
Программное обеспечение как услуга (SaaS) фреймворк для сбора журналов.
Grove — это фреймворк для сбора журналов (логов) по модели "Программное обеспечение как услуга" (SaaS), предназначенный для обеспечения сбора журналов из сервисов, которые изначально не поддерживают потоковую передачу журналов.
Grove позволяет командам надежно и единообразно собирать события, связанные с безопасностью, от своих вендоров. Затем эти данные могут быть сохранены и проанализированы с помощью существующих инструментов команды для поддержки программ обнаружения угроз и соблюдения требований.
Из коробки Grove предоставляет:
Grove был создан и в настоящее время поддерживается командой безопасности HashiCorp.
Обратите внимание: Хотя это не официальный проект HashiCorp, безопасность для нас по-прежнему очень важна! Если вы обнаружили потенциальную проблему безопасности в Grove, пожалуйста, свяжитесь с нами по электронной почте [email protected], а не создавайте issue на GitHub.
В настоящее время Grove из коробки поддерживает следующие источники журналов. Если источник не указан здесь, поддержку можно добавить, создав собственный коннектор!
Пожалуйста, обратитесь к документации Grove для получения полной документации, информации о внутреннем устройстве Grove и API.
Чтобы впервые запустить Grove с помощью Docker, убедитесь, что docker установлен, и выполните:
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
В результате должны появляться сообщения журнала от коннектора «heartbeat» каждые 5 секунд. Более подробные примеры и информацию смотрите в документации Grove.