19.0 Sicurezza dei dati in Elasticsearch

Sentinel utilizza Kibana, un dashboard di ricerca e analisi basato su browser che facilita la visualizzazione di eventi e avvisi nei dashboard. Sentinel memorizza e indicizza gli avvisi in Elasticsearch. È possibile configurare Sentinel affinché memorizzi e indicizzi gli eventi anche in Elasticsearch, così da sfruttarne le funzionalità di visualizzazione degli eventi. I dashboard di Sentinel accedono ai dati provenienti da Elasticsearch per presentare avvisi ed eventi. Per garantire che i dashboard visualizzino solo i dati che il ruolo dell'utente è autorizzato a visualizzare e per impedire l'accesso non autorizzato ai dati in Elasticsearch, è necessario installare il plug-in di sicurezza per Elasticsearch. Per ulteriori informazioni, consultare Sicurezza dei dati in Elasticsearch.