Tout ce dont Elasticsearch a besoin pour être prêt pour l'entreprise

Sécurité, alerting, chiffrement au repos et gestion d'index — un plugin, une licence forfaitaire par cluster, nœuds illimités. Développé et supporté en Allemagne depuis 2013.
  • Pas de carte bancaire
  • Toutes les fonctionnalités
  • Dev & staging toujours gratuits

Pourquoi les équipes choisissent Search Guard

La sécurité au-delà de l'essentiel

Elasticsearch intègre une sécurité de base. Search Guard ajoute ce que les entreprises utilisent vraiment : SAML, OpenID Connect, LDAP et Active Directory, sécurité au niveau document et champ, multi-tenancy Kibana et journalisation d'audit qui satisfait votre équipe conformité.

Une licence forfaitaire par cluster

Licencié par cluster de production — jamais par nœud. Passez de 3 à 300 nœuds sans que vos coûts bougent d'un pouce. Les systèmes de développement, staging et QA sont toujours gratuits.

Un plugin au lieu de cinq outils

Alerting, chiffrement au repos, gestion du cycle de vie des index et détection d'anomalies sont livrés dans le même plugin que la sécurité. Un téléchargement, un chemin de mise à jour, un contact support — pas de projet d'intégration.

Le support par ceux qui le développent

Votre ticket est traité par les ingénieurs qui ont écrit le code — avec des SLA, directement depuis Berlin. Entièrement développé, hébergé et supporté en Allemagne.

Un plugin. La boîte à outils complète.

Search Guard est passé de la sécurisation d'Elasticsearch à tout ce qui l'entoure — alerting, chiffrement et opérations d'index inclus.

Sécurité

Authentification, contrôle d'accès basé sur les rôles jusqu'au niveau des champs et des documents, multi-tenancy et journalisation d'audit complète.

Alerting

Surveillez vos données 24h/24. Escaladez par e-mail, Slack, PagerDuty, Jira et webhooks — gratuit dans chaque édition.

Chiffrement au repos

Chiffrez les index au niveau Lucene. Les clés restent en mémoire, jamais sur disque — prêt pour le règlement européen sur la cyberrésilience.

Gestion d'indexAperçu

Automatisez les politiques de rollover, de rétention et de suppression. Gardez des clusters sobres — sans archéologie de cron-jobs.

Détection d'anomaliesAperçu

Détection assistée par IA de motifs inhabituels dans vos données — trouvez ce que l'alerting à base de règles ne peut pas voir.

Les fonctionnalités en aperçu sont incluses dans chaque essai — testez-les et dites-nous ce que vous en pensez.

Ils font confiance à Search Guard

  • Red Hat
  • ObjectRocket
  • Würth Phoenix
  • SieMonster
  • UNIL Universite de Lausanne
  • Mitratech
  • KubeDB
  • Siren Investigate

La confiance, là où la sécurité n'est pas négociable

Depuis 2013

Plus d'une décennie à sécuriser des clusters Elasticsearch

CVE Numbering Authority

Autorisés par MITRE à émettre des CVE

Alliance BSI & TeleTrusT

Membre de l'Alliance pour la cybersécurité et de TeleTrusT

Made in Germany

Développé, hébergé et supporté dans l'UE

Voyez-le tourner en 60 secondes

docker run -it --rm -p 5601:5601 -p 9200:9200 floragunncom/search-guard-flx-demo

Une commande : Elasticsearch, Kibana et Search Guard, préconfigurés sur votre machine.

Guide de démarrage rapide complet

Des tarifs simples : par cluster, pas par nœud

Une licence forfaitaire par cluster de production — nœuds illimités, dev et staging gratuits. Votre cluster grandit ; vos coûts non.
Éditions standard
Académique et personnalisée
community icon
Search Guard Community Edition
  • Gratuit pour toujours. Sous licence Apache 2.0
  • Sécurité essentielle plus alerting complet
  • Nœuds illimités, clusters illimités
enterprise icon
Le plus populaire
Search Guard Enterprise Edition
  • SAML, OIDC, LDAP / Active Directory
  • Sécurité au niveau document et champ
  • Journalisation d'audit et support avec SLA
compliance icon
Search Guard Compliance Edition
  • Tout Enterprise, plus :
  • Outils pour RGPD, HIPAA, SOX et ISO
  • Suivi des accès en lecture aux données sensibles
Nous proposons une
Licence Académique et Scientifique
, ainsi que des
Licences personnalisées
pour vos besoins personnels.

