Compliance für Elasticsearch

Regularien wie DSGVO, HIPAA, PCI DSS, SOX und ISO 27001 laufen alle auf dieselben Fragen hinaus: Wer kann sensible Daten sehen, wer hat darauf zugegriffen, was wurde geändert — und können Sie das belegen? Search Guard beantwortet diese Fragen direkt in Ihrem Elasticsearch-Cluster, mit Audit-Trails, auf die sich Ihre Auditoren verlassen können.

Beantworten Sie die Fragen, die Ihr Auditor stellen wird

Compliance ist keine Checkbox — sie ist Beweisführung. Das sind die Fragen, die in jedem Audit gestellt werden, und so beantwortet Search Guard sie.

"Wer kann personenbezogene Daten sehen?"

Rollenbasierte Zugriffskontrolle bis hinunter zu einzelnen Dokumenten und Feldern entscheidet, wer was sieht. Die Feld-Anonymisierung geht noch weiter: Ausgewählte Rollen sehen sensible Werte als Hashes oder maskierte Zeichenketten statt im Klartext — während Aggregationen und Analysen weiterhin funktionieren.

"Wer hat diese Daten wann gelesen?"

Das Lesezugriffs-Tracking zeichnet jeden Zugriff auf die Indizes und Felder auf, die Sie als sensibel markieren: wann, durch welchen Benutzer, welches Dokument, und welche überwachten Felder Teil des Ergebnisses waren. Felder, die durch Sicherheit auf Feldebene verborgen sind, lösen kein Ereignis aus — der Trail zeigt die tatsächliche Offenlegung, nicht Rauschen.

"Was wurde geändert, und von wem?"

Das Schreibzugriffs-Tracking erfasst das Anlegen und Löschen von Dokumenten sowie Änderungen auf Feldebene als exakte Diffs — einschließlich der Löschung personenbezogener Daten, sodass Sie dokumentieren können, dass Löschersuchen umgesetzt wurden. Die Nachverfolgung von Konfigurations- und Systemänderungen deckt Änderungen an den Einstellungen von Search Guard und Elasticsearch selbst ab.

"Kann man den Nachweisen vertrauen?"

Unveränderliche Indizes folgen dem Write-once-read-many-Prinzip: Dokumente können hinzugefügt, aber nie geändert oder gelöscht werden — und der Index selbst kann nicht gelöscht, geschlossen oder reindiziert werden. Speichern Sie Ihren Audit-Trail dort, oder leiten Sie Audit-Ereignisse Kategorie für Kategorie an externe Speicher und SIEM-Systeme weiter.

"Sind die Daten bei Übertragung und Speicherung geschützt?"

Search Guard erzwingt TLS für den gesamten REST- und Node-zu-Node-Verkehr. Search Guard Encryption at Rest verschlüsselt Ihre Indizes auf Lucene-Ebene — die Schlüssel bleiben im Arbeitsspeicher und werden nie auf die Festplatte geschrieben.

"Würden Sie einen laufenden Angriff bemerken?"

Audit-Ereignisse sind Daten — also kann Signals, die Alerting-Engine von Search Guard, sie überwachen. Lassen Sie sich über eine Häufung fehlgeschlagener Logins, Berechtigungsfehler oder unerwartete Zugriffe auf überwachte Felder benachrichtigen — per E-Mail, Slack, PagerDuty, Jira oder Webhooks.

Vom Ereignis zum Nachweis

Search Guard erzeugt Audit-Ereignisse in jedem Node — fehlgeschlagene Logins, fehlende Berechtigungen, Lesezugriffe auf sensible Felder, Dokument- und Konfigurationsänderungen. Sie entscheiden, wohin sie gehen: in einen Audit-Index auf demselben Cluster, einen unveränderlichen Index, einen separaten Elasticsearch-Cluster, einen Webhook oder einen beliebigen log4j-Appender wie Kafka oder syslog. Leiten Sie Sicherheitsereignisse an Ihr SIEM und Compliance-Ereignisse in die Langzeitspeicherung — gleichzeitig.

Jedes Ereignis dort, wo es hingehört.

Gleiche Daten, unterschiedliche Sichten

Ein Analyst und ein Compliance-Beauftragter führen dieselbe Abfrage auf demselben Index aus. Der Analyst sieht gehashte E-Mail-Adressen und maskierte Namen; der Compliance-Beauftragte sieht Klartext. Keine Kopien, kein ETL — die Anonymisierung geschieht on-the-fly, pro Rolle.

Zugeordnet zu den Regularien, mit denen Sie arbeiten

Search Guard liefert die technischen Kontrollen. Compliance selbst hängt auch von Ihren Prozessen und Ihrer Organisation ab — doch dies sind die Anforderungen, bei denen Ihr Elasticsearch-Stack liefern muss.

