Otevřené řešení pro centralizovaný sběr, ukládání a zobrazení logů z různých zdrojů.
LogAnalyzer je otevřené řešení pro centralizovaný sběr, ukládání a zobrazení logů. Kombinuje standardní open-source komponenty (rsyslog, databázi, webové rozhraní), které Sunsec integruje do jednoho použitelného celku. Cílem je zpřístupnit logy provozním, administrátorským i auditním rolím tam, kde zákazník potřebuje mít události pod kontrolou.
Klíčové komponenty
| Komponenta |
Účel |
| rsyslog |
Sběr logů, filtrace a předávání do centrální databáze. |
| Databázová vrstva |
Ukládání logů s možností vyhledávání a strukturovaného přístupu. |
| Webové rozhraní |
Prohlížení, filtrování, vyhledávání a export logů pro uživatele. |
| Integrační vrstva |
Napojení klientů (Linux/Unix, Windows, síťová zařízení, aplikace). |
Architektura řešení
- Klienti / zdroje logů odesílají události přes syslog (UDP/TCP/TLS) nebo dedikované agenty.
- Centrální rsyslog přijímá, normalizuje a ukládá logy do databáze.
- Databáze uchovává události podle retenční politiky a poskytuje je pro dohledávání.
- Webové rozhraní zpřístupňuje logy uživatelům s odpovídajícími oprávněními.
Přínos implementace
- Řízená retence a přístupy – logy jsou uloženy podle domluvených pravidel, dohledatelné a přístupné jen oprávněným rolím.
- Rychlé vyhledávání – uživatelé mohou pracovat s logy z webu bez SSH přístupu na jednotlivé servery.
- Otevřený stack – bez uzamčení na proprietární log platformu.
- Základ pro širší dohled – LogAnalyzer je vhodný předstupeň nebo doplněk k SIEM řešení.
Cenový model
Otevřený stack, žádné licenční poplatky za jádro řešení. Náklady jsou dány pouze implementací, provozem a případnou podporou.
Typické použití
- Centrální log platforma pro heterogenní ICT prostředí (Linux/Unix, Windows, síťové prvky, aplikace).
- Auditní přístup k logům pro interní kontrolu a compliance role.
- Podpora incident šetření – rychlé dohledání události před alertem nebo problémem.
- Log vrstva mezi monitoringem, SIEM a incident managementem.
⬅️ Zpět na přehled: Kybernetická bezpečnost – Log Management