entity-store - 安全解决方案实体存储
将多源安全数据聚合到单一共享索引
标签
更新于: 2026-05-28能力
典型输入
典型输出
该技能可以做什么
- 运行 ESQL 查询
- 创建实体
- 更新实体
- 删除实体
- 批量更新实体
- 链接实体
- 取消链接实体
- 分组实体
- 安装实体存储
- 启动提取
- 停止提取
- 检查权限
- 注册维护器
- 启动维护器
- 运行维护器
- 停止维护器
输入
- API 路由参数
- EUID 构造参数
- 源索引
- 命名空间
- 实体类型
- 实体 ID
- 维护器 ID
- 解析参数
- CRUD 操作参数
- 查询过滤器
- 权限检查参数
输出
- API 路由 HTTP 响应
- .entities.v2.latest.security_{namespace} 索引数据
- 安装状态
- 提取状态
- 实体 CRUD 结果
- 解析操作结果
- 维护器状态
- 权限检查结果
- 错误消息
要求
- Kibana 9.4.0+
- 支持 ESQL 的 Elasticsearch
- entityStore 插件
- securitySolution 插件
- 相应许可证层级