Zugeordnet zu den Regularien, mit denen Sie arbeiten
RegularieTypische Anforderungen an Ihre DatenplattformSearch-Guard-Funktionen
DSGVOZugriffsbeschränkung, Pseudonymisierung, Sicherheit der Verarbeitung, dokumentierte LöschungDLS/FLS, Feld-Anonymisierung, TLS & Encryption at Rest, Schreibzugriffs-Tracking für Löschungen
HIPAAZugriffskontrolle, Audit-Kontrollen, Integrität, ÜbertragungssicherheitRollenbasierte Zugriffskontrolle, Lese- & Schreibzugriffs-Tracking, unveränderliche Indizes, TLS
PCI DSSBeschränkter Zugriff auf Karteninhaberdaten, Nachverfolgung aller Zugriffe, geschützte Audit-TrailsSicherheit auf Feldebene & Anonymisierung, Lesezugriffs-Tracking, unveränderliche Audit-Indizes
SOXÄnderungsmanagement, Audit-Trails für FinanzdatenSchreibzugriffs-Tracking, Nachverfolgung von Konfigurationsänderungen, unveränderliche Indizes
ISO 27001Zugriffskontrolle, Protokollierung und Überwachung, KryptographieRBAC, Audit-Logging, Signals Alerting, TLS & Encryption at Rest
NIS2Erkennung von Sicherheitsvorfällen, Zugriffskontrolle, ProtokollierungAudit-Logging, Signals Alerting für Sicherheitsereignisse, RBAC
DORAIKT-Risikomanagement, Protokollierung, Vorfallserkennung für FinanzunternehmenAudit-Logging & Ereignis-Routing, Signals Alerting, unveränderliche Indizes

Diese Übersicht beschreibt technische Funktionen und ist keine Rechtsberatung. Search Guard unterstützt Ihre Compliance-Bemühungen; es macht eine Organisation nicht von allein compliant.

Welche Edition brauchen Sie?

Enterprise Edition

Security-Audit-Logging, Sicherheit auf Dokument- und Feldebene, Enterprise-Authentifizierung, SLA-Support.

Für regulierte Branchen

Compliance Edition

Alles aus Enterprise, plus Lesezugriffs-Tracking, Schreibzugriffs-Tracking, unveränderliche Indizes, Feld-Anonymisierung sowie Nachverfolgung von Konfigurations- und Systemänderungen.

Lizenziert pro Produktionscluster — unbegrenzte Nodes, Entwicklung und Staging kostenlos. In der 60-Tage-Testversion sind alle Features freigeschaltet.

Sprechen Sie mit uns über Ihre Audit-Anforderungen

Sagen Sie uns, welche Regularien für Sie gelten und wie Ihr Elasticsearch-Setup aussieht. Unsere Engineers zeigen Ihnen, wie Search Guard Ihre Anforderungen abdeckt — und wo nicht.

your message
newsletter
This form collects your name and email. Please take a look in our privacy policy for a better understanding on how we protect and manage your submitted data.
Processing

Vertiefen Sie das Thema

Fragen zur Compliance

Das kann keine Software allein leisten — Compliance hängt auch von Ihren Prozessen und Ihrer Organisation ab. Search Guard liefert die technischen Kontrollen, die Ihr Elasticsearch-Stack braucht: Zugriffsbeschränkung, Pseudonymisierung, Verschlüsselung und nachprüfbare Audit-Trails.

Wo immer Sie möchten: in einem Index auf demselben Cluster, einem unveränderlichen Index, einem separaten Elasticsearch-Cluster, einem Webhook oder einem beliebigen log4j-Appender. Die Compliance Edition kann verschiedene Ereigniskategorien gleichzeitig an unterschiedliche Ziele weiterleiten.

Speichern Sie sie in einem unveränderlichen Index, dann können Dokumente nachträglich weder geändert noch gelöscht werden. Für die Funktionstrennung leiten Sie sie an einen externen Cluster oder ein SIEM weiter, auf das die Administratoren des überwachten Clusters keinen Zugriff haben.

Lese- und Schreibzugriffs-Tracking überwachen nur die Indizes und Felder, die Sie konfigurieren — der Overhead bleibt dort, wo Sie die Nachweise brauchen. Sie können auch nur Metadaten protokollieren und Dokumentinhalte ausschließen.

Bereit, wenn Sie es sind

Selbst ausprobieren

Voller Funktionsumfang auf Ihrer Infrastruktur. Keine Kreditkarte, nichts zu kündigen.

Live erleben

30 Minuten mit einem Engineer, der Search Guard entwickelt. Ihre Fragen, live beantwortet.

Ihr Angebot

Nennen Sie uns Ihre Cluster-Anzahl — Angebot innerhalb eines Werktags.
Jetzt den Search Guard Newsletter abonnieren