Grove 是一个软件即服务(SaaS)日志收集框架,旨在支持从本身不支持日志流式传输的服务中收集日志。
Grove 使团队能够以可靠且一致的方式从其供应商处收集安全相关事件。然后,这些数据可以使用团队_现有_的工具进行存储和分析,以支持威胁检测和合规计划。
开箱即用,Grove 提供:
- 🪵 可靠且周期性的日志收集。
- ☁️ 支持大量广泛使用的 SaaS 应用程序和服务。
- 🧱 基于插件的“连接器”,以支持新的应用程序和服务。
- 🧳 “自带”缓存、输出、配置和机密后端。
Grove 由 HashiCorp 安全团队创建并持续维护。
请注意:虽然这不是一个官方的 HashiCorp 项目,但安全对我们仍然非常重要!如果您发现了 Grove 的潜在安全问题,请通过电子邮件联系 [email protected],而不是提交 GitHub issue。
支持的来源
目前,以下日志来源由 Grove 开箱即用支持。如果某个来源未在此列出,可以通过创建自定义连接器来添加支持!
- Atlassian 审计事件(例如 Confluence、Jira)
- Atlassian 站点审计事件(例如 Confluence、Jira)
- FleetDM 主机日志
- Dropbox 团队事件日志
- GitHub 审计日志
- Google BigQuery 表
- GSuite 警报
- GSuite 活动日志
- GSuite 使用报告
- LaunchDarkly 审计记录
- Okta 系统日志
- Oomnitza 活动日志
- 1Password 登录尝试日志
- 1Password 物品使用事件日志
- 1Password 审计日志
- PagerDuty 审计记录
- SalesForce 云事件日志
- Salesforce Shield 威胁检测事件监控日志
- Salesforce Shield 字段审计追踪 & 设置审计追踪日志
- SalesForce Marketing Cloud 审计事件日志
- SalesForce Marketing Cloud 安全事件日志
- Slack 审计日志
- Snowflake 登录历史
- Snowflake 查询历史
- Snowflake 会话历史
- Stripe 事件
- Tines 审计日志
- Terraform Cloud 审计追踪
- Torq 活动日志
- Torq 审计日志
- Twilio 监控事件
- Twilio 消息日志
- Workday 活动日志
- Zendesk 审计日志
- Zendesk 工单
- Zitadel 事件日志
- Zoom 活动日志
- Zoom 操作日志
文档
请参阅 Grove 文档 获取完整文档、关于 Grove 内部结构的信息以及 API 信息。
快速开始
要使用 Docker 首次运行 Grove,请确保已安装 docker 并运行:
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
这将看到来自“心跳”连接器的日志消息,每 5 秒输出一次。有关更详细的示例和信息,请参阅 Grove 文档。