Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›ES|QL ›Использование ES|QL

Использование ES|QL в Elastic Security

Вы можете использовать ES|QL в Elastic Security для расследования событий в временной шкале и создания правил обнаружения. Используйте помощника Elastic AI для построения запросов ES|QL или для получения ответов на вопросы о языке запросов ES|QL.

Использование ES|QL для расследования событий во временной шкале

Вы можете использовать ES|QL во временной шкале для фильтрации, преобразования и анализа данных событий, хранящихся в Elasticsearch. Для начала использования ES|QL откройте вкладку ES|QL. Для получения дополнительной информации, обратитесь к Расследование событий во временной шкале.

Использование ES|QL для создания правил обнаружения

Используйте тип правила ES|QL для создания правил обнаружения с помощью запросов ES|QL. Тип правила ES|QL поддерживает агрегирующие и неагрегирующие запросы. Для получения дополнительной информации, обратитесь к Создание правила ES|QL.

Помощник Elastic AI

Используйте помощника Elastic AI для построения запросов ES|QL или для получения ответов на вопросы о языке запросов ES|QL. Для получения дополнительной информации, обратитесь к Помощнику AI.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/esql-elastic-security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API