Grove est un framework de collecte de logs en tant que service (SaaS), conçu pour prendre en charge la collecte de logs provenant de services qui ne supportent pas nativement le streaming de logs.
Grove permet aux équipes de collecter les événements liés à la sécurité de leurs fournisseurs de manière fiable et cohérente. Ces données peuvent ensuite être stockées et analysées avec les outils existants d'une équipe afin de soutenir les programmes de détection des menaces et de conformité.
Prêt à l'emploi, Grove propose :
🪵 Collecte fiable et périodique des logs.
☁️ Prise en charge d'un grand nombre d'applications et services SaaS largement utilisés.
🧱 "Connecteurs" basés sur des plugins pour permettre la prise en charge de nouvelles applications et services.
🧳 Backends de cache, de sortie, de configuration et de secrets "apportez les vôtres".
Grove a été créé et est actuellement maintenu par l'équipe sécurité de HashiCorp.
Veuillez noter : Bien qu'il ne s'agisse pas d'un projet officiel HashiCorp, la sécurité reste très importante pour nous ! Si vous avez trouvé un problème de sécurité potentiel avec Grove, veuillez nous contacter par e-mail à [email protected], plutôt que de soumettre un problème GitHub.
Sources prises en charge
Actuellement, les sources de logs suivantes sont prises en charge par Grove prêt à l'emploi. Si une source n'est pas listée ici, la prise en charge peut être ajoutée en créant un connecteur personnalisé !
Logs d'événements de sécurité SalesForce Marketing Cloud
Logs d'audit Slack
Historique des connexions Snowflake
Historique des requêtes Snowflake
Historique des sessions Snowflake
Événements Stripe
Logs d'audit Tines
Pistes d'audit Terraform Cloud
Logs d'activité Torq
Logs d'audit Torq
Événements de surveillance Twilio
Logs de messages Twilio
Logs d'activité Workday
Logs d'audit Zendesk
Tickets Zendesk
Logs d'événements Zitadel
Logs d'activité Zoom
Logs d'opérations Zoom
Documentation
Veuillez consulter la documentation Grove pour une documentation complète, des informations sur les composants internes de Grove et des informations sur l'API.
Démarrage rapide
Pour exécuter Grove pour la première fois en utilisant Docker, assurez-vous que docker est installé et exécutez :
root@kitploit:~
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
Cela devrait afficher des messages de log d'un connecteur "heartbeat" toutes les 5 secondes. Pour des exemples et informations plus détaillés, veuillez consulter la documentation Grove.