Grove é um framework de coleta de logs como Software como Serviço (SaaS), projetado para suportar a coleta de logs de serviços que não suportam nativamente streaming de logs.
O Grove permite que equipes coletem eventos relacionados à segurança de seus fornecedores de forma confiável e consistente. Esses dados podem então ser armazenados e analisados com as ferramentas existentes da equipe para apoiar programas de detecção de ameaças e conformidade.
Por padrão, o Grove oferece:
🪵 Coleta confiável e periódica de logs.
☁️ Suporte a um grande número de aplicativos e serviços SaaS amplamente utilizados.
🧱 'Conectores' baseados em plugins para permitir suporte a novos aplicativos e serviços.
🧳 Backends de cache, saída, configuração e segredos 'traga o seu próprio'.
O Grove foi criado e atualmente é mantido pela equipe de segurança da HashiCorp.
Observação: Embora este não seja um projeto oficial da HashiCorp, a segurança ainda é muito importante para nós! Se você encontrou um possível problema de segurança no Grove, entre em contato conosco por e-mail em [email protected], em vez de abrir uma issue no GitHub.
Fontes Suportadas
Atualmente, as seguintes fontes de log são suportadas pelo Grove por padrão. Se uma fonte não estiver listada aqui, o suporte pode ser adicionado criando um conector personalizado!
Eventos de auditoria do Atlassian (ex.: Confluence, Jira)
Eventos de auditoria do site do Atlassian (ex.: Confluence, Jira)
Logs de monitoramento de eventos de detecção de ameaças do Salesforce Shield
Logs de trilha de auditoria de campo e trilha de auditoria de configuração do Salesforce Shield
Logs de eventos de auditoria do SalesForce Marketing Cloud
Logs de eventos de segurança do SalesForce Marketing Cloud
Logs de auditoria do Slack
Histórico de login do Snowflake
Histórico de consultas do Snowflake
Histórico de sessões do Snowflake
Eventos do Stripe
Logs de auditoria do Tines
Trilhas de auditoria do Terraform Cloud
Logs de atividades do Torq
Logs de auditoria do Torq
Eventos de monitor do Twilio
Logs de mensagens do Twilio
Logs de atividades do Workday
Logs de auditoria do Zendesk
Tickets do Zendesk
Logs de eventos do Zitadel
Logs de atividades do Zoom
Logs de operação do Zoom
Documentação
Consulte a documentação do Grove para documentação completa, informações sobre os internos do Grove e informações da API.
Início Rápido
Para executar o Grove pela primeira vez usando Docker, certifique-se de que o docker está instalado e execute:
root@kitploit:~
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
Isso deve mostrar mensagens de log de um conector 'heartbeat' a cada 5 segundos. Para exemplos e informações mais detalhados, consulte a documentação do Grove.