{"meta":{"title":"Создание платформы управления для вашего предприятия","intro":"Вы можете управлять управлением и соответствием требованиям для вашего предприятия, используя функции и инструменты, доступные в GitHub Enterprise.","product":"Административные руководители предприятия","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/admin","title":"Административные руководители предприятия"},{"href":"/ru/enterprise-cloud@latest/admin/overview","title":"Обзор"},{"href":"/ru/enterprise-cloud@latest/admin/overview/establishing-a-governance-framework-for-your-enterprise","title":"Платформа управления"}],"documentType":"article"},"body":"# Создание платформы управления для вашего предприятия\n\nВы можете управлять управлением и соответствием требованиям для вашего предприятия, используя функции и инструменты, доступные в GitHub Enterprise.\n\nКак владелец предприятия, вы несете ответственность за поддержание надежной безопасности, соблюдение нормативных требований, устранение рисков и защита интеллектуальной собственности в пределах вашего предприятия.\nGitHub Есть инструменты, которые могут помочь с этим.\n\nХранение кода вашей компании GitHub позволяет легко сотрудничество, отслеживание и развертывание из одного места. Несмотря на то, что пользователи могут работать в репозиториях с минимальными трениями, важными для культуры и производительности, необходимо реализовать некоторые элементы управления работой людей, чтобы обеспечить безопасность и надежность кода.\n\nС GitHub Enterprise, у вас есть доступ ко GitHubвсему спектру функций управления, позволяя вам:\n\n* Управление тем, как люди могут обновлять код\n* Управление тем, как люди могут использовать репозитории\n* Мониторинг действий\n* Обнаружение утечки секретов\n* Настройка процесса утверждения для важных действий\n* Обнаружение уязвимостей или ошибок в коде\n\n<!-- Please note that we may move the sections below around once we've written them -->\n\n## Защита ветвей\n\nДля важных ветвей в репозиториях предприятия, таких как ветви, содержащие рабочий код, платформа соответствия требованиям должна снизить риск ошибок или вредоносных кодов в рабочих средах.\n\nС **помощью наборов** правил можно применять правила, которые управляют тем, как люди могут взаимодействовать с определенными ветвями. Вы также можете предоставить определенным пользователям право явно обходить правила, что обеспечивает гибкость, сохраняя при этом предполагаемые ограничения.\n\nМногие предприятия добавляют правила, которые:\n\n* **Ограничение удаления, поэтому пользователи** не смогут случайно удалить ветвь.\n* **Требовать запрос** на вытягивание для всех изменений, поэтому у вас есть бумажный след и может применять проверки\n* **Для успешного** объединения запросов на вытягивание требуется проверки состояния и развертывания, чтобы защититься от ошибок в рабочей среде.\n\nДругие правила, такие как требование подписанных фиксаций или журнал линейной фиксации, являются более ситуационных и зависят от требований соответствия требованиям.\n\nКак владелец предприятия, вы можете создавать наборы правил на корпоративном уровне, которые гибко ориентированы на репозитории и ветки, где хотите, чтобы правила применялись. Сначала можно добавить базовый уровень защиты для каждого ветвь по умолчанию в вашей организации, а затем создать платформу. Сведения о начале работы см. в разделе [Применение управления кодом в организации с помощью наборов правил](/ru/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-governance).\n\n## Управление использованием репозиториев\n\nТак как репозитории хранятся в коде и данных вашей компании, важно определить, как пользователи могут взаимодействовать с репозиториями, чтобы снизить риск утечки данных. В параметрах предприятия можно задать следующие политики:\n\n* Ограничение видимости репозиториев по умолчанию\n* Запретить приглашению не-членов в репозитории\n* Запретить отправку или передачу репозиториев за пределы организации\n\nЦель политик заключается в том, чтобы поддерживать требования к безопасности, сохраняя совместную работу и уменьшая трения для разработчиков. Например, вы можете создать организацию «открытый код» для всех публичных репозиториев вашего предприятия и запретить создание публичных репозиториев в других организациях.\n\nСамый простой способ ввести ограничения — создать **политику репозитория**. Это позволяет гибко целевым организациям и репозиториям в организации применять ограничения для видимости, именования, создания, удаления и передачи. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-repositories-in-your-enterprise/governing-how-people-use-repositories-in-your-enterprise).\n\nДругие политики доступны как одеяло ограничения. Они обеспечивают больший контроль над жизненным циклом репозитория, но не так гибки, как функции политики репозитория. См.[Применение политик управления репозиториями в организации](/ru/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-repository-management-policies-in-your-enterprise).\n\n## Политики таргетинга с метаданными\n\nВы можете улучшить управление с помощью автоматизированного применения политик. Это возможно с помощью пользовательских свойств, позволяющих добавлять структурированные метаданные в ваши ресурсы. См. [Пользовательские свойства](/ru/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-organizations-in-your-enterprise/custom-properties).\n\nС помощью **настраиваемых свойств репозитория** можно классифицировать репозитории по таким атрибутам, как уровень риска, владение командой или требования соответствия. Эти метаданные позволяют автоматически применять различные правила управления в зависимости от характеристик репозитория.\n\nС помощью **настраиваемых свойств организации** можно классифицировать организации на предприятии по конфиденциальности данных, нормативным базам или бизнес-единицам. Затем эти свойства можно использовать для выборочного выбора организаций с корпоративными наборами правил.\n\nОба типа настраиваемых свойств интегрируются с наборами правил, что позволяет создавать мощные платформы управления, которые автоматически применяют правильные политики на основе метаданных, а не на основе ручного выбора репозитория.\n\nСм. [Управление настраиваемыми свойствами для репозиториев в организации](/ru/enterprise-cloud@latest/organizations/managing-organization-settings/managing-custom-properties-for-repositories-in-your-organization) и [Управление настраиваемыми свойствами для организаций](/ru/enterprise-cloud@latest/admin/managing-accounts-and-repositories/managing-organizations-in-your-enterprise/managing-custom-properties-for-organizations).\n\n## Мониторинг действий\n\nЕсли что-то пойдет не так, важно иметь возможность выполнять поиск действий в вашей организации, чтобы исследовать причину или область проблемы.\n\nGitHubЖурнал аудита включает подробные события, связанные с вашим корпоративным аккаунтом, организациями и, если вы используете Enterprise Managed Users, управляемыми пользователями. Журнал аудита можно фильтровать для таких тем, как действие выставления счетов или поиск событий, связанных с скомпрометированный маркер.\n\nСведения о доступе к журналу аудита см. в разделе [Доступ к журналу аудита для предприятия](/ru/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise).\n\nGitHub не сохраняет данные журнала аудита бесконечно. Мы рекомендуем потоковую передачу журналов аудита во внешнее расположение, что позволяет хранить данные до тех пор, пока вам нужны и запрашивать данные с помощью внешних средств. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise).\n\n## Предотвращение достижения конфиденциальной информации в базе кода\n\nЧтобы защитить интеллектуальную собственность и предотвратить инциденты безопасности, важно реализовать систему, чтобы сохранить конфиденциальную информацию, например маркеры из базы кода.\n\n### Secret scanning\n\nС **secret scanning** помощью , вы можете просканировать свой код, чтобы обнаружить чувствительную информацию, такую как API-ключи, пароли и другие учетные данные в коде, предотвращая несанкционированный доступ и возможные взломы.\nSecret scanning предупреждает вас о конфиденциальной информации в вашей кодовой базе, позволяя правильно реагировать, меняя пароли или вращая токены. Для универсальных секретов, таких как пароли, secret scanning работает GitHub Copilot на ИИ и использует его. См. [Карта приложения: функции безопасности GitHub и качества ИИ](/ru/enterprise-cloud@latest/code-security/responsible-use/security-and-quality-ai-features)\n\nДополнительные сведения см. в разделе [Сканирование секретов](/ru/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning).\n\nSecret scanning Можно включить на уровне предприятия, организации и репозитория. См. [](/ru/enterprise-cloud@latest/code-security/concepts/security-at-scale/organization-security) для поддержки на корпоративном уровне.