8.13.0 或更高版本

Sysdig

使用 Elastic Agent 从 Sysdig 收集警报。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.0

8.14.1 或更高版本

Linux 版 Sysmon

使用 Elastic Agent 收集 Sysmon Linux 日志。

GA

1.7.1

8.4.0 或更高版本

系统

使用 Elastic Agent 从服务器收集系统日志和指标。

GA

1.63.0

8.17.0 或更高版本

系统审计

使用 Elastic Agent 从系统审计模块收集各种日志和指标。

GA

1.10.3

8.7.1 或更高版本

Tanium

此 Elastic 集成使用 Elastic Agent 从 Tanium 收集日志。

GA

1.13.0

8.13.0 或更高版本

Teleport

使用 Elastic Agent 从 Teleport 收集日志。

GA

1.2.0

8.14.0 或更高版本

Tenable Security Center

使用 Elastic Agent 从 Tenable Security Center 收集数据。

GA

1.27.0

8.13.0 或更高版本

Tenable 漏洞管理

使用 Elastic Agent 从 Tenable 漏洞管理收集日志。

GA

3.4.0

8.13.0 或更高版本

威胁情报工具

为 Elastic Security 预构建的威胁情报仪表板

GA

1.6.0

8.13.0 或更高版本

威胁地图

“威胁地图”集成包含一个用于分析网络流量数据的仪表板。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.1.0

8.14.0 或更高版本

ThreatConnect

使用 Elastic Agent 从 ThreatConnect 收集指标,并将其作为日志保存在 Elastic 中

GA

1.5.0

8.13.0 或更高版本

ThreatQuotient

使用 Elastic Agent 从 ThreatQuotient 摄取威胁情报指标。

GA

1.30.0

8.13.0 或更高版本

Thycotic Secret Server

Thycotic Secret Server 日志

GA

1.10.0

8.13.0 或更高版本

Tines

Tines 日志和节省时间报告

GA

1.14.0

8.14.0 或更高版本

Tomcat NetWitness 日志

使用 Elastic Agent 从 Apache Tomcat 服务器收集和解析日志。

GA

1.11.0

8.13.0 或更高版本

Traefik

使用 Elastic Agent 从 Traefik 服务器收集日志。

GA

2.3.0

8.13.0 或更高版本

Trellix EDR 云

使用 Elastic Agent 从 Trellix EDR 云收集日志。

GA

1.4.0

8.13.0 或更高版本

Trellix ePO 云

使用 Elastic Agent 从 Trellix ePO 云收集日志。

GA

1.13.0

8.13.0 或更高版本

趋势科技深度安全防护

使用 Elastic Agent 从趋势科技深度安全防护收集日志。

GA

2.5.0

8.13.0 或更高版本

趋势科技 Vision One

使用 Elastic Agent 从趋势科技 Vision One 收集日志。

GA

1.23.0

8.13.0 或更高版本

TYCHON 无代理

收集完整的终端主数据集,包括漏洞和 STIG,以符合 DISA 终端要求和 C2C,而无需向终端添加服务。

[beta] 此功能为测试版,可能会发生更改。其设计和代码不如正式 GA 功能成熟,按原样提供,不提供任何担保。测试版功能不受正式 GA 功能的支持 SLA 约束。

0.2.1

8.14.0 或更高版本

通用分析代理

无需任何检测的 Fleet 范围、全系统、持续分析。

GA

8.17.0

8.17.0 或更高版本

通用分析收集器

无需任何检测的 Fleet 范围、全系统、持续分析。

GA

8.14.1

8.12.0 或更高版本

通用分析符号化器

无需任何检测的 Fleet 范围、全系统、持续分析。

GA

8.14.1

8.12.0 或更高版本

Vectra Detect

使用 Elastic Agent 从 Vectra Detect 收集日志。

GA

1.11.0

8.13.0 或更高版本

VMware Carbon Black 云

使用 Elastic Agent 从 VMWare Carbon Black 云收集日志。

GA

2.7.0

8.13.0 或更高版本

VMware Carbon Black EDR

使用 Elastic Agent 从 VMware Carbon Black EDR 收集日志。

GA

1.19.0

8.13.0 或更高版本

VMware vSphere

此 Elastic 集成从 vSphere/vCenter 服务器收集指标和日志

GA

1.16.2

8.15.2 或更高版本

WatchGuard Firebox

使用 Elastic Agent 从 WatchGuard Firebox 收集日志。

GA

1.0.2

8.13.0 或更高版本

WebSphere 应用服务器

使用 Elastic Agent 从 IBM WebSphere 应用服务器收集指标。

GA

1.5.0

8.13.0 或更高版本

Windows

使用 Elastic Agent 从 Windows 操作系统和服务收集日志和指标。

GA

2.3.2

8.14.0 或更高版本

Wiz

使用 Elastic Agent 从 Wiz 收集日志。

GA

2.6.0

8.16.0 或更高版本

Zeek

使用 Elastic Agent 从 Zeek 收集日志。

GA

2.25.0

8.12.0 或更高版本

Zero Networks

Zero Networks 日志集成

GA

1.17.0

8.13.0 或更高版本

ZeroFox

使用 Elastic Agent 从 ZeroFox 收集日志。

GA

1.27.0

8.13.0 或更高版本

ZooKeeper 指标

使用 Elastic Agent 从 ZooKeeper 服务收集指标。

GA

1.13.1

8.13.0 或更高版本

Zoom

使用 Elastic Agent 从 Zoom 收集日志。

GA

1.21.0

8.13.0 或更高版本

Zscaler Internet Access

使用 Elastic Agent 从 Zscaler Internet Access (ZIA) 收集日志。

GA

3.5.0

8.13.0 或更高版本

Zscaler Private Access

使用 Elastic Agent 从 Zscaler Private Access (ZPA) 收集日志。

GA

1.20.0

8.13.0 或更高版本