Graylog

软件描述

Graylog 是一款强大的安全信息与事件管理(SIEM)解决方案,提供功能强大的日志分析平台,可简化各类自动生成数据的收集、搜索、分析和告警。

官方网站

访问软件的官方网站了解更多信息

官方认证

graylog.org

安全链接HTTPS

什么是 Graylog?

Graylog 是一款功能强大的安全信息与事件管理(SIEM)解决方案,提供稳健的日志分析平台,简化各类机器生成数据的收集、搜索、分析和告警。它专为从多种来源捕获数据而设计,帮助您高效地集中化、安全化并监控日志数据。Graylog 可执行广泛的网络安全功能,包括:

  • 数据聚合
  • 安全数据分析(报告与仪表板)
  • 关联分析与安全事件监控
  • 取证分析
  • 事件检测与响应
  • 实时事件响应或告警控制台
  • 威胁情报
  • 用户与实体行为分析(UEBA)
  • IT 合规性管理

Graylog 的每一款产品均具备强大功能,适用于不同需求与规模。无论自托管还是云部署,均有适合各类致力于保障日志数据安全、可访问性和可用性的组织的解决方案。

Graylog Open 是 Graylog 软件的免费开源版本,提供核心的集中式日志管理能力,支持从各种来源收集、丰富、存储和分析数据。我们倡导软件的可及性与包容性,因此 Graylog Open 以社区参与为基础,确保持续改进和由开源贡献者推动的创新。

Graylog Enterprise 包含两个许可类别(Graylog Enterprise 和 Graylog Security),适用于不同组织和使用场景,支持自托管或云部署。Graylog Enterprise 提供 Graylog Open 的全部功能,并增加多项高级功能,满足复杂 IT 架构管理需求,同时提供 Graylog 企业支持团队服务。使用该产品需持有有效的 Enterprise 许可证。

Graylog Security 是 Graylog Enterprise 的组成部分,提供面向威胁检测、调查与响应(TDIR)的全面网络安全工具套件。该产品需单独授权。

在 Graylog Enterprise 和 Security 套餐中,Graylog Cloud 为追求云日志管理便捷性与可扩展性的用户提供理想体验。Graylog Cloud 提供完全托管的云服务,降低运维负担,实现快速部署与无缝更新,打造高效日志解决方案,并提供高度安全的平台以保护关键日志数据。

Graylog API Security 通过深入洞察 API 使用情况与活动,保护您的关键 API。其强大的威胁检测能力可识别潜在的 API 滥用行为,并提供详细日志,辅助理解 API 交互与数据流动。

Graylog Illuminate 是一组内容集合,包括管道、解析规则、查找表等,用于丰富和标准化您的日志数据。

🔄 替代方案

65 个选择

开源可观测性平台。SigNoz 帮助开发者快速发现并解决其部署应用中的问题。

免费 • 开源
查看详情
Gravwell

Gravwell

软件

4

Gravwell 是一个全量数据融合分析平台,可实现安全与业务数据的完整上下文及根本原因分析。

免费增值 • 专有
查看详情

DNIF通过将SIEM、UEBA和SOAR等技术整合到一个产品中,以极低的总体拥有成本,提供了高价值的解决方案。

免费增值 • 专有
查看详情

Rollbar 会收集应用程序中发生的错误,通知您并进行分析,以便您调试和修复问题。提供 JavaScript、Ruby、Python、PHP、Node.js、Android、Flash、.NET 和 Java 等库。

免费增值 • 专有
查看详情
Kiwi Syslog Server

Kiwi Syslog Server

软件

Kiwi Syslog - Windows 系统的 Syslog 服务器。接收、显示、转发、存档并发送来自路由器的 Syslog 消息。立即下载免费版本!兼容任何启用了 Syslog 的设备。

付费 • 专有
查看详情

Loggly 是一款基于强大搜索引擎的云日志管理服务。通过 Loggly,您可以从服务器收集日志,然后通过直观的用户界面快速搜索。我们让查看日志再次变得有趣!

免费增值 • 专有
查看详情

Logentries 是一项基于云的日志收集、关联和有意义展示的服务。该服务可靠且极具扩展性,可为数千名用户提供实时警报、正则表达式搜索、图形化及可视化功能。

付费 • 专有
查看详情

Devo 为全球大型组织的运维、IT、安全和业务团队,从流式数据和历史数据的分析中提供实时的运营与业务价值。

付费 • 专有
查看详情
上一页下一页