На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 3 (129)   май–июнь 2026 г.
Раздел: Безопасность компьютерных систем
Оптимизация производительности ELK-стека с использованием Rabbitmq и Opensearch для обеспечения информационной безопасности
Optimization of the ELK Stack Performance Using Rabbitmq and Opensearch to Ensure Information Security
Павел Алексеевич Поленов
P. A. Polenov
Данил Константинович Ивко
D. K. Ivko
Ульяна Владимировна Кузьмина, кандидат технических наук, доцент
U. V. Kuzmina, PhD (Eng.), Associate Professor
Магнитогорский государственный технический университет им. Г. И. Носова
Nosov Magnitogorsk State Technical University

Предыдущая статьяСледующая статья

УДК 004.05 + 004.056

В современных корпоративных информационных системах объем генерируемых событий безопасности исчисляется миллионами в секунду, что предъявляет исключительно высокие требования к системам централизованного логирования. Классическая двухзвенная архитектура Logstash f OpenSearch зачастую не справляется с пиковыми нагрузками, приводя к потерям данных и неприемлемым задержкам. В статье предлагается подход к оптимизации производительности стека ELK за счет внедрения брокера сообщений RabbitMQ в качестве буфера устойчивости и глубокой настройки компонентов. Архитектура решения включает кластеризацию RabbitMQ для обеспечения отказоустойчивости, оптимизацию параметров Logstash (persistent queues, батчинг, многопоточность) и реализацию многоуровневой стратегии хранения данных в OpenSearch на основе нод с различными характеристиками производительности (hot, warm, cold, frozen). Особое внимание уделено соответствию требованиям информационной безопасности: обеспечению конфиденциальности, целостности и доступности (CIA) данных на всех этапах их жизненного цикла с использованием TLS-шифрования, RBAC и политик ILM. Проведенные испытания демонстрируют трехкратное увеличение пропускной способности системы, существенное снижение задержки и практическое исключение потерь данных.

< ... >

Ключевые слова: ELK-стек, OpenSearch, RabbitMQ, информационная безопасность, централизованное логирование, производительность, отказоустойчивость, ILM (управление жизненным циклом индексов), батчинг, буферизация

In modern corporate information systems, the volume of generated security events amounts to millions per second, which places extremely high demands on centralized logging systems. The classic two-tier Logstash f OpenSearch architecture often cannot handle peak loads, leading to data loss and unacceptable delays. This paper proposes an approach to optimizing the performance of the ELK stack by introducing the RabbitMQ message broker as a resilience buffer and deep tuning of the components. The solution architecture includes RabbitMQ clustering for fault tolerance, optimization of Logstash parameters (persistent queues, batching, multithreading), and the implementation of a multi-tier data storage strategy in OpenSearch based on nodes with different performance characteristics (hot, warm, cold, frozen). Particular attention is paid to compliance with information security requirements.

Keywords: ELK stack, OpenSearch, RabbitMQ, information security, centralized logging, performance, fault tolerance, ILM, batching, buffering
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2025 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса