このルールは、Elasticsearch インスタンスで Kibana パブリックネットワークアクセスが有効になっているかどうかを確認します。
シナリオ
Kibana パブリックネットワークアクセスが有効になっている場合、Kibana ダッシュボードはパブリックインターネット経由ですべての IP アドレスからアクセス可能になります。パブリックアクセスを無効にすることで、Kibana を内部ネットワークトラフィックのみに制限し、Elasticsearch データの攻撃対象領域を減らすことができます。
ユースケースで必要な場合を除き、Kibana パブリックネットワークアクセスを無効にすることを推奨します。
リスクレベル
デフォルトのリスクレベル: Medium。
要件に応じて、このルールのリスクレベルを変更できます。
検出ロジック
Elasticsearch インスタンスで Kibana パブリックネットワークアクセスが無効になっている場合、インスタンスは準拠していると見なされます。
Elasticsearch インスタンスで Kibana のパブリックネットワークアクセスが有効になっている場合、そのインスタンスは非準拠と見なされます。詳細については、「修復」をご参照ください。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
Elasticsearch インスタンスの Kibana パブリックネットワークアクセス有効化のチェック |
|
ルール識別子 |
elasticsearch-instance-enabled-kibana-public-check |
|
タグ |
Elasticsearch、 Instance |
|
自動修復 |
サポートされていません |
|
ルールトリガーメカニズム |
設定変更 |
|
サポートされているリソースタイプ |
Elasticsearch インスタンス |
|
リクエストパラメーター |
なし |
修復
Elasticsearch インスタンスで Kibana パブリックネットワークアクセスを無効にしてください。詳細については、「Kibana を使用したクラスターへの接続」をご参照ください。