News

NXLog Agent 6.15 додає підтримку RHEL 5 та CentOS 5 для збору логів із застарілих систем.

News | 18.08.2026

NXLog: Деякі з найважливіших систем у корпоративній інфраструктурі є одночасно і найстарішими. Організації в енергетиці, виробництві, державному секторі та інших регульованих галузях можуть продовжувати використовувати системи на базі Red Hat Enterprise Linux 5 або CentOS 5, оскільки оновлення операційної системи є технічно або операційно неможливим. Ці системи продовжують генерувати логи безпеки та операційні журнали, але збір цих даних може бути складним, якщо сучасні агенти управління логами більше не підтримують базову платформу.

З виходом NXLog Agent 6.15 RHEL 5 та CentOS 5 офіційно стали підтримуваними платформами. Організації можуть встановити NXLog Agent на ці застарілі системи, збирати й пересилати їхні логи, а також централізовано управляти агентами через NXLog Platform поряд із сучасними кінцевими точками Windows та Linux.

Головне

  • NXLog Agent 6.15 додає офіційну підтримку Red Hat Enterprise Linux 5 та CentOS 5.
  • Застарілі системи можуть залишатися частиною стратегії централізованого збору логів та моніторингу безпеки організації.
  • NXLog Agent забезпечує локальний збір, парсинг, обробку та пересилання логів із підтримуваних застарілих систем.
  • Єдина мова конфігурації NXLog може використовуватися як у застарілих, так і в сучасних середовищах Linux.
  • Вузли RHEL 5 та CentOS 5 можна управляти через NXLog Platform разом із іншими агентами в інфраструктурі.
  • Збір логів із застарілих систем допомагає усунути прогалини у відповідності вимогам (compliance) та видимості безпеки без потреби оновлення операційної системи.

Чому RHEL 5 все ще важливий у 2026 році

Компанія Red Hat завершила стандартну підтримку RHEL 5 ще у 2017 році. Незважаючи на це, системи RHEL 5 та CentOS 5 все ще зустрічаються у продуктивних середовищах. Їхнє тривале використання часто зумовлене технічними, нормативними або операційними вимогами, а не відсутністю зусиль із модернізації.

Середовища із замороженою конфігурацією для відповідності стандартам

У регульованих галузях зміна валідованої конфігурації системи може вимагати тривалої повторної сертифікації, додаткових аудитів, тестування та запланованих простоїв. Тому для деяких організацій оновлення операційної системи не є простою інфраструктурною зміною.

OT та промислові системи управління (АСУ ТП)

Промислове обладнання та операційні технології можуть залежати від програмного забезпечення, сертифікованого під конкретну версію операційної системи. Оновлення базової ОС може анулювати сертифікацію або призвести до збою критично важливих додатків. У результаті застарілі операційні системи можуть залишатися прив'язаними до виробничого обладнання на довгі роки.

Апаратні та програмні залежності

Деякі застарілі додатки залежать від старих ядер, бібліотек, драйверів або обладнання. Заміна операційної системи у таких випадках може вимагати заміни самого додатка, обладнання та супутніх процесів.

Такі середовища також можуть мати особливо суворі вимоги до безпеки та журналювання. Системи, які найскладніше оновити, часто виявляються саме тими системами, які організації не можуть дозволити собі залишити поза межами своєї інфраструктури моніторингу та аудиту.

Що додає NXLog Agent 6.15

NXLog Agent 6.15 офіційно додає Red Hat Enterprise Linux 5 та CentOS 5 до списку підтримуваних платформ. Цей реліз вирішує практичне завдання організацій, яким потрібен централізований збір логів із систем, що підлягають складній модернізації.

Встановлення відповідає знайомій моделі розгортання в Linux. На підтримуваній 64-бітній системі x86_64 RHEL 5 або CentOS 5 адміністратори можуть встановити RPM-пакет NXLog Agent без використання нестандартних шарів сумісності або зібраних вручну пакетів ПЗ.

Оскільки RHEL 5 з'явився раніше за багатьох бібліотек та залежностей, що використовуються сучасними додатками, збірка NXLog Agent для цих платформ спеціально розроблена для застарілих середовищ. Вона надає оптимізований набір модулів, що покриває основні вимоги до збору та пересилання логів, замість повного каталогу модулів, доступного на сучасних операційних системах.

Залежно від підтримуваної конфігурації організації можуть використовувати NXLog Agent для:

  • Локального збору логів із файлів, syslog та інших підтримуваних системних джерел.
  • Парсингу та обробки логів перед відправкою подій у цільові системи.
  • Централізованого пересилання до NXLog Platform, SIEM або призначених цільових систем.
  • Єдиноподібної конфігурації з використанням тієї ж мови конфігурації NXLog, яка застосовується в решті середовища Linux.

Для отримання актуальної інформації про доступність платформ та модулів організаціям слід звертатися до офіційної документації NXLog щодо встановлення на RHEL.

Єдиний підхід до збору логів у застарілих та сучасних системах

Однією з ключових переваг додавання застарілих операційних систем до списку підтримуваних платформ є можливість їх інтеграції в ту саму архітектуру збору логів, що й у новіших систем.

