Este artigo explica como configurar o conector do GitHub para a Política de Proteção da API de App & Dados para sua conta e criar regras que usam esse conector nas Políticas de Proteção contra Ameaças e Proteção de Dados.
A Proteção de Aplicações & Dados API requer uma licença separada da Cato. Por favor, contate seu representante Cato ou revendedor oficial para mais informações.
Arquivos binários não são suportados pelo conector do GitHub.
Visão geral
O conector do Data Protection API do GitHub monitora o conteúdo dos commits que os usuários enviam para os repositórios e busca dados sensíveis que você define nos Perfis de Conteúdo DLP. Quando o conector identifica dados sensíveis em um commit, ele gera um evento com os detalhes. Por exemplo, você pode escanear commits em busca de tokens de API, chaves SSH, credenciais de banco de dados e mais.
Para monitorar o conteúdo nos commits, crie o conector para a organização do GitHub, depois configure regras nas políticas de Proteção contra Ameaças e Proteção de Dados que definem os usuários e repositórios que são escaneados e monitorados.
Requisitos
Permissões de administrador para a conta GitHub de sua organização
Permissões Obrigatórias para os Conectores de API do GitHub
Para permitir que a API de Proteção de Dados escaneie commits do GitHub, o conector dá à Cato as seguintes permissões na conta GitHub:
Permissão de leitura para código, membros e metadados
Trabalhando com Conectores GitHub
Esta seção explica como criar conectores de API para GitHub para escanear commits em busca de dados sensíveis e ameaças.
Criando o Conector GitHub
Use o Aplicativo de Gerenciamento Cato para criar o conector GitHub e, em seguida, faça login na sua conta do GitHub. Selecione a organização para instalar o conector e depois selecione os repositórios aos quais o conector pode acessar. Você pode selecionar todos os repositórios para a organização ou apenas específicos.
Você pode criar um único conector para cada organização do GitHub. Para várias organizações, um conector separado é necessário para cada uma.
O conector do GitHub permite que o mecanismo do API de Proteção de Dados escaneie o conteúdo que você define na política de Proteção de Dados.
Nota:
Você não pode instalar mais de um conector para uma organização. Tentar instalar um segundo conector para a mesma organização pode impactar a funcionalidade, e a organização pode não ser mais monitorada.
Alterar as configurações de um conector existente no console de gerenciamento do GitHub pode impactar a funcionalidade, e a organização pode não ser mais monitorada.
Para criar o conector para o GitHub:
No menu de navegação, selecione Recursos > Integrações e clique na aba APIs Integrados.
Clique em Novo. O painel de Novo Conector é aberto.
Em Conector de Aplicativo drop down, selecione GitHub.
Na seção Capacidade, selecione Proteção de Dados e Ameaças.
Digite Nome do Conector.
Clique em Autorizar e Salvar. Você será redirecionado para o GitHub.
Instale o aplicativo no GitHub:
No GitHub, faça login como administrador. Se você já estiver conectado ao GitHub, verifique se você está conectado como administrador.
Selecione a organização para o conector.

Se necessário, entre na organização.
Selecione os repositórios aos quais o conector tem permissão para acessar e clique em Instalar. Você pode selecionar todos os repositórios da organização ou específicos.

A tela mostra que você aplicou as permissões para o inquilino com sucesso.

O conector GitHub é criado e adicionado à aba APIs Integradas.
Compreendendo o Status do Conector
A coluna Status na página de Aplicações SaaS Instaladas mostra o status da conexão entre sua conta GitHub e sua conta Cato. Essas são as explicações dos status:
Conectado - Sua conta está conectada e funcionando corretamente
Erro de conexão - Problema de conectividade ou permissões com o conector do GitHub. Por favor, abra um chamado com Suporte.
Consentimento do usuário pendente - O conector do GitHub é criado na página Configurações de Conexão, no entanto, você não autenticou com sucesso no GitHub. Pode levar vários segundos para processar a autenticação, então se você receber este status, atualize o navegador.
Adicionando Regras de GitHub à Política de Proteção de Dados
Esta seção explica como usar a Política de Proteção de Dados para monitorar commits no GitHub quanto a dados sensíveis. Quando um usuário envia um commit para um repositório, o motor de Proteção de Dados analisa o novo conteúdo contido no commit para detectar os dados sensíveis definidos nos Perfis de Conteúdo. O conteúdo que foi enviado anteriormente ao repositório não é analisado, apenas o novo conteúdo que é diferente no commit.
Entendendo as Configurações das Regras do GitHub
Esta seção explica como definir as configurações para as regras de Proteção de Dados para escanear commits do GitHub. Cada regra pode ser definida com as seguintes configurações:
Usuários - Defina os usuários do GitHub a serem monitorados. Selecione Qualquer ou defina um ou mais usuários específicos.
Objetos - Defina quais repositórios GitHub são escaneados. Selecione Qualquer ou defina um ou mais repositórios específicos.
Os repositórios disponíveis para escanear incluem aqueles aos quais o conector tem permissão para acessar, conforme definido quando o conector foi criado. Veja acima Criando o Conector GitHub.
Atributos de Arquivo - Excluir arquivos da verificação com base em Nome do Arquivo e Tipo de Arquivo. Arquivos que atendem aos atributos definidos não são verificados em busca de conteúdo sensível.
Perfil de Conteúdo - Perfil de Conteúdo DLP que define a inspeção de conteúdo DLP
Você pode criar ou editar Perfis de Conteúdo em Segurança > Perfis de Prevenção contra Perda de Dados (DLP) > Perfis de DLP > Perfil de Conteúdo
Ações - Selecione se deseja gerar um evento ou enviar uma notificação quando a regra for correspondente
Configurando Regras do GitHub
Use a página Proteção de Dados para adicionar regras de aplicação SaaS na sua política de Proteção de Dados.

