Lewati ke konten utama

Bagaimana cara kerja audit logs di Gamma?

Pelajari cara kerja audit logs di Gamma, termasuk aktivitas workspace dan kejadian keamanan yang dicatat, seperti sign-in, Ekspor, dan perubahan keanggotaan. Ketahui bagaimana admin Enterprise dapat memantau aktivitas workspace, mengekspor log, dan men...

Pendahuluan

Audit logs memberikan tim keamanan dan TI Anda catatan aktivitas di workspace Anda: siapa yang masuk, siapa yang ditambahkan atau dihapus, apa yang diekspor, apa yang dipublikasikan atau dibagikan, dan kapan pengaturan keamanan berubah.

🔷 Catatan: Audit logs tersedia pada paket Enterprise. Mereka diaktifkan per workspace oleh tim Gamma, jadi bicarakan dengan manajer keberhasilan pelanggan Anda untuk mengaktifkannya.

Apa yang dicatat

Setiap kejadian audit mencatat siapa, apa, dan kapan dari tindakan yang relevan dengan keamanan atau kepatuhan di workspace Anda:

  • Siapa: orang yang melakukan tindakan, dengan nama dan email mereka. Tindakan yang dilakukan oleh tim atau sistem Gamma sendiri muncul sebagai Gamma Admin atau Gamma System.

  • Apa: tindakan dan targetnya - misalnya, gamma (dengan judulnya), anggota (dengan email mereka), atau konektor yang terlibat, plus detail spesifik kejadian seperti peran lama dan baru, atau tingkat izin pada tautan yang dapat dibagikan.

  • Kapan dan dari mana: cap waktu, alamat IP pelaku, dan perangkat mereka.

Cara mengaktifkan audit logs

Audit logs hanya tersedia pada paket enterprise. Minta manajer keberhasilan pelanggan Anda untuk mengaktifkan audit logs untuk workspace Anda. Kejadian dicatat sejak audit logs diaktifkan, dan aktivitas sebelum pengaktifan tidak diisi ulang.

Saat ini tidak ada penampil audit log dalam produk. Tim Anda menerima kejadian dengan mengalirkannya ke alat Anda sendiri, di mana Anda dapat mencari, memberi peringatan, dan menyimpannya sesuai jadwal Anda.

Streaming ke SIEM Anda

Kejadian audit dapat dialirkan ke SIEM atau platform log Anda, termasuk Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel, dan endpoint HTTPS generik, sehingga tim keamanan Anda dapat memantau Gamma bersama aplikasi lain, mengatur peringatan sendiri, dan menyimpan kejadian sesuai jadwal mereka. Bicarakan dengan manajer keberhasilan pelanggan Anda untuk mengatur streaming.

Katalog kejadian

Kejadian berikut ini dicatat hari ini.

Sign-in dan autentikasi

Kejadian

Apa yang dicatat

user.login

Sign-in berhasil, dengan metode autentikasi (kata sandi, Google, Apple, atau SSO), alamat IP, dan perangkat

user.logout

Sign-out, dengan penyebabnya (misalnya logout manual, reset kata sandi, paksa sign-out admin, penghapusan dari workspace)

user.password.changed

Kata sandi diubah, direset, atau ditambahkan

user.recovery.attempt

Upaya pemulihan akun

user.email.changed

Alamat email akun diubah, dengan nilai lama dan baru

Anggota, tamu, dan peran

Kejadian

Apa yang dicatat

workspace.membership.invite.sent

Anggota diundang, dengan email yang diundang

workspace.membership.invite.removed

Undangan tertunda dibatalkan

workspace.membership.joined

Anggota bergabung, dengan peran dan cara mereka bergabung (undangan, tautan bergabung, penyediaan SSO, atau ditambahkan admin)

workspace.membership.updated

Peran anggota diubah, dengan peran lama dan baru

workspace.membership.removed

Anggota dihapus, dengan peran sebelumnya

workspace.guest.joined / workspace.guest.removed

Tamu diberikan akses ke workspace, atau akses tamu dicabut

user.deleted

Akun Gamma anggota dihapus

Konten, berbagi, dan perpindahan data

Masing-masing membawa gamma yang menjadi sasaran, termasuk judulnya.

Kejadian

Apa yang dicatat

gamma.created / gamma.duplicated

Gamma dibuat, atau diduplikasi dari yang sudah ada

gamma.exported

Gamma Ekspor

gamma.archived / gamma.unarchived / gamma.deleted

Gamma diarsipkan, dipulihkan, atau dihapus

gamma.collaborator.added / .updated / .removed

Akses seseorang ke gamma diberikan, diubah, atau dicabut

gamma.workspace_access.added / .updated / .removed

Akses workspace secara luas ke gamma diberikan, diubah, atau dicabut, dengan izin lama dan baru

gamma.access_link.created / .updated / .removed

Tautan yang dapat dibagikan dibuat, diubah, atau dihapus, dengan tingkat izin dan apakah dilindungi kata sandi

gamma.site.published / .unpublished

Situs dipublikasikan secara publik atau dibatalkan publikasinya

gamma.site.page_published

Halaman dipublikasikan ke situs

Konfigurasi workspace dan keamanan

Kejadian

Apa yang dicatat

workspace.settings.updated

Pengaturan workspace admin diubah

workspace.sso.activated

SSO diaktifkan untuk workspace

user.sso.activated / user.sso.deactivated

Sign-in anggota beralih ke SSO, atau akses SSO mereka dicabut (termasuk deprovisioning SCIM)

workspace.api_key.created / workspace.api_key.revoked

Kunci API dibuat atau dicabut, dengan nama kunci

workspace.connector.connected / .disconnected

Konektor (misalnya Google Drive, Slack, Notion) terhubung atau terputus, dengan penyedia dan akun

workspace.integration.authorized

Integrasi luar yang diotorisasi untuk mengakses workspace

workspace.subscription.updated / .canceled

Langganan diubah atau dibatalkan

workspace.audit_logs.enabled / .disabled

Audit logging sendiri diaktifkan atau dimatikan


FAQ & Masalah Umum

Siapa yang dapat melihat audit logs kami?

  • Pengguna admin akan memiliki akses ke tab audit dan konten di dalamnya. Mengaktifkan audit logs dilakukan melalui manajer keberhasilan pelanggan Anda. Pengaturan streaming juga tersedia untuk Pengguna Admin.

Apakah kejadian audit dapat mencakup konten yang bersifat pribadi bagi anggota?

  • Kejadian dapat mencakup metadata tentang konten pribadi. Misalnya, kejadian Ekspor gamma mencakup judul gamma meskipun tidak dibagikan dengan workspace.

Berapa lama kejadian disimpan?

  • Kejadian disimpan selama 30 hari.

  • Untuk penyimpanan lebih lama, alirkan kejadian ke SIEM Anda, di mana Anda mengontrol penyimpanan sepenuhnya di sisi Anda.

Apakah log mencatat setiap tindakan di Gamma?

  • Tidak. Audit logs fokus pada kejadian yang relevan dengan keamanan: autentikasi, keanggotaan, perpindahan data, dan perubahan konfigurasi.

  • Lebih banyak kejadian (seperti tampilan dan edit gamma, serta perubahan izin yang lebih rinci) akan ditambahkan seiring waktu.

Apakah pertanyaan Anda terjawab?