OpenLab36 / SmartSecuritySyslogServer

SmartSecuritySyslogServer — 윈도우용 Syslog 수집 서버

방화벽·서버·네트워크 장비가 보내는 Syslog를 윈도우에서 받아 안전하게 모읍니다. UDP/TCP 514로 수신해 장비별 파일로 저장하고, 필요하면 MSSQL·PostgreSQL·MySQL에 대량 적재까지 한 서비스로 처리합니다. 설치파일 실행 한 번으로 서비스가 구성되고, 트레이 관리 도구에서 상태 확인·설정·백업을 GUI 로 처리합니다.

v1.2 · Windows Server 2016+ / 10 / 11 · .NET Framework 4.8 · 서버당 연 10,000원

기능

Syslog 수집·저장·보관에 필요한 기능을 단일 윈도우 서비스로 제공합니다.

UDP · TCP 동시 수신

기본 514 포트로 UDP와 TCP를 동시에 수신합니다. TCP는 다수 장비의 동시 접속을 비동기로 처리하고, 8MB 수신 버퍼로 순간 대량 유입에도 견딥니다. 포트는 config.json에서 변경할 수 있습니다.

RFC5424 · RFC3164 자동 파싱

현대(RFC5424)·레거시(RFC3164) Syslog 형식을 자동 감지해 facility·severity·호스트·태그·시각·메시지를 추출합니다. 파싱에 실패해도 원본 메시지를 그대로 보존해 데이터 유실이 없습니다.

장비별 파일 저장

클라이언트 IP → 연/월 → 일자별(yyyyMMdd.log) 폴더 구조로 저장합니다. 각 줄에 시각·호스트·태그·시설/심각도 메타를 붙여 기록해, 사후 추적과 감사에 바로 쓸 수 있습니다.

MSSQL · PostgreSQL · MySQL 대량 적재 (선택)

설정을 켜면 DB 종류에 맞는 대량 적재(MSSQL SqlBulkCopy · PostgreSQL COPY · MySQL 다중행 INSERT)로 l_syslog 테이블에 삽입합니다. 적재 실패분은 보존 후 자동 재시도해 DB 순단에도 유실이 없습니다.

허용 IP 필터 · 수신 보호

허용 IP 목록(단일 IP·CIDR, IPv4/IPv6)으로 지정 장비의 로그만 수신합니다. TCP 동시 연결 수·메시지 최대 길이·메모리 큐 상한으로 비정상 유입에도 서버가 보호됩니다.

트레이 관리 도구

트레이 아이콘 색으로 서비스 상태를 한눈에 확인하고, 시작/중지/재시작과 전체 설정 편집을 GUI 로 처리합니다. 설정은 JSON 파일로 백업·복원할 수 있습니다.

보관주기 · 디스크 감시

지정한 개월 수가 지난 로그를 자동 삭제하고, 디스크 여유 공간이 임계치 아래로 떨어지면 이벤트 로그로 경고합니다. 무인 운영 환경에서도 디스크가 가득 차는 사고를 예방합니다.

고속 버퍼링 쓰기

클라이언트 IP별 독립 큐에 비동기 버퍼링하여 300ms 주기로 한 번에 최대 5,000건씩 디스크에 씁니다. 순간 유입이 몰려도 수신을 막지 않습니다.

월 · 년 ZIP 백업 (AES-256)

매월(전월 로그) 또는 매년(전년 로그)을 지정한 일시에 ZIP으로 자동 압축·보관합니다. AES-256 암호를 걸 수 있고, 백업 성공 후 원본 삭제 옵션으로 디스크를 자동 관리합니다.

DPAPI 비밀번호 보호

DB·ZIP 비밀번호를 DPAPI(LocalMachine)로 암호화해 저장합니다. 설정 파일이 유출돼도 해당 서버 밖에서는 복호화할 수 없습니다.

윈도우 서비스 · 무인 운영

설치파일 실행 한 번으로 서비스가 등록되어 부팅 시 자동 실행됩니다. 5분 주기 수신·큐·드롭 통계와 파일+이벤트 로그 이중 기록, 설정 파일 변경 자동 반영(핫리로드)으로 무인 운영을 지원합니다.

화면 소개

설치 후 모든 관리는 트레이 관리 도구에서 GUI 로 처리합니다. 실제 화면입니다.

트레이 메뉴 — 서비스 상태·제어

트레이 메뉴 — 상태 확인·서비스 제어

트레이 아이콘 색(녹색=실행 중)으로 상태를 한눈에 확인하고, 서비스 시작·중지·재시작과 라이선스 상태 확인, 저장 폴더 바로가기, Windows 시작 시 자동 실행까지 메뉴에서 바로 처리합니다.

