Graylog Open

Licence : SSPL / édition OpenSSPLNon reconnue comme libre par l’OSI : l’usage interne reste gratuit, la revente en service est verrouillée.

Autorisé

  • Usage interne
  • Modification
  • Redistribution
  • Usage privé

À respecter

  • Publier l’intégralité du code de la plateforme si le logiciel est proposé comme service à des tiers
  • Conserver la même licence
  • Conserver la licence et le copyright

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
  • Non approuvée par l’Open Source Initiative
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Solution de centralisation et de recherche de journaux avec alertes et tableaux de bord. L'édition Open, gratuite et auto-hébergée, couvre les besoins d'une PME.

Graylog centralise les journaux de vos systèmes et applications, les indexe et permet des recherches rapides, des tableaux de bord et des alertes. L'édition Open, gratuite et auto-hébergée, couvre la gestion des logs et la détection de base pour une PME. Elle constitue un bon point d'entrée vers une capacité de journalisation centralisée exigée par la plupart des cadres réglementaires.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Centralisation des journaux, recherche rapide et alertes.

Risques contre lesquels cette solution protège

  • Perte de preuves faute de journalisation centralisée Contribue à la réduction
  • Détection tardive d'un incident Contribue à la réduction
KPI impacté Part de sources journalisées et durée de rétention conforme.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur (conteneur)
CPU 4 vCPU
RAM 8 Go
Dépendances OpenSearch + MongoDB

Préparation

  1. Démarrer Graylog avec MongoDB et OpenSearch 30 min
    docker compose up -d   # graylog + mongodb + opensearch

    Résultat Interface disponible sur le port 9000

  2. Ouvrir une entrée Syslog 10 min
    # System → Inputs → Syslog UDP 1514

    Résultat Graylog écoute les journaux

  3. Faire émettre les serveurs vers Graylog 30 min
    # rsyslog : *.* @@graylog.example.org:1514

    Résultat Les journaux arrivent d'ailleurs que de la machine locale

  4. Découper les messages en champs exploitables 1 h
    # Extractors ou pipeline rules sur l'entrée

    Résultat Recherche par utilisateur, IP ou code de retour au lieu de texte brut

  5. Créer les flux et les alertes qui comptent 1 h
    # Streams → Alerts : échecs d'authentification répétés, arrêt d'un agent

    Résultat Détection plutôt qu'archivage

  6. Fixer la rétention et vérifier qu'elle tient 30 min
    # System → Indices : rotation par taille, conservation 12 mois

    Résultat Volume maîtrisé et exigence de journalisation satisfaite

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Graylog Open.
Graylog Open
Autres flux

Systèmes et équipements Graylog — Envoi des journaux (syslog, GELF, Beats)

Graylog OpenSearch — Indexation et stockage des journaux collectés