Graylog centralise les journaux de vos systèmes et applications, les indexe et permet des recherches rapides, des tableaux de bord et des alertes. L'édition Open, gratuite et auto-hébergée, couvre la gestion des logs et la détection de base pour une PME. Elle constitue un bon point d'entrée vers une capacité de journalisation centralisée exigée par la plupart des cadres réglementaires.
Déploiement
Valeur ajoutée
Centralisation des journaux, recherche rapide et alertes.
Risques contre lesquels cette solution protège
-
Perte de preuves faute de journalisation centralisée
Contribue à la réduction
-
Détection tardive d'un incident
Contribue à la réduction
KPI impacté
Part de sources journalisées et durée de rétention conforme.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Serveur (conteneur)
CPU
4 vCPU
RAM
8 Go
Dépendances
OpenSearch + MongoDB
Préparation
-
Déployer Graylog avec OpenSearch et MongoDB
⏱ 20 min
docker compose up -d # composition officielle Graylog
Résultat
Interface Graylog accessible
-
Créer une entrée (input) syslog/GELF
⏱ 10 min
Résultat
Réception des journaux des équipements
-
Configurer tableaux de bord et alertes
⏱ 30 min
Résultat
Recherche et alerting opérationnels
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Systèmes et équipements
→
Graylog
Envoi des journaux (syslog, GELF, Beats)
Graylog
→
OpenSearch
Indexation et stockage des journaux collectés
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec