GitHub: アプリアクティビティ統合の設定

Prev Next

この記事はGitHubのためのアプリアクティビティ統合の設定方法を説明しています。

概要

アプリアクティビティは、接続されているSaaSアプリケーション内でのすべてのユーザーによる活動をバンド外で可視化するためのAPIベースのソリューションを提供します。 アプリ内のデータの可視性を提供するには、必要なアプリケーションと統合を設定する必要があります。 統合を作成した後、フィールドに変更があったり期限切れの場合は、リソース >統合 > 統合済みアプリページから編集することができます。 詳細情報については、アプリアクティビティを含むAPIによるアプリケーション制御とはを参照してください。

アプリアクティビティ統合を設定するには、以下を行う必要があります:

  1. SaaSアプリケーション内の統合を設定

  2. CMAでAPIコネクタを作成

アプリアクティビティにはCASBライセンスが必要です。 このライセンスには、API によるアプリおよびデータ制御とアプリアクティビティが含まれます。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。

GitHubを接続するメリット

このコネクタを作成した後、GitHub環境での活動を表示および監視できます。 例えば、

  • ユーザーログイン

  • リポジトリのクローン作成

  • コミット

  • プルリクエスト

  • リポジトリ/組織設定の変更

  • コード/脆弱性スキャンのアラート

これにより疑わしい活動を特定し対応できるようになり、以下の活動に対するアラートを受け取ることができます:

  • コードセキュリティスキャン

  • 脆弱性スキャン(Dependabot)スキャン

  • シークレットスキャン

GitHub統合の設定

GitHub統合を設定するには、新しい個人アクセストークンを作成してください。

前提条件

  • GitHubエンタープライズライセンスを購入している必要があります

  • 以下のスコープ(権限)が提供されます:

    • ユーザー - read:user

    • 監査ログ - read:audit_log

    • 組織 - read:org

    • エンタープライズ - read:enterprise

    • リポジトリ - security_events:read

注:

2026年3月以降、GitHub コネクタは監査とクロスプラットフォームの相関関係のためのセキュリティイベントを収集できます。 2026年3月以前にこのコネクタを作成した場合、security_events:read スコープを追加してアクセストークンを再生成し、新しいトークンを CMA に追加する必要があります。

GitHub開発者センターで、Cato統合用に使用されている既存のトークンを選択してアクセストークンを再生成します。 トークンの再生成をクリックし、リポジトリセクションでsecurity_events:readが選択されていることを確認してください。 トークンの再生成をクリックして変更を適用します。 CMAに新しいトークンを追加するには、下記のステップ2を参照してください。

ステップ1: GitHub開発者センターで統合を設定

GitHub開発者センターで、CMAに入力するアクセストークンを特定します。

GitHub統合を設定するために:

  1. GitHub開発者センターで、個人アクセストークン > トークン(クラシック)に移動します。

  2. 新規トークンを生成をクリックします。

  3. トークンの有効期限を設定します。

    有効期限を最大許可期間である1年に設定することを推奨します。

  4. 上記のスコープを追加します。

  5. トークンを生成をクリックします。

  6. 新しいアクセストークンをコピーして保存し、CMAに追加できるようにします。

  7. 設定 > エンタープライズに移動します。

  8. エンタープライズの名前をクリックします。

    エンタープライズのログインページが表示されます。

  9. URLの最後のセグメントをコピーして保存し、CMAに追加できるようにします。 例えば、URL https://github.com/enterprises/catoでは、catoをコピーして保存します。

ステップ2: CMAでAPIコネクタを作成

必須のアプリケーションと統合を設定した後、CMAに詳細を追加します。

CMA で API コネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。

  2. 設定済み統合タブをクリックします。

  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. 追加したいSaaSアプリケーションを選択します。

  5. 機能のドロップダウンでアプリアクティビティを選択します。

  6. ステップ 1 で作成した詳細を追加します。

  7. 保存をクリックします。

  8. アプリは統合済みアプリテーブルに、接続済みステータスで表示されます。

APIを接続した後、クラウドアクティビティダッシュボードでアプリアクティビティをトラッキングできます。 データは表示されるまで数分かかる場合があります。

既知の制限

  • すべてのイベントが取得されます

ソース

  • エンタープライズ監査ログエンドポイント - イベントエンドポイントのクエリ

  • GraphQL とユーザーエンドポイント - GitHubユーザーについてのクエリ。