导读:近期更新了《audit_logging》的相关内容,包括《如何配置Elasticsearch审计日志并覆盖常见安全审计场景?》。如果 audit_logging 对你有帮助,请转发和分享本内容。知识因分享而拥有更大能量,感谢您成为这传播链条中的重要一环。
如何配置Elasticsearch审计日志并覆盖常见安全审计场景? 集群中出现越权访问却无法定位到具体账号,往往是审计日志缺失或事件范围配置不当造成的。Elasticsearch 的审计日志默认不开启,而且并非只有开启开关那么简单:输出到文件还是索引、记录哪些事件、是否忽略内部请求,都会直接影响调查取证的效果与集群写入性能。本文围绕 xpack... 栏目:NoSQL 时间:08-16 Elasticsearch_审计日志 安全审计 audit_logging