Graylog centralise les journaux de vos systèmes et applications, les indexe et permet des recherches rapides, des tableaux de bord et des alertes. L'édition Open, gratuite et auto-hébergée, couvre la gestion des logs et la détection de base pour une PME. Elle constitue un bon point d'entrée vers une capacité de journalisation centralisée exigée par la plupart des cadres réglementaires.
Graylog Open
Autorisé
- Usage interne
- Modification
- Redistribution
- Usage privé
À respecter
- Publier l’intégralité du code de la plateforme si le logiciel est proposé comme service à des tiers
- Conserver la même licence
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Non approuvée par l’Open Source Initiative
Solution de centralisation et de recherche de journaux avec alertes et tableaux de bord. L'édition Open, gratuite et auto-hébergée, couvre les besoins d'une PME.
Déploiement
Valeur ajoutée
Centralisation des journaux, recherche rapide et alertes.
Risques contre lesquels cette solution protège
- Perte de preuves faute de journalisation centralisée Contribue à la réduction
- Détection tardive d'un incident Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Démarrer Graylog avec MongoDB et OpenSearch 30 min
docker compose up -d # graylog + mongodb + opensearchRésultat Interface disponible sur le port 9000
-
Ouvrir une entrée Syslog 10 min
# System → Inputs → Syslog UDP 1514Résultat Graylog écoute les journaux
-
Faire émettre les serveurs vers Graylog 30 min
# rsyslog : *.* @@graylog.example.org:1514Résultat Les journaux arrivent d'ailleurs que de la machine locale
-
Découper les messages en champs exploitables 1 h
# Extractors ou pipeline rules sur l'entréeRésultat Recherche par utilisateur, IP ou code de retour au lieu de texte brut
-
Créer les flux et les alertes qui comptent 1 h
# Streams → Alerts : échecs d'authentification répétés, arrêt d'un agentRésultat Détection plutôt qu'archivage
-
Fixer la rétention et vérifier qu'elle tient 30 min
# System → Indices : rotation par taille, conservation 12 moisRésultat Volume maîtrisé et exigence de journalisation satisfaite
Interactions avec l’infrastructure
Systèmes et équipements Graylog — Envoi des journaux (syslog, GELF, Beats)
Graylog OpenSearch — Indexation et stockage des journaux collectés
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.