GitHub: 配置应用程序活动集成

Prev Next

本文解释了如何为 GitHub 配置应用程序活动集成。

概况

应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动。

要配置应用活动集成,您需要:

  1. 在 SaaS 应用程序中配置集成

  2. 在 CMA 中创建 API 连接器

应用活动 需要许可CASB许可证。 此许可证包括 应用及数据控制 和通过API的应用活动 关于购买CASB许可证的更多信息,请联系您的Cato代表。

连接 GitHub 的优势

创建该连接器后,您可以查看和监控 GitHub 环境中的活动。 例如,

  • 用户登录

  • 克隆存储库

  • 提交

  • 拉取请求

  • 修改仓库/组织设置

  • 代码/漏洞扫描警报

这有助于您识别和应对可疑活动,并且您可以接收到这些活动的警报:

  • 代码安全扫描

  • 漏洞(Dependabot)扫描

  • 秘密扫描

配置 GitHub 集成

要配置GitHub集成,请创建新的个人访问令牌。

条件

  • 您必须已购买 GitHub Enterprise 许可证

  • 提供以下范围(权限):

    • 用户 - read:user

    • 审计日志 - read:audit_log

    • 组织 - read:org

    • 企业 - read:enterprise

    • 库 - 安全性事件:读取

注意:

从2026年3月起,GitHub连接器可以收集安全性事件用于审计和跨平台关联。 如果您在2026年3月之前创建了此连接器,您需要重新生成访问令牌,并增加额外的security_events:read范围,并将新令牌添加到CMA中。

要重新生成访问令牌,请在GitHub开发者中心选择用于Cato集成的现有令牌。 点击重新生成令牌,并在库部分下确保选择了security_events:read。 点击重新生成令牌以应用变更。 按照下面的步骤2将新令牌添加到CMA。

步骤 1:在 GitHub 开发者中心配置集成

在GitHub开发者中心,识别要输入到CMA的访问令牌。

要配置GitHub集成:

  1. 在 GitHub 开发者中心,导航到个人访问令牌 > 令牌(经典)。

  2. 点击生成新令牌。

  3. 设置令牌到期日。

    我们建议将到期日期设置为最长 1 年。

  4. 添加上面列出的范围。

  5. 点击生成令牌。

  6. 复制并保存新访问令牌,以便将其添加到 CMA 中。

  7. 导航到设置 > 企业。

  8. 点击企业的名称。

    显示企业的登录页面。

  9. 复制并保存 URL 的最后一段,以便添加到 CMA。 例如,在网址https://github.com/enterprises/cato中,复制并保存cato。

步骤 2: 在CMA中创建API连接器

设置完与应用程序的集成后,将详细信息添加到CMA中。

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 已配置集成选项卡。

  3. 单击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

  5. 在 功能 下拉菜单中选择 应用活动。

  6. 添加在步骤一中创建的详细信息。

  7. 单击 保存。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。

已知限制

  • 所有事件均已抓取

来源

  • 企业审计日志端点 - 查询事件端点

  • GraphQL 和用户端点 - 查询 GitHub 用户信息。