이 문서는 GitHub의 애플 활동 통합을 구성하는 방법을 설명합니다.
개요
앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 해당 필드를 편집할 수 있습니다. 자세한 내용은 앱 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.
앱 활동 통합을 구성하려면 다음을 수행해야 합니다:
SaaS 애플리케이션에서 통합 구성
CMA에서 API 커넥터를 생성하십시오
앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어 그리고 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.
GitHub 연결의 혜택
이 커넥터를 만든 후 GitHub 환경에서 활동을 보고 모니터링할 수 있습니다. 예시,
사용자 로그인
저장소 복제
커밋
풀 요청
저장소/조직 설정 수정
코드/취약점 스캔 경고
이를 통해 의심스러운 활동을 식별하고 대응하는 데 도움이 되며, 다음 활동에 대한 경고를 받을 수 있습니다:
코드 보안 스캔
취약점 (Dependabot) 스캔
비밀 스캔
GitHub 통합 구성
GitHub 통합을 구성하려면 새로운 개인 액세스 토큰을 생성하세요.
사전 준비사항
GitHub Enterprise 라이선스를 구매해야 합니다.
다음 범위(권한)가 제공됩니다:
사용자 - read:user
감사 로그 - read:audit_log
조직 - read:org
Enterprise - read:enterprise
저장소 - security_events:읽기
참고:
2026년 3월부터 GitHub 커넥터가 감사 및 플랫폼 간 상관을 위한 보안 이벤트를 수집할 수 있습니다. 2026년 3월 이전에 이 커넥터를 생성한 경우, 추가
security_events:읽기범위로 액세스 토큰을 재생성하고 새로운 토큰을 CMA에 추가해야 합니다.액세스 토큰을 재생성하려면 GitHub 개발자 센터에서 Cato 통합에 사용된 기존 토큰을 선택합니다. 토큰 재생성을 클릭하고, 저장소 섹션에서
security_events:읽기가 선택되었는지 확인합니다. 변경을 적용하려면 토큰 재생성을 클릭합니다. 아래 단계 2를 따라 새로운 토큰을 CMA에 추가하세요.
단계 1: GitHub 개발자 센터에서 통합 구성
GitHub 개발자 센터에서 CMA에 입력할 액세스 토큰을 식별합니다.
GitHub 통합을 구성하려면:
GitHub 개발자 센터에서 개인 액세스 토큰 > 토큰(클래식)으로 이동합니다.
새 토큰 생성을 클릭하십시오.
토큰 만료일을 설정합니다.
만료 날짜를 최대 1년으로 설정하는 것이 좋습니다.
위에 나열된 범위를 추가합니다.
토큰 생성을 클릭하십시오.
새 액세스 토큰을 복사하여 저장한 다음 CMA에 추가할 수 있습니다.
설정 > 엔터프라이즈로 이동합니다.
엔터프라이즈 이름을 클릭합니다.
귀하의 엔터프라이즈 로그인 페이지가 표시됩니다.
복사 및 URL의 마지막 부분을 저장하여 CMA에 추가할 수 있도록 하십시오. 예를 들어, URL
https://github.com/enterprises/cato에서는cato를 복사하여 저장하십시오.
2단계: CMA에 API 커넥터 생성
필요한 애플리케이션과 통합 설정 후, CMA에 세부 정보를 추가하십시오.
CMA에 API 커넥터를 생성하려면:
내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.
구성된 통합 탭을 클릭합니다.
신규를 클릭하십시오.
신규 통합 패널이 열립니다.
추가하고자 하는 API 커넥터를 선택하십시오.
기능 드롭다운에서 앱 활동을 선택하세요.
1단계에서 생성한 세부 정보를 추가하십시오.
저장을 클릭하십시오.
앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.
API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.
서비스 제한
모든 이벤트가 가져옵니다.
소스
엔터프라이즈 감사 로그 엔드포인트 - 이벤트 엔드포인트 쿼리하기
GraphQL 및 사용자 엔드포인트 - GitHub 사용자에 대한 쿼리 중입니다.