Para criar uma nova regra de Proteção de Dados para o aplicativo GitHub:
No painel de navegação, selecione Segurança > Proteção de Aplicativos e Dados API e selecione ou expanda Proteção de Dados.
Clique Novo. O painel de Nova Regra abre.
Em Conector de Aplicativo, selecione o aplicativo GitHub.
Na seção Geral, insira as configurações para a regra.
Em Usuários, defina os usuários do GitHub que você está monitorando:
Qualquer - Monitore todos os usuários do GitHub na organização (valor padrão)
Usuário GitHub - Selecione os usuários específicos da organização para monitorar
Em Objetos, defina os repositórios do GitHub que são escaneados. O valor padrão é Qualquer.
Em Atributos de Arquivo, defina os critérios para especificar os arquivos que serão escaneados (a configuração padrão é escanear todos os arquivos).
Em Perfil de Conteúdo, selecione o DLP Perfil de Conteúdo para esta regra.
Para mais informações sobre Perfis de Conteúdo de DLP, consulte Criando Perfis de Conteúdo de DLP.
Em Ações, selecione Monitorar.
(Opcional) Configure opções de rastreamento para gerar Eventos e enviar notificações.
Para mais informações sobre as notificações, consulte o artigo relevante para Grupos de Assinatura, Listas de Email e Integrações de Alerta na seção Alertas.
Clique Salvar. A regra é adicionada à política Proteção de Dados.
Trabalhando com regras de proteção de dados ordenadas
O motor Proteção de Dados API inspeciona os dados sequencialmente e verifica se há correspondência com uma regra. Se os dados não corresponderem a uma regra, eles não são inspecionados. Regras que estão no topo da base de regras têm uma prioridade mais alta e são aplicadas antes das regras mais abaixo na base de regras. Cada Tipo de Aplicação ou Conector é aplicado aos dados apenas uma vez.
Melhores práticas - Para maximizar a eficiência da sua base de regras, recomendamos que para cada tipo de conector, regras para usuários específicos tenham uma prioridade mais alta do que regras que se aplicam a Qualquer usuário.
Por exemplo, se os dados corresponderem a um conector na regra #2, os dados serão inspecionados pelo motor API de Proteção de Dados. O motor não continua a aplicar as regras #3 e abaixo para o mesmo conector. No entanto, os dados podem corresponder a uma regra de prioridade mais baixa com um conector diferente.
Adicionando proteção contra ameaças ao conector
Você pode criar Regras de Proteção contra Ameaças para o conector para escanear arquivos e anexos em busca de malware e vírus usando os Motores de Terceiros Anti-Malware e NG Anti-Malware que estão Habilitados para sua conta. O motor Proteção de Dados API escaneia o tráfego do conector e aplica as opções de ação e rastreamento que você configura para a regra:
Monitorar o tráfego (bloquear será suportado em breve)
Gerar Eventos
Enviar notificações por e-mail
Quando você cria uma regra Proteção de Aplicativo & Dados API, os motores Anti-Malware que estão habilitados para sua conta (Segurança > Anti-Malware) realizam varreduras de malware nos arquivos enviados para essa aplicação de conector.
A captura de tela a seguir mostra uma regra de Proteção contra Ameaças para o conector OneDrive que escaneia os arquivos enviados por usuários internos ou convidados:

Criando uma exceção para um arquivo
Às vezes há um arquivo bloqueado pelos mecanismos da API de Proteção de Dados da Cato que você sabe que é seguro e precisa permitir na rede. Exceções de Anti-Malware na política de Hash do Arquivo também se aplicam à Proteção da API de Aplicativo & Dados. Para mais informações sobre como adicionar arquivos à Política de Hash de Arquivos, veja Managing Anti-Malware Exceptions.
Analisando Eventos da API Proteção de Dados
A página Inicial > Eventos mostra todos os eventos da API Proteção de Dados para sua conta. As poderosas ferramentas de busca permitem explorar e identificar os poucos eventos que contêm os dados relevantes de que você precisa.
Os eventos da API Proteção de Dados podem ser identificados pelos seguintes campos:
Tipo de Evento - Segurança
Subtipo - Proteção de Dados de API de Segurança SaaS e Proteção Anti-Malware da API de Segurança SaaS
Você pode saber mais sobre o uso da página de Eventos aqui.
Este é um exemplo de evento de conector do GitHub da API de Segurança SaaS:

Explicando os Campos dos Eventos da API Proteção de Dados
Nome do Campo | Descrição |
|---|---|
Atividade da Aplicação | Push |
Nome do Conector | Nome para o conector que está definido para a regra |
Tipo de Conector | Aplicativo SaaS que está definido para este conector |
Perfil DLP | Perfil de Conteúdo DLP que gerou este evento |
URL Completo do Caminho | Link para a comparação de diferenças para o commit |
Tipos de Dados Correspondidos | Tipos de dados no Perfil de Conteúdo que corresponderam à regra |
Regra | Nome da Regra na Política de Proteção de Dados |
Nome do Objeto | Nome do repositório para o qual o commit foi enviado |
Tipo de Objeto | O tipo de objeto escaneado |
Proprietário | Endereço de e-mail do usuário que enviou o commit |
Severidade | Gravidade definide para a regra |