当前位置: 首页 > article >正文

Elasticsearch的审计日志(Audit Logging)介绍

Elasticsearch 的审计日志(Audit Logging)是一种记录与安全相关事件的功能,用于监控和追踪对集群的访问行为。通过审计日志,管理员可以了解谁在何时对哪些资源执行了什么操作,从而满足合规性要求、进行安全分析和排查异常行为。

一、审计日志的核心功能

  1. 记录安全事件
  • 捕获与认证、授权、访问控制相关的事件,包括:
  • 成功/失败的登录尝试。
  • 权限检查结果(允许/拒绝)。
  • 敏感操作(如修改集群设置、删除索引)。
  • 安全配置变更(如角色、用户修改)。
  1. 支持多种输出目标
  • 日志文件:输出到本地文件(默认)。
  • Elasticsearch 索引:存储到 Elasticsearch 自身,便于搜索和分析。
  • 外部系统:通过自定义插件发送到 SIEM(安全信息与事件管理)系统。
  1. 事件过滤
  • 通过配置白名单/黑名单,仅记录感兴趣的事件,减少日志量。
  1. 敏感数据掩码
  • 自动隐藏请求中的敏感信息(如密码、信
http://www.lryc.cn/news/2403458.html

相关文章:

  • 软件测试:质量保障的基石与未来趋势
  • 网络安全逆向分析之rust逆向技巧
  • Docker容器化技术概述与实践
  • win中将pdf转为图片
  • Leetcode 2494. 合并在同一个大厅重叠的活动
  • vue+elementui 网站首页顶部菜单上下布局
  • 网络安全-等级保护(等保) 3-3-1 GB/T 36627-2018 附录A (资料性附录) 测评后活动、附 录 B (资料性附录)渗透测试的有关概念说明
  • pytorch3d+pytorch1.10+MinkowskiEngine安装
  • AI Infra运维实践:DeepSeek部署运维中的软硬结合
  • MySQL体系架构解析(二):MySQL目录与启动配置全解析
  • 深度学习在RNA分子动力学中的特征提取与应用指南
  • K8s基础一
  • 2025五大免费变声器推荐!
  • StringRedisTemplete使用
  • SDC命令详解:使用set_min_capacitance命令进行约束
  • 几何引擎对比:OpenCasCade、ACIS、Parasolid和CGM
  • OD 算法题 B卷【猴子吃桃】
  • 汽车安全体系:FuSa、SOTIF、Cybersecurity 从理论到实战
  • Excel-vlookup -多条件匹配,返回指定列处的值
  • Python异步爬虫与代理完美结合
  • 惠普HP Deskjet 9600 打印机信息
  • Hive的Parquet格式优化方法
  • ADI硬件笔试面试题型解析下
  • 服务器租用:高防CDN和加速CDN的区别
  • 吃透 Golang 基础:数据结构之 Map
  • ABP VNext 与 Neo4j:构建基于图数据库的高效关系查询
  • 数论——同余问题全家桶3 __int128和同余方程组
  • leetcode47.全排列II:HashSet层去重与used数组枝去重的双重保障
  • 5.Nginx+Tomcat负载均衡群集
  • React项目的状态管理:Redux Toolkit