Einführung
Audit-Logs geben Ihren Sicherheits- und IT-Teams eine Aufzeichnung der Aktivitäten in Ihrem Workspace: wer sich angemeldet hat, wer hinzugefügt oder entfernt wurde, was exportiert, veröffentlicht oder geteilt wurde und wann Sicherheitseinstellungen geändert wurden.
🔷 Hinweis: Audit-Logs sind im Enterprise-Plan verfügbar. Sie werden pro Workspace vom Gamma-Team aktiviert. Wenden Sie sich an Ihren Customer Success Manager, um sie einzuschalten.
Was erfasst wird
Jedes Audit-Ereignis zeichnet das Wer, Was und Wann einer sicherheits- oder compliance-relevanten Aktion in Ihrem Workspace auf:
Wer: die Person, die die Aktion durchgeführt hat, mit ihrem Namen und ihrer E-Mail. Aktionen, die vom Gamma-Team oder Systemen durchgeführt werden, erscheinen als Gamma Admin oder Gamma System.
Was: die Aktion und ihr Ziel – zum Beispiel die gamma (mit ihrem Titel), das Mitglied (mit seiner E-Mail) oder der beteiligte Connector, plus ereignisspezifische Details wie die alte und neue Rolle oder die Berechtigungsstufe eines teilbaren Links.
Wann und von wo: der Zeitstempel, die IP-Adresse des Akteurs und sein Gerät.
So aktivieren Sie Audit-Logs
Audit-Logs sind nur in Enterprise-Plänen verfügbar. Bitten Sie Ihren Customer Success Manager, Audit-Logs für Ihren Workspace zu aktivieren. Ereignisse werden ab dem Zeitpunkt der Aktivierung erfasst; Aktivitäten vor der Aktivierung werden nicht nachträglich hinzugefügt.
Es gibt heute keinen integrierten Audit-Log-Viewer. Ihr Team erhält Ereignisse, indem es sie an eigene Tools streamt, wo Sie sie durchsuchen, benachrichtigen und nach eigenem Zeitplan speichern können.
Streaming zu Ihrem SIEM
Audit-Ereignisse können an Ihr SIEM oder Ihre Log-Plattform gestreamt werden, einschließlich Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel und generische HTTPS-Endpunkte, sodass Ihr Sicherheitsteam Gamma zusammen mit Ihren anderen Anwendungen überwachen, eigene Benachrichtigungen einrichten und Ereignisse nach eigenem Zeitplan speichern kann. Wenden Sie sich an Ihren Customer Success Manager, um das Streaming einzurichten.
Ereigniskatalog
Die unten aufgeführten Ereignisse werden heute erfasst.
Anmeldung und Authentifizierung
Ereignis | Was es aufzeichnet |
| Erfolgreiche Anmeldung mit Authentifizierungsmethode (Passwort, Google, Apple oder SSO), IP-Adresse und Gerät |
| Abmeldung mit Auslöser (z. B. manuelle Abmeldung, Passwort-Reset, erzwungene Abmeldung durch Admin, Entfernung aus dem Workspace) |
| Passwort geändert, zurückgesetzt oder hinzugefügt |
| Versuch der Kontowiederherstellung |
| E-Mail-Adresse des Kontos geändert, mit alten und neuen Werten |
Mitglieder, Gäste und Rollen
Ereignis | Was es aufzeichnet |
| Mitglied eingeladen, mit E-Mail des Eingeladenen |
| Ausstehende Einladung widerrufen |
| Mitglied beigetreten, mit Rolle und Art des Beitritts (Einladung, Beitrittslink, SSO-Provisionierung oder Admin-Hinzufügung) |
| Rollenänderung des Mitglieds, mit alter und neuer Rolle |
| Mitglied entfernt, mit vorheriger Rolle |
| Gastzugang zum Workspace gewährt oder Gastzugang widerrufen |
| Gamma-Konto eines Mitglieds gelöscht |
Inhalte, Freigabe und Datenbewegung
Jedes dieser Ereignisse enthält die gamma, auf die es sich bezieht, einschließlich ihres Titels.
Ereignis | Was es aufzeichnet |
| Gamma erstellt oder von einer bestehenden kopiert |
| Gamma exportiert |
| Gamma archiviert, wiederhergestellt oder gelöscht |
| Zugriff einer Person auf eine gamma gewährt, geändert oder entfernt |
| Workspace-weiter Zugriff auf eine gamma gewährt, geändert oder entfernt, mit alter und neuer Berechtigung |
| Teilbarer Link erstellt, geändert oder entfernt, mit Berechtigungsstufe und ob er passwortgeschützt ist |
| Site öffentlich veröffentlicht oder zurückgezogen |
| Seite auf einer Site veröffentlicht |
Workspace- und Sicherheitskonfiguration
Ereignis | Was es aufzeichnet |
| Admin-Einstellungen des Workspace geändert |
| SSO für den Workspace aktiviert |
| Anmeldung eines Mitglieds auf SSO umgestellt oder SSO-Zugang entfernt (einschließlich SCIM-Deprovisionierung) |
| API-Schlüssel erstellt oder widerrufen, mit dem Namen des Schlüssels |
| Connector (z. B. Google Drive, Slack, Notion) verbunden oder getrennt, mit Anbieter und Konto |
| Eine externe Integration wurde autorisiert, auf den Workspace zuzugreifen |
| Abonnement geändert oder gekündigt |
| Audit-Logging selbst ein- oder ausgeschaltet |
FAQs & Häufige Probleme
Wer kann unsere Audit-Logs sehen?
Admin-Benutzer haben Zugriff auf den Audit-Tab und dessen Inhalte. Die Aktivierung der Audit-Logs erfolgt über Ihren Customer Success Manager. Das Einrichten des Streamings ist ebenfalls für Admin-Benutzer verfügbar.
Können Audit-Ereignisse Inhalte enthalten, die für ein Mitglied privat sind?
Ereignisse können Metadaten zu privaten Inhalten enthalten. Zum Beispiel enthält ein Gamma-Export-Ereignis den Titel der gamma, auch wenn sie nicht mit dem Workspace geteilt wird.
Wie lange werden Ereignisse aufbewahrt?
Ereignisse werden 30 Tage lang aufbewahrt.
Für eine längere Aufbewahrung streamen Sie Ereignisse in Ihr SIEM, wo Sie die Aufbewahrung vollständig selbst steuern.
Erfasst das Log jede Aktion in Gamma?
Nein. Audit-Logs konzentrieren sich auf sicherheitsrelevante Ereignisse: Authentifizierung, Mitgliedschaft, Datenbewegung und Konfigurationsänderungen.
Weitere Ereignisse (wie Gamma-Ansichten und -Bearbeitungen sowie granulare Berechtigungsänderungen) werden im Laufe der Zeit hinzugefügt.

