重要!!Elasticsearch 安全加固指南

这篇具有很好参考价值的文章主要介绍了重要!!Elasticsearch 安全加固指南。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1、安全无小事

此处省略 1 万字 。。。。。。

2、Elasticsearch 安全演进历史

  • 6.3 版本之前 X-Pack 需要单独安装。

  • 6.3(含)及之后版本 X-Pack 已集成到 Elasticsearch。

如果没有第三方加固,1.X——6.8之前版本,Elasticsearch 都属于“裸奔”状态。

  • 6.8 版本和 7.1 版本之后,Elasticsearch X-Pack 基础功能免费。

重要!!Elasticsearch 安全加固指南

1.X——7.X,Elasticsearch 安全都不是必选项,也就是部署 Elasticsearch 安全是否开启都是自己随意的,Elasticsearch 没有强制要求。

  • 直到 8.X 版本,Elasticsearch 才自动默认集成安全功能。

Elasticsearch 版本迭代历史:

发布日期 版本号 时间间隔
2010-05-14 V0.7
2014-02-14 V1.0 1372 天
2015-10-28 V2.0 621 天
2016-10-26 V5.0 364 天
2017-11-14 V6.0 384 天
2019-04-10 V7.0 512 天
2022-02-11 V8.0 1038 天

3、Elasticsearch 如何安全加固?

3.1 重要数据不要放到“公网”

数据不要放到“公网”,放到断开互联网的内网!

不论自建云平台还是公共云平台,都算”公网“,都是接通了互联网的。

3.2 集群不要“裸奔”

”裸奔“就是将数据的”底ku“脱掉给别人看。

对于普通技术人员,但凡懂一点网络扫描知识,就如“入无人之地”。

更不用说黑客!

3.3 集群尽早升级到 8.X 版本

当前是 2022-07-03,距离8.0 发布已过去近5个月,8.X 已更新到 8.3.1 版本了。不要纠结了,升级吧。

比快更快,Elasticsearch 8.0 正式发布!

3.4 安全要全方位

7.X 版本的安全分为三类:

  • minmal security 最小安全

  • basic security 基础安全

  • Https security 高阶安全

重要!!Elasticsearch 安全加固指南

最小安全至少得有,也就是说,别人访问我们的 Elasticsearch 集群 和 kibana 至少需要账号和密码。

重要!!Elasticsearch 安全加固指南

重要!!Elasticsearch 安全加固指南

8.X 没有上面的三类划分,因为 8.X 已经将安全由可选项变为“默认必选项”,这是安全利好消息。

除了账号、密码、security CRT 认证,我们期望 Elasticsearch 集群支持 Https访问,Kibana 也要支持 Https 访问。

当然,更高级别的安全,如:kerberos 认证,如果公司需要也要尽量搞。

集群安全搞好了,数据“躺平”放心了!

充分用好 Kibana 空间、角色、用户的划分,确保集团公司和分公司、公司下的不同层级、相同层级的不同用户看到的数据是不一样的。

重要!!Elasticsearch 安全加固指南

3.5 重要数据要脱敏存储

以防万一,即便数据被“脱裤”,确保不会丢失敏感数据信息。

比如:身份证号、手机号、住址信息等。

3.6 必要时,集群外加一层代理

如:Nginx 或者 medcl 大神开源的性能更加牛逼的“极限网关”。

重要!!Elasticsearch 安全加固指南

3.7 如果不喜欢 Elasticsearch 自带安全,你还可以选择?

3.7.1 search-guard

https://search-guard.com/

重要!!Elasticsearch 安全加固指南

使用前要注意:Elasticsearch 和 search-guard 公司有官司,具体查看:

https://www.elastic.co/cn/blog/dear-search-guard-users

重要!!Elasticsearch 安全加固指南

3.7.2 readonlyrest

readonlyrest 为 Elasticsearch 和 kibana 第三方安全插件。

https://readonlyrest.com/

重要!!Elasticsearch 安全加固指南

要说明的是:不论 Elasticsearch、search-guard 还是 readonlyrest,高阶安全功能都是收费的。

4、近几年,多次强调的安全

上面都不是马后炮,咱们近几年一直在强调安全,具体文章如下:

  1. 干货 | Elasticsearch 7.1免费安全功能全景认知

  2. 干货 |  Elasticsearch7.X X-Pack基础安全实操详解

  3. 你的Elasticsearch在裸奔吗?

  4. Elasticsearch 脚本安全使用指南

  5. 云服务器 Centos7 部署 Elasticsearch 8.0 + Kibana 8.0 指南

  6. 基于 Elasticsearch + kibana 实现 IP 地址分布地图可视化

5、小结

大家的 Elasticsearch 集群版本是多少?做了哪些安全防护?

