本文解释了如何为 GitHub 配置应用程序活动集成。
概况
应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动。
要配置应用活动集成,您需要:
在 SaaS 应用程序中配置集成
在 CMA 中创建 API 连接器
应用活动 需要许可CASB许可证。 此许可证包括 应用及数据控制 和通过API的应用活动 关于购买CASB许可证的更多信息,请联系您的Cato代表。
连接 GitHub 的优势
创建该连接器后,您可以查看和监控 GitHub 环境中的活动。 例如,
用户登录
克隆存储库
提交
拉取请求
修改仓库/组织设置
代码/漏洞扫描警报
这有助于您识别和应对可疑活动,并且您可以接收到这些活动的警报:
代码安全扫描
漏洞(Dependabot)扫描
秘密扫描
配置 GitHub 集成
要配置GitHub集成,请创建新的个人访问令牌。
条件
您必须已购买 GitHub Enterprise 许可证
提供以下范围(权限):
用户 - read:user
审计日志 - read:audit_log
组织 - read:org
企业 - read:enterprise
库 - 安全性事件:读取
注意:
从2026年3月起,GitHub连接器可以收集安全性事件用于审计和跨平台关联。 如果您在2026年3月之前创建了此连接器,您需要重新生成访问令牌,并增加额外的
security_events:read范围,并将新令牌添加到CMA中。要重新生成访问令牌,请在GitHub开发者中心选择用于Cato集成的现有令牌。 点击重新生成令牌,并在库部分下确保选择了
security_events:read。 点击重新生成令牌以应用变更。 按照下面的步骤2将新令牌添加到CMA。
步骤 1:在 GitHub 开发者中心配置集成
在GitHub开发者中心,识别要输入到CMA的访问令牌。
要配置GitHub集成:
在 GitHub 开发者中心,导航到个人访问令牌 > 令牌(经典)。
点击生成新令牌。
设置令牌到期日。
我们建议将到期日期设置为最长 1 年。
添加上面列出的范围。
点击生成令牌。
复制并保存新访问令牌,以便将其添加到 CMA 中。
导航到设置 > 企业。
点击企业的名称。
显示企业的登录页面。
复制并保存 URL 的最后一段,以便添加到 CMA。 例如,在网址
https://github.com/enterprises/cato中,复制并保存cato。
步骤 2: 在CMA中创建API连接器
设置完与应用程序的集成后,将详细信息添加到CMA中。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
在 功能 下拉菜单中选择 应用活动。
添加在步骤一中创建的详细信息。
单击 保存。
应用程序在集成应用程序表中可见,并显示为已连接状态。
连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。
已知限制
所有事件均已抓取
来源
企业审计日志端点 - 查询事件端点
GraphQL 和用户端点 - 查询 GitHub 用户信息。