Security and observability teams now benefit from reduced storage expenses and longer log retention to support their threat hunting, incident response, and compliance requirements
SAN FRANCISCO--(BUSINESS WIRE)--Elastic (NYSE: ESTC), the Search AI Company, announced the general availability of Elasticsearch logsdb index mode. This latest innovation in log management reduces the storage footprint of log data by up to 65% compared to recent versions of Elasticsearch without logsdb index mode. Now, security and observability teams have increased visibility while keeping all data immediately accessible for analysis.
"Logs are critical for detection and remediation, but the growing log volume generated by infrastructure and applications is driving up costs and forcing compromises that hinder analysis," said Ken Exner, chief product officer at Elastic. "Logsdb index mode reduces the disk footprint and overall cost of storing log data with features including smart index sorting, synthetic source and advanced compression."
Logsdb index mode optimizes data ordering, eliminates duplication by reconstructing non-stored field values with synthetic _source, and improves compression with advanced algorithms and codecs. Key benefits include:
- Reduced costs: enables organizations to reduce storage expenses while retaining more data, saving costs across all storage tiers.
- Preservation of valuable data: retains all log data using features like synthetic _source, improving operational efficiency without relying on extra tools or filters.
- Expanded visibility: provides access to all data on one platform without separate silos for various data, accelerating problem resolution, investigation, and remediation for site reliability engineers (SREs) and security operations center (SOC) teams.
- Streamlined access to data: retains actionable data efficiently, enabling troubleshooting, trending and analysis for SRE teams, and allows SOC teams to swiftly search all of their data for investigation and threat hunting.
Availability
Logsdb index mode is generally available for Cloud Hosted and Self-Managed customers starting in version 8.17 and is enabled by default for logs in Elastic Cloud Serverless.
Basic logsdb index mode capabilities are available to organizations with Standard, Gold, and Platinum licenses. Complete logsdb index mode capabilities are available to Serverless customers as well as organizations with an Enterprise license.
Read the blog to learn how to get started, or start your free trial now.
About Elastic
Elastic (NYSE: ESTC), the Search AI Company, enables everyone to find the answers they need in real-time using all their data, at scale. Elastic's solutions for search, observability, and security are built on the Elastic Search AI Platform, the development platform used by thousands of companies, including more than 50% of the Fortune 500. Learn more at elastic.co.
Elastic and associated marks are trademarks or registered trademarks of Elastic N.V. and its subsidiaries. All other company and product names may be trademarks of their respective owners.
Contacts Media Contact
Elastic PR
PR-team@elastic.co
セキュリティと可観測性チームは、脅威の発見、インシデント対応、コンプライアンス要件をサポートするために、ストレージコストが削減され、ログの保持期間が延長される利点を享受しています
サンフランシスコ -- (ビジネスワイヤ) -- エラスティック (NYSE: ESTC)、検索人工知能会社は、Elasticsearch logsdb インデックスモードの一般提供を発表しました。この最新のログ管理の革新により、ログデータのストレージフットプリントが、logsdb インデックスモードのない最近のバージョンの Elasticsearch と比較して最大 65% 削減されます。今、セキュリティと可観測性チームは、すべてのデータを分析用に即座にアクセス可能に保ちながら、可視性が向上しました。
「ログは検出と修復にとって重要ですが、インフラストラクチャやアプリケーションから生成されるログの出来高の増加がコストを押し上げており、分析を妨げる妥協を強いられています」とエラスティックのチーフプロダクトオフィサー、ケン・エクスナーは述べています。「logsdb インデックスモードは、スマートインデックスソート、合成 _source、及び Advanced 圧縮を含む機能を使用して、ログデータのディスクフットプリントとストレージコスト全体を削減します。」
logsdb インデックスモードはデータの順序付けを最適化し、合成 _source を用いて非保存フィールド値の再構築によって重複を排除し、Advanced アルゴリズムとコーデックで圧縮を改善します。主な利点は次のとおりです:
- コスト削減:組織がストレージコストを削減しながらより多くのデータを保持できるようにし、すべてのストレージ層でコストを節約します。
- 貴重なデータの保存:合成 _source などの機能を使用してすべてのログデータを保持し、追加のツールやフィルターに頼ることなく運用効率を向上させます。
- 可視性の拡大:データごとに別のサイロを持つことなく、1つのプラットフォームで全データにアクセスを提供し、サイト信頼性エンジニア (SRE) とセキュリティオペレーションセンター (SOC) チームの問題解決、調査、修復を加速します。
- データへのアクセスを合理化:アクション可能なデータを効率的に保持し、SRE チームのトラブルシューティング、トレンド分析を可能にし、SOC チームが調査と脅威の発見のためにすべてのデータを迅速に検索できるようにします。
利用可能性
Logsdb インデックスモードは、バージョン 8.17 から Cloud Hosted および Self-Managed の顧客向けに一般提供されており、Elastic Cloud Serverless のログにはデフォルトで有効化されています。
基本的な logsdb インデックスモードの機能は、Standard、Gold、Platinum ライセンスを持つ組織に利用可能です。完全な logsdb インデックスモードの機能は、Serverless 顧客および Enterprise ライセンスを持つ組織に提供されます。
ブログを読んでスタートする方法を学ぶか、今すぐ無料トライアルを開始してください。
エラスティックについて
Elastic (NYSE: ESTC)は、Search AI Company として、すべてのデータを使用して、リアルタイムで必要な答えを見つけることを可能にします。Elastic の検索、可観測性、セキュリティのソリューションは、Elastic Search AI プラットフォーム上に構築されており、50% 以上の Fortune 500 の企業を含む数千の企業によって使用されています。詳細は elastic.co をご覧ください。
エラスティックおよび関連するマークは、エラスティックN.V.およびその子会社の商標または登録商標です。他のすべての会社および製品名は、それぞれの所有者の商標である場合があります。
連絡先
メディア連絡先
エラスティック PR
PR-team@elastic.co