InfoGrab DocsInfoGrab Docs

GitHub 감사 로그 및 접근 경로 분석 및 상관관계 분석

Identity Security를 사용하여 GitHub 감사 로그와 접근 경로를 가져오고 상관관계를 분석하는 방법을 설명합니다.

이 가이드는 Identity Security가 GitHub 감사 로그를 가져오도록 구성하는 방법을 안내합니다. 이를 통해 의심스러운 활동에 대한 향상된 가시성과 알림을 제공합니다. Teleport Identity Activity Center는 가시성을 향상시키고, 여러 데이터 소스에 걸쳐 사람과 비인간 ID 모두의 활동을 검색하고 분석할 수 있게 해주는 중앙 집중식 데이터 플랫폼입니다. 이는 AWS, GitHub, Okta, Teleport와 같은 서비스 전반의 접근 정책을 해당 ID들의 실시간 활동과 매핑하는 풍부한 시각화 계층을 제공합니다. 보안 및 운영 팀을 지원하기 위해 구축된 Identity Activity Center는 서로 다른 플랫폼에 걸쳐 동일한 ID의 활동을 결합하여 플랫폼 전반의 ID 기반 이벤트 상관관계를 개선하고 조사를 신속하게 처리합니다. 감사 로그에서 이상 징후를 감지하고, 비정상적인 동작을 강조하며, 각 ID가 기업 서비스 전반에서 갖는 접근 수준을 설명하는 지능형 알림 엔진을 통해 사고 대응 시 맥락적 인사이트를 제공합니다. Identity Activity Center는 Teleport Enterprise 고객에게만 제공되는 Teleport Identity Security 제품의 기능입니다. 작동 방식 # Identity Activity Center는 매분 실행되는 폴링 메커니즘을 통해 GitHub 감사 로그를 검색하고, 표준화하고, 분석하며 장기 보존을 위해 저장합니다. 사전 조건 # 실행 중인 Teleport Enterprise 클러스터 v18.0.0 이상. 계정에 Identity Security가 활성화되어 있어야 합니다. 셀프 호스팅 클러스터의 경우: Auth Service 구성에 최신 license.pem 이 사용되고 있는지 확인합니다. Identity Activity Center가 활성화된 실행 중인 Access Graph 노드 v1.28.0 이상. Access Graph 설정 및 Identity Activity Center 활성화 방법은 Identity Security 페이지 를 참조하세요. 조직에 대한 GitHub 관리자 접근 권한. 1단계/2단계. GitHub 애플리케이션 만들기 # Identity Activity Center는 GitHub 애플리케이션을 통해 GitHub 조직에 접근합니다. 이 가이드에서는 GitHub 애플리케이션을 만들고, 필요한 권한을 구성하고, 개인 키를 생성한 다음 조직에 설치합니다. 먼저 GitHub 조직 페이지로 이동하여 Settings 를 선택합니다. 왼쪽 메뉴에서 Developer settings 를 펼치고 GitHub Apps 를 선택합니다. 오른쪽 상단에서 New GitHub App 을 선택합니다. 애플리케이션 이름을 입력하고, Webhook 을 비활성화하고, 요청된 권한을 선택합니다: 저장소 권한 Metadata: Read-only 조직 권한 Administration: Read-only Custom organization roles: Read-only