Un file syslog è un formato standard utilizzato per la registrazione di eventi di sistema, errori e messaggi di stato su vari sistemi operativi, in particolare sistemi di tipo Unix e dispositivi di rete. Questi file sono generati dal protocollo syslog, che consente a diversi componenti software e dispositivi hardware di inviare notifiche di eventi a un server di logging centralizzato o a un file locale. Il contenuto include tipicamente un timestamp, l'hostname del dispositivo, il processo o l'applicazione specifica che genera il log e un messaggio descrittivo relativo all'evento. I file Syslog sono cruciali per gli amministratori di sistema e i professionisti della sicurezza poiché forniscono una registrazione cronologica dell'attività di sistema, essenziale per la risoluzione dei problemi tecnici, il monitoraggio dello stato del sistema e l'esecuzione di analisi forensi dopo una violazione della sicurezza. Poiché sono solitamente memorizzati in testo semplice (plain text), possono essere facilmente analizzati da strumenti automatizzati o letti manualmente utilizzando editor di testo standard. Implementazioni moderne come rsyslog o syslog-ng hanno ampliato le capacità del protocollo originale, ma lo scopo fondamentale di registrare i dati operativi rimane invariato. La loro natura testuale li rende universalmente accessibili per l'ispezione immediata.