Сведения об отображении IP-адресов в журнале аудита
По умолчанию в GitHub Enterprise Cloud не отображается исходный IP-адрес для событий в журнале аудита предприятия. При необходимости, чтобы обеспечить соответствие требованиям и реагировать на угрозы, можно отобразить полный IP-адрес, связанный с субъектом, ответственным за каждое событие. Субъекты обычно являются пользователями, но также могут быть приложениями или интеграциями.
Вы обязаны соблюдать любые юридические обязательства в отношении просмотра или хранения IP-адресов, отображаемых в журнале аудита предприятия.
Если вы решили отобразить IP-адреса для корпоративной учетной записи, IP-адреса будут отображаться как в журнале аудита предприятия, так и в журнале аудита каждой организации, принадлежащей вашему предприятию. Кроме того, можно включить отображение IP-адресов в журнале аудита для отдельных организаций. Дополнительные сведения см. в разделе Отображение IP-адресов в журнале аудита организации.
IP-адреса можно отображать в журнале аудита независимо от того, какой метод проверки подлинности используется для предприятия в GitHub.com. Дополнительные сведения см. в разделе Сведения о проверке подлинности для вашей организации.
Когда кто-либо создает учетную запись в GitHub.com, пользователь соглашается на сбор GitHubосновных сведений о подключениях к службам GitHub, включая исходный IP-адрес. Дополнительные сведения см. в разделе Заявление GitHub о конфиденциальности.
События, в которых отображаются IP-адреса в журнале аудита
В GitHub Enterprise Cloud отображается IP-адрес в журнале аудита, когда сотрудник предприятия взаимодействует с ресурсом, принадлежащим предприятию или организации в предприятии. Например, вы увидите IP-адрес для событий аудита, включающие внутренний или частный репозиторий, принадлежащий организации в предприятии, или ресурсы, связанные с этими репозиториями, такие как проблема, запрос на вытягивание, действие или проект.
Если участники предприятия получают доступ к GitHub.com с личными учетными записями, которыми они управляют, так как вы не используете Enterprise Managed Users, GitHub Enterprise Cloud не отображает событие или IP-адрес в журнале аудита для следующих действий.
- Проверка подлинности в GitHub.com
- взаимодействие с ресурсом, принадлежащим личной учетной записи, включая репозиторий, gist или проект;
- взаимодействие с общедоступным репозиторием, принадлежащим организации вашего предприятия.
Включение отображения IP-адресов в журнале аудита
-
В правом верхнем углу GitHub.com щелкните фотографию профиля и выберите Ваши предприятия.
-
В списке предприятий щелкните предприятие, которое требуется просмотреть.
-
На боковой панели корпоративной учетной записи щелкните Параметры. 1. В разделе " Параметры щелкните Журнал аудита.
-
В разделе "Журнал аудита" щелкните Раскрытие исходного IP-адреса.
"Раскрытие исходного IP-адреса" 1. В разделе "Раскрывать IP-адреса субъектов в журналах аудита" выберите Включить раскрытие исходных IP-адресов. -
Выберите команду Сохранить.
После включения функции можно получить доступ к журналу аудита для просмотра событий, включающих IP-адреса. Дополнительные сведения см. в разделе Доступ к журналу аудита для предприятия.