설정 — 기본 (포트·저장 폴더)

설정 — 수신 포트·저장 폴더

TCP/UDP 수신 포트와 syslog 저장 폴더, 동작 로그 폴더를 지정합니다. [저장 후 서비스 재시작] 버튼 하나로 변경 사항이 즉시 적용됩니다.

설정 — DB 연동 (MSSQL·PostgreSQL·MySQL)

설정 — DB 연동 (3종 지원)

MSSQL·PostgreSQL·MySQL 중 선택해 서버·계정 정보를 입력하면 수집 로그가 DB 에 대량 적재됩니다. 암호는 저장 즉시 DPAPI 로 암호화되어 기록됩니다.

설정 — 수신 보호·보관 정책

설정 — 허용 IP·수신 보호·보관 정책

허용 IP 목록(CIDR 지원)으로 지정 장비만 수신하고, 연결 수·메시지 길이·큐 한도로 서버를 보호합니다. 로그 보관 개월 수와 디스크 경고 임계치도 함께 지정합니다.

설정 — ZIP 백업 (AES-256)

설정 — 월/연 ZIP 백업

매월(전월) 또는 매년(전년) 로그를 지정 일시에 ZIP 으로 자동 백업합니다. AES-256 암호와 백업 성공 후 원본 삭제 옵션으로 보관과 디스크 관리를 자동화합니다.

라이선스 등록 — 기기 ID·키 입력

라이선스 등록

기기 ID 를 [복사] 해 구매 페이지에서 결제하면 이메일로 키가 발급됩니다. 발급 키를 붙여넣고 [등록] 하면 실행 중인 서비스에 10분 이내 자동 반영됩니다.

왜 SmartSecuritySyslogServer 인가

윈도우에서 제대로 동작하는 설치형 Syslog 서버는 사실상 공백이고, 상용 제품은 비쌉니다.

윈도우 설치형 진짜 Syslog 서버

리눅스 rsyslog에 익숙하지 않은 윈도우 환경에서, 서비스로 상주하며 파일+DB 이중 저장을 지원하는 설치형 제품입니다. 무료 서버들이 부실했던 DB 저장을 기본으로 갖췄습니다.

압도적 저가

상용 Syslog 제품이 연 수십~수백만원인 것과 달리 서버당 연 10,000원입니다. 중소기업·대리점·콜센터가 부담 없이 로그 수집 체계를 갖출 수 있습니다.

간편 설치·운영

설치파일 실행 한 번으로 서비스 등록·시작까지 끝납니다. 이후 설정 변경·상태 확인·백업은 모두 트레이 관리 도구 GUI 에서 처리하고, DB 테이블은 동봉 SQL 한 번으로 준비됩니다.

설치 방법

설치파일 하나로 서비스 등록·시작까지 끝납니다. 2분이면 수집이 시작됩니다.

설치파일 실행

내려받은 SmartSecuritySyslogServer-Setup-1.2.exe를 실행합니다. 파일 복사·윈도우 서비스 등록(자동 시작)·서비스 시작·시작 메뉴 바로가기까지 자동으로 처리됩니다.

방화벽 개방

방화벽에서 UDP/TCP 514(또는 지정 포트) 인바운드를 허용해 장비 로그가 수신되도록 합니다.

설정 (트레이 관리 도구)

트레이 아이콘 더블클릭 → 설정 화면에서 수신 포트·저장 폴더·허용 IP·백업/보관 옵션을 GUI 로 지정합니다. 저장 후 재시작 버튼으로 즉시 적용됩니다.

DB 테이블 생성 (DB 적재 사용 시)

동봉된 스크립트(create_l_syslog.sql / _postgresql.sql / _mysql.sql)를 대상 DB에서 실행하고, 설정 화면 DB 연동 탭에 접속 정보를 입력합니다. 파일 저장만 쓸 경우 건너뜁니다.

수신 확인

트레이 아이콘이 녹색이면 실행 중입니다. 장비에서 테스트 로그를 보내고 트레이 메뉴 → syslog 저장 폴더 열기로 파일 생성을 확인합니다.

제품 사양

주요 사양 요약입니다.

