Protégez vos données dans la Suite Elastic

Les fonctionnalités de sécurité de X-Pack garantissent des droits d’accès aux personnes autorisées. Les équipes informatiques, d'application et d'exploitation s'appuient sur X-Pack pour gérer les utilisateurs bien intentionnés et repousser les usagers malveillants, pendant que les dirigeants et les clients peuvent dormir tranquille, en sachant que leurs données stockées dans la Suite Elastic sont totalement sécurisées.

Sécurisez Elasticsearch avec X-Pack. Regarder la vidéo

New The code for security features is now open and available in our public GitHub repo. Read More

AUTHENTIFICATION

Un mot de passe pour une protection efficace

C'est la première étape pour protéger les données circulant dans Elasticsearch, Kibana, Beats et Logstash contre les utilisateurs non autorisés et les modifications involontaires.

Intégrez des systèmes d'authentification comme Active Directory et LDAP et SAML, créez un Realm personnalisé prenant en charge votre système de gestion d'identités local, ou utilisez notre authentification native intégrée.

AUTORISATION

Gérez les utilisateurs et les rôles

Contrôlez les droits d’accès au sein de la Suite Elastic. Accordez aux équipes informatiques ou d'exploitation la possibilité de surveiller l'état de santé du cluster Elasticsearch, sans pouvoir voir ni modifier les données. Ou octroyez aux équipes marketing un accès aux données marketing en lecture seule, mais interdisez leur l'accès aux autres index.

Et avec la prise en charge de l'architecture mutualisée, vous pouvez accorder aux utilisateurs l'accès à des index Elasticsearch spécifiques.

CHIFFREMENT

Empêchez les intrusions, les altérations et le sniffing

Protégez vos données — numéros de carte bancaire, adresses e-mail, comptes — lorsqu'elles transitent au sein du cluster et vers les clients.

Avec le chiffrement SSL/TLS, vous pouvez sécuriser le trafic nœud à nœud, HTTP et le trafic à destination des clients sur l'ensemble de la Suite Elastic. Le filtrage des adresses IP empêche également les hôtes non approuvés de rejoindre ou de communiquer avec votre cluster.

SÉCURITÉ MULTICOUCHE

Sécurisez jusqu'au niveau des champs

Nous avons mis en place une sécurité à toute épreuve sur laquelle vous pouvez compter. Protégez les données de la Suite Elastic au niveau de votre choix : du sommet à la base.

  • Cluster
    Cluster.
    Qui peut vérifier l'état de santé du cluster ?
  • Index
    Index.
    Qui peut ajouter ou supprimer des documents dans un index ?
  • Document
    Document.
    Qui peut accéder aux documents sensibles ?
  • Field Lock
    Champ.
    Limitez l'accès aux champs individuels.
AUDIT LOGGING

Conservez une trace de toutes les activités

L’audit logging est sans doute le héros discret du monde de la sécurité. Avec X-Pack vous avez la possibilité de conserver un enregistrement complet de toutes les activités du système et des utilisateurs. Vous pouvez filtrer l'activité pour ne consigner que ce dont vous avez besoin ou consigner toutes les activités qui ont lieu dans la Suite Elastic.

Cette fonctionnalité contribue au respect des politiques et des réglementations de sécurité interne comme HIPAA, PCI DSS, FISMA et ISO, ainsi que des directives du RGPD. Vous pouvez même enregistrer les données d'audit dans Elasticsearch pour en faciliter la recherche et l'analyse ultérieures.

Allez-y, protégez vos données.

Sécuriser la Suite Elastic est un jeu d'enfant — et en plus c'est sensé !
(Aussi disponible sur Elastic Cloud.)

Commencer