تشرح هذه المقالة كيفية تهيئة موصل GitHub لسياسة حماية واجهة برمجة التطبيقات والبيانات لحسابك وإنشاء قواعد تستخدم هذا الموصل في سياسة حماية التهديدات وحماية البيانات.
تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.
ملفات البيانات الثنائية غير مدعومة لموصل GitHub.
التعيين
يراقب موصل حماية واجهة برمجة تطبيقات البيانات في GitHub المحتوى في الالتزامات التي يدفعها المستخدمون إلى المستودعات، ويمسح للبيانات الحساسة التي تقوم بتعريفها في ملفات تعريف محتوى DLP. عندما يحدد الموصل بيانات حساسة في الالتزام، فإنه يولد حدثًا مع التفاصيل. على سبيل المثال، يمكنك مسح الالتزامات بحثًا عن رموز واجهة برمجة التطبيقات ومفاتيح SSH وبيانات اعتماد قاعدة البيانات والمزيد.
لمراقبة المحتوى في الالتزامات، أنشئ الموصل لمنظمة GitHub ثم قم بتهيئة القواعد في سياسات حماية التهديدات وحماية البيانات التي تحدد المستخدمين والمستودعات التي يتم مسحها ومراقبتها.
المتطلبات السابقة
أذونات المسؤول لحساب GitHub الخاص بمنظمتك
الأذونات المطلوبة لواجهة برمجة التطبيقات للموصلات لـ GitHub
لتمكين حماية واجهة برمجة تطبيقات البيانات لمسح الالتزامات في GitHub، يوفر الموصل لـ Cato الأذونات التالية في حساب GitHub:
الوصول للقراءة إلى الشيفرة، الأعضاء، والبيانات الوصفية
العمل مع موصلات GitHub
يتناول هذا القسم كيفية إنشاء موصلات واجهة برمجة التطبيقات لـ GitHub لمسح الالتزامات بحثًا عن بيانات حساسة وتهديدات.
إنشاء موصل GitHub
استخدم تطبيق إدارة Cato لإنشاء الموصل لـ GitHub، ثم قم بتسجيل الدخول إلى حساب GitHub الخاص بك. حدد المنظمة لتثبيت الموصل فيها، ثم حدد المستودعات التي يمكن للموصل الوصول إليها. يمكنك تحديد جميع المستودعات للمنظمة أو اختيار المستودعات المحددة فقط.
يمكنك إنشاء موصل واحد لكل منظمة في GitHub. لأكثر من منظمة، يلزم موصل منفصل لكل منظمة.
يتيح موصل GitHub لمحرك حماية واجهة برمجة تطبيقات البيانات مسح المحتوى الذي تحدده في سياسة حماية البيانات.
تنويه:
لا يمكنك تثبيت أكثر من موصل واحد لمنظمة. قد يؤثر محاولة تثبيت موصل ثاني لنفس المنظمة على الوظائف، وقد لا تتم مراقبة المنظمة بعد ذلك.
يمكن أن يؤثر تغيير الإعدادات لموصل موجود في وحدة تحكم إدارة GitHub على الوظائف، وقد لا تتم مراقبة المنظمة بعد ذلك.
لإنشاء الموصل لـ GitHub:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
اضغط جديد. تم فتح لوحة موصل جديد.
في القائمة المنسدلة تطبيق SaaS، اختر GitHub.
في قسم القدرات، اختر حماية البيانات والتهديدات.
ادخل اسم الموصل.
انقر فوق تفويض وحفظ. يتم نقلك إلى GitHub.
قم بتثبيت التطبيق في GitHub:
في GitHub، سجل الدخول كمسؤول. إذا كنت قد سجلت الدخول بالفعل إلى GitHub، تحقق من أنك قمت بتسجيل الدخول كمسؤول.
اختر المنظمة للموصل.

إذا لزم الأمر، سجل الدخول إلى المنظمة.
حدد المستودعات التي يملك الموصل إذن بالوصول إليها، واضغط على تثبيت. يمكنك اختيار جميع المستودعات في المنظمة أو المستودعات المحددة.

تعرض الشاشة أنك قمت بتطبيق الصلاحيات بنجاح للمستأجر.

