¿Estás visitando desde Perú?
Ingresá a Linware Perú ⯈
Continuar en Linware Perú ⯈
×
¿Qué estás buscando?
BUSCAR!
BLOG
Proteger tu Elastic Stack ahora es más simple que nunca
Publicada el 21/02/2022

En 8.0, nos complace ofrecer funciones de seguridad simplificadas para todos nuestros usuarios. A partir de 7.1, hicimos que todas las características necesarias para mantener su Elastic Stack seguro estén disponibles de forma gratuita para todos .

Sin embargo, saber configurar la seguridad no es divertido y que debe concentrarse en los objetivos de su proyecto. A partir de la versión 8.0, la seguridad de Elastic Stack está activada de manera predeterminada para los clústeres autoadministrados, con un esfuerzo de configuración casi nulo. Simplemente active el nuevo lanzamiento de Elasticsearch y Kibana y continúe aprovechando al máximo el Elastic Stack, con lo cual si está usando Elastic Cloud, no se preocupes.

Toda la seguridad que necesita sin complicaciones

La seguridad simplificada incluye las siguientes funciones, que abarcan varias capas y productos y están habilitadas de forma predeterminada:

  • Autenticacion de usuario
  • Autorización de usuarios con control de acceso basado en roles
  • Tenencia múltiple con Kibana Spaces
  • Comunicación encriptada de nodo a nodo con TLS
  • Comunicación cifrada con la API de Elasticsearch con HTTPS

"Para nosotros en el equipo de Stack Security, es de suma importancia que nuestros usuarios se beneficien de la mayor seguridad posible al instalar y ejecutar Elastic Stack, y al mismo tiempo eliminar cualquier fricción . Por lo tanto, establecimos un objetivo ambicioso: ofrecer todas las funciones de seguridad enumeradas anteriormente de manera optimizada, sin esfuerzo y transparente. Creemos que no debe perder su tiempo en configuraciones engorrosas. Al mismo tiempo, no debe comprometer la seguridad".

Además, la seguridad simplificada no utiliza valores predeterminados comunes en diferentes instancias, lo que da una falsa sensación de seguridad cuando las funciones están técnicamente habilitadas pero se basan en "secretos" conocidos. Por el contrario, durante el proceso de arranque, cada nueva implementación crea y utiliza credenciales, certificados y claves de cifrado únicos.

Si usa el servicio de nube administrada de Elastic o los productos de orquestación, Elastic Cloud Enterprise (ECE) y Elastic Cloud on Kubernetes (ECK), nada cambia para usted: la seguridad de la pila ya está configurada de forma predeterminada.

Para comenzar, simplemente inicie Elasticsearch y Kibana, conéctelos usando la nueva interfaz de usuario web y trabajarán juntos de forma segura, listos para usar. Y, por supuesto, puede personalizar lo que necesite para cumplir con los requisitos de seguridad de su organización.

Cuando descargue y ejecute Elasticsearch por primera vez, recibirá un token de inscripción y las credenciales para el elasticsuperusuario. Esta es literalmente toda la información que necesita para poner en funcionamiento el Elastic Stack con las funciones de seguridad que describimos anteriormente, así que manténgala a mano y privada.

En el siguiente paso, ejecutará Kibana por primera vez y se le dirigirá a una interfaz de usuario que lo ayudará a configurar Kibana y conectarlo a Elasticsearch. En la interfaz de usuario de configuración interactiva de Kibana, pegue el token de inscripción.
Ir al Blog