Passer au contenu principal

Comment fonctionnent les audit logs dans Gamma ?

Découvrez comment fonctionnent les audit logs dans Gamma, y compris quelles activités de workspace et événements de sécurité sont capturés, comme les connexions, exports et changements de Members. Découvrez comment les admins Enterprise peuvent surveil...

Introduction

Les audit logs fournissent à vos équipes de sécurité et IT un enregistrement des activités dans votre workspace : qui s'est connecté, qui a été ajouté ou retiré, ce qui a été exporté, publié ou partagé, et quand les paramètres de sécurité ont changé.

🔷 Note : Les audit logs sont disponibles dans le plan Enterprise. Ils sont activés par workspace par l'équipe Gamma, donc contactez votre customer success manager pour les activer.

Ce qui est capturé

Chaque événement d'audit enregistre le qui, quoi et quand d'une action pertinente pour la sécurité ou la conformité dans votre workspace :

  • Qui : la personne qui a effectué l'action, avec son nom et son email. Les actions effectuées par l'équipe ou les systèmes Gamma apparaissent comme Gamma Admin ou Gamma System.

  • Quoi : l'action et sa cible - par exemple, le gamma (avec son titre), le member (avec son email), ou le connecteur impliqué, plus des détails spécifiques à l'événement comme l'ancien et le nouveau rôle, ou le niveau d'autorisation sur un lien partageable.

  • Quand et d'où : l'horodatage, l'adresse IP de l'acteur, et son appareil.

Comment activer les audit logs

Les audit logs sont uniquement disponibles dans les plans enterprise. Demandez à votre customer success manager d'activer les audit logs pour votre workspace. Les événements sont capturés à partir du moment où les audit logs sont activés, et l'activité antérieure n'est pas récupérée.

Il n'existe pas aujourd'hui de visualiseur d'audit logs intégré. Votre équipe reçoit les événements en les diffusant vers vos propres outils, où vous pouvez les rechercher, alerter et les conserver selon votre propre calendrier.

Diffusion vers votre SIEM

Les événements d'audit peuvent être diffusés vers votre SIEM ou plateforme de logs, y compris Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel, et des points de terminaison HTTPS génériques, afin que votre équipe de sécurité puisse surveiller Gamma avec le reste de vos applications, configurer ses propres alertes, et conserver les événements selon son propre calendrier. Contactez votre customer success manager pour configurer la diffusion.

Catalogue des événements

Les événements ci-dessous sont capturés aujourd'hui.

Connexion et authentification

Événement

Ce qu'il enregistre

user.login

Connexion réussie, avec la méthode d'authentification (mot de passe, Google, Apple, ou SSO), adresse IP, et appareil

user.logout

Déconnexion, avec ce qui l'a déclenchée (ex. déconnexion manuelle, réinitialisation de mot de passe, déconnexion forcée par admin, retrait du workspace)

user.password.changed

Mot de passe changé, réinitialisé ou ajouté

user.recovery.attempt

Tentative de récupération de compte

user.email.changed

Adresse email du compte modifiée, avec les anciennes et nouvelles valeurs

Members, invités et rôles

Événement

Ce qu'il enregistre

workspace.membership.invite.sent

Member invité, avec l'email de l'invité

workspace.membership.invite.removed

Invitation en attente révoquée

workspace.membership.joined

Member rejoint, avec son rôle et comment il a rejoint (invitation, lien de join, provisionnement SSO, ou ajouté par admin)

workspace.membership.updated

Rôle du member changé, avec l'ancien et le nouveau rôle

workspace.membership.removed

Member retiré, avec son rôle précédent

workspace.guest.joined / workspace.guest.removed

Accès invité accordé au workspace, ou accès invité révoqué

user.deleted

Compte Gamma d'un member supprimé

Contenu, partage et déplacement de données

Chacun de ces événements porte sur le gamma concerné, y compris son titre.

Événement

Ce qu'il enregistre

gamma.created / gamma.duplicated

Gamma créé, ou dupliqué à partir d'un existant

gamma.exported

Gamma exporté

gamma.archived / gamma.unarchived / gamma.deleted

Gamma archivé, restauré ou supprimé

gamma.collaborator.added / .updated / .removed

Accès d'une personne à un gamma accordé, modifié ou retiré

gamma.workspace_access.added / .updated / .removed

Accès workspace-wide à un gamma accordé, modifié ou retiré, avec l'ancienne et la nouvelle permission

gamma.access_link.created / .updated / .removed

Lien partageable créé, modifié ou supprimé, avec le niveau de permission et s'il est protégé par mot de passe

gamma.site.published / .unpublished

Site publié publiquement ou dépublié

gamma.site.page_published

Page publiée sur un site

Configuration du workspace et sécurité

Événement

Ce qu'il enregistre

workspace.settings.updated

Paramètres admin du workspace modifiés

workspace.sso.activated

SSO activé pour le workspace

user.sso.activated / user.sso.deactivated

Connexion d'un member passée au SSO, ou accès SSO retiré (y compris déprovisionnement SCIM)

workspace.api_key.created / workspace.api_key.revoked

Clé API créée ou révoquée, avec le nom de la clé

workspace.connector.connected / .disconnected

Connecteur (ex. Google Drive, Slack, Notion) connecté ou déconnecté, avec le fournisseur et le compte

workspace.integration.authorized

Intégration externe autorisée à accéder au workspace

workspace.subscription.updated / .canceled

Abonnement modifié ou annulé

workspace.audit_logs.enabled / .disabled

Activation ou désactivation de l'audit logging lui-même


FAQs & Problèmes courants

Qui peut voir nos audit logs ?

  • Les utilisateurs admin auront accès à l'onglet audit et à son contenu. L'activation des audit logs se fait via votre customer success manager. La configuration de la diffusion est également disponible pour les utilisateurs admin.

Les événements d'audit peuvent-ils inclure du contenu privé à un member ?

  • Les événements peuvent inclure des métadonnées sur du contenu privé. Par exemple, un événement d'export gamma inclut le titre du gamma même s'il n'est pas partagé avec le workspace.

Combien de temps les événements sont-ils conservés ?

  • Les événements sont conservés pendant 30 jours.

  • Pour une conservation plus longue, diffusez les événements vers votre SIEM, où vous contrôlez entièrement la rétention.

Le log capture-t-il chaque action dans Gamma ?

  • Non. Les audit logs se concentrent sur les événements pertinents pour la sécurité : authentification, membership, déplacement de données et changements de configuration.

  • Plus d'événements (comme les vues et modifications de gamma, et les changements granulaires de permission) seront ajoutés avec le temps.

Avez-vous trouvé la réponse à votre question ?