Stack security

Protégez les données de la Suite Elastic

Les fonctionnalités de sécurité de la Suite Elastic accordent aux utilisateurs les droits d'accès appropriés, la plupart, sans coûts supplémentaires. Les équipes informatiques, opérationnelles, et celles en charge des applications peuvent s'appuyer sur ces fonctionnalités pour gérer les utilisateurs bien intentionnés et repousser les acteurs malveillants. La direction et les clients sont plus zen : les données stockées dans la Suite Elastic sont totalement sécurisées.

Prise en main d'Elasticsearch : stockage, recherche et analyse avec la Suite Elastic gratuite et ouverte.
Regarder la vidéo
Présentation de la suite ELK : lancez-vous avec les logs, les indicateurs, l'ingestion des données et les visualisations personnalisées dans Kibana.
Regarder la vidéo
Prise en main d'Elastic Cloud : comment créer votre premier déploiement.
En savoir plus

Authentification

Connectez-vous en toute sécurité

C'est la première étape pour protéger les données circulant dans Elasticsearch, Kibana, Beats et Logstash contre les utilisateurs non autorisés et les modifications involontaires.

La Suite Elastic vous permet d'intégrer une multitude de systèmes de gestion d'identité de norme industrielle. Authentifiez-vous avec Active Directory, LDAP, ou dans le domaine natif d'Elasticsearch. Utilisez des options d'authentification unique (SSO) telles que les certificats, Kerberos et SAML. Sinon, bâtissez un domaine personnalisé qui prenne en charge le système de gestion d'identité que vous aurez concocté vous-même.

Autorisation

Gérez les utilisateurs et les rôles

Contrôlez les droits d'accès des utilisateurs de la Suite Elastic. Accordez aux équipes informatiques ou opérationnelles la possibilité de surveiller l'intégrité du cluster Elasticsearch, sans pour autant pouvoir afficher, ni modifier les données. Vous pouvez aussi octroyer à l'équipe marketing un accès aux données marketing en lecture seule, mais lui interdire l'accès aux autres index.

Les privilèges utilisateur s'appliquent aussi à Kibana. Regroupez vos tableaux de bord, visualisations et recherches enregistrées dans des espaces par équipe, par fonction, ou selon tout autre critère de votre choix. Définissez quels utilisateurs et quels rôles peuvent accéder à chaque espace, y compris aux fonctionnalités et aux applications Kibana spécifiques qui s'y trouvent.

Chiffrement

Empêchez les intrusions, la falsification et le "sniffing" des données

Numéros de carte bancaire, adresses e-mail, comptes… Protégez vos données lorsqu'elles transitent dans le cluster et vers les clients.

Avec le chiffrement SSL/TLS, vous pouvez sécuriser le trafic nœud à nœud, HTTP et le trafic à destination des clients sur l'ensemble de la Suite Elastic. Le filtrage IP empêche également les hôtes non approuvés de rejoindre votre cluster ou de communiquer avec lui.

Sécurité multicouche

Sécurisez tout de A à Z, jusqu'au niveau des champs

Nous avons développé et implémenté une sécurité à toute épreuve sur laquelle vous pouvez compter. Protégez les données de la Suite Elastic à tous les niveaux.

  • Cluster : Qui peut vérifier l'intégrité du cluster ?
  • Index : Qui peut ajouter ou supprimer des documents dans un index ?
  • Document : Qui peut accéder aux documents confidentiels ?
  • Champ : Limitez l'accès aux champs individuels.

Logging d'audit

Gardez trace de toutes les activités

Le logging d'audit est sans doute le héros discret du monde de la sécurité. Grâce à cette fonctionnalité, vous avez la possibilité de conserver un enregistrement complet de toutes les activités système et utilisateurs. Vous pouvez filtrer l'activité pour ne consigner que ce dont vous avez besoin ou consigner toutes les activités qui ont lieu dans la Suite Elastic. Et bien sûr, vous pouvez enregistrer les données d'audit dans Elasticsearch pour en faciliter la recherche et l'analyse ultérieures.

Conformité

Conformité aux normes de sécurité

Qu'il soit question de conformité de notre côté (FIPS 140-2 et Section 508), ou de normes du vôtre (HIPAA, PCI DSS, FISMA, ISO, ou RGPD), les fonctionnalités de sécurité de la Suite Elastic vous aident à vous mettre en conformité, et à le rester.