Система управления логами для сбора, обработки и хранения данных. Продукт для ИБ-аналитиков, расследующих инциденты в корпоративных сетях. A log management system for collecting, processing, and storing data. A product for security analysts investigating incidents in corporate networks.
axel.pro/logiq
LogIQ — стартап, решающий проблему разрозненности данных в кибербезопасности. При расследовании инцидентов аналитикам ИБ приходилось переключаться между десятками разных сервисов, чтобы собрать общую картину. Это замедляло реакцию на угрозы и увеличивало стоимость работы специалистов, которых и так критически мало на рынке.
Моя роль: Lead Product Designer.
LogIQ is a startup solving the problem of fragmented data in cybersecurity. When investigating incidents, security analysts had to switch between dozens of different services to get the full picture. This slowed threat response and increased the cost of specialists who are already critically scarce on the market.
My role: Lead Product Designer.
Спроектировать продукт, который объединит все потоки данных в одном окне, значительно увеличив скорость расследования инцидентов.
Design a product that consolidates all data streams in one window, significantly increasing the speed of incident investigation.
В процессе работы я сфокусировался на инструментах эффективной работы с данными.
Я спроектировал систему с глубокой кастомизацией. Пользователи могут переключаться между классической таблицей и форматом «карточек» для работы с сырыми логами, а также выбирать тип навигации — пагинация или бесконечный скролл.
Чтобы снизить порог входа, я разработал визуальный конструктор запросов. Это позволило специалистам без глубокого знания SQL эффективно фильтровать события.
Реализовал возможность сохранять и шарить SQL-запросы внутри команды, что ускорило совместную работу при расследовании.
Добавил таймлайны и систему создания виджетов, вдохновлённую привычными для ЦА инструментами (Grafana, Elastic) — это упростило адаптацию к новому продукту.
During the work I focused on tools for efficient data handling.
I designed a system with deep customization. Users can switch between a classic table and a "card" format for working with raw logs, as well as choose the navigation type — pagination or infinite scroll.
To lower the entry barrier, I developed a visual query builder. This allowed specialists without deep SQL knowledge to effectively filter events.
Implemented the ability to save and share SQL queries within a team, which sped up collaborative investigation work.
Added timelines and a widget creation system inspired by tools familiar to the target audience (Grafana, Elastic) — this simplified adaptation to the new product.
Мы понимали, что аналитики ИБ работают с огромными массивами данных по-разному. Нельзя было ограничивать их одной жёсткой структурой таблицы.
We understood that security analysts work with huge amounts of data in different ways. It was impossible to restrict them to a single rigid table structure.
Одной из главных задач было сделать продукт доступным для специалистов разного уровня подготовки, не заставляя всех учить сложный SQL. Поэтому я сделал конструктор запросов, который помогает без знания SQL сформировать запрос к базе данных.
One of the key goals was to make the product accessible to specialists of different skill levels, without forcing everyone to learn complex SQL. So I built a query builder that helps users form database queries without any SQL knowledge.
Для быстрой оценки ситуации и поиска аномалий мы внедрили мониторинг, вдохновлённые привычными для ЦА инструментами.
For quick situational awareness and anomaly detection, we introduced monitoring inspired by tools already familiar to the target audience.