Ir al contenido principal

¿Cómo funcionan los registros de auditoría en Gamma?

Aprende cómo funcionan los registros de auditoría en Gamma, incluyendo qué actividad del workspace y eventos de seguridad se capturan, como inicios de sesión, exportar y cambios de Miembros. Descubre cómo los administradores Enterprise pueden monitorea...

Introducción

Los registros de auditoría proporcionan a tus equipos de seguridad y TI un registro de la actividad en tu workspace: quién inició sesión, quién fue agregado o eliminado, qué se exportó, qué se publicó o compartió y cuándo se cambiaron los ajustes de seguridad.

🔷 Nota: Los registros de auditoría están disponibles en el plan Enterprise. Se habilitan por workspace por el equipo de Gamma, así que habla con tu customer success manager para activarlos.

Qué se captura

Cada evento de auditoría registra quién, qué y cuándo de una acción relevante para seguridad o cumplimiento en tu workspace:

  • Quién: la persona que realizó la acción, con su nombre y correo electrónico. Las acciones realizadas por el propio equipo o sistemas de Gamma aparecen como Gamma Admin o Gamma System.

  • Qué: la acción y su objetivo, por ejemplo, el gamma (con su título), el Miembro (con su correo electrónico) o el conector involucrado, además de detalles específicos del evento como el rol antiguo y nuevo, o el nivel de permiso en un enlace compartible.

  • Cuándo y desde dónde: la marca de tiempo, la dirección IP del actor y su dispositivo.

Cómo habilitar los registros de auditoría

Los registros de auditoría solo están disponibles en planes Enterprise. Pide a tu customer success manager que habilite los registros de auditoría para tu workspace. Los eventos se capturan desde el momento en que se activan los registros, y la actividad previa no se rellena retroactivamente.

Actualmente no hay un visor de registros de auditoría dentro del producto. Tu equipo recibe los eventos transmitiéndolos a sus propias herramientas, donde pueden buscar, alertar y conservarlos según su propio calendario.

Transmisión a tu SIEM

Los eventos de auditoría pueden transmitirse a tu SIEM o plataforma de registros, incluyendo Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel y puntos finales HTTPS genéricos, para que tu equipo de seguridad pueda monitorear Gamma junto con el resto de tus aplicaciones, configurar sus propias alertas y conservar eventos según su propio calendario. Habla con tu customer success manager para configurar la transmisión.

Catálogo de eventos

Los eventos a continuación se capturan hoy.

Inicio de sesión y autenticación

Evento

Qué registra

user.login

Inicio de sesión exitoso, con el método de autenticación (contraseña, Google, Apple o SSO), dirección IP y dispositivo

user.logout

Cierre de sesión, con el motivo que lo desencadenó (por ejemplo, cierre manual, restablecimiento de contraseña, cierre forzado por admin, eliminación del workspace)

user.password.changed

Contraseña cambiada, restablecida o añadida

user.recovery.attempt

Intento de recuperación de cuenta

user.email.changed

Correo electrónico de la cuenta cambiado, con los valores antiguo y nuevo

Miembros, invitados y roles

Evento

Qué registra

workspace.membership.invite.sent

Miembro invitado, con el correo electrónico del invitado

workspace.membership.invite.removed

Invitación pendiente revocada

workspace.membership.joined

Miembro unido, con su rol y cómo se unió (invitación, enlace de unión, aprovisionamiento SSO o añadido por admin)

workspace.membership.updated

Rol del Miembro cambiado, con el rol antiguo y nuevo

workspace.membership.removed

Miembro eliminado, con su rol previo

workspace.guest.joined / workspace.guest.removed

Invitado con acceso al workspace, o acceso de un invitado revocado

user.deleted

Cuenta Gamma de un Miembro eliminada

Contenido, compartición y movimiento de datos

Cada uno de estos lleva el gamma sobre el que actuó, incluyendo su título.

Evento

Qué registra

gamma.created / gamma.duplicated

Gamma creado o duplicado de uno existente

gamma.exported

Gamma exportado

gamma.archived / gamma.unarchived / gamma.deleted

Gamma archivado, restaurado o eliminado

gamma.collaborator.added / .updated / .removed

Acceso de una persona a un gamma concedido, cambiado o eliminado

gamma.workspace_access.added / .updated / .removed

Acceso a nivel de workspace a un gamma concedido, cambiado o eliminado, con el permiso antiguo y nuevo

gamma.access_link.created / .updated / .removed

Enlace compartible creado, cambiado o eliminado, con el nivel de permiso y si está protegido con contraseña

gamma.site.published / .unpublished

Sitio publicado públicamente o despublicado

gamma.site.page_published

Página publicada en un sitio

Configuración del workspace y seguridad

Evento

Qué registra

workspace.settings.updated

Ajustes de admin del workspace cambiados

workspace.sso.activated

SSO activado para el workspace

user.sso.activated / user.sso.deactivated

Inicio de sesión de un Miembro cambiado a SSO, o acceso SSO removido (incluyendo desprovisionamiento SCIM)

workspace.api_key.created / workspace.api_key.revoked

Clave API creada o revocada, con el nombre de la clave

workspace.connector.connected / .disconnected

Conector (por ejemplo, Google Drive, Slack, Notion) conectado o desconectado, con el proveedor y la cuenta

workspace.integration.authorized

Una integración externa autorizada para acceder al workspace

workspace.subscription.updated / .canceled

Suscripción cambiada o cancelada

workspace.audit_logs.enabled / .disabled

Registro de auditoría activado o desactivado


Preguntas frecuentes y problemas comunes

¿Quién puede ver nuestros registros de auditoría?

  • Los usuarios admin tendrán acceso a la pestaña de auditoría y su contenido. La activación de los registros de auditoría se realiza a través de tu customer success manager. La configuración de la transmisión también está disponible para usuarios admin.

¿Los eventos de auditoría pueden incluir contenido privado de un Miembro?

  • Los eventos pueden incluir metadatos sobre contenido privado. Por ejemplo, un evento de exportar gamma incluye el título del gamma aunque no esté compartido con el workspace.

¿Cuánto tiempo se conservan los eventos?

  • Los eventos se conservan durante 30 días.

  • Para una conservación más prolongada, transmite los eventos a tu SIEM, donde controlas completamente la retención.

¿El registro captura cada acción en Gamma?

  • No. Los registros de auditoría se centran en eventos relevantes para la seguridad: autenticación, membresía, movimiento de datos y cambios de configuración.

  • Se agregarán más eventos (como vistas y ediciones de gamma, y cambios granulares de permisos) con el tiempo.

¿Ha quedado contestada tu pregunta?