Seacom ha implementato LogOs, piattaforma SIEM open source costruita su OpenSearch, strutturando il progetto in cinque fasi. Le scansioni di vulnerabilità vengono aggregate tramite VulnWhisperer e integrate con il modulo MISP, piattaforma open source per la conservazione, condivisione e correlazione di indicatori di compromissione (IoC). LogOs utilizza le liste di IoC generate da MISP per classificare gli indicatori presenti negli eventi raccolti, ad esempio indirizzi IP sospetti nelle connessioni SSH o hash di file modificati nel File Integrity Monitoring, arricchendo i dati visualizzati su OpenSearch Dashboards e le regole del motore SIEM. La classificazione delle tattiche, tecniche e procedure di attacco segue il framework MITRE ATT&CK, con una tabella dedicata per organizzare le informazioni raccolte. Il modulo SiReport fornisce funzionalità di reporting avanzato con report dedicati a singoli periodi. L’architettura LogOs si compone di agent (Log Collector, Syscheckd, Rootcheckd) e manager (Analysid, Decode, Analysis) collegati via connessione cifrata a OpenSearch per indicizzazione, storage e visualizzazione dei dati.