НазадBack

LogIQ — Лог менеджер LogIQ — Log Manager

Система управления логами для сбора, обработки и хранения данных. Продукт для ИБ-аналитиков, расследующих инциденты в корпоративных сетях. A log management system for collecting, processing, and storing data. A product for security analysts investigating incidents in corporate networks.

axel.pro/logiq
LogIQ — Лог менеджер
РезультатResult
100%
Конверсия из пилота в продажу Pilot-to-sale conversion
Продукт был полностью выкуплен заказчиком после успешного тестирования интерфейса. The product was fully purchased by the client after successful interface testing.
↓ 22% и 18%↓ 22% and 18%
Время разработки и QA Development and QA time
После внедрения и масштабирования дизайн-системы. After implementing and scaling the design system.
↓ 15%
Время релиза Release time
Нанял и обучил младшего дизайнера, что уменьшило время релиза. Hired and mentored a junior designer, which reduced release time.

LogIQ — стартап, решающий проблему разрозненности данных в кибербезопасности. При расследовании инцидентов аналитикам ИБ приходилось переключаться между десятками разных сервисов, чтобы собрать общую картину. Это замедляло реакцию на угрозы и увеличивало стоимость работы специалистов, которых и так критически мало на рынке.

Моя роль: Lead Product Designer.

LogIQ is a startup solving the problem of fragmented data in cybersecurity. When investigating incidents, security analysts had to switch between dozens of different services to get the full picture. This slowed threat response and increased the cost of specialists who are already critically scarce on the market.

My role: Lead Product Designer.

Спроектировать продукт, который объединит все потоки данных в одном окне, значительно увеличив скорость расследования инцидентов.

Ключевые цели

  1. Создать интерфейс, минимизирующий количество ошибок при работе с массивами данных.
  2. Пройти пилотные испытания и конвертировать их в продажи.
  3. Обеспечить гибкость настроек под разные привычки пользователей — от новичков до профи.

Design a product that consolidates all data streams in one window, significantly increasing the speed of incident investigation.

Key Goals

  1. Create an interface that minimizes errors when working with large data sets.
  2. Complete pilot testing and convert it into sales.
  3. Provide flexible settings for different user habits — from beginners to pros.

В процессе работы я сфокусировался на инструментах эффективной работы с данными.

Гибкие таблицы событий

Я спроектировал систему с глубокой кастомизацией. Пользователи могут переключаться между классической таблицей и форматом «карточек» для работы с сырыми логами, а также выбирать тип навигации — пагинация или бесконечный скролл.

Конструктор SQL-запросов

Чтобы снизить порог входа, я разработал визуальный конструктор запросов. Это позволило специалистам без глубокого знания SQL эффективно фильтровать события.

Система сохранения контекста

Реализовал возможность сохранять и шарить SQL-запросы внутри команды, что ускорило совместную работу при расследовании.

Визуализация и аномалии

Добавил таймлайны и систему создания виджетов, вдохновлённую привычными для ЦА инструментами (Grafana, Elastic) — это упростило адаптацию к новому продукту.

During the work I focused on tools for efficient data handling.

Flexible Event Tables

I designed a system with deep customization. Users can switch between a classic table and a "card" format for working with raw logs, as well as choose the navigation type — pagination or infinite scroll.

SQL Query Builder

To lower the entry barrier, I developed a visual query builder. This allowed specialists without deep SQL knowledge to effectively filter events.

Context Saving System

Implemented the ability to save and share SQL queries within a team, which sped up collaborative investigation work.

Visualization & Anomalies

Added timelines and a widget creation system inspired by tools familiar to the target audience (Grafana, Elastic) — this simplified adaptation to the new product.

Мы понимали, что аналитики ИБ работают с огромными массивами данных по-разному. Нельзя было ограничивать их одной жёсткой структурой таблицы.

We understood that security analysts work with huge amounts of data in different ways. It was impossible to restrict them to a single rigid table structure.

Таблица событий
Группировка событий
Карточки событий

Одной из главных задач было сделать продукт доступным для специалистов разного уровня подготовки, не заставляя всех учить сложный SQL. Поэтому я сделал конструктор запросов, который помогает без знания SQL сформировать запрос к базе данных.

One of the key goals was to make the product accessible to specialists of different skill levels, without forcing everyone to learn complex SQL. So I built a query builder that helps users form database queries without any SQL knowledge.

Конструктор запросов

Для быстрой оценки ситуации и поиска аномалий мы внедрили мониторинг, вдохновлённые привычными для ЦА инструментами.

For quick situational awareness and anomaly detection, we introduced monitoring inspired by tools already familiar to the target audience.

Мониторинг
  • Успешная продажа: по итогам пилотирования продукт был полностью выкуплен заказчиком для постоянного использования.
  • Рост производительности: за счёт консолидации данных в одном интерфейсе удалось сократить время на первичный анализ инцидента.
  • Положительный UX-отклик: гибкость настроек таблиц стала ключевым преимуществом перед конкурентами, отмеченным пользователями в ходе тестов.
  • Successful sale: following the pilot, the product was fully purchased by the client for permanent use.
  • Productivity growth: by consolidating data in one interface, the time for initial incident analysis was significantly reduced.
  • Positive UX feedback: the flexibility of table settings became a key competitive advantage highlighted by users during testing.
Следующий проект Next project Фаервол, защита почты и SDNS Firewall, email protection and SDNS