Ce que disent nos clients

  • quote icon
    Search Guard a répondu à tous nos besoins et plus encore. Non seulement nous avons trouvé des outils open source qui répondent à nos besoins, mais nous avons trouvé un partenaire qui a travaillé avec nous tout au long du développement de la nouvelle plateforme. Ils ont été réactifs et engagés à chaque étape.
    - Steve Croce
    Senior Product Manager et Directeur de l'Expérience Utilisateur
    ObjectRocket
    quote icon
  • quote icon
    La sécurité est primordiale pour la protection des données de nos clients. ICHEC a choisi Search Guard pour protéger son environnement ELK-Stack en raison de son intégration d'authentification Single Sign-On, de ses mesures de contrôle d'accès et de ses fonctionnalités d'audit. Le modèle de licence est également suffisamment flexible à mesure que nous continuons à développer nos services.
    - Tim Murphy
    Administrateur Système
    Irish Centre for High-End Computing (ICHEC)
    quote icon
  • quote icon
    La sécurité est le prérequis de tout projet dans l'industrie informatique, surtout lorsqu'il s'agit de données. HEAnet choisit Search Guard pour protéger son cluster ELK car il fournit le chiffrement de nœud à nœud (TLS) et d'autres fonctionnalités telles que la multi-locataire et la conformité, contrairement à ses concurrents qui ne fournissent la sécurité que sur la couche REST.
    - Yasvanth Babu
    Administrateur Système Middleware
    HEAnet CLG
    quote icon
  • quote icon
    Le Steinbuch Centre for Computing du KIT utilise Search Guard pour sécuriser les instances Elasticsearch exploitées dans le centre Tier-1 du World Wide LHC Computing Grid "GridKa" et dans le Large Scale Data Facility. Sans contrôle d'accès fin, nous ne pourrions pas exposer Elasticsearch à des utilisateurs individuels ou utiliser des instances uniques pour les données publiques et privées. Les fonctionnalités de multi-locataire pour Kibana offertes par Search Guard sont particulièrement utiles, nous permettant également d'utiliser Kibana pour des tableaux de bord publics.
    - Andreas Petzold
    Responsable du Centre "GridKa" WLCG Tier-1
    Karlsruhe Institute of Technology (KIT) Steinbuch Centre for Computing (SCC)
    quote icon
  • quote icon
    Search Guard nous permet d'utiliser l'ELK-Stack dans un environnement productif. Nous avons choisi Search Guard principalement pour les fonctionnalités Active Directory et de permissions de rôles. Nous trouvons leur modèle de licence incroyablement utile, ainsi que le fait que nous pouvons utiliser un nombre illimité de nœuds.
    - Arno Haß
    Chef de Projet
    Max-Delbrück Centre for Molecular Medicine
    quote icon
  • quote icon
    Nous avons choisi SearchGuard parce qu'il correspond à nos valeurs de rigueur technique, d'ouverture et d'auditabilité. Il nous a permis de garantir que les données en transit sont sécurisées contre l'écoute dans les environnements hors site, d'implémenter un accès vérifiable et granulaire à nos clusters Elastic et, surtout, de donner à nos analystes l'accès à des ensembles de données restreints avec la certitude que les données personnelles restent protégées et confidentielles.
    - Tom
    Deflect (CDN de protection DDoS) & Deflect Labs (recherche DDoS)
    quote icon
  • quote icon
    En 2019, nous avons prévu d'installer un grand cluster d'infrastructure de journalisation pour environ 100 To de données. Pas comme SIEM, mais principalement pour avoir des journaux disponibles de manière centralisée pour les développeurs et les administrateurs. Nous avons choisi une instance Elasticsearch comme grand dépôt de journaux. Nous avons décidé d'installer les 8 nœuds de données et 10 VMs avec un prestataire. Il nous a proposé 2 solutions pour le logiciel de "contrôle d'accès basé sur les rôles". Après les tests, nous avons rapidement adopté SearchGuard. Nous envoyons actuellement tous nos journaux critiques vers ce cluster. Environ 15 utilisateurs peuvent se connecter au système et voir ce qu'ils recherchent. Avec SearchGuard, nous pouvons facilement limiter les accès aux seuls journaux de leurs applications. La bonne ségrégation fonctionne bien, et nous sommes satisfaits de la solution que nous avons choisie pour le contrôle d'accès des utilisateurs.
    - Y. Ghennai
    Université de Lausanne
    quote icon

Prêts quand vous l'êtes

Essayez par vous-même

Toutes les fonctionnalités sur votre infrastructure. Pas de carte bancaire, rien à résilier.

Voyez-le en direct

30 minutes avec un ingénieur qui développe Search Guard. Vos questions, des réponses en direct.

Obtenez votre devis

Indiquez-nous votre nombre de clusters — devis sous un jour ouvré.
Inscrivez-vous à la newsletter Search Guard