Questions fréquentes

Tout ce qu'il faut savoir sur Search Guard, les licences et la prise en main.

Vous ne trouvez pas votre réponse ? Écrivez-nous : nous répondons sous un jour ouvré.

À propos de Search Guard

Search Guard est une suite de sécurité et d'alerting d'entreprise pour Elasticsearch et Kibana. Elle ajoute à votre Elastic Stack l'authentification, le contrôle d'accès basé sur les rôles, la sécurité au niveau des documents et des champs, la journalisation d'audit, le chiffrement au repos et l'alerting : tout ce dont les organisations réglementées ont besoin pour exploiter Elasticsearch en toute sécurité et rester conformes.

Search Guard couvre l'ensemble du cycle de vie de la sécurité d'un cluster Elasticsearch : chiffrement TLS de tout le trafic, authentification via LDAP, Active Directory, SAML, OpenID Connect, Kerberos et JSON Web Tokens, contrôle d'accès basé sur les rôles jusqu'au niveau des documents et des champs, multi-locataire dans Kibana, journalisation d'audit complète, chiffrement au repos et le module d'alerting Signals pour surveiller vos données et déclencher des notifications par e-mail, Slack, PagerDuty, Jira, webhooks et bien d'autres.

Elasticsearch intègre gratuitement des fonctions de sécurité de base qui peuvent suffire pour des installations simples. Search Guard s'adresse aux organisations qui ont besoin de davantage : authentification d'entreprise (SAML, OpenID Connect, LDAP/Active Directory), sécurité fine au niveau des documents et des champs, journalisation d'audit complète à des fins de conformité, chiffrement au repos et multi-locataire. Le tout avec une licence simple par cluster, qui n'augmente pas avec le nombre de nœuds, et un support assuré directement par les ingénieurs qui développent le produit.

Aux organisations de toutes tailles qui utilisent Elasticsearch, avec une attention particulière pour les secteurs réglementés tels que la finance, la santé, le secteur public, la recherche et les infrastructures critiques, où le contrôle d'accès, la traçabilité et la protection des données sont obligatoires. Des entreprises, des universités et des institutions publiques du monde entier font confiance à Search Guard.

Search Guard est développé par floragunn GmbH, éditeur de logiciels de sécurité basé à Berlin, en Allemagne. Nous sécurisons des clusters Elasticsearch depuis 2013 et développons, hébergeons et supportons Search Guard entièrement depuis l'Allemagne.

La Community Edition est open source sous licence Apache 2.0 : gratuite pour toujours, y compris pour un usage commercial. Les éditions Enterprise et Compliance nécessitent une licence pour une utilisation en production. Search Guard est développé en toute transparence : nos dépôts de code source et nos outils de suivi des tickets sont consultables publiquement.

Éditions et tarifs

Search Guard est disponible en trois éditions. La Community Edition est gratuite pour toujours et comprend les fonctions de sécurité essentielles ainsi que l'intégralité du module d'alerting Signals. L'Enterprise Edition ajoute des fonctions avancées telles que LDAP/Active Directory, l'authentification SAML et OpenID Connect, la sécurité au niveau des documents et des champs, et la journalisation d'audit. La Compliance Edition reprend tout le contenu d'Enterprise et y ajoute des fonctions conçues pour la conformité réglementaire au RGPD, à HIPAA, SOX, PCI et ISO, comme le suivi des accès en lecture aux données sensibles. Consultez le comparatif complet des fonctionnalités.

Nous facturons Search Guard par cluster de production, et non par nœud. Vous pouvez faire évoluer votre cluster vers n'importe quel nombre de nœuds sans que le coût de votre licence change. Les systèmes de développement, de préproduction et de recette sont inclus sans frais. Une licence, un prix prévisible, une croissance illimitée.

Oui. La Community Edition est distribuée sous licence Apache 2.0 et reste gratuite pour tout usage, y compris commercial et en production, sans limite de durée ni de nombre de nœuds.

Un cluster de production est tout cluster qui traite des charges de travail réelles. Tous les systèmes non productifs qui le soutiennent (développement, préproduction, tests, recette) sont couverts par la même licence, sans surcoût. Si votre configuration ne rentre pas clairement dans cette définition (par exemple des clusters de reprise après sinistre ou de secours), interrogez-nous : nous trouverons une solution adaptée.

Oui. Les universités, les organismes de recherche et les organisations à but non lucratif peuvent obtenir l'ensemble des fonctionnalités de Search Guard à des conditions particulières. Contactez-nous et présentez-nous votre établissement.

Oui. Si vous commercialisez un produit ou un service managé reposant sur Elasticsearch, nous proposons des licences OEM qui vous permettent d'intégrer et de redistribuer Search Guard. Contactez-nous pour en savoir plus.

Indiquez-nous le nombre de clusters de production et l'édition qui vous intéresse via le formulaire de contact : vous recevrez un devis sous un jour ouvré. Vous préférez en discuter de vive voix ? Réservez un échange avec notre équipe.

