LogAnalyzer: řešení pro Log Management

Otevřené řešení pro centralizovaný sběr, ukládání a zobrazení logů z různých zdrojů.

LogAnalyzer je otevřené řešení pro centralizovaný sběr, ukládání a zobrazení logů. Kombinuje standardní open-source komponenty (rsyslog, databázi, webové rozhraní), které Sunsec integruje do jednoho použitelného celku. Cílem je zpřístupnit logy provozním, administrátorským i auditním rolím tam, kde zákazník potřebuje mít události pod kontrolou.

Klíčové komponenty

Komponenta Účel
rsyslog Sběr logů, filtrace a předávání do centrální databáze.
Databázová vrstva Ukládání logů s možností vyhledávání a strukturovaného přístupu.
Webové rozhraní Prohlížení, filtrování, vyhledávání a export logů pro uživatele.
Integrační vrstva Napojení klientů (Linux/Unix, Windows, síťová zařízení, aplikace).

Architektura řešení

  • Klienti / zdroje logů odesílají události přes syslog (UDP/TCP/TLS) nebo dedikované agenty.
  • Centrální rsyslog přijímá, normalizuje a ukládá logy do databáze.
  • Databáze uchovává události podle retenční politiky a poskytuje je pro dohledávání.
  • Webové rozhraní zpřístupňuje logy uživatelům s odpovídajícími oprávněními.

Přínos implementace

  • Řízená retence a přístupy – logy jsou uloženy podle domluvených pravidel, dohledatelné a přístupné jen oprávněným rolím.
  • Rychlé vyhledávání – uživatelé mohou pracovat s logy z webu bez SSH přístupu na jednotlivé servery.
  • Otevřený stack – bez uzamčení na proprietární log platformu.
  • Základ pro širší dohled – LogAnalyzer je vhodný předstupeň nebo doplněk k SIEM řešení.

Cenový model

Otevřený stack, žádné licenční poplatky za jádro řešení. Náklady jsou dány pouze implementací, provozem a případnou podporou.

Typické použití

  • Centrální log platforma pro heterogenní ICT prostředí (Linux/Unix, Windows, síťové prvky, aplikace).
  • Auditní přístup k logům pro interní kontrolu a compliance role.
  • Podpora incident šetření – rychlé dohledání události před alertem nebo problémem.
  • Log vrstva mezi monitoringem, SIEM a incident managementem.

⬅️ Zpět na přehled: Kybernetická bezpečnost – Log Management