当前位置: 首页 > news >正文

Elasticsearch的审计日志(Audit Logging)介绍

Elasticsearch 的审计日志(Audit Logging)是一种记录与安全相关事件的功能,用于监控和追踪对集群的访问行为。通过审计日志,管理员可以了解谁在何时对哪些资源执行了什么操作,从而满足合规性要求、进行安全分析和排查异常行为。

一、审计日志的核心功能

  1. 记录安全事件
  • 捕获与认证、授权、访问控制相关的事件,包括:
  • 成功/失败的登录尝试。
  • 权限检查结果(允许/拒绝)。
  • 敏感操作(如修改集群设置、删除索引)。
  • 安全配置变更(如角色、用户修改)。
  1. 支持多种输出目标
  • 日志文件:输出到本地文件(默认)。
  • Elasticsearch 索引:存储到 Elasticsearch 自身,便于搜索和分析。
  • 外部系统:通过自定义插件发送到 SIEM(安全信息与事件管理)系统。
  1. 事件过滤
  • 通过配置白名单/黑名单,仅记录感兴趣的事件,减少日志量。
  1. 敏感数据掩码
  • 自动隐藏请求中的敏感信息(如密码、信
http://www.lqws.cn/news/140365.html

相关文章:

  • 4. 数据类型
  • @Prometheus动态配置管理-ConsulConfd
  • 鸿蒙应用开发之uni-app x实践
  • Windows系统工具:WinToolsPlus 之 SQL Server 日志清理
  • SQL进阶之旅 Day 15:动态SQL与条件查询构建
  • Web攻防-SQL注入高权限判定跨库查询文件读写DNS带外SecurePriv开关绕过
  • 路凯智行助力华润水泥长治矿区开启无人运输新场景
  • 6. MySQL基本查询
  • 大语言模型备案与深度合成算法备案的区别与联系
  • NLP中的input_ids是什么?
  • 虚拟机无法开启-关掉虚拟化
  • FAST(Features from Accelerated Segment Test)角检测算法原理详解和C++代码实现
  • 打包成windows exe
  • 群论在现代密码学中的应用探索与实践 —— 从理论到C语言实现
  • 卡特兰数简单介绍
  • gateway 网关 路由新增 (已亲测)
  • 极客时间-《搞定音频技术》-学习笔记
  • L2-056 被n整除的n位数 - java
  • Unity 中实现可翻页的 PageView
  • C++--vector的使用及其模拟实现
  • 【统计方法】蒙特卡洛
  • OpenProject:一款功能全面的开源项目管理软件
  • Android Studio 打包时遇到了签名报错问题:Invalid keystore format
  • PostgreSQL的扩展 pg_buffercache
  • ubuntu 常用操作指令(与域控制器交互相关)
  • 使用qt 定义全局钩子 捕获系统的键盘事件
  • 聊聊芯片Debug模块及其应用
  • 如何快速找出某表的重复记录 - 数据库专家面试指南
  • 618浴室柜推荐,小户型浴室柜怎么选才省心?
  • JAVA 集合进阶 Map集合的实现类 TreeMap