GitHub: 애플 활동 통합 구성

Prev Next

이 문서는 GitHub의 애플 활동 통합을 구성하는 방법을 설명합니다.

개요

앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 해당 필드를 편집할 수 있습니다. 자세한 내용은 앱 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.

앱 활동 통합을 구성하려면 다음을 수행해야 합니다:

  1. SaaS 애플리케이션에서 통합 구성

  2. CMA에서 API 커넥터를 생성하십시오

앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어 그리고 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.

GitHub 연결의 혜택

이 커넥터를 만든 후 GitHub 환경에서 활동을 보고 모니터링할 수 있습니다. 예시,

  • 사용자 로그인

  • 저장소 복제

  • 커밋

  • 풀 요청

  • 저장소/조직 설정 수정

  • 코드/취약점 스캔 경고

이를 통해 의심스러운 활동을 식별하고 대응하는 데 도움이 되며, 다음 활동에 대한 경고를 받을 수 있습니다:

  • 코드 보안 스캔

  • 취약점 (Dependabot) 스캔

  • 비밀 스캔

GitHub 통합 구성

GitHub 통합을 구성하려면 새로운 개인 액세스 토큰을 생성하세요.

사전 준비사항

  • GitHub Enterprise 라이선스를 구매해야 합니다.

  • 다음 범위(권한)가 제공됩니다:

    • 사용자 - read:user

    • 감사 로그 - read:audit_log

    • 조직 - read:org

    • Enterprise - read:enterprise

    • 저장소 - security_events:읽기

참고:

2026년 3월부터 GitHub 커넥터가 감사 및 플랫폼 간 상관을 위한 보안 이벤트를 수집할 수 있습니다. 2026년 3월 이전에 이 커넥터를 생성한 경우, 추가 security_events:읽기 범위로 액세스 토큰을 재생성하고 새로운 토큰을 CMA에 추가해야 합니다.

액세스 토큰을 재생성하려면 GitHub 개발자 센터에서 Cato 통합에 사용된 기존 토큰을 선택합니다. 토큰 재생성을 클릭하고, 저장소 섹션에서 security_events:읽기가 선택되었는지 확인합니다. 변경을 적용하려면 토큰 재생성을 클릭합니다. 아래 단계 2를 따라 새로운 토큰을 CMA에 추가하세요.

단계 1: GitHub 개발자 센터에서 통합 구성

GitHub 개발자 센터에서 CMA에 입력할 액세스 토큰을 식별합니다.

GitHub 통합을 구성하려면:

  1. GitHub 개발자 센터에서 개인 액세스 토큰 > 토큰(클래식)으로 이동합니다.

  2. 새 토큰 생성을 클릭하십시오.

  3. 토큰 만료일을 설정합니다.

    만료 날짜를 최대 1년으로 설정하는 것이 좋습니다.

  4. 위에 나열된 범위를 추가합니다.

  5. 토큰 생성을 클릭하십시오.

  6. 새 액세스 토큰을 복사하여 저장한 다음 CMA에 추가할 수 있습니다.

  7. 설정 > 엔터프라이즈로 이동합니다.

  8. 엔터프라이즈 이름을 클릭합니다.

    귀하의 엔터프라이즈 로그인 페이지가 표시됩니다.

  9. 복사 및 URL의 마지막 부분을 저장하여 CMA에 추가할 수 있도록 하십시오. 예를 들어, URL https://github.com/enterprises/cato에서는 cato를 복사하여 저장하십시오.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과 통합 설정 후, CMA에 세부 정보를 추가하십시오.

CMA에 API 커넥터를 생성하려면:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 구성된 통합 탭을 클릭합니다.

  3. 신규를 클릭하십시오.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

  5. 기능 드롭다운에서 앱 활동을 선택하세요.

  6. 1단계에서 생성한 세부 정보를 추가하십시오.

  7. 저장을 클릭하십시오.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.

서비스 제한

  • 모든 이벤트가 가져옵니다.

소스

  • 엔터프라이즈 감사 로그 엔드포인트 - 이벤트 엔드포인트 쿼리하기

  • GraphQL 및 사용자 엔드포인트 - GitHub 사용자에 대한 쿼리 중입니다.