
Ein Software-as-a-Service (SaaS)-Framework zur Logsammlung.
Grove ist ein Framework zur Erfassung von Logs aus Software as a Service (SaaS)-Anwendungen, das darauf ausgelegt ist, das Sammeln von Logs aus Diensten zu unterstützen, die natives Log-Streaming nicht unterstützen.
Grove ermöglicht Teams, sicherheitsrelevante Ereignisse von ihren Anbietern zuverlässig und konsistent zu sammeln. Diese Daten können dann mit den vorhandenen Tools des Teams gespeichert und analysiert werden, um Bedrohungserkennung und Compliance-Programme zu unterstützen.
Standardmäßig bietet Grove:
Grove wurde vom HashiCorp-Sicherheitsteam erstellt und wird derzeit von ihm gewartet.
Bitte beachten: Obwohl dies kein offizielles HashiCorp-Projekt ist, ist Sicherheit für uns dennoch sehr wichtig! Wenn Sie ein potenzielles Sicherheitsproblem mit Grove gefunden haben, kontaktieren Sie uns bitte per E-Mail unter [email protected], anstatt ein GitHub-Issue zu erstellen.
Derzeit werden die folgenden Log-Quellen von Grove standardmäßig unterstützt. Wenn eine Quelle hier nicht aufgeführt ist, kann die Unterstützung durch die Erstellung eines benutzerdefinierten Connectors hinzugefügt werden!
Die vollständige Dokumentation, Informationen über Groves Interna und API-Informationen finden Sie in der Grove-Dokumentation.
Um Grove zum ersten Mal mit Docker auszuführen, stellen Sie sicher, dass docker installiert ist, und führen Sie aus:
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
Dies sollte alle 5 Sekunden Log-Nachrichten von einem „Heartbeat“-Connector anzeigen. Ausführlichere Beispiele und Informationen finden Sie in der Grove-Dokumentation.