تم إنشاء موصل GitHub وإضافته إلى علامة التبويب واجهات برمجة التطبيقات المدمجة.
فهم حالة الموصل
يعرض العمود الحالة في صفحة تطبيقات SaaS المثبتة حالة الاتصال بين حساب GitHub الخاص بك وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:
متصل - حسابك متصل بالحساب ويعمل بشكل صحيح
خطأ في الاتصال - مشاكل الاتصال أو الأذونات مع موصل GitHub. يرجى فتح تذكرة من الدعم.
انتظار موافقة المستخدم - تم إنشاء موصل GitHub في صفحة إعدادات الاتصال، ولكنك لم تقم بالمصادقة بنجاح مع GitHub. يمكن أن تستغرق معالجة المصادقة عدة ثوانٍ، لذلك إذا تلقيت هذه الحالة، قم بتحديث المتصفح.
إضافة قواعد GitHub إلى سياسة حماية البيانات
يشرح هذا القسم كيفية استخدام سياسة حماية البيانات لمراقبة الالتزامات في GitHub بحثًا عن بيانات حساسة. عندما يدفع المستخدمون الالتزام إلى المستودع، يقوم محرك حماية البيانات بفحص المحتوى الجديد المضمن في الالتزام لاكتشاف البيانات الحساسة المعرفة في ملفات تعريف المحتوى. المحتوى الذي تم دفعه مسبقًا إلى المستودع لا يُمسح، فقط المحتوى الجديد الذي يختلف في الالتزام.
فهم إعدادات القواعد لـ GitHub
يشرح هذا القسم كيفية تحديد الإعدادات لقواعد حماية البيانات لمسح الالتزامات لـ GitHub. يمكن تعريف كل قاعدة بالإعدادات التالية:
المستخدمون - تحديد مستخدمي GitHub للمراقبة. اختر أي أو قم بتحديد واحد أو أكثر من المستخدمين المحددين.
الكائنات - تحديد المستودعات GitHub التي يتم مسحها. اختر أي أو قم بتحديد واحد أو أكثر من المستودعات المحددة.
المستودعات المتاحة للفحص تشمل تلك التي يملك الموصل إذنًا للوصول إليها، كما هو محدد عند إنشاء الموصل. انظر أعلاه إنشاء موصل GitHub.
سمات الملف - استبعاد الملفات من الفحص بناءً على اسم الملف ونوع الملف. الملفات التي تفي بالسمات المعرّفة لا يتم مسحها بحثًا عن محتوى حساس.
ملف تعريف المحتوى - ملف تعريف محتوى DLP الذي يحدد فحص محتوى DLP
يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى
الإجراءات - اختر إذا كنت تريد إنشاء حدث أو إرسال إشعار عند مطابقة القاعدة
تهيئة قواعد GitHub
استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.

لإنشاء قاعدة حماية بيانات جديدة لتطبيق GitHub:
من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.
اضغط على جديد. يفتح دائرتها القاعدة الجديدة.
في موصل التطبيق، اختر تطبيق GitHub.
في قسم عام، أدخل الإعدادات للقواعد.
في المستخدمون، حدد مستخدمي GitHub الذين تراقبهم:
أي - مراقبة جميع مستخدمي GitHub في المنظمة (القيمة الافتراضية)
مستخدم GitHub - اختر مستخدمي المنظمة المحددين للمراقبة
في الكائنات، حدد مستودعات GitHub التي يتم مسحها. القيمة الافتراضية هي أي.
في سمات الملف، حدد المعايير لتحديد الملفات التي يتم مسحها (الإعداد الافتراضي هو مسح كافة الملفات).
في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.
لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.
في الإجراءات، اختر مراقبة.
(اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.
اضغط على حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.
العمل بقواعد حماية البيانات المرتبة
يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تتطابق البيانات مع قاعدة، فإنها لا تُفحص. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.
أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.
على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.
إضافة حماية التهديدات إلى الموصل
يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:
مراقبة الحركة (سيتم دعم الحجب قريبًا)
التوليد أحداث
إرسال إخطارات البريد الإلكتروني
عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.
لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

إنشاء استثناء للملف
أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.
تحليل أحداث حماية البيانات API
تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.
يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:
نوع الفعالية - الأمان
النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
هذا مثال على حدث ربط GitHub لواجهات حماية البيانات البرمجية لخدمات الأمن السحابي:

شرح حقول أحداث API حماية البيانات
اسم_الحقل | Description |
|---|---|
نشاط التطبيق | دفع |
اسم الموصل | اسم الموصل المعرفة للقانون |
نوع الاتصال | تطبيق SaaS المعرفة لهذا الموصل |
الملف الشخصي DLP | ملف محتوى DLP الذي أنتج هذا الحدث |
عنوان URL للمسار الكامل | رابط لصفحة الفرق للمقارنة للتعهد |
البيانات التي تم مطابقتها | أنواع البيانات في ملف المحتوى التي تطابق القانون |
قَاعِدَةٌ | اسم القاعدة في سياسة حماية البيانات |
اسم الكائن | اسم المستودع الذي تم دفع التعهد إليه |
نوع الكائن | نوع الكائن الذي تم فحصه |
المالك | عنوان البريد الإلكتروني للمستخدم الذي دفع التعهد |
الأهمية | الخطورة المعرفة للقانون |