{"meta":{"title":"Создание платформы управления для вашего предприятия","intro":"Вы можете управлять управлением и соответствием требованиям для вашего предприятия, используя функции и инструменты, доступные в GitHub Enterprise.","product":"Административные руководители предприятия","breadcrumbs":[{"href":"/ru/enterprise-server@3.17/admin","title":"Административные руководители предприятия"},{"href":"/ru/enterprise-server@3.17/admin/overview","title":"Обзор"},{"href":"/ru/enterprise-server@3.17/admin/overview/establishing-a-governance-framework-for-your-enterprise","title":"Платформа управления"}],"documentType":"article"},"body":"# Создание платформы управления для вашего предприятия\n\nВы можете управлять управлением и соответствием требованиям для вашего предприятия, используя функции и инструменты, доступные в GitHub Enterprise.\n\nКак владелец предприятия, вы несете ответственность за поддержание надежной безопасности, соблюдение нормативных требований, устранение рисков и защита интеллектуальной собственности в пределах вашего предприятия.\nGitHub Есть инструменты, которые могут помочь с этим.\n\nХранение кода вашей компании GitHub позволяет легко сотрудничество, отслеживание и развертывание из одного места. Несмотря на то, что пользователи могут работать в репозиториях с минимальными трениями, важными для культуры и производительности, необходимо реализовать некоторые элементы управления работой людей, чтобы обеспечить безопасность и надежность кода.\n\nС GitHub Enterprise, у вас есть доступ ко GitHubвсему спектру функций управления, позволяя вам:\n\n* Управление тем, как люди могут обновлять код\n* Управление тем, как люди могут использовать репозитории\n* Мониторинг действий\n* Обнаружение утечки секретов\n* Настройка процесса утверждения для важных действий\n* Обнаружение уязвимостей или ошибок в коде\n\n<!-- Please note that we may move the sections below around once we've written them -->\n\n## Защита ветвей\n\nДля важных ветвей в репозиториях предприятия, таких как ветви, содержащие рабочий код, платформа соответствия требованиям должна снизить риск ошибок или вредоносных кодов в рабочих средах.\n\nС **помощью наборов** правил можно применять правила, которые управляют тем, как люди могут взаимодействовать с определенными ветвями. Вы также можете предоставить определенным пользователям право явно обходить правила, что обеспечивает гибкость, сохраняя при этом предполагаемые ограничения.\n\nМногие предприятия добавляют правила, которые:\n\n* **Ограничение удаления, поэтому пользователи** не смогут случайно удалить ветвь.\n* **Требовать запрос** на вытягивание для всех изменений, поэтому у вас есть бумажный след и может применять проверки\n* **Для успешного** объединения запросов на вытягивание требуется проверки состояния и развертывания, чтобы защититься от ошибок в рабочей среде.\n\nДругие правила, такие как требование подписанных фиксаций или журнал линейной фиксации, являются более ситуационных и зависят от требований соответствия требованиям.\n\nДополнительные сведения см. в разделе [Сведения о наборе правил](/ru/enterprise-server@3.17/repositories/configuring-branches-and-merges-in-your-repository/managing-rulesets/about-rulesets).\n\n## Управление использованием репозиториев\n\nТак как репозитории хранятся в коде и данных вашей компании, важно определить, как пользователи могут взаимодействовать с репозиториями, чтобы снизить риск утечки данных. В параметрах предприятия можно задать следующие политики:\n\n* Ограничение видимости репозиториев по умолчанию\n* Запретить приглашению не-членов в репозитории\n* Запретить отправку или передачу репозиториев за пределы организации\n\nЦель политик заключается в том, чтобы поддерживать требования к безопасности, сохраняя совместную работу и уменьшая трения для разработчиков. Например, вы можете создать организацию «открытый код» для всех публичных репозиториев вашего предприятия и запретить создание публичных репозиториев в других организациях.\n\nраздел «Чтобы узнать о том, как устанавливать политики», смотрите[Применение политик управления репозиториями в организации](/ru/enterprise-server@3.17/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-repository-management-policies-in-your-enterprise).\n\n## Политики таргетинга с метаданными\n\nВы можете улучшить управление с помощью автоматизированного применения политик. Это возможно с помощью пользовательских свойств, позволяющих добавлять структурированные метаданные в ваши ресурсы.\n\nС помощью **настраиваемых свойств репозитория** можно классифицировать репозитории по таким атрибутам, как уровень риска, владение командой или требования соответствия. Эти метаданные позволяют автоматически применять различные правила управления в зависимости от характеристик репозитория.\n\nС помощью **настраиваемых свойств организации** можно классифицировать организации на предприятии по конфиденциальности данных, нормативным базам или бизнес-единицам. Затем эти свойства можно использовать для выборочного выбора организаций с корпоративными наборами правил.\n\nОба типа настраиваемых свойств интегрируются с наборами правил, что позволяет создавать мощные платформы управления, которые автоматически применяют правильные политики на основе метаданных, а не на основе ручного выбора репозитория.\n\nСм. [Управление настраиваемыми свойствами для репозиториев в организации](/ru/enterprise-server@3.17/organizations/managing-organization-settings/managing-custom-properties-for-repositories-in-your-organization).\n\n## Мониторинг действий\n\nЕсли что-то пойдет не так, важно иметь возможность выполнять поиск действий в вашей организации, чтобы исследовать причину или область проблемы.