Essai gratuit et prise en main

De deux façons, selon votre manière d'évaluer. En autonomie : lancez un essai gratuit de l'édition Enterprise ou Compliance, avec toutes les fonctionnalités, sur votre propre infrastructure. Accompagné : réservez une démo et l'un de nos ingénieurs vous présentera Search Guard en direct et répondra à vos questions.

Une seule commande Docker vous donne en quelques secondes un environnement complet Elasticsearch + Kibana + Search Guard sur votre machine : voyez le guide de démarrage rapide de notre documentation. Aucune configuration n'est nécessaire.

Non. L'essai ne demande aucune coordonnée bancaire et se termine automatiquement : il n'y a rien à résilier.

Rien de perturbant : votre cluster continue de fonctionner. Pour continuer à utiliser les fonctions Enterprise ou Compliance en production, il suffit d'acquérir une licence. Si vous avez besoin de plus de temps pour évaluer, dites-le-nous : une prolongation ne pose généralement aucun problème.

Oui. Nos ingénieurs accompagnent régulièrement des équipes dans la migration de configurations de sécurité existantes vers Search Guard et peuvent vous conseiller sur la reprise de vos utilisateurs, rôles et permissions actuels. Réservez un échange et présentez-nous votre environnement.

Compatibilité et versions

Search Guard prend en charge la version majeure actuelle d'Elasticsearch, y compris les dernières versions 9.x, et fournit également les correctifs critiques pour la version majeure précédente, conformément à notre politique de fin de vie. Pour connaître la correspondance exacte entre les versions de Search Guard, d'Elasticsearch et de Kibana, consultez la matrice des versions, toujours à jour, dans notre documentation.

Oui. Search Guard fournit un plugin Kibana assurant la connexion, l'accès basé sur les rôles et le multi-locataire, publié en même temps que le plugin Elasticsearch. La matrice des versions indique les versions correspondantes.

Notre chaîne de compilation et de tests est déclenchée automatiquement par les nouvelles versions d'Elasticsearch : les versions correspondantes de Search Guard suivent donc généralement en quelques jours.

FLX est la génération actuelle de Search Guard : une réécriture qui a rendu la configuration plus simple et plus robuste. Si vous démarrez aujourd'hui, c'est FLX que vous installerez ; si vous effectuez une mise à niveau depuis une version antérieure, notre guide de migration vous accompagne dans la transition.

Sécurité, conformité et confiance

Oui, c'est précisément la vocation de la Compliance Edition. La sécurité au niveau des champs et des documents limite qui voit les données sensibles, la journalisation d'audit et le suivi des accès en lecture documentent qui a consulté quoi et quand, le chiffrement au repos protège les données stockées, et le suivi des modifications de configuration alimente votre piste d'audit. De nombreux clients de Search Guard opèrent précisément sous ces réglementations.

Entièrement en Allemagne. floragunn GmbH a son siège à Berlin, et Search Guard est développé, maintenu et supporté depuis l'Union européenne, un point important pour les organisations soumises à des exigences de souveraineté des données ou à des politiques d'achat européennes.

Nous appliquons à notre propre produit une approche « sécurité d'abord » : floragunn est une CVE Numbering Authority agréée, publie des bulletins de sécurité et maintient un processus de divulgation responsable. Les détails figurent sur notre page d'informations de sécurité.

Nous sommes membres de l'Alliance pour la cybersécurité (une initiative de l'Office fédéral allemand de la sécurité des systèmes d'information, le BSI) et de TeleTrusT, l'association allemande de la sécurité informatique. Notre processus de développement comprend en outre une analyse de sécurité continue du code.

Non. Search Guard s'exécute entièrement au sein de votre infrastructure et ne transmet ni données de télémétrie, ni données d'utilisation, ni contenus de cluster, que ce soit à nous ou à des tiers. Vos données restent là où elles doivent être : chez vous.

Support

Un support avec SLA assuré directement par celles et ceux qui développent Search Guard : votre ticket est traité par l'ingénieur qui a écrit le code, et non par un centre d'appels de premier niveau. Les délais de réponse sont définis dans votre contrat de licence.

Le forum communautaire est gratuit et ouvert à tous, et notre équipe y est active. La documentation, avec ses guides pas à pas et ses conseils de dépannage, est librement accessible sur docs.search-guard.com.

Publiez un message sur le forum communautaire ou ouvrez un ticket dans notre outil de suivi public. Les clients sous licence peuvent en outre utiliser les canaux de support prévus dans leur contrat.

D'autres questions ?

Trois façons d'avancer, selon l'étape où vous en êtes :

Vous ne trouvez pas ce que vous cherchez ?

Pas de souci, nous pouvons peut-être vous aider à trouver la réponse.
contactez-nous
Inscrivez-vous à la newsletter Search Guard