Häufig gestellte Fragen

Alles, was Sie über Search Guard, Lizenzierung und den Einstieg wissen müssen.

Ihre Frage ist nicht dabei? Sprechen Sie uns an – wir antworten innerhalb eines Werktages.

Über Search Guard

Search Guard ist eine Enterprise-Security- und Alerting-Suite für Elasticsearch und Kibana. Sie ergänzt Ihren Elastic Stack um Authentifizierung, rollenbasierte Zugriffskontrolle, Document- und Field-Level Security, Audit-Logging, Encryption at Rest und Alerting – also um alles, was regulierte Organisationen brauchen, um Elasticsearch sicher und compliant zu betreiben.

Search Guard deckt den gesamten Security-Lebenszyklus eines Elasticsearch Clusters ab: TLS-Verschlüsselung für den kompletten Datenverkehr, Authentifizierung über LDAP, Active Directory, SAML, OpenID Connect, Kerberos und JSON Web Tokens, rollenbasierte Zugriffskontrolle bis auf einzelne Dokumente und Felder, Kibana Multitenancy, umfassendes Audit-Logging, Encryption at Rest sowie das Signals Alerting-Modul zur Überwachung Ihrer Daten mit Benachrichtigungen per E-Mail, Slack, PagerDuty, Jira, Webhook und mehr.

Elasticsearch bringt grundlegende Security-Features kostenlos mit – für einfache Setups reicht das unter Umständen aus. Search Guard richtet sich an Organisationen, die mehr benötigen: Enterprise-Authentifizierung (SAML, OpenID Connect, LDAP/Active Directory), granulare Document- und Field-Level Security, vollständiges Audit-Logging für Compliance-Anforderungen, Encryption at Rest und Multitenancy – kombiniert mit einem einfachen Lizenzmodell pro Cluster, das nicht mit der Anzahl Ihrer Nodes wächst, und mit Support direkt von den Engineers, die das Produkt entwickeln.

Für Organisationen jeder Größe, die Elasticsearch einsetzen – mit besonderem Fokus auf regulierte Branchen wie Finanzwesen, Gesundheitswesen, öffentliche Verwaltung, Forschung und kritische Infrastrukturen, in denen Zugriffskontrolle, Nachvollziehbarkeit und Datenschutz verpflichtend sind. Unternehmen, Universitäten und öffentliche Einrichtungen weltweit vertrauen auf Search Guard.

Search Guard wird von der floragunn GmbH entwickelt, einem Security-Softwareunternehmen mit Sitz in Berlin. Wir sichern Elasticsearch Cluster seit 2013 ab und entwickeln, hosten und supporten Search Guard vollständig aus Deutschland.

Die Community Edition ist Open Source unter der Apache-2.0-Lizenz – dauerhaft kostenlos, auch für den kommerziellen Einsatz. Die Enterprise und die Compliance Edition benötigen für den Produktivbetrieb eine Lizenz. Search Guard wird transparent entwickelt: Unsere Quellcode-Repositories und Issue-Tracker sind öffentlich einsehbar.

Editionen & Preise

Search Guard ist in drei Editionen verfügbar. Die Community Edition ist dauerhaft kostenlos und enthält die grundlegenden Security-Features sowie das vollständige Signals Alerting-Modul. Die Enterprise Edition ergänzt erweiterte Security-Features wie LDAP/Active Directory, SAML- und OpenID-Connect-Authentifizierung, Document- und Field-Level Security sowie Audit-Logging. Die Compliance Edition enthält alles aus Enterprise und ergänzt Features für regulatorische Anforderungen wie DSGVO, HIPAA, SOX, PCI und ISO – etwa das Tracking von Lesezugriffen auf sensible Daten. Hier finden Sie den vollständigen Feature-Vergleich.

Wir lizenzieren Search Guard pro Produktiv-Cluster – nicht pro Node. Sie können Ihren Cluster auf beliebig viele Nodes skalieren, ohne dass sich Ihre Lizenzkosten ändern. Entwicklungs-, Staging- und QA-Systeme sind kostenfrei enthalten. Eine Lizenz, ein kalkulierbarer Preis, unbegrenztes Wachstum.

Ja. Die Community Edition steht unter der Apache-2.0-Lizenz und ist für jeden Einsatz kostenlos, auch im kommerziellen Produktivbetrieb – ohne zeitliche Begrenzung und ohne Node-Limit.

Ein Produktiv-Cluster ist jeder Cluster, der Live-Workloads bedient. Alle unterstützenden Nicht-Produktivsysteme – Entwicklung, Staging, Test, QA – sind ohne Aufpreis von derselben Lizenz abgedeckt. Wenn sich Ihr Setup nicht eindeutig zuordnen lässt (zum Beispiel bei Disaster-Recovery- oder Standby-Clustern), sprechen Sie uns einfach an – wir finden eine sinnvolle Lösung.

Ja. Universitäten, Forschungseinrichtungen und gemeinnützige Organisationen erhalten den vollen Funktionsumfang von Search Guard zu Sonderkonditionen. Sprechen Sie uns an und erzählen Sie uns von Ihrer Einrichtung.

Ja. Wenn Sie ein Produkt oder einen Managed Service auf Basis von Elasticsearch anbieten, stellen wir OEM-Lizenzen bereit, mit denen Sie Search Guard einbetten und weitervertreiben dürfen. Kontaktieren Sie uns für Details.

Nennen Sie uns über das Kontaktformular die Anzahl Ihrer Produktiv-Cluster und die gewünschte Edition – Sie erhalten Ihr Angebot innerhalb eines Werktages. Lieber persönlich? Vereinbaren Sie ein Gespräch mit unserem Team.

