8.17 版本的新增功能
编辑8.17 版本的新增功能
编辑以下是 Elastic Security 中新增和改进功能的重点。有关此版本的详细信息,请查看我们的发行说明。
其他版本:8.16 | 8.15 | 8.14 | 8.13 | 8.12 | 8.11 | 8.10 | 8.9 | 8.8 | 8.7 | 8.6 | 8.5 | 8.4 | 8.3 | 8.2 | 8.1 | 8.0 | 7.17 | 7.16 | 7.15 | 7.14 | 7.13 | 7.12 | 7.11 | 7.10 | 7.9
带有检测规则和警报的 Logsdb 索引模式
编辑Logsdb 索引模式允许您更有效地存储日志数据。如果您正在考虑使用它,请参阅将 logsdb 索引模式与 Elastic Security 结合使用,了解它如何影响您的规则和警报。
要使用 合成 _source
功能,您必须拥有相应的订阅。有关可用功能及其相关订阅级别的详细信息,请参阅 Elastic Cloud 和 Elastic Stack/自托管的订阅页面。
签名选项可用于 macOS 受信任应用程序的条件
编辑当为 macOS 添加受信任的应用程序时,您现在可以根据应用程序的数字签名者指定条件——之前仅在 Windows 上可用。
案例操作已正式发布
编辑案例操作功能,首次在 8.14 中引入,正在从技术预览版转为正式发布。使用此操作可自动从规则创建案例。