Усиление безопасности в Manticore Search

В современных ИТ-экосистемах поисковые системы вышли за рамки простого инструмента для веб-сайтов, трансформировавшись в критически важные внутренние службы обработки данных. Manticore Search, в частности, часто функционирует как бэкэнд для приложений, обрабатывает запросы, обновляет таблицы данных и предоставляет информацию для аналитических панелей. В таких условиях, когда доступ к данным ранее опирался исключительно на сетевое доверие, возникали значительные уязвимости в контроле доступа.

Новые возможности аутентификации и авторизации

Для устранения этих рисков в Manticore Search были интегрированы новые механизмы встроенной аутентификации и авторизации. Эта функциональность, представленная в версиях 27.x и подробно описанная в релизе 27.1.5, позволяет системе точно идентифицировать подключающихся пользователей и определять их права доступа к различным операциям и данным. Аутентификация отвечает на вопрос «кто делает запрос?», а авторизация — «что этому пользователю разрешено делать?».

Гибкость и совместимость

Новые функции безопасности поддерживают широкий спектр подключений, включая SQL-клиенты (по протоколу MySQL), HTTP/HTTPS-эндпоинты, а также распределённые и удалённые агенты. Важно отметить, что эти изменения также распространяются на операции, связанные с репликацией данных, обеспечивая комплексную защиту. Для существующих пользователей Manticore Search переход на новую систему безопасности будет максимально плавным. Привычные методы работы с SQL и HTTP-клиентами сохраняются, требуя лишь минимальных изменений в приложениях для активации расширенных возможностей контроля доступа.