Rollenbasierte Zugriffskontrolle bis hinunter zu einzelnen Dokumenten und Feldern entscheidet, wer was sieht. Die Feld-Anonymisierung geht noch weiter: Ausgewählte Rollen sehen sensible Werte als Hashes oder maskierte Zeichenketten statt im Klartext — während Aggregationen und Analysen weiterhin funktionieren.
Das Lesezugriffs-Tracking zeichnet jeden Zugriff auf die Indizes und Felder auf, die Sie als sensibel markieren: wann, durch welchen Benutzer, welches Dokument, und welche überwachten Felder Teil des Ergebnisses waren. Felder, die durch Sicherheit auf Feldebene verborgen sind, lösen kein Ereignis aus — der Trail zeigt die tatsächliche Offenlegung, nicht Rauschen.
Das Schreibzugriffs-Tracking erfasst das Anlegen und Löschen von Dokumenten sowie Änderungen auf Feldebene als exakte Diffs — einschließlich der Löschung personenbezogener Daten, sodass Sie dokumentieren können, dass Löschersuchen umgesetzt wurden. Die Nachverfolgung von Konfigurations- und Systemänderungen deckt Änderungen an den Einstellungen von Search Guard und Elasticsearch selbst ab.
Unveränderliche Indizes folgen dem Write-once-read-many-Prinzip: Dokumente können hinzugefügt, aber nie geändert oder gelöscht werden — und der Index selbst kann nicht gelöscht, geschlossen oder reindiziert werden. Speichern Sie Ihren Audit-Trail dort, oder leiten Sie Audit-Ereignisse Kategorie für Kategorie an externe Speicher und SIEM-Systeme weiter.
Search Guard erzwingt TLS für den gesamten REST- und Node-zu-Node-Verkehr. Search Guard Encryption at Rest verschlüsselt Ihre Indizes auf Lucene-Ebene — die Schlüssel bleiben im Arbeitsspeicher und werden nie auf die Festplatte geschrieben.
Audit-Ereignisse sind Daten — also kann Signals, die Alerting-Engine von Search Guard, sie überwachen. Lassen Sie sich über eine Häufung fehlgeschlagener Logins, Berechtigungsfehler oder unerwartete Zugriffe auf überwachte Felder benachrichtigen — per E-Mail, Slack, PagerDuty, Jira oder Webhooks.
Search Guard erzeugt Audit-Ereignisse in jedem Node — fehlgeschlagene Logins, fehlende Berechtigungen, Lesezugriffe auf sensible Felder, Dokument- und Konfigurationsänderungen. Sie entscheiden, wohin sie gehen: in einen Audit-Index auf demselben Cluster, einen unveränderlichen Index, einen separaten Elasticsearch-Cluster, einen Webhook oder einen beliebigen log4j-Appender wie Kafka oder syslog. Leiten Sie Sicherheitsereignisse an Ihr SIEM und Compliance-Ereignisse in die Langzeitspeicherung — gleichzeitig.
Ein Analyst und ein Compliance-Beauftragter führen dieselbe Abfrage auf demselben Index aus. Der Analyst sieht gehashte E-Mail-Adressen und maskierte Namen; der Compliance-Beauftragte sieht Klartext. Keine Kopien, kein ETL — die Anonymisierung geschieht on-the-fly, pro Rolle.
Search Guard liefert die technischen Kontrollen. Compliance selbst hängt auch von Ihren Prozessen und Ihrer Organisation ab — doch dies sind die Anforderungen, bei denen Ihr Elasticsearch-Stack liefern muss.
| Regularie | Typische Anforderungen an Ihre Datenplattform | Search-Guard-Funktionen |
|---|---|---|
| DSGVO | Zugriffsbeschränkung, Pseudonymisierung, Sicherheit der Verarbeitung, dokumentierte Löschung | DLS/FLS, Feld-Anonymisierung, TLS & Encryption at Rest, Schreibzugriffs-Tracking für Löschungen |
| HIPAA | Zugriffskontrolle, Audit-Kontrollen, Integrität, Übertragungssicherheit | Rollenbasierte Zugriffskontrolle, Lese- & Schreibzugriffs-Tracking, unveränderliche Indizes, TLS |
| PCI DSS | Beschränkter Zugriff auf Karteninhaberdaten, Nachverfolgung aller Zugriffe, geschützte Audit-Trails | Sicherheit auf Feldebene & Anonymisierung, Lesezugriffs-Tracking, unveränderliche Audit-Indizes |
| SOX | Änderungsmanagement, Audit-Trails für Finanzdaten | Schreibzugriffs-Tracking, Nachverfolgung von Konfigurationsänderungen, unveränderliche Indizes |
| ISO 27001 | Zugriffskontrolle, Protokollierung und Überwachung, Kryptographie | RBAC, Audit-Logging, Signals Alerting, TLS & Encryption at Rest |
| NIS2 | Erkennung von Sicherheitsvorfällen, Zugriffskontrolle, Protokollierung | Audit-Logging, Signals Alerting für Sicherheitsereignisse, RBAC |
| DORA | IKT-Risikomanagement, Protokollierung, Vorfallserkennung für Finanzunternehmen | Audit-Logging & Ereignis-Routing, Signals Alerting, unveränderliche Indizes |
Diese Übersicht beschreibt technische Funktionen und ist keine Rechtsberatung. Search Guard unterstützt Ihre Compliance-Bemühungen; es macht eine Organisation nicht von allein compliant.
Security-Audit-Logging, Sicherheit auf Dokument- und Feldebene, Enterprise-Authentifizierung, SLA-Support.
Alles aus Enterprise, plus Lesezugriffs-Tracking, Schreibzugriffs-Tracking, unveränderliche Indizes, Feld-Anonymisierung sowie Nachverfolgung von Konfigurations- und Systemänderungen.
Lizenziert pro Produktionscluster — unbegrenzte Nodes, Entwicklung und Staging kostenlos. In der 60-Tage-Testversion sind alle Features freigeschaltet.
Sagen Sie uns, welche Regularien für Sie gelten und wie Ihr Elasticsearch-Setup aussieht. Unsere Engineers zeigen Ihnen, wie Search Guard Ihre Anforderungen abdeckt — und wo nicht.