Un archivo syslog es un formato estándar utilizado para registrar eventos del sistema, errores y mensajes de estado en diversos sistemas operativos, especialmente en sistemas tipo Unix y dispositivos de red. Estos archivos son generados mediante el protocolo syslog, el cual permite que diferentes componentes de software y dispositivos de hardware envíen notificaciones de eventos a un servidor de registro centralizado o a un archivo local. El contenido suele incluir una marca de tiempo (timestamp), el nombre de host del dispositivo, el proceso o aplicación específica que genera el registro y un mensaje descriptivo sobre el evento. Los archivos syslog son fundamentales para los administradores de sistemas y profesionales de seguridad, ya que proporcionan un registro cronológico de la actividad del sistema, lo cual es esencial para la resolución de problemas técnicos, el monitoreo de la salud del sistema y la realización de análisis forenses tras una brecha de seguridad. Debido a que generalmente se almacenan en texto plano, pueden ser analizados fácilmente por herramientas automatizadas o leídos manualmente utilizando editores de texto estándar. Implementaciones modernas como rsyslog o syslog-ng han ampliado las capacidades del protocolo original, pero el propósito fundamental de registrar datos operativos permanece inalterado.