אחרי שהתקנו שרתים, קירות אש, ושלל מערכות מחשוב מסוגים שונים, יש צורך לעקוב אחרי המערכות ולראות אם מישהו מנסה לפרוץ, אם יש חשד לתוכנה זדונית על אחד המערכות וכו'. כוון שבכל מערכת, כמות ההודעות ב- eventlog אם זה ווינדוס או syslog אם זה לינוקס היא עצומה, וכוון שיש צורך בניטור של יותר ממערכת אחת, ניתן להתקין מערכת מרכזית שתבצע איסוף של ההודעות האלו, וגם סריקות של הרשת, ותאפשר ניהול ממקום מרכזי לנושא אבטחה חשוב זה.
המערכת נקראת ( OSSIM ( Open Source Security Information Management, והיא מערכת שבנויה באמצעות קוד פתוח. המערכת מספקת מספר רב של כלים, ואני אסקור את חלקם בסדרת מדריכים זו.