Zum Hauptinhalt springen

Wie funktionieren Audit-Logs in Gamma?

Erfahren Sie, wie Audit-Logs in Gamma funktionieren, welche Workspace-Aktivitäten und Sicherheitsereignisse erfasst werden, z. B. Anmeldungen, Exports und Mitgliederänderungen. Erfahren Sie, wie Enterprise-Admins Workspace-Aktivitäten überwachen, Logs ...

Einführung

Audit-Logs geben Ihren Sicherheits- und IT-Teams eine Aufzeichnung der Aktivitäten in Ihrem Workspace: wer sich angemeldet hat, wer hinzugefügt oder entfernt wurde, was exportiert, veröffentlicht oder geteilt wurde und wann Sicherheitseinstellungen geändert wurden.

🔷 Hinweis: Audit-Logs sind im Enterprise-Plan verfügbar. Sie werden pro Workspace vom Gamma-Team aktiviert. Wenden Sie sich an Ihren Customer Success Manager, um sie einzuschalten.

Was erfasst wird

Jedes Audit-Ereignis zeichnet das Wer, Was und Wann einer sicherheits- oder compliance-relevanten Aktion in Ihrem Workspace auf:

  • Wer: die Person, die die Aktion durchgeführt hat, mit ihrem Namen und ihrer E-Mail. Aktionen, die vom Gamma-Team oder Systemen durchgeführt werden, erscheinen als Gamma Admin oder Gamma System.

  • Was: die Aktion und ihr Ziel – zum Beispiel die gamma (mit ihrem Titel), das Mitglied (mit seiner E-Mail) oder der beteiligte Connector, plus ereignisspezifische Details wie die alte und neue Rolle oder die Berechtigungsstufe eines teilbaren Links.

  • Wann und von wo: der Zeitstempel, die IP-Adresse des Akteurs und sein Gerät.

So aktivieren Sie Audit-Logs

Audit-Logs sind nur in Enterprise-Plänen verfügbar. Bitten Sie Ihren Customer Success Manager, Audit-Logs für Ihren Workspace zu aktivieren. Ereignisse werden ab dem Zeitpunkt der Aktivierung erfasst; Aktivitäten vor der Aktivierung werden nicht nachträglich hinzugefügt.

Es gibt heute keinen integrierten Audit-Log-Viewer. Ihr Team erhält Ereignisse, indem es sie an eigene Tools streamt, wo Sie sie durchsuchen, benachrichtigen und nach eigenem Zeitplan speichern können.

Streaming zu Ihrem SIEM

Audit-Ereignisse können an Ihr SIEM oder Ihre Log-Plattform gestreamt werden, einschließlich Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel und generische HTTPS-Endpunkte, sodass Ihr Sicherheitsteam Gamma zusammen mit Ihren anderen Anwendungen überwachen, eigene Benachrichtigungen einrichten und Ereignisse nach eigenem Zeitplan speichern kann. Wenden Sie sich an Ihren Customer Success Manager, um das Streaming einzurichten.

Ereigniskatalog

Die unten aufgeführten Ereignisse werden heute erfasst.

Anmeldung und Authentifizierung

Ereignis

Was es aufzeichnet

user.login

Erfolgreiche Anmeldung mit Authentifizierungsmethode (Passwort, Google, Apple oder SSO), IP-Adresse und Gerät

user.logout

Abmeldung mit Auslöser (z. B. manuelle Abmeldung, Passwort-Reset, erzwungene Abmeldung durch Admin, Entfernung aus dem Workspace)

user.password.changed

Passwort geändert, zurückgesetzt oder hinzugefügt

user.recovery.attempt

Versuch der Kontowiederherstellung

user.email.changed

E-Mail-Adresse des Kontos geändert, mit alten und neuen Werten

Mitglieder, Gäste und Rollen

Ereignis

Was es aufzeichnet

workspace.membership.invite.sent

Mitglied eingeladen, mit E-Mail des Eingeladenen

workspace.membership.invite.removed

Ausstehende Einladung widerrufen

workspace.membership.joined

Mitglied beigetreten, mit Rolle und Art des Beitritts (Einladung, Beitrittslink, SSO-Provisionierung oder Admin-Hinzufügung)