\n\nGitHubЖурнал аудита включает подробные события, связанные с вашим корпоративным аккаунтом, организациями и, если вы используете Enterprise Managed Users, управляемыми пользователями. Журнал аудита можно фильтровать для таких тем, как действие выставления счетов или поиск событий, связанных с скомпрометированный маркер.\n\nСведения о доступе к журналу аудита см. в разделе [Доступ к журналу аудита для предприятия](/ru/enterprise-server@3.17/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise).\n\nGitHub не сохраняет данные журнала аудита бесконечно. Мы рекомендуем потоковую передачу журналов аудита во внешнее расположение, что позволяет хранить данные до тех пор, пока вам нужны и запрашивать данные с помощью внешних средств. См [. раздел AUTOTITLE](/ru/enterprise-server@3.17/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise).\n\n## Предотвращение достижения конфиденциальной информации в базе кода\n\nЧтобы защитить интеллектуальную собственность и предотвратить инциденты безопасности, важно реализовать систему, чтобы сохранить конфиденциальную информацию, например маркеры из базы кода.\n\n### Secret scanning\n\nС **secret scanning** помощью , вы можете просканировать свой код, чтобы обнаружить чувствительную информацию, такую как API-ключи, пароли и другие учетные данные в коде, предотвращая несанкционированный доступ и возможные взломы.\nSecret scanning предупреждает вас о конфиденциальной информации в вашей кодовой базе, позволяя правильно реагировать, меняя пароли или вращая токены.\n\nДополнительные сведения см. в разделе [Сканирование секретов](/ru/enterprise-server@3.17/code-security/concepts/secret-security/secret-scanning).\n\nSecret scanning Можно включить на уровне предприятия, организации и репозитория. См. [Настройка проверки секретов на ваших устройствах](/ru/enterprise-server@3.17/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configure-secret-scanning) для поддержки на корпоративном уровне.\n\n### Защита от push-уведомлений\n\nКроме того, вы можете предотвратить случайное отправка конфиденциальных данных и учетных данных в репозитории с **защитой** push-уведомлений.\n\nЗащита push-уведомлений выступает в качестве защиты, сканируя секреты в режиме реального времени и блокируя отправки, содержащие потенциально конфиденциальную информацию. Владельцы организации могут настроить политики принудительной защиты на уровне организации, чтобы обеспечить согласованные стандарты безопасности во всех репозиториях. При блокировке принудительной отправки разработчики получают подробные рекомендации по устранению проблемы, например удаление секрета из кода.\n\nСм [. раздел AUTOTITLE](/ru/enterprise-server@3.17/code-security/concepts/secret-security/push-protection).\n\nЗащиту push-уведомлений можно включить на уровне организации, репозитория и учетной записи пользователя. См [. раздел AUTOTITLE](/ru/enterprise-server@3.17/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection).\n\n## Настройка процесса утверждения для конфиденциальных действий\n\nВам может потребоваться настроить процесс утверждения для лучшего контроля над тем, кто в вашей организации может выполнять конфиденциальные действия. Процесс утверждения помогает снизить риск несанкционированных или вредоносных изменений и может предоставить запись о том, кто использовал обход и почему, гарантируя, что все действия отслеживаются и отвечают.\n\n> \\[!NOTE] Реализация этих процессов утверждения может привести к некоторым трениям, поэтому важно убедиться, что ваша группа управления безопасностью имеет достаточное покрытие перед продолжением.\n\nПроцессы утверждения доступны для:\n\n* Обходы защиты push-уведомлений— вы можете выбрать, кто может обойти защиту push-уведомлений, а также добавить цикл проверки и утверждения для push-уведомлений, содержащих секреты от всех других участников. Для получения дополнительной информации о **делегированном обходе для защиты от push** см. [Делегированный обход для защиты от push-уведомлений](/ru/enterprise-server@3.17/code-security/concepts/secret-security/delegated-bypass).\n* Отклонение оповещений для code scanningsecret scanning— Вы можете обеспечить дополнительный контроль и прозрачность оценки оповещений, обеспечивая возможность отклонять (или закрывать оповещения) только назначенные лица. Для получения дополнительной информации об **отмене делегированных оповещений** см. следующие статьи:\n  * [Включение делегированного увольнения оповещений для сканирования кода](/ru/enterprise-server@3.17/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)\n  * [Включение делегированного увольнения оповещений для сканирования секретов](/ru/enterprise-server@3.17/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)\n\n## Определение уязвимостей и ошибок безопасности\n\nМногие отрасли имеют правила, требующие регулярных оценок безопасности и управление уязвимостями.\n\\*\\*\nCode scanning\n\\*\\* помогает обеспечить соответствие отраслевым стандартам, выявляя и снижая риски безопасности вашего кода, такие как небезопасные шаблоны.\n\nCode scanning может быть интегрирован в ваш CI/CD конвейер, обеспечивая непрерывный мониторинг и оценку вашей кодовой базы.\n\nЧтобы начать быстрее code scanning, мы рекомендуем использовать стандартную конфигурацию. См [. раздел AUTOTITLE](/ru/enterprise-server@3.17/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning).\n\nCode scanning Можно включить на уровне предприятия, организации и репозитория. См. [Настройка сканирования кода для вашего устройства](/ru/enterprise-server@3.17/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance) для поддержки на корпоративном уровне."}