Testversion & Einstieg

Es gibt zwei Wege – je nachdem, wie Sie evaluieren möchten. Selbst ausprobieren: Starten Sie eine kostenlose Testversion der Enterprise oder Compliance Edition – voller Funktionsumfang auf Ihrer eigenen Infrastruktur. Begleitet: Buchen Sie eine Demo – einer unserer Engineers führt Sie live durch Search Guard und beantwortet Ihre Fragen.

Ein einziger Docker-Befehl liefert Ihnen in Sekunden eine komplette Umgebung aus Elasticsearch, Kibana und Search Guard auf Ihrem lokalen Rechner – siehe den Quick Start in unserer Dokumentation. Konfiguration ist nicht erforderlich.

Nein. Für die Testversion sind keine Zahlungsdaten nötig, und sie endet automatisch – es gibt nichts zu kündigen.

Nichts Störendes: Ihr Cluster läuft weiter. Um Enterprise- oder Compliance-Features weiterhin produktiv zu nutzen, benötigen Sie lediglich eine Lizenz. Wenn Sie mehr Zeit zum Evaluieren brauchen, sagen Sie uns Bescheid – eine Verlängerung ist in der Regel problemlos möglich.

Ja. Unsere Engineers unterstützen regelmäßig Teams bei der Migration bestehender Security-Konfigurationen zu Search Guard und beraten Sie bei der Übertragung Ihrer bisherigen User, Rollen und Berechtigungen. Vereinbaren Sie ein Gespräch und erzählen Sie uns von Ihrem Setup.

Kompatibilität & Versionen

Search Guard unterstützt die aktuelle Elasticsearch-Hauptversion – einschließlich der neuesten Releases der 9.x-Reihe – und liefert kritische Fixes zusätzlich für die vorherige Hauptversion, entsprechend unserer End-of-Life-Policy. Welche Search Guard Releases zu welchen Elasticsearch- und Kibana-Versionen passen, zeigt die stets aktuelle Versionsmatrix in unserer Dokumentation.

Ja – Search Guard liefert ein Kibana-Plugin mit Login, rollenbasiertem Zugriff und Multitenancy, das parallel zum Elasticsearch-Plugin veröffentlicht wird. Die passenden Versionen finden Sie in der Versionsmatrix.

Unsere Build- und Test-Pipeline wird automatisch durch neue Elasticsearch-Releases ausgelöst. Passende Search Guard Versionen folgen daher in der Regel innerhalb weniger Tage.

FLX ist die aktuelle Generation von Search Guard – eine Neuentwicklung, die die Konfiguration einfacher und robuster macht. Wenn Sie heute einsteigen, installieren Sie FLX. Wenn Sie von einer älteren Search Guard Version aktualisieren, führt Sie unser Upgrade Guide durch den Umstieg.

Security, Compliance & Vertrauen

Ja – genau dafür ist die Compliance Edition gebaut. Field- und Document-Level Security regelt, wer sensible Daten sieht, Audit-Logging und das Tracking von Lesezugriffen dokumentieren, wer wann worauf zugegriffen hat, Encryption at Rest schützt gespeicherte Daten, und das Config Change Tracking ergänzt Ihren Audit Trail. Viele Search Guard Kunden arbeiten unter genau diesen Vorgaben.

Vollständig in Deutschland. Die floragunn GmbH hat ihren Sitz in Berlin, und Search Guard wird aus der EU heraus entwickelt, gepflegt und supportet – relevant für Organisationen mit Anforderungen an Datensouveränität oder EU-basierten Beschaffungsrichtlinien.

Wir verfolgen bei unserem eigenen Produkt einen Security-first-Ansatz: floragunn ist autorisierte CVE Numbering Authority, veröffentlicht Security Advisories und unterhält einen Responsible-Disclosure-Prozess. Details finden Sie auf unserer Security-Informationsseite.

Wir sind Mitglied der Allianz für Cyber-Sicherheit (einer Initiative des Bundesamtes für Sicherheit in der Informationstechnik, BSI) sowie von TeleTrusT, dem Bundesverband IT-Sicherheit e.V. Unser Entwicklungsprozess umfasst zudem kontinuierliches Security-Scanning der Codebasis.

Nein. Search Guard läuft vollständig innerhalb Ihrer Infrastruktur und überträgt weder Telemetrie- oder Nutzungsdaten noch Cluster-Inhalte an uns oder Dritte. Ihre Daten bleiben dort, wo sie hingehören: bei Ihnen.

Support

SLA-basierter Support direkt von den Menschen, die Search Guard entwickeln – Ihr Ticket beantwortet der Engineer, der den Code geschrieben hat, und kein First-Level-Callcenter. Die Reaktionszeiten sind in Ihrem Lizenzvertrag festgelegt.

Das Community-Forum steht allen kostenlos offen, und unser Team ist dort aktiv. Die Dokumentation mit Schritt-für-Schritt-Anleitungen und Troubleshooting finden Sie frei zugänglich unter docs.search-guard.com.

Schreiben Sie im Community-Forum oder eröffnen Sie ein Issue in unserem öffentlichen Issue-Tracker. Lizenzkunden können zusätzlich die im Vertrag vereinbarten Support-Kanäle nutzen.

Noch Fragen?

Drei Wege – je nachdem, wo Sie gerade stehen:

Nicht gefunden, was Sie suchen?

Kein Problem – wir helfen gerne weiter.
Kontakt aufnehmen
Jetzt den Search Guard Newsletter abonnieren