수신UDP · TCP 동시 수신(기본 514, 변경 가능) · 8MB 수신 버퍼 · TCP 다중 동시 접속 · UTF-8 멀티바이트 안전 처리
수신 보호허용 IP 목록(단일 IP·CIDR, IPv4/IPv6) · TCP 동시 연결 제한(기본 100) · 메시지 최대 길이(기본 64KB) · 메모리 큐 상한(기본 20만 건)
파싱RFC5424 · RFC3164 자동 감지 · facility/severity/host/tag/logtime/structured data 추출 · 실패 시 원본 보존
파일 저장클라이언트IP / 연 / 월 / yyyyMMdd.log · 메타 prefix · IP별 독립 큐 · 300ms 플러시 · 최대 5,000건/회
DB 적재선택 · MSSQL(SqlBulkCopy) · PostgreSQL(COPY 바이너리) · MySQL(다중행 INSERT+트랜잭션) · 1분 또는 10,000건 플러시 · 실패 배치 보존·자동 재시도
백업·보관월(전월)·년(전년) ZIP 자동 압축 · AES-256 암호 선택 · 백업 후 원본 삭제 옵션 · 보관 개월 수 초과 자동 삭제 · 디스크 여유 공간 경고
보안DB·ZIP 비밀번호 DPAPI(LocalMachine) 자동 암호화 · 설정 파일 유출 시에도 타 서버 복호 불가
관리 도구트레이 컨트롤러 — 상태 표시(아이콘 색) · 서비스 시작/중지/재시작 · 전체 설정 GUI · 설정 JSON 백업/복원 · 설정 핫리로드
로깅파일 로그 + Windows 이벤트 로그(Application) 이중 기록 · 5분 주기 수신/큐/드롭 통계
실행 방식윈도우 서비스(설치파일이 자동 등록, 부팅 자동 실행) · 상주형 · 서비스 정지 시 잔여 큐 최종 기록
요구 사항Windows Server 2016 이상 / 10 / 11 · .NET Framework 4.8 · 관리자 권한 · UDP/TCP 514 방화벽 개방 · (선택) DB 접근
라이선스서버당 연 10,000원 (연 단위 라이선스)
기술 기반.NET Framework 4.8 Windows Service · SqlBulkCopy / Npgsql / MySqlConnector · SharpZipLib(AES-256) · DPAPI · Ed25519 라이선스

다운로드

설치파일을 실행하면 서비스 등록·시작까지 자동으로 완료됩니다.

SmartSecuritySyslogServer-Setup-1.2.exe 30일 무료 평가
약 6.8MB · 윈도우 설치파일(서비스 자동 등록 + 트레이 관리 도구 + DB SQL 3종 동봉) · 설치 후 30일 무료 평가
SHA-256 69b9c3ef36ab6dbcf146540804cf2cb7f2203d2ce810ec8b8d238814d7b1ec23
다운로드
설치·업그레이드 모두 설치파일 실행 한 번이면 됩니다(기존 설정·수집 로그 보존). 제거는 프로그램 추가/제거에서 합니다.
방화벽에서 UDP/TCP 514(또는 지정 포트)를 인바운드 허용해야 장비 로그가 수신됩니다.
설치 후 30일간 무료로 평가할 수 있습니다. 계속 사용하려면 시작 메뉴의 라이선스 등록에서 기기 ID 를 확인해 라이선스를 구매·등록하세요.

라이선스

서버 1대당 연 단위로 이용하는 라이선스입니다.

연 10,000원+ VAT · 서버(설치) 1대 기준 · 연 단위 라이선스
  • 30일 무료 평가판 — 설치 후 30일간 모든 기능을 제한 없이 사용할 수 있습니다. 평가 기간이 끝나면 Syslog 수신이 중단되며(서비스는 유지), 라이선스 키를 등록하면 즉시 재개됩니다.
  • 라이선스는 설치 서버(기기 ID) 단위로 부여되며, 서버를 추가할 때마다 대수만큼 필요합니다. 서버 교체·이전 시 기존 라이선스는 승계되지 않고 신규 구매가 필요합니다.
  • 구매·등록 절차: 시작 메뉴 → 라이선스 등록(또는 트레이 메뉴) 실행 → 기기 ID 복사 → 라이선스 구매 에서 결제 → 이메일로 받은 키를 등록 창에 입력 (10분 이내 자동 반영).
  • 역공학·변조·개작 후 재배포를 금합니다. 저작권은 (주)스마트삼육이 보유합니다. 본 소프트웨어는 어떠한 보증도 없이 "있는 그대로" 제공됩니다.

키 재확인은 주문번호로 재확인, 그 밖의 문의는 app@smart36.co.kr 로 보내 주세요.