syslog-ng 是一个开源的日志收集与转发系统(syslog 守护进程/日志路由器),常用于在 Linux/Unix 环境中集中接收、过滤、解析并转发系统与应用日志到文件、数据库或日志平台;名称中的 ng 通常表示 “next generation(下一代)”。
/ˈsɪs.lɔːɡ ˌɛnˈdʒiː/
Syslog-ng collects logs from multiple servers.
Syslog-ng 会从多台服务器收集日志。
To meet compliance requirements, the team used syslog-ng to filter sensitive fields and forward encrypted logs to a central SIEM for long-term storage and auditing.
为满足合规要求,团队使用 syslog-ng 过滤敏感字段,并将加密日志转发到集中式 SIEM,用于长期存储与审计。
syslog 来自 “system log(系统日志)”,是 Unix 世界里经典的日志协议与机制;**-ng** 是 “next generation(下一代)” 的缩写,表示相比传统 syslog 守护进程提供了更强的过滤、路由与输出能力。