Замість підтримки окремих скриптів, сторонніх колекторів або виділених ретрансляторів syslog для непідтримуваних хостів, організації можуть використовувати NXLog Agent для створення єдиного рівня збору та пересилання даних.

Типова архітектура може мати такий вигляд:

Інфраструктура Збір даних Централізоване управління Система призначення
RHEL 5 / CentOS 5 NXLog Agent 6.15 NXLog Platform SIEM / Сховище
Сучасний Linux NXLog Agent NXLog Platform SIEM / Сховище
Windows NXLog Agent NXLog Platform SIEM / Сховище

Такий підхід дозволяє командам безпеки та інфраструктури підтримувати єдиний конвеєр телеметрії замість створення ізольованих процесів для застарілих систем.

Управління застарілими системами за допомогою NXLog Platform

Після того як застарілий хост RHEL 5 або CentOS 5 зареєстровано в NXLog Platform, ним можна управляти поряд із іншими агентами в інфраструктурі.

Ця модель централізованого управління допомагає знизити операційне навантаження, пов'язане із застарілою інфраструктурою. Замість постійного підключення до окремих серверів через SSH адміністратори можуть використовувати централізоване управління для моніторингу та налаштування агентів по всій мережі.

З центральної платформи команди можуть:

  • Моніторити статус та мережеву зв'язність агента.
  • Переглядати активність подій та інформацію про продуктивність.
  • Віддалено розгортати конфігурації збору логів.
  • Застосовувати єдині політики збору даних для різних операційних систем.
  • Управляти застарілими системами поряд із актуальними кінцевими точками Windows та Linux.

У результаті версія операційної системи стає технічною деталлю реалізації, а не причиною для виключення системи зі сфери централізованої видимості.

Усунення прогалин у зборі логів у застарілій інфраструктурі

Застарілі системи можуть створювати серйозні проблеми для Security Operations. Їх може бути складно оновлювати, вони можуть бути ізольовані від решти інфраструктури, залежати від застарілих додатків або підпадати під суворі процедури управління змінами. Жоден із цих факторів не знімає потреби їхнього моніторингу.

Покриття вимог відповідності (Compliance)

Нормативні та внутрішні вимоги до безпеки не зникають лише тому, що сервер працює під управлінням старої операційної системи. Централізований збір логів допомагає організаціям зберігати доказову базу, необхідну для моніторингу безпеки, розслідування інцидентів та процедур аудиту.

Видимість безпеки

Системи, які неможливо регулярно оновлювати, можуть становити підвищений ризик безпеки. Логи слугують важливим джерелом даних для виявлення змін конфігурації, активності автентифікації, системних помилок та підозрілої поведінки.

Єдиний конвеєр телеметрії

Підтримка застарілих операційних систем через єдину платформу збору логів знижує залежність від самописних скриптів, ізольованих колекторів та підтримуваних вручну механізмів пересилання.

Застарілі системи та сучасні Security Operations

Сучасні команди SOC дедалі більше залежать від централізованої телеметрії для виявлення загроз та розслідування інцидентів. Залишення старих систем поза межами архітектури збору логів створює сліпу пляму, яка може негативно вплинути на весь процес моніторингу безпеки.

NXLog Agent 6.15 допомагає вирішити цю проблему, поширюючи централізований збір логів на середовища RHEL 5 та CentOS 5. Організації можуть продовжувати експлуатувати системи, які поки не можуть бути оновлені, і при цьому інтегрувати їхні логи у сучасну архітектуру моніторингу безпеки.

Виклик Традиційний підхід Підхід NXLog Agent 6.15
Підтримка застарілих ОС Власні скрипти або непідтримувані агенти Офіційна підтримка NXLog Agent
Збір логів Окремі колектори та ретранслятори NXLog Agent
Конфігурування Конфігурації, підтримувані вручну Централізована конфігурація NXLog
Моніторинг безпеки Потенційні сліпі плями видимості Інтеграція з централізованою SIEM та інфраструктурою логів
Управління парком агентів Адміністрування кожного хоста окремо Централізоване управління через NXLog Platform

Висновок

Застарілі операційні системи — це не завжди тимчасова проблема. У виробництві, енергетиці, державному секторі, охороні здоров'я та інших регульованих галузях деякі системи можуть залишатися в експлуатації роками, оскільки їхнє оновлення технічно, фінансово або операційно є недоцільним.

Але це не означає, що потрібно змиритися з постійною сліпою плямою у зборі логів.

З NXLog Agent 6.15 організації можуть включити системи RHEL 5 та CentOS 5 у ту саму централізовану архітектуру збору логів, що й сучасну інфраструктуру. Логи можна збирати локально, обробляти й пересилати у потрібні цільові системи, поки NXLog Platform забезпечує централізовану видимість та управління.

Як офіційний дистриб'ютор NXLog, компанія Softprom допомагає організаціям оцінити NXLog Agent та NXLog Platform для середовищ, що поєднують сучасну інфраструктуру із застарілими системами та системами, які складно оновити.