Grove es un marco de recopilación de registros de Software como Servicio (SaaS), diseñado para admitir la recopilación de registros de servicios que no admiten de forma nativa la transmisión de registros.
Grove permite a los equipos recopilar eventos relacionados con la seguridad de sus proveedores de forma fiable y consistente. Estos datos pueden luego almacenarse y analizarse con las herramientas existentes de un equipo para apoyar programas de detección de amenazas y cumplimiento normativo.
De serie, Grove proporciona:
🪵 Recopilación fiable y periódica de registros.
☁️ Soporte para un gran número de aplicaciones y servicios SaaS ampliamente utilizados.
🧱 "Conectores" basados en plugins para permitir soporte para nuevas aplicaciones y servicios.
🧳 Traiga su propio backend de caché, salida, configuración y secretos.
Grove fue creado y actualmente es mantenido por el equipo de seguridad de HashiCorp.
Tenga en cuenta: Aunque este no es un proyecto oficial de HashiCorp, ¡la seguridad sigue siendo muy importante para nosotros! Si ha encontrado un posible problema de seguridad con Grove, por favor contáctenos por correo electrónico a [email protected], en lugar de reportar un problema en GitHub.
Fuentes compatibles
Actualmente, Grove admite de serie las siguientes fuentes de registro. Si una fuente no está listada aquí, se puede agregar soporte creando un conector personalizado.
Eventos de auditoría de Atlassian (por ejemplo, Confluence, Jira)
Eventos de auditoría de sitio de Atlassian (por ejemplo, Confluence, Jira)
Registros de host de FleetDM
Registros de eventos de equipo de Dropbox
Registros de auditoría de GitHub
Tablas de Google BigQuery
Alertas de GSuite
Registros de actividad de GSuite
Informes de uso de GSuite
Registros de auditoría de LaunchDarkly
Registros del sistema de Okta
Registros de actividad de Oomnitza
Registros de intentos de inicio de sesión de 1Password
Registros de eventos de uso de artículos de 1Password
Registros de auditoría de 1Password
Registros de auditoría de PagerDuty
Registros de eventos en la nube de SalesForce
Registros de monitoreo de eventos de detección de amenazas de Salesforce Shield
Registros de auditoría de campo y auditoría de configuración de Salesforce Shield
Registros de eventos de auditoría de SalesForce Marketing Cloud
Registros de eventos de seguridad de SalesForce Marketing Cloud
Registros de auditoría de Slack
Historial de inicio de sesión de Snowflake
Historial de consultas de Snowflake
Historial de sesiones de Snowflake
Eventos de Stripe
Registros de auditoría de Tines
Registros de auditoría de Terraform Cloud
Registros de actividad de Torq
Registros de auditoría de Torq
Eventos de monitor de Twilio
Registros de mensajes de Twilio
Registros de actividad de Workday
Registros de auditoría de Zendesk
Tickets de Zendesk
Registros de eventos de Zitadel
Registros de actividad de Zoom
Registros de operaciones de Zoom
Documentación
Consulte la documentación de Grove para obtener documentación completa, información sobre los internos de Grove e información de la API.
Inicio rápido
Para ejecutar Grove por primera vez usando Docker, asegúrese de tener docker instalado y ejecute:
root@kitploit:~
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
Esto debería mostrar mensajes de registro de un conector "heartbeat" cada 5 segundos. Para obtener ejemplos e información más detallados, consulte la documentación de Grove.