Alles, was Elasticsearch braucht, um enterprise-ready zu sein

Security, Alerting, Encryption at Rest und Index Management — ein Plugin, eine Pauschallizenz pro Cluster, unbegrenzte Nodes. Seit 2013 in Deutschland entwickelt und supportet.
  • Keine Kreditkarte
  • Voller Funktionsumfang
  • Dev & Staging immer kostenlos

Warum Teams sich für Search Guard entscheiden

Security über die Grundlagen hinaus

Elasticsearch bringt grundlegende Sicherheitsfunktionen mit. Search Guard ergänzt, was Unternehmen wirklich einsetzen: SAML, OpenID Connect, LDAP und Active Directory, Sicherheit auf Dokument- und Feldebene, Kibana-Multi-Tenancy und Audit-Logging, das Ihr Compliance-Team überzeugt.

Eine Pauschallizenz pro Cluster

Lizenziert pro Produktions-Cluster — nie pro Node. Wachsen Sie von 3 auf 300 Nodes, ohne dass sich Ihre Kosten bewegen. Entwicklungs-, Staging- und QA-Systeme sind immer kostenlos.

Ein Plugin statt fünf Tools

Alerting, Encryption at Rest, Index-Lifecycle-Management und Anomaly Detection stecken im selben Plugin wie die Security. Ein Download, ein Upgrade-Pfad, ein Support-Kontakt — kein Integrationsprojekt.

Support von den Menschen, die es bauen

Ihr Ticket beantworten die Engineers, die den Code geschrieben haben — mit SLAs, direkt aus Berlin. Vollständig in Deutschland entwickelt, gehostet und supportet.

Ein Plugin. Das komplette Toolkit.

Search Guard ist von der Absicherung von Elasticsearch zu allem darum herum gewachsen — Alerting, Verschlüsselung und Index-Operationen inklusive.

Security

Authentifizierung, rollenbasierte Zugriffskontrolle bis auf Feld- und Dokumentebene, Multi-Tenancy und vollständiges Audit-Logging.

Alerting

Überwachen Sie Ihre Daten rund um die Uhr. Eskalieren Sie über E-Mail, Slack, PagerDuty, Jira und Webhooks — kostenlos in jeder Edition.

Encryption at Rest

Verschlüsseln Sie Indizes auf Lucene-Ebene. Schlüssel bleiben im Speicher, nie auf der Festplatte — bereit für den EU Cyber Resilience Act.

Index ManagementPreview

Automatisieren Sie Rollover-, Aufbewahrungs- und Löschrichtlinien. Halten Sie Cluster schlank — ohne Cron-Job-Archäologie.

Anomaly DetectionPreview

KI-gestützte Erkennung ungewöhnlicher Muster in Ihren Daten — finden Sie, was regelbasiertes Alerting nicht findet.

Preview-Features sind in jedem Trial enthalten — probieren Sie sie aus und sagen Sie uns, was Sie denken.

Vertrauen von

  • Red Hat
  • ObjectRocket
  • Würth Phoenix
  • SieMonster
  • UNIL Universite de Lausanne
  • Mitratech
  • KubeDB
  • Siren Investigate

Vertrauen, wo Sicherheit nicht verhandelbar ist

Seit 2013

Seit über einem Jahrzehnt sichern wir Elasticsearch-Cluster

CVE Numbering Authority

Von MITRE autorisiert, CVEs zu vergeben

BSI-Allianz & TeleTrusT

Mitglied der Allianz für Cyber-Sicherheit und im TeleTrusT

Made in Germany

In der EU entwickelt, gehostet und supportet

In 60 Sekunden lauffähig

docker run -it --rm -p 5601:5601 -p 9200:9200 floragunncom/search-guard-flx-demo

Ein Befehl: Elasticsearch, Kibana und Search Guard, vorkonfiguriert auf Ihrem Rechner.

Zum vollständigen Quickstart-Guide

Einfache Preise: pro Cluster, nicht pro Node

Eine Pauschallizenz pro Produktions-Cluster — unbegrenzte Nodes, Dev und Staging kostenlos. Ihr Cluster wächst; Ihre Kosten nicht.
Standard-Editionen
Akademisch & Custom
community icon
Search Guard Community Edition
  • Für immer kostenlos. Apache-2.0-lizenziert
  • Essenzielle Security plus vollständiges Alerting
  • Unbegrenzte Nodes, unbegrenzte Cluster
enterprise icon
Am beliebtesten
Search Guard Enterprise Edition
  • SAML, OIDC, LDAP / Active Directory
  • Sicherheit auf Dokument- und Feldebene
  • Audit-Logging und SLA-Support
compliance icon
Search Guard Compliance Edition
  • Alles aus Enterprise, plus:
  • Werkzeuge für DSGVO, HIPAA, SOX und ISO
  • Nachverfolgung von Lesezugriffen auf sensible Daten
Wir bieten eine
akademische und wissenschaftliche Lizenz
sowie
Custom-Lizenzen
für Ihre spezifischen Anforderungen.

