网站首页 > 精选教程 正文
可能存在的风险点
1.未授权的访问
2.越权访问
3.恶意节点加入
4.恶意批量删除数据
5.脚本注入共计
6.DDOS攻击
7.数据泄露
我们能做什么
1.反代+身份认证(应用级别的攻击可以再nginx中加载modsecurity,可以用nginx加载身份认证或直接使用es自带的x-pack)
2.数据鉴权
3.ES集群证书授信、节点角色分离
4.限制客户端的批量查询和删除
5.开启日志审计,记录用户操作
6.加固操作系统,禁用不必要的服务
7.通信过程必然无法全部使用tls,除了api之外,建议其他都使用;磁盘文件加密
8.kibana的用户权限分离,不同权限的用户只能看各自的内容
9.不适用明问密码,建议使用keystore
10.有条件情况下使用预处理机制
11.ES内不存敏感信息,有些业务打出的日志中带有手机号什么敏感信息的,此类应不存,甚至要求研发侧修复相关问题
暂时就想到那么多,其他的再说吧。安全建设更需要考虑攻击成本。
猜你喜欢
- 2024-10-27 网站提示webshell后门木马被阿里云安全提醒服务器有自启动后门
- 2024-10-27 「网络安全」渗透工程师面试题总结大全
- 2024-10-27 2022云原生安全发展24个洞见 云原生安全架构白皮书
- 2024-10-27 云原生安全系列3:5个 Kubernetes API 网络安全访问最佳实践
- 2024-10-27 redis&nginx运行参数采集脚本
- 2024-10-27 【容器安全系列Ⅰ】- 以进程视角探索容器
- 2024-10-27 Gobills RPA产品安全防护方案 rpa安全要求
- 2024-10-27 成长之路:Web安全工程师那些事儿 web安全工程师薪资
- 2024-10-27 云锁私有云安全中心解决方案 云锁怎么使用
- 2024-10-27 Linux 系统安全与优化配置 linux更安全
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)