Elastic Observability for OT

O produkcie
Elastic oraz komponenty Elastic Observability umożliwiają organizacjom przemysłowym monitorowanie procesów produkcyjnych, infrastruktury OT oraz zdarzeń sieciowych w ramach jednej, skalowalnej platformy open source. Elastic pozwala na agregację danych z urządzeń edge, sterowników PLC, systemów SCADA i czujników IoT z wykorzystaniem protokołów takich jak Modbus, MQTT, OPC-UA, a także zbieranie logów z zapór sieciowych, IDS/IPS i urządzeń sieciowych.
System oparty jest na Elasticsearch + Kibana + Beats/Logstash, co pozwala na elastyczne zbieranie danych (np. przez Filebeat, Packetbeat, Winlogbeat), korelację i wizualizację w formie dashboardów. Elastic umożliwia budowę własnych reguł detekcji, analizę trendów, alertowanie w czasie rzeczywistym oraz modelowanie normalnego zachowania (anomaly detection) przy użyciu wbudowanych mechanizmów ML i SIEM.
Rozwiązanie może być wdrażane lokalnie, w chmurze lub hybrydowo, wspiera architekturę air-gapped i pozwala na pełne dostosowanie schematów danych do potrzeb przemysłowych (custom pipelines).