Grove è un framework di raccolta log per Software as a Service (SaaS), progettato per supportare la raccolta di log da servizi che non supportano nativamente lo streaming dei log.
Grove consente ai team di raccogliere eventi relativi alla sicurezza dai propri fornitori in modo affidabile e coerente. Questi dati possono poi essere archiviati e analizzati con gli strumenti esistenti del team per supportare i programmi di rilevamento delle minacce e conformità.
Pronto all'uso, Grove offre:
🪵 Raccolta affidabile e periodica dei log.
☁️ Supporto per un gran numero di applicazioni e servizi SaaS ampiamente utilizzati.
🧱 "Connettori" basati su plugin per abilitare il supporto a nuove applicazioni e servizi.
🧳 Backend per caching, output, configurazione e segreti "porta i tuoi".
Grove è stato creato ed è attualmente mantenuto dal team di sicurezza di HashiCorp.
Nota bene: Sebbene questo non sia un progetto ufficiale di HashiCorp, la sicurezza è comunque molto importante per noi! Se hai trovato un potenziale problema di sicurezza con Grove, contattaci via email all'indirizzo [email protected], invece di aprire una segnalazione su GitHub.
Sorgenti supportate
Attualmente, le seguenti sorgenti di log sono supportate da Grove pronte all'uso. Se una sorgente non è elencata qui, è possibile aggiungere il supporto creando un connettore personalizzato!
Eventi di audit di Atlassian (es. Confluence, Jira)
Eventi di audit del sito Atlassian (es. Confluence, Jira)
Log degli eventi di utilizzo degli elementi di 1Password
Log di audit di 1Password
Registri di audit PagerDuty
Log degli eventi cloud SalesForce
Log di monitoraggio degli eventi di rilevamento delle minacce Salesforce Shield
Log del Field Audit Trail e Setup Audit Trail di Salesforce Shield
Log degli eventi di audit di SalesForce Marketing Cloud
Log degli eventi di sicurezza di SalesForce Marketing Cloud
Log di audit di Slack
Storico accessi Snowflake
Storico query Snowflake
Storico sessioni Snowflake
Eventi Stripe
Log di audit Tines
Trail di audit Terraform Cloud
Log delle attività Torq
Log di audit Torq
Eventi di monitoraggio Twilio
Log dei messaggi Twilio
Log delle attività Workday
Log di audit Zendesk
Ticket Zendesk
Log degli eventi Zitadel
Log delle attività Zoom
Log delle operazioni Zoom
Documentazione
Consulta la documentazione di Grove per la documentazione completa, informazioni sul funzionamento interno di Grove e informazioni sull'API.
Avvio rapido
Per eseguire Grove per la prima volta utilizzando Docker, assicurati che docker sia installato e avvia:
root@kitploit:~
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
Questo dovrebbe mostrare messaggi di log da un connettore "heartbeat" ogni 5 secondi. Per esempi più dettagliati e informazioni, consulta la documentazione di Grove.