Sector PúblicoCiberseguridadOperaciones de Seguridad

Cómo DarkBlue de CACI Usa Elasticsearch y Claude para Acelerar Investigaciones de Crímenes en la Dark Web

La plataforma DarkBlue Intelligence Suite de CACI es una solución en la nube que permite a agencias de seguridad nacional, fuerzas del orden e inteligencia buscar y analizar datos de la dark web e inteligencia de fuentes abiertas (OSINT) para identificar y desanonimizar criminales. Construida sobre Elasticsearch y Elastic Observability, la nueva función CluesAI de DarkBlue usa modelos de lenguaje Anthropic Claude a través de AWS Bedrock para generar informes de inteligencia automatizados que conectan personas criminales en segundos.

Impacto

Seconds per query regardless of data age or volume

Velocidad de investigación criminal

Countless hours saved

Tiempo de analista ahorrado en investigación de pistas

Rapid — no new software stack needed

Tiempo de integración de nuevas fuentes de datos

Full dark web search without browser exposure

Seguridad del cliente

Desafío

CACI necesitaba una base de búsqueda y análisis capaz de ingerir enormes conjuntos de datos no estructurados de la dark web y OSINT de fuentes en constante evolución, entregar resultados en segundos independientemente del volumen o antigüedad de los datos, y permitir a los clientes de fuerzas del orden investigar actividad criminal sin los riesgos de seguridad de acceder directamente a la dark web.

Solución

Elasticsearch y Elastic Observability impulsan la plataforma central de búsqueda y análisis de DarkBlue, usando Elastic Agents, Fleet, Kibana y archivo persistente de datos. CluesAI, construido sobre modelos Claude de Anthropic a través de AWS Bedrock, añade generación automatizada de informes de inteligencia para desanonimizar actores de amenazas.

Herramientas y tecnologías

Lo que dicen los líderes

Las capacidades de búsqueda y pivote de Elastic nos permiten conectar los puntos. A menudo podemos vincular personas anónimas a un solo actor con una sola consulta.

Cory Everington, Director de DarkBlue Intelligence Suite, CACI

Elastic nos ayuda a movernos rápido. Simplifica el proceso de integración de nuevas fuentes de datos y elimina la necesidad de configuración compleja en múltiples aplicaciones.

Cory Everington, Director de DarkBlue Intelligence Suite, CACI

Nuestros clientes confían en nosotros, y nosotros confiamos en Elastic. Dependemos de Elastic para rastrear actividad criminal en espacios ocultos en línea.

Cory Everington, Director de DarkBlue Intelligence Suite, CACI
Entiende todo el contexto.

Regístrate para leer casos de estudio completos, acceder a métricas detalladas y recibir todos los reportes.

Historia completa

La dark web alberga actividades ilegales—tráfico de drogas, venta de armas, ransomware, trata de personas—valoradas en más de $4 mil millones. CACI es líder internacional en análisis de la dark web. Su DarkBlue Intelligence Suite permite a equipos de seguridad nacional e inteligencia buscar inteligencia de fuentes abiertas (OSINT) y desenmascarar criminales que operan en la dark web.

Construir una plataforma para buscar y analizar este volumen de datos no estructurados en constante cambio requería infraestructura capaz de ingerir fuentes de datos diversas a escala, entregar resultados en segundos sin importar la antigüedad de los datos, y permitir a los clientes analizar datos sin exponerse a los riesgos inherentes de la dark web.

DarkBlue eligió Elasticsearch y Elastic Observability como núcleo de su plataforma desde el principio. Con Elastic Agents y Fleet para recolección de datos, DarkBlue puede ingerir datos estructurados y no estructurados de casi cualquier fuente sin construir nuevos sistemas de software para cada una. La función más reciente de la plataforma, CluesAI, añade IA generativa al flujo de trabajo: usando modelos Claude de Anthropic a través de AWS Bedrock, CluesAI genera informes de inteligencia automatizados que ahorran a los analistas incontables horas de seguimiento manual de pistas para desanonimizar actores de amenazas.

Con DarkBlue, los clientes de fuerzas del orden pueden buscar información sin descargar un navegador de la dark web. Las búsquedas se completan en segundos sin importar el volumen o la antigüedad de los datos.

Casos similares

S
Stairwell
40,000+ characters
security data processed per claude request

Stairwell, a cybersecurity company, integrated Claude into its Maleval threat detection platform to summarize complex security findings for analysts. Claude's large context window allows it to process 40,000+ character API responses in a single pass, converting dense technical data into clear, actionable insights with minimal prompt engineering.

CybersecurityTechnologyCClaude
B
BigID
120x
query speed improvement

BigID, a data security, privacy, compliance, and AI data management platform founded in 2016, deployed Elasticsearch on Elastic Cloud and AWS to overcome severe query performance degradation as its customer data volumes grew. By migrating its core data-driven modules to Elasticsearch, BigID cut query times from 20 minutes to seconds — a 120x speedup — eliminated all query timeouts on search, dashboard, and reporting modules, and built a foundation capable of handling billions of records with complex filtering and aggregation.

CybersecurityEElasticsearch
C
Cogent
97% faster
vulnerability resolution speed

Cogent built an AI-powered cybersecurity platform with Claude as the reasoning layer, reducing critical vulnerability exposure from days/weeks to minutes — a 97% reduction — while reclaiming 40+ hours monthly from manual reporting.

CybersecurityCAClaude API
V
Vectorize.io
~2 hours
time to deploy ai solution for new client

Vectorize.io is a US-based software company that builds agentic and generative AI infrastructure, helping organizations in law, insurance, and finance make vast volumes of unstructured data usable by large language models. By integrating Elastic’s hybrid search and Elastic Cloud Serverless with Amazon Bedrock, Vectorize deploys production-ready AI solutions for clients in hours rather than weeks. One client whose developer community grew by a million users in a year relied on Vectorize’s real-time learning agent—built on Elasticsearch—to answer support queries and instantly index new answers for future use.

ABAmazon BedrockEElasticsearch
A
ASAPP
91%
first-call resolution rate

ASAPP is an AI-native customer service platform that orchestrates large language models to automate contact center interactions for enterprise clients. By deploying Anthropic’s Claude through Amazon Bedrock, ASAPP eliminated its homegrown PII redaction layer and reduced call escalations by up to 40%, while helping clients achieve a 91% first-call resolution rate. The platform now automates more than 90% of contact center interactions, with human agents freed to handle three times the volume of complex cases.

TechnologyABAmazon BedrockCClaude
T
Trellix
Days → minutes
log parsing time

Trellix, a global cybersecurity firm serving 40,000+ enterprise customers, built Sidekick — an internal agentic platform powered by LangGraph and LangSmith — to automate log parsing and security integration development. What previously took engineers 2–3 days per request now takes minutes, and plugin development that spanned multiple days now completes in a single afternoon.

CybersecurityLLangSmithLLangGraph
NM
New Mexico County Assessor
+50 percentage points
improvement in model accuracy

New Mexico's largest county by population deployed C3 AI Property Appraisal to modernize its commercial property valuation process. By unifying millions of data points and applying AI-based Automated Valuation Models, the county achieved a 50-percentage-point improvement in model accuracy and a 3x gain in appraisal equity — all within weeks of going live.

GovernmentCAC3 AI Property AppraisalCAC3 AI Platform
M
ManTech
50%
it tier 1 fte reduction

ManTech deployed Moveworks' AI assistant to 8,000 federal government employees, cutting Tier 1 IT workload by 50%, reducing call center volume by 68%, and achieving 93% customer satisfaction in year one.

GovernmentMMoveworksASAgent Studio