
Elasticsearch e Kibana Audit Analytics
L’analisi è importante per ogni azienda. A volte, gli strumenti di uso generale per l’analisi non sono sufficienti. Con la crescente quantità di informazioni, è troppo difficile cercare e analizzare le informazioni che le aziende memorizzano. Vale lo stesso per l’Audit Analytics con Elasticsearch e Kibana.
Immaginiamo che lei debba fornire un’analisi su determinati eventi nel database nel minor tempo possibile e abbia già lo strumento che consente di cercare gli eventi di audit nel database, ad esempio MySQL o PostgreSQL. Il problema è che il tempo è limitato e deve esaminare una tonnellata di informazioni per eventi specifici. Inoltre, potrebbe voler visualizzare correttamente il contenuto per una migliore comprensione e analisi. E qui ha bisogno di uno strumento aggiuntivo. In tali casi, è necessario sprecare molto tempo, energia e risorse per la ricerca e la visualizzazione. Ma cosa succede se avesse strumenti che rendessero questo processo più semplice?
Qui parleremo di come analizzare e visualizzare eventi da DataSunrise per Elasticsearch e Kibana.
Che Cos’è Elasticsearch e Kibana?
Lo scopo principale di Elasticsearch è la ricerca e l’analisi dei log. È uno dei sistemi di database più popolari oggi. Elasticsearch è un enorme archivio in cui può conservare i suoi dati e cercare qualsiasi cosa desideri. Dispone di una grande quantità di algoritmi di ricerca: strutturata, non strutturata, geo, metrica, ecc. Con un motore potente e un’interfaccia, Elasticsearch le permette di cercare in una grande quantità di dati in un breve periodo di tempo. Poiché l’uso principale di Elasticsearch è la ricerca attraverso una gran quantità di informazioni grazie ai cluster, ha bisogno di strumenti aggiuntivi per l’analisi dei dati. Per questo scopo, può utilizzare Kibana.
La prima cosa da sapere su Kibana è che funziona solo con il motore di ricerca Elasticsearch. Kibana è uno strumento di visualizzazione e esplorazione che può utilizzare per l’audit dei log, l’analisi e il monitoraggio. Con questo potente strumento, può visualizzare e analizzare la grande quantità di dati che possiede.
Kibana è utile quando deve condividere informazioni sui log di audit con auditor, partner, clienti e semplicemente per l’analisi. In questo caso, le informazioni sugli eventi nel database diventano più leggibili e comprensibili. Inoltre, quando crea dashboard in Kibana, può condividerle facilmente con chiunque desideri in diversi formati o semplicemente scaricare report. Ma stia attento, ricordi che le informazioni possono essere sensibili e non destinate a terzi.
Elasticsearch di per sé non ha alcuna funzionalità di sicurezza integrata. È stato progettato non per la protezione dei dati. L’integrazione con soluzioni di sicurezza come DataSunrise offre l’opportunità di essere in linea con gli standard di sicurezza nazionali e internazionali, come SOX, HIPAA, PCI DSS e altri.
Grazie a Kibana, può racchiudere tutte le sue informazioni sui log di audit in un unico posto e creare dashboard per scopi di monitoraggio e sicurezza.
Integrazione con DataSunrise
DataSunrise ha la capacità di Audit dei Dati dei Database. Grazie a questo, può facilmente creare regole di audit e ottenere informazioni su ciò che accade nei suoi database. Questa funzionalità raccoglie e esamina informazioni sulle query eseguite nel database. Con queste informazioni, sarà in grado di rilevare possibili minacce e operazioni potenzialmente pericolose in anticipo. Inoltre, può indagare sulle violazioni dei dati e prevenirle in futuro grazie all’analisi degli eventi.
Nella maggior parte dei casi, ha bisogno di contenuti visivi per l’analisi dei risultati di audit. DataSunrise ora ha l’integrazione con Elasticsearch e Kibana, quindi l’analisi diventa più semplice e molto più comprensibile. Poiché Kibana ed Elasticsearch hanno ottimi meccanismi per la ricerca e la visualizzazione, questo le dà la possibilità di un’analisi approfondita dei dati che possiede. Poiché DataSunrise cattura tutto ciò che desidera, sarà in grado di vedere quando, dove, chi e cosa è stato fatto nel database.
Vediamo ora come funziona passo dopo passo.

Immagine 1: Connessione a Elasticsearch e Kibana
Per vedere l’analisi, esegua i passaggi seguenti:
- Per trasferire i dati di audit a Elasticsearch, deve configurare l’accesso a Elasticsearch. Scelga un metodo di autenticazione, il nome host e l’indice.
- Configuri l’integrazione con Kibana. Indichi il metodo di autenticazione e il nome host.
- Crei e esegua un’attività periodica “Transfer Audit to Elasticsearch”. Ne ha bisogno per trasferire tutti i dati di audit che ha e avrà.
Avendo fatto tutto questo, vedrà l’analisi. Per impostazione predefinita, ci sono informazioni solo per la data attuale, ma può scegliere un periodo di tempo. Il grafico rappresenta eventi nel tempo. Quindi vedrà il tempo e il numero di query eseguite in questo periodo di tempo.
Nella tabella sottostante ci sono 4 colonne:
- Tempo di Inizio
- Nome dell’Istanza
- Tipo di Istanza
- Query
Può espandere ogni riga e vedere informazioni più dettagliate come tabella o salvarle come JSON.

Immagine 2: Interfaccia di Kibana in DataSunrise
Nell’area di ricerca, può esaminare i tipi di eventi. Fornisce risultati solo per una query corrente, quindi è più veloce e più informativo.
Nella barra laterale sinistra, può vedere i filtri, selezionati e disponibili. Può vedere i primi 5 valori per ogni filtro e la loro percentuale.
Quando sceglie un filtro, otterrà informazioni illustrate da diversi tipi di grafici. Nella barra laterale destra, può creare un parity plot, dove può confrontare graficamente due diversi filtri. Con queste informazioni, l’analisi diventa più vivida e comprensibile.

Immagine 3: Audit Analytics
Come vede, il processo di configurazione è abbastanza semplice. DataSunrise insieme a Elasticsearch e Kibana fornisce una potente unità per l’analisi e l’investigazione degli eventi.
Un diagramma configurato automaticamente mostra tutti gli eventi in un database in base al tempo e al numero. La visualizzazione è una parte importante di ogni analisi poiché grazie ad essa le informazioni sono percepite meglio. Inoltre, la ricerca funziona più velocemente e più facilmente, quindi non è necessario attendere o costruire i propri filtri. Provi la nostra nuova capacità di analisi di audit con Elasticsearch e Kibana.