有没有更好的安全防护措施?

欢迎留言交流。文章来源地址https://www.toymoban.com/news/detail-444995.html

到了这里,关于重要!!Elasticsearch 安全加固指南的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 安全加固之系统加固

            《中华人民共和国网络安全法》第二十二条、《关键信息基础设施安全保护条例》第三十三条,发现七网络产品、服务存在安全缺陷,漏洞风险时,应当采取补救措施         若不对自身应用进行安全防护,极易被病毒植入、广告替换、支付渠道篡改、钓鱼、

    2024年02月13日
    浏览(57)
  • SMB服务远程代码执行漏洞(CVE-2020-0796)加固指南

    漏洞信息 序号 漏洞类型 风险等级 漏洞主机( 操作系统及版本) 1 SMB 服务远程代码执行漏洞(CVE-2020-0796) 高 Windows 漏洞加固实施 漏洞1:SMB服务远程代码执行漏洞(CVE-2020-0796) 漏洞详细 2020年3月11日,某国外安全公司发布了一个近期微软安全补丁包所涉及漏洞的综述,其中谈

    2024年02月07日
    浏览(34)
  • ubuntu 服务器安全加固的20条方案_ubuntu 安全加固

    4. 非 wheel 组用户禁用 su | 身份鉴别 普通用户禁用 su,仅特殊的用户组 wheel 下用户才可以使用 su 切换到 root 用户 加固建议 在 /etc/login.defs 中将 SU_WHEEL_ONLY 注释放开,并添加参数 yes : 修改默认配置文件 /etc/pam.d/su ,去掉如下这行注释,并在尾部添加 use_uid : 添加 wheel 组用户

    2024年04月16日
    浏览(47)
  • APP应用加固指南:如何有效辨别,网络上伪造的地理位置?

    在数字互联时代,已经离不开地理位置数据。地理位置数据不仅仅是一个简单的坐标,更是一种数字足迹,描绘了人们在数字世界中的实际存在。这些数据为我们提供了关键的背景信息,让人们在享受数字服务的同时,也能更好地理解人们的生活环境。     首先,基于地理位

    2024年02月04日
    浏览(48)
  • Tomcat 安全基线 安全加固操作

    目录 账号管理、认证授权    日志配置   通信协议  设备其他安全要求  ELK-tomcat-01-01-01 编号 ELK-Tomcat-01-01-01 名称 为不同的管理员分配不同的账号 实施目的 应按照用户分配账号,避免不同用户间共享账号,提高安全性。 问题影响 账号混淆,权限不明确,存在用户越权使用

    2024年02月05日
    浏览(38)
  • 网络安全运维-安全加固篇

    vsftpd禁用匿名用户 设置不允许通过root账户进行ssh登录系统 MYSQL关闭TCP/IP远程连接 开启SYN Cookie内核参数 数据库安全加固 linux 安全限制 vi /etc/profile 新加入:TMOUT=600  //600秒无操作,自动退出  [root@station90 桌面]# awk -F : \\\'($2==\\\"\\\") {print $1}\\\' /etc/shadow //检查空口令帐号 zhang3 [root@st

    2024年02月10日
    浏览(42)
  • 安全运营之安全加固和运维

    安全运营是一个将技术、流程和人有机结合的复杂系统工程,通过对已有安全产品、工具和服务产出的数据进行有效的分析,持续输出价值,解决安全问题,以确保网络安全为最终目标。 安全加固和运维是网络安全运营中的两个重要方面。 安全加固是指通过采取一系列措施

    2024年02月03日
    浏览(32)
  • SQL server 安全基线 安全加固操作

    目录   账号管理、认证授权  ELK-Mssql-01-01-01 ELK-Mssql-01-01-02  ELK-Mssql-01-01-03  ELK-Mssql-01-01-04 ​​​​​​​ ELK-Mssql-01-01-05 ​​​​​​​ELK-Mssql-01-01-06 日志配置  ELK-Mssql-02-01-01 通信协议 ELK-Mssql-03-01-01 ​​​​​​​ELK-Mssql-03-01-02 ​​​​​​​ ELK-Mssql-03-01-04 设备其

    2024年02月03日
    浏览(35)
  • 安全服务体系-安全加固(windows系统)-上篇

    为xxx单位提供为期n年的主机安全加固服务,加固的服务器数量n台。并每月提供安全加固报告。对xxx单位的重要业务服务器做资产清点,建立主机资产档案。实施网络隔离技术,防止攻击者入侵重要业务系统。持续监控主机潜在的风险,发现主机内漏洞、病毒、后门、木马。

    2024年02月03日
    浏览(45)
  • 实验五 网络安全加固

    目录 一、实验内容 二、实验环境 三、实验步骤

    2024年02月09日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包