Краткое руководство: подключите среду GitHub к Microsoft Defender для облака

В этом кратком руководстве вы подключаете организации GitHub на странице параметров среды в Microsoft Defender для облака. Эта страница предоставляет простой интерфейс подключения для автообнаружения репозиториев GitHub.

Подключив среды GitHub к Defender для облака, вы распространяете возможности защиты Defender для облака на ресурсы GitHub и улучшаете состояние безопасности. Дополнительные сведения.

Prerequisites

Чтобы выполнить это краткое руководство по началу работы, вам потребуется:

  • Учетная запись Azure, подключенная к Microsoft Defender для облака. Если у вас еще нет учетной записи Azure, создайте ее бесплатно.

Availability

Аспект Сведения
Состояние релиза: Общая доступность.
Цены. Сведения о ценах см. на странице ценообразования Defender для облака. Вы также можете оценить затраты с помощью калькулятора затрат Defender для облака.
Необходимые разрешения: Администратор учетной записи с разрешениями на вход в портал Azure.
Соавтор для создания соединителя в подписке Azure.
Владелец организации в GitHub.
Поддерживаемые планы и пользовательские модели GitHub GitHub Free, Pro, Team и Enterprise Cloud (с личными учетными записями и корпоративными управляемыми пользователями)
Регионы и доступность: Ознакомьтесь с разделом поддержки и предварительными условиями для поддержки регионов и доступности компонентов.
Облака: Торговый
National (Azure для государственных организаций, Microsoft Azure, управляемый 21Vianet)

Note

Роль "Security Reader" можно назначить в области группы ресурсов или соединителя GitHub, чтобы избежать назначения высокопривилегированных разрешений на уровне подписки для доступа на чтение к оценкам состояния безопасности DevOps.

Подключите среду GitHub

Чтобы подключить среду GitHub к Microsoft Defender для облака:

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Defender для облака>параметрам среды.

  3. Выберите Добавить среду.

  4. Выберите GitHub.

    Снимок экрана: выбор для добавления GitHub в качестве соединителя.

  5. Введите имя (ограничение в 20 символов), а затем выберите подписку, группу ресурсов и регион.

    Подписка — это место, где Defender для облака создает и сохраняет соединение с GitHub.

  6. Нажмите кнопку Next: Configure access (Далее: настройка доступа).

  7. Выберите "Авторизовать" , чтобы предоставить подписке Azure доступ к репозиториям GitHub. При необходимости войдите с учетной записью с разрешениями на репозитории, которые требуется защитить.

    После авторизации, если слишком долго ждать перед установкой GitHub приложения для безопасности в DevOps, сеанс истечет, и вы получите сообщение об ошибке.

  8. Нажмите Установить.

  9. Выберите организации, чтобы установить приложение Defender для облака GitHub. Рекомендуется предоставить доступ ко всем репозиториям , чтобы защитник для облака смог защитить всю среду GitHub.

    На этом этапе Defender для облака получает доступ к организациям, которые вы хотите добавить.

  10. Все организации с установленным приложением GitHub Defender для облака будут подключены к Defender для облака. Чтобы изменить поведение, выберите одно из следующих действий:

    • Выберите все существующие организации, чтобы автоматически обнаруживать все репозитории в организациях GitHub, где установлено приложение GitHub для безопасности DevOps.

    • Выберите все существующие и будущие организации , чтобы автоматически обнаруживать все репозитории в организациях GitHub, где установлено приложение GitHub безопасности DevOps и будущие организации, в которых установлено приложение GitHub для безопасности DevOps.

      Note

      Организации можно удалить из соединителя после завершения создания соединителя. Дополнительные сведения см. на странице «Редактирование коннектора DevOps».

  11. Нажмите кнопку Next: Review and generate (Далее: проверка и создание).

  12. Нажмите кнопку "Создать".

По завершении процесса соединитель GitHub появится на странице параметров среды .

Снимок экрана, на котором показана страница параметров среды, где соединитель GitHub теперь подключен.

Служба Defender для облака автоматически обнаруживает организации, на которых вы установили приложение GitHub для безопасности DevOps.

Note

Чтобы обеспечить правильную функциональность расширенных возможностей DevOps в Defender для облака, к клиенту Azure, в который вы создаёте соединитель, можно подключить только одну организацию GitHub.

После успешного подключения ресурсы DevOps (например, репозитории, сборки) будут присутствовать на страницах безопасности Inventory и DevOps. Для отображения ресурсов может потребоваться до 8 часов. Рекомендации по проверке безопасности могут потребовать дополнительного шага для настройки рабочих процессов. Интервалы обновления для выводов по безопасности различаются в зависимости от рекомендации; подробные сведения можно найти на странице "Рекомендации".

Дальнейшие действия