Graylog Open

Licence : SSPL / édition Open Logiciel libre

Solution de centralisation et de recherche de journaux avec alertes et tableaux de bord. L'édition Open, gratuite et auto-hébergée, couvre les besoins d'une PME.

Graylog Open

Graylog centralise les journaux de vos systèmes et applications, les indexe et permet des recherches rapides, des tableaux de bord et des alertes. L'édition Open, gratuite et auto-hébergée, couvre la gestion des logs et la détection de base pour une PME. Elle constitue un bon point d'entrée vers une capacité de journalisation centralisée exigée par la plupart des cadres réglementaires.

Valeur ajoutée

Centralisation des journaux, recherche rapide et alertes.

Risques contre lesquels cette solution protège

  • Perte de preuves faute de journalisation centralisée Contribue à la réduction
  • Détection tardive d'un incident Contribue à la réduction
KPI impacté Part de sources journalisées et durée de rétention conforme.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur (conteneur)
CPU 4 vCPU
RAM 8 Go
Dépendances OpenSearch + MongoDB

Préparation

  1. Déployer Graylog avec OpenSearch et MongoDB ⏱ 20 min
    docker compose up -d   # composition officielle Graylog

    Résultat Interface Graylog accessible

  2. Créer une entrée (input) syslog/GELF ⏱ 10 min

    Résultat Réception des journaux des équipements

  3. Configurer tableaux de bord et alertes ⏱ 30 min

    Résultat Recherche et alerting opérationnels

Interactions avec l’infrastructure

Source Destination Pourquoi
Systèmes et équipements Graylog Envoi des journaux (syslog, GELF, Beats)
Graylog OpenSearch Indexation et stockage des journaux collectés