Syslog

Standard za centralizovano logiranje — uređaji šalju log poruke ka syslog serveru preko UDP 514 ili TCP 514/6514 (TLS).

protokoli

Syslog je standardni protokol za centralizovani log management. Uređaji (ruteri, switchevi, serveri, firewall-i) šalju log poruke ka syslog serveru, gde se čuvaju za analizu, audit i alertovanje.

Karakteristike:

  • UDP 514 — klasično, fire-and-forget (može doći do gubitka)
  • TCP 514 — pouzdano
  • TCP 6514 + TLS — šifrovano (RFC 5425)
  • Severity levels (0-7): Emergency, Alert, Critical, Error, Warning, Notice, Info, Debug
  • Facility (0-23): kern, user, mail, daemon, local0-local7

Format poruke (RFC 5424):

<165>1 2026-04-27T10:30:00Z router1 - - - - %SYS-5-CONFIG_I: Configured from console

Tipični syslog serveri:

  • rsyslog, syslog-ng — Linux
  • Graylog, ELK Stack, Splunk, Wazuh — analiza i pretraga
  • Wallarm, QRadar — SIEM rešenja

Syslog je osnova SOC i compliance audita (PCI-DSS, ISO 27001).

Pozovi WhatsApp Pošalji projekat