
إطار عمل لجمع السجلات كخدمة برمجية (SaaS).
Grove هو إطار عمل لجمع سجلات البرامج كخدمة (SaaS)، مصمم لدعم جمع السجلات من الخدمات التي لا تدعم بشكل أصلي تدفق السجلات.
يتيح Grove للفرق جمع الأحداث المتعلقة بالأمان من مزوديهم بطريقة موثوقة ومتسقة. يمكن بعد ذلك تخزين هذه البيانات وتحليلها باستخدام أدوات الفريق الحالية لدعم برامج كشف التهديدات والامتثال.
يوفر Grove بشكلٍ افتراضي:
تم إنشاء Grove ويتم صيانته حاليًا بواسطة فريق الأمان في HashiCorp.
يرجى ملاحظة: على الرغم من أن هذا ليس مشروعًا رسميًا من HashiCorp، إلا أن الأمان لا يزال مهمًا جدًا بالنسبة لنا! إذا وجدت مشكلة أمنية محتملة في Grove، فيرجى الاتصال بنا عبر البريد الإلكتروني على [email protected]، بدلاً من تقديم مشكلة على GitHub.
حاليًا، يتم دعم مصادر السجلات التالية بواسطة Grove بشكلٍ افتراضي. إذا لم يكن المصدر مدرجًا هنا، يمكن إضافة الدعم عن طريق إنشاء موصل مخصص!
يرجى الاطلاع على توثيق Grove للحصول على التوثيق الكامل، ومعلومات حول الهيكل الداخلي لـ Grove، ومعلومات API.
لتشغيل Grove لأول مرة باستخدام Docker، تأكد من تثبيت docker ثم قم بتشغيل:
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
يجب أن ترى رسائل سجل من موصل "heartbeat" كل 5 ثوانٍ. لمزيد من الأمثلة والمعلومات التفصيلية، يرجى الاطلاع على توثيق Grove.