Was unsere Kunden sagen

  • quote icon
    Search Guard hat all unsere Anforderungen erfüllt – und noch mehr. Wir haben nicht nur Open-Source-Tools gefunden, die genau passen, sondern auch einen Partner, der mit uns gemeinsam an der neuen Plattform gearbeitet hat. Das Team war bei jedem Schritt reaktionsschnell und engagiert.
    - Steve Croce
    Senior Product Manager und Head of User Experience
    ObjectRocket
    quote icon
  • quote icon
    Datenschutz hat für uns oberste Priorität. ICHEC hat sich wegen der Single-Sign-On-Integration, der Zugriffskontrolle und der Audit-Funktionen für Search Guard entschieden. Auch das flexible Lizenzmodell passt hervorragend, wenn wir unsere Services weiter ausbauen.
    - Tim Murphy
    System Administrator
    Irish Centre for High-End Computing (ICHEC)
    quote icon
  • quote icon
    Security ist Grundvoraussetzung in der IT – erst recht wenn es um Daten geht. HEAnet hat Search Guard gewählt, weil es Node-to-Node-Verschlüsselung (TLS) plus Features wie Multitenancy und Compliance bietet. Im Gegensatz zu anderen Lösungen, die nur auf der REST-Ebene schützen.
    - Yasvanth Babu
    Middleware System Administrator
    HEAnet CLG
    quote icon
  • quote icon
    Das Steinbuch Centre for Computing am KIT nutzt Search Guard, um Elasticsearch-Instanzen im World Wide LHC Computing Grid Tier-1-Zentrum "GridKa" und in der Large Scale Data Facility abzusichern. Ohne granulare Zugriffskontrolle könnten wir Elasticsearch weder einzelnen Nutzern zugänglich machen noch eine Instanz für private und öffentliche Daten gleichzeitig betreiben. Besonders die Multitenancy-Features für Kibana sind für uns extrem wertvoll – damit lässt sich Kibana auch für öffentliche Dashboards einsetzen.
    - Andreas Petzold
    Manager "GridKa" WLCG Tier-1 Center
    Karlsruhe Institute of Technology (KIT) Steinbuch Centre for Computing (SCC)
    quote icon
  • quote icon
    Search Guard ermöglicht es uns, den ELK Stack produktiv einzusetzen. Ausschlaggebend waren vor allem die Active-Directory-Integration und das Role-Based Access Control. Das Lizenzmodell ist enorm hilfreich – unbegrenzte Nodes inklusive.
    - Arno Haß
    Projektmanager
    Max-Delbrück-Centrum für Molekulare Medizin
    quote icon
  • quote icon
    Wir haben uns für Search Guard entschieden, weil es unsere Werte von technischer Präzision, Offenheit und Nachprüfbarkeit widerspiegelt. Damit konnten wir sicherstellen, dass Daten bei der Übertragung in Off-Prem-Umgebungen abhörsicher sind, granularen und auditierbaren Zugriff auf unsere Elastic Cluster umsetzen – und vor allem unseren Analysten Zugang zu eingeschränkten Datensätzen geben, mit der Gewissheit, dass personenbezogene Daten geschützt bleiben.
    - Tom
    Deflect (DDoS Protection CDN) & Deflect Labs (DDoS Research)
    quote icon
  • quote icon
    2019 planten wir einen großen Logging-Cluster für rund 100 TB Daten. Kein SIEM, sondern ein zentrales Log-Repository für Entwickler und Admins. Wir entschieden uns für Elasticsearch. Gemeinsam mit einem Dienstleister evaluierten wir zwei Lösungen für Role-Based Access Control – und haben uns nach Tests schnell für Search Guard entschieden. Alle unsere kritischen Logs laufen über diesen Cluster. Etwa 15 User können sich einloggen und sehen genau das, was sie brauchen. Mit Search Guard lässt sich der Zugriff einfach auf die Logs der jeweiligen Anwendungen beschränken. Die Zugriffstrennung funktioniert zuverlässig – wir sind sehr zufrieden mit der Lösung.
    - Y. Ghennai
    Universität Lausanne
    quote icon

Bereit, wenn Sie es sind

Selbst ausprobieren

Voller Funktionsumfang auf Ihrer Infrastruktur. Keine Kreditkarte, nichts zu kündigen.

Live erleben

30 Minuten mit einem Engineer, der Search Guard entwickelt. Ihre Fragen, live beantwortet.

Ihr Angebot

Nennen Sie uns Ihre Cluster-Anzahl — Angebot innerhalb eines Werktags.
Jetzt den Search Guard Newsletter abonnieren