Graylog ist eine Plattform für Log-Management und SIEM für Sicherheits-, IT- und Audit-Teams. Sie begann 2009 als quelloffenes Log-Management-Projekt und wuchs auf derselben Codebasis zu einem vollständigen SIEM heran. Sie sammelt Logs aus vielen Quellen, fasst zusammengehörige Alarme zu Vorfällen zusammen, erstellt Untersuchungszeitleisten und enthält vorgefertigte Erkennungsinhalte. Die Produktlinie umfasst Graylog Open, Graylog Enterprise, Graylog Security und Graylog API Security. Graylog ist als von Graylog gehostete Graylog Cloud und als selbst verwaltete Installation erhältlich, auch in Umgebungen ohne Internetzugang.
Graylog hat seinen Hauptsitz in Houston, Texas (USA), mit Büros in London und in Hamburg (Graylog Germany GmbH). Graylog Open ist kostenlos und selbst zu betreiben unter der Server Side Public License (SSPL); Graylog selbst bezeichnet es als „source-available“. Die Website nennt keine Region, in der Graylog Cloud läuft. Wer Daten in der EU halten möchte, kann die selbst verwaltete Edition auf eigener Infrastruktur betreiben; die US-Rechtsordnung des Herstellers betrifft dann vor allem Lizenz und Support.