Skip to main content

Отображение IP-адресов в журнале аудита для предприятия

Исходный IP-адрес для событий можно отобразить в журнале аудита предприятия.

Кто может использовать эту функцию?

Enterprise owners can display IP addresses in the audit log for an enterprise.

Сведения об отображении IP-адресов в журнале аудита

По умолчанию GitHub не отображает исходный IP-адрес для событий в журнале аудита предприятия. При необходимости, чтобы обеспечить соответствие требованиям и реагировать на угрозы, можно отобразить полный IP-адрес, связанный с субъектом, ответственным за каждое событие. Субъекты обычно являются пользователями, но также могут быть приложениями или интеграциями.

Вы обязаны соблюдать любые юридические обязательства в отношении просмотра или хранения IP-адресов, отображаемых в журнале аудита предприятия.

Если вы решили отобразить IP-адреса для вашей корпоративной учетной записи, IP-адреса для новых и существующих событий будут отображаться как в журнале аудита вашей организации, так и в журнале аудита каждой организации, принадлежащей вашей организации. Кроме того, можно включить отображение IP-адресов в журнале аудита для отдельных организаций. Дополнительные сведения см. в разделе Отображение IP-адресов в журнале аудита для вашей организации.

Вы можете отображать IP-адреса в журнале аудита независимо от того, какой метод проверки подлинности используется для вашего предприятия GitHub. Дополнительные сведения см. в разделе Основы управления идентификацией и доступом.

Когда любой пользователь создает учетную запись GitHub, пользователь соглашается GitHubс коллекцией основных сведений о подключениях к GitHubслужбам, включая исходный IP-адрес. Дополнительные сведения см. в разделе Общие заявления о конфиденциальности GitHub.

События, в которых отображаются IP-адреса в журнале аудита

GitHub отображает IP-адрес в журнале аудита, когда член предприятия взаимодействует с ресурсом, принадлежащим вашей организации или организацией в вашей организации. Например, вы увидите IP-адрес для событий аудита, включающие внутренний или частный репозиторий, принадлежащий организации в предприятии, или ресурсы, связанные с этими репозиториями, такие как проблема, запрос на вытягивание, действие или проект.

Если участники корпоративного доступа GitHub.com с личными учетными записями, которыми они управляют, так как вы не используете Enterprise Managed Users, GitHub не отображает событие или IP-адрес в журнале аудита для следующих действий.

  • Проверка подлинности в GitHub.com
  • взаимодействие с ресурсом, принадлежащим личной учетной записи, включая репозиторий, gist или проект;
  • взаимодействие с общедоступным репозиторием, принадлежащим организации вашего предприятия.

GitHub Не отображает IP-адреса в журнале аудита для api.request событий, не имеющих контекста репозитория, таких как запросы, инициируемые GraphQL или запросами к конечным точкам, ссылающимся только на пользователя или организацию.

GitHub Не отображает IP-адреса в журнале аудита для определенных событий, в которых субъект, записанный в журнале аудита, отличается от пользователя или системы, выполняющего действие. GitHub также не отображает IP-адреса при выполнении действия ботом или автоматизированной системой.

Включение отображения IP-адресов в журнале аудита

  1. Перейдите к своему предприятию. Например, на странице Enterprises на GitHub.com.
  2. В верхней части страницы нажмите «Настройки».
  3. В разделе "Параметры" щелкните журнал аудита.
  4. На вкладке "Параметры " в разделе "Раскрывать IP-адреса субъектов в журналах аудита" выберите Включить раскрытие исходного IP-адреса.
  5. Нажмите кнопку Сохранить.

После включения функции можно получить доступ к журналу аудита для просмотра событий, включающих IP-адреса. Дополнительные сведения см. в разделе Доступ к журналу аудита для предприятия.