集成

通过集成连接和收集

无论您的数据是在单个云中、跨多个云中还是在本地,Elastic 都为您提供使用各种数据提取方法的灵活性。通过针对云原生基础设施和应用程序、安全活动和上下文、内容存储库等的即用型集成,在一个直观的 UI 中连接、扩展和探索您的数据。

Video thumbnail

了解 Elastic Agent 和 Fleet 的基本概念。

阅读文档

了解如何开始使用 Elastic Agent 提取数据。

了解更多

Elastic Agent 和 Fleet 使您的系统与 Elastic 的集成更容易。

阅读博客

开箱即用的集成

立即从零开始获取洞察

Elastic 的开箱即用集成使数据提取和连接到其他数据源变得容易,使您可以存储、搜索和分析来自您环境中任何来源的数据。

  • 轻松提取数据并让您的数据发挥作用

    使用即用型集成使您的数据可搜索——无论来源或格式如何。统一日志、指标、跟踪、文件、Web 内容、安全事件和上下文等,以满足您的独特用例。

  • 在几秒钟内获得可见性

    集成附带即用型组件,如预构建的仪表板,以便更快地进行分析。当您获得端到端的可视性并在几分钟内快速获得洞察时,可节省时间和精力。

  • 在您收集的同时,为什么不保护?

    使用相同的数据来保护端点免受勒索软件、恶意软件和高级威胁的侵害。使从业者能够检查和响应跨分布式环境的事件。

提取方法

从所有来源传输数据

您可以使用 Elastic Agent、开放式爬网程序、连接器等从您的应用程序和基础设施传输指标、日志、跟踪、内容和事件。Elastic 的开放式通用数据模型 Elastic Common Schema (ECS) 使您可以灵活地收集、存储和可视化来自任何来源的任何数据。解析、丰富和保护您的数据,以便在几分钟内获得有价值的洞察。

  • Elastic Agent

    如果您想使用简单的一键集成和可扩展性来集中管理数据提取,请查看 Elastic Agent,它是可观测性和安全用例的首选提取方法。

  • 开放式爬网程序

    开放式爬网程序允许您将 Web 内容直接索引到 Elasticsearch 中。该存储库是开源的,因此您可以查看代码、提交问题和创建自定义版本。其轻量级设计确保了高效的爬网和索引。

  • 数据连接器

    如果您想在您的 SaaS 生产力和协作工具中创建统一的搜索体验,请使用 Search 的内容源连接器。

  • API

    如果您更喜欢使用 API 来提取数据,请查看文档 API 以及用于提取管道和处理器的 Ingest API。

  • Elastic 语言客户端

    如果您更喜欢使用您选择的语言构建解决方案来创建完美的搜索体验,请使用功能齐全的语言客户端。

  • Logstash

    如果您想收集和转换数据,请查看数据处理管道,该管道可以使用 Logstash 提取任何格式的数据。

云提供商集成

通过 Amazon Web Services (AWS)、Microsoft Azure 和 Google Cloud 上的简化原生集成,将数据发送到 Elastic Cloud。

  • 使用 Elastic 无服务器转发器,将存储在 Amazon S3 中的日志原生提取到 Elastic 中,并在 Elastic 中与其他日志和指标一起查看,以进行集中式分析。此外,通过 AWS FireLens 的原生集成,从 Amazon ECS 提取容器日志,以便轻松收集容器和存储日志,从而加快分析速度。

  • 通过原生集成,在 Microsoft Azure 门户中自动提取 Azure 平台日志。安装 VM 扩展程序后,可以轻松监控您的虚拟机,以将日志和指标流式传输到 Elastic 中。无缝提取 Microsoft Azure Spring Cloud 中的日志和指标,以统一 Spring Boot 应用程序的可视性。

  • 当您使用 Google Dataflow 将事件和日志从 Google Pub/Sub(异步消息服务)、Google Cloud Storage (GCS)(对象存储解决方案)和 BigQuery(无服务器数据仓库)流式传输到 Elastic 时,可以简化您的架构。

观看实际应用

了解正在使用 Elastic 为关键业务用例提供支持的组织。

  • 客户聚焦

    构建防御性安全程序以监控恶意活动

  • 客户聚焦

    调整搜索以更好地了解用户并提高 KPI

  • 客户聚焦

    监控主要金融机构的应用程序基础设施