Das ist das ganze Modell. Kein Node-Zählen, kein Ressourcen-Metering, keine Überraschungen bei der Verlängerung.
Jedes Feature, jede Edition — im Detail:
Funktioniert mit Kibana, Logstash, Beats, Cross-Cluster-Search und -Replication, Elastic Stack Monitoring und Machine Learning — in jeder Edition.
| Funktion | Community Für immer kostenlos · Apache 2.0 | Enterprise Am beliebtesten Pro Produktions-Cluster · unbegrenzte Nodes | Compliance Alles aus Enterprise, plus Audit-taugliche Compliance |
|---|---|---|---|
| Enterprise-Authentifizierung & SSO | |||
| LDAP / Active Directory Benutzer gegen LDAP oder Active Directory authentifizieren und autorisieren | – | ||
| Kerberos / SPNEGO Ticketbasiertes Single Sign-On in Kerberos- und Active-Directory-Umgebungen | – | ||
| JSON Web Tokens Zustandslose Authentifizierung mit signierten JSON Web Tokens | – | ||
| OpenID Connect Anmeldung über jeden OIDC-Identity-Provider, z. B. Keycloak oder Okta | – | ||
| SAML Single Sign-On mit SAML-2.0-Identity-Providern | – | ||
| Eigene Authentifizierungs-Backends Eigene Authentifizierungs- und Autorisierungsimplementierungen einbinden | – | ||
| Kibana Single Sign-On Einmal über Ihren Identity Provider bei Kibana anmelden | – | ||
| Feingranulare Zugriffskontrolle | |||
| Sicherheit auf Dokumentebene Steuern, welche Dokumente jeder Benutzer innerhalb eines Index sehen kann | – | ||
| Sicherheit auf Feldebene Einzelne Felder pro Rolle anzeigen oder ausblenden | – | ||
| Kibana-Multi-Tenancy Getrennte Dashboards und Saved Objects pro Team oder Mandant | – | ||
| Feld-Anonymisierung Sensible Werte wie Namen oder IPs maskieren, bevor sie zurückgegeben werden | – | – | |
| Unveränderliche Indizes Write-once-Speicherung für manipulationssichere Daten | – | – | |
| Audit- & Compliance-Logging | |||
| Security-Audit-Logging Anmeldeversuche, fehlende Berechtigungen und Sicherheitsereignisse aufzeichnen | – | ||
| Lesezugriffs-Tracking Dokumentieren, wer wann welche sensiblen Daten gelesen hat | – | – | |
| Schreibzugriffs-Tracking Jede Änderung an überwachten Indizes nachverfolgen | – | – | |
| Nachverfolgung von Konfigurationsänderungen Jede Änderung an der Sicherheitskonfiguration nachverfolgen | – | – | |
| Nachverfolgung von Systemänderungen Die Integrität Ihrer Elasticsearch-Konfiguration überwachen | – | – | |
| Alerting-Integrationen | |||
| PagerDuty-Aktion PagerDuty-Incidents direkt aus Ihren Alerting-Watches öffnen | – | ||
| Jira-Aktion Jira-Tickets automatisch erstellen, wenn Alerts auslösen | – | ||
| Betrieb & Konfiguration | |||
| REST-Management-API Die gesamte Sicherheitskonfiguration per API verwalten | – | ||
| Konfigurations-GUI Administration per Point-and-Click in Kibana | – | ||
| Support | |||
| Community-Forum Fragen stellen und Antworten von Community und Team erhalten | |||
| Support mit SLA Tickets beantwortet von den Engineers, die Search Guard entwickeln | – | ||
Alles aus Community, plus:
Alles aus Enterprise, plus:
Unsicher, welche Edition passt? Besprechen Sie es mit einem Engineer →
Sagen Sie uns, wie viele Produktions-Cluster Sie betreiben und welche Edition Sie interessiert — Sie erhalten ein Angebot innerhalb eines Werktags. Keine Anrufe, außer Sie wünschen es.
Lieber ein Gespräch? Demo mit einem Engineer buchen →
Weitere Fragen? Zur vollständigen FAQ →