Graylog est une plateforme de gestion des journaux et de SIEM pour les équipes de sécurité, d'informatique et d'audit. Née en 2009 comme projet open source de gestion des journaux, elle est devenue un SIEM complet sur la même base de code. Elle collecte des journaux de nombreuses sources, regroupe les alertes liées en incidents et construit des chronologies d'enquête. La gamme comprend Graylog Open, Enterprise, Security et API Security. Graylog existe en Graylog Cloud, hébergé par Graylog, et en installation autogérée, y compris en environnement isolé.
Graylog a son siège à Houston, au Texas (États-Unis), avec des bureaux à Londres et à Hambourg (Graylog Germany GmbH). Graylog Open est gratuit et autogéré sous la Server Side Public License (SSPL) ; Graylog le qualifie de « source-available ». Le site n'indique pas la région de Graylog Cloud. Pour garder les données dans l'UE, vous pouvez exploiter l'édition autogérée sur votre propre infrastructure.