Syslog
Standard za centralizovano logiranje — uređaji šalju log poruke ka syslog serveru preko UDP 514 ili TCP 514/6514 (TLS).
protokoliSyslog je standardni protokol za centralizovani log management. Uređaji (ruteri, switchevi, serveri, firewall-i) šalju log poruke ka syslog serveru, gde se čuvaju za analizu, audit i alertovanje.
Karakteristike:
- UDP 514 — klasično, fire-and-forget (može doći do gubitka)
- TCP 514 — pouzdano
- TCP 6514 + TLS — šifrovano (RFC 5425)
- Severity levels (0-7): Emergency, Alert, Critical, Error, Warning, Notice, Info, Debug
- Facility (0-23): kern, user, mail, daemon, local0-local7
Format poruke (RFC 5424):
<165>1 2026-04-27T10:30:00Z router1 - - - - %SYS-5-CONFIG_I: Configured from console
Tipični syslog serveri:
- rsyslog, syslog-ng — Linux
- Graylog, ELK Stack, Splunk, Wazuh — analiza i pretraga
- Wallarm, QRadar — SIEM rešenja
Syslog je osnova SOC i compliance audita (PCI-DSS, ISO 27001).