\n\n### Защита от push-уведомлений\n\nКроме того, вы можете предотвратить случайное отправка конфиденциальных данных и учетных данных в репозитории с **защитой** push-уведомлений.\n\nЗащита push-уведомлений выступает в качестве защиты, сканируя секреты в режиме реального времени и блокируя отправки, содержащие потенциально конфиденциальную информацию. Владельцы организации могут настроить политики принудительной защиты на уровне организации, чтобы обеспечить согласованные стандарты безопасности во всех репозиториях. При блокировке принудительной отправки разработчики получают подробные рекомендации по устранению проблемы, например удаление секрета из кода.\n\nСм [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection).\n\nЗащиту push-уведомлений можно включить на уровне организации, репозитория и учетной записи пользователя. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection).\n\n> \\[!NOTE]\n> Конфигурация шаблонов для принудительной защиты на уровне предприятия и организации в настоящее время находится в Публичный предварительный просмотр и подлежит изменению.\n\nЧтобы выровнять обнаружение секретов с внутренними политиками безопасности и более эффективно предотвратить несанкционированное воздействие конфиденциальной информации в репозиториях, можно настроить, какие шаблоны секретов включены в защиту push-уведомлений на уровне предприятия или организации. См. раздел \\[AUTOTITLE и [Настройка дополнительных параметров сканирования секретов для вашего предприятия](/ru/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings#specifying-patterns-to-include-in-push-protection-for-your-enterprise)]\\(/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings#specifying-patterns-to-include-in-push-protection).\n\n## Настройка процесса утверждения для конфиденциальных действий\n\nВам может потребоваться настроить процесс утверждения для лучшего контроля над тем, кто в вашей организации может выполнять конфиденциальные действия. Процесс утверждения помогает снизить риск несанкционированных или вредоносных изменений и может предоставить запись о том, кто использовал обход и почему, гарантируя, что все действия отслеживаются и отвечают.\n\n> \\[!NOTE] Реализация этих процессов утверждения может привести к некоторым трениям, поэтому важно убедиться, что ваша группа управления безопасностью имеет достаточное покрытие перед продолжением.\n\nПроцессы утверждения доступны для:\n\n* Обходы защиты push-уведомлений— вы можете выбрать, кто может обойти защиту push-уведомлений, а также добавить цикл проверки и утверждения для push-уведомлений, содержащих секреты от всех других участников. Для получения дополнительной информации о **делегированном обходе для защиты от push** см. [Делегированный обход для защиты от push-уведомлений](/ru/enterprise-cloud@latest/code-security/concepts/secret-security/delegated-bypass).\n* Отклонение оповещений для code scanning, Dependabotиsecret scanning— Вы можете обеспечить дополнительный контроль и прозрачность оценки оповещений, обеспечивая возможность отклонять (или закрывать оповещения) только назначенные лица. Для получения дополнительной информации об **отмене делегированных оповещений** см. следующие статьи:\n  * [Включение делегированного увольнения оповещений для сканирования кода](/ru/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)\n  * [Включение делегированного отклонения оповещений для Dependabot](/ru/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/enable-delegated-alert-dismissal)\n  * [Включение делегированного увольнения оповещений для сканирования секретов](/ru/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)\n\n## Определение уязвимостей и ошибок безопасности\n\nМногие отрасли имеют правила, требующие регулярных оценок безопасности и управление уязвимостями.\n\\*\\*\nCode scanning\n\\*\\* помогает обеспечить соответствие отраслевым стандартам, выявляя и снижая риски безопасности вашего кода, такие как небезопасные шаблоны.\n\nCode scanning может быть интегрирован в ваш CI/CD конвейер, обеспечивая непрерывный мониторинг и оценку вашей кодовой базы.\n\nЧтобы начать быстрее code scanning, мы рекомендуем использовать стандартную конфигурацию. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\nCode scanning Можно включить на уровне предприятия, организации и репозитория. См. [](/ru/enterprise-cloud@latest/code-security/concepts/security-at-scale/organization-security) для поддержки на корпоративном уровне."}