workspace.membership.updated

Rollenänderung des Mitglieds, mit alter und neuer Rolle

workspace.membership.removed

Mitglied entfernt, mit vorheriger Rolle

workspace.guest.joined / workspace.guest.removed

Gastzugang zum Workspace gewährt oder Gastzugang widerrufen

user.deleted

Gamma-Konto eines Mitglieds gelöscht

Inhalte, Freigabe und Datenbewegung

Jedes dieser Ereignisse enthält die gamma, auf die es sich bezieht, einschließlich ihres Titels.

Ereignis

Was es aufzeichnet

gamma.created / gamma.duplicated

Gamma erstellt oder von einer bestehenden kopiert

gamma.exported

Gamma exportiert

gamma.archived / gamma.unarchived / gamma.deleted

Gamma archiviert, wiederhergestellt oder gelöscht

gamma.collaborator.added / .updated / .removed

Zugriff einer Person auf eine gamma gewährt, geändert oder entfernt

gamma.workspace_access.added / .updated / .removed

Workspace-weiter Zugriff auf eine gamma gewährt, geändert oder entfernt, mit alter und neuer Berechtigung

gamma.access_link.created / .updated / .removed

Teilbarer Link erstellt, geändert oder entfernt, mit Berechtigungsstufe und ob er passwortgeschützt ist

gamma.site.published / .unpublished

Site öffentlich veröffentlicht oder zurückgezogen

gamma.site.page_published

Seite auf einer Site veröffentlicht

Workspace- und Sicherheitskonfiguration

Ereignis

Was es aufzeichnet

workspace.settings.updated

Admin-Einstellungen des Workspace geändert

workspace.sso.activated

SSO für den Workspace aktiviert

user.sso.activated / user.sso.deactivated

Anmeldung eines Mitglieds auf SSO umgestellt oder SSO-Zugang entfernt (einschließlich SCIM-Deprovisionierung)

workspace.api_key.created / workspace.api_key.revoked

API-Schlüssel erstellt oder widerrufen, mit dem Namen des Schlüssels

workspace.connector.connected / .disconnected

Connector (z. B. Google Drive, Slack, Notion) verbunden oder getrennt, mit Anbieter und Konto

workspace.integration.authorized

Eine externe Integration wurde autorisiert, auf den Workspace zuzugreifen

workspace.subscription.updated / .canceled

Abonnement geändert oder gekündigt

workspace.audit_logs.enabled / .disabled

Audit-Logging selbst ein- oder ausgeschaltet


FAQs & Häufige Probleme

Wer kann unsere Audit-Logs sehen?

  • Admin-Benutzer haben Zugriff auf den Audit-Tab und dessen Inhalte. Die Aktivierung der Audit-Logs erfolgt über Ihren Customer Success Manager. Das Einrichten des Streamings ist ebenfalls für Admin-Benutzer verfügbar.

Können Audit-Ereignisse Inhalte enthalten, die für ein Mitglied privat sind?

  • Ereignisse können Metadaten zu privaten Inhalten enthalten. Zum Beispiel enthält ein Gamma-Export-Ereignis den Titel der gamma, auch wenn sie nicht mit dem Workspace geteilt wird.

Wie lange werden Ereignisse aufbewahrt?

  • Ereignisse werden 30 Tage lang aufbewahrt.

  • Für eine längere Aufbewahrung streamen Sie Ereignisse in Ihr SIEM, wo Sie die Aufbewahrung vollständig selbst steuern.

Erfasst das Log jede Aktion in Gamma?

  • Nein. Audit-Logs konzentrieren sich auf sicherheitsrelevante Ereignisse: Authentifizierung, Mitgliedschaft, Datenbewegung und Konfigurationsänderungen.

  • Weitere Ereignisse (wie Gamma-Ansichten und -Bearbeitungen sowie granulare Berechtigungsänderungen) werden im Laufe der Zeit hinzugefügt.

Hat dies deine Frage beantwortet?