Pendahuluan
Audit logs memberikan tim keamanan dan TI Anda catatan aktivitas di workspace Anda: siapa yang masuk, siapa yang ditambahkan atau dihapus, apa yang diekspor, apa yang dipublikasikan atau dibagikan, dan kapan pengaturan keamanan berubah.
🔷 Catatan: Audit logs tersedia pada paket Enterprise. Mereka diaktifkan per workspace oleh tim Gamma, jadi bicarakan dengan manajer keberhasilan pelanggan Anda untuk mengaktifkannya.
Apa yang dicatat
Setiap kejadian audit mencatat siapa, apa, dan kapan dari tindakan yang relevan dengan keamanan atau kepatuhan di workspace Anda:
Siapa: orang yang melakukan tindakan, dengan nama dan email mereka. Tindakan yang dilakukan oleh tim atau sistem Gamma sendiri muncul sebagai Gamma Admin atau Gamma System.
Apa: tindakan dan targetnya - misalnya, gamma (dengan judulnya), anggota (dengan email mereka), atau konektor yang terlibat, plus detail spesifik kejadian seperti peran lama dan baru, atau tingkat izin pada tautan yang dapat dibagikan.
Kapan dan dari mana: cap waktu, alamat IP pelaku, dan perangkat mereka.
Cara mengaktifkan audit logs
Audit logs hanya tersedia pada paket enterprise. Minta manajer keberhasilan pelanggan Anda untuk mengaktifkan audit logs untuk workspace Anda. Kejadian dicatat sejak audit logs diaktifkan, dan aktivitas sebelum pengaktifan tidak diisi ulang.
Saat ini tidak ada penampil audit log dalam produk. Tim Anda menerima kejadian dengan mengalirkannya ke alat Anda sendiri, di mana Anda dapat mencari, memberi peringatan, dan menyimpannya sesuai jadwal Anda.
Streaming ke SIEM Anda
Kejadian audit dapat dialirkan ke SIEM atau platform log Anda, termasuk Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel, dan endpoint HTTPS generik, sehingga tim keamanan Anda dapat memantau Gamma bersama aplikasi lain, mengatur peringatan sendiri, dan menyimpan kejadian sesuai jadwal mereka. Bicarakan dengan manajer keberhasilan pelanggan Anda untuk mengatur streaming.
Katalog kejadian
Kejadian berikut ini dicatat hari ini.
Sign-in dan autentikasi
Kejadian | Apa yang dicatat |
| Sign-in berhasil, dengan metode autentikasi (kata sandi, Google, Apple, atau SSO), alamat IP, dan perangkat |
| Sign-out, dengan penyebabnya (misalnya logout manual, reset kata sandi, paksa sign-out admin, penghapusan dari workspace) |
| Kata sandi diubah, direset, atau ditambahkan |
| Upaya pemulihan akun |
| Alamat email akun diubah, dengan nilai lama dan baru |
Anggota, tamu, dan peran
Kejadian | Apa yang dicatat |
| Anggota diundang, dengan email yang diundang |
| Undangan tertunda dibatalkan |
| Anggota bergabung, dengan peran dan cara mereka bergabung (undangan, tautan bergabung, penyediaan SSO, atau ditambahkan admin) |
| Peran anggota diubah, dengan peran lama dan baru |
| Anggota dihapus, dengan peran sebelumnya |
| Tamu diberikan akses ke workspace, atau akses tamu dicabut |
| Akun Gamma anggota dihapus |
Konten, berbagi, dan perpindahan data
Masing-masing membawa gamma yang menjadi sasaran, termasuk judulnya.
Kejadian | Apa yang dicatat |
| Gamma dibuat, atau diduplikasi dari yang sudah ada |
| Gamma Ekspor |
| Gamma diarsipkan, dipulihkan, atau dihapus |
| Akses seseorang ke gamma diberikan, diubah, atau dicabut |
| Akses workspace secara luas ke gamma diberikan, diubah, atau dicabut, dengan izin lama dan baru |
| Tautan yang dapat dibagikan dibuat, diubah, atau dihapus, dengan tingkat izin dan apakah dilindungi kata sandi |
| Situs dipublikasikan secara publik atau dibatalkan publikasinya |
| Halaman dipublikasikan ke situs |
Konfigurasi workspace dan keamanan
Kejadian | Apa yang dicatat |
| Pengaturan workspace admin diubah |
| SSO diaktifkan untuk workspace |
| Sign-in anggota beralih ke SSO, atau akses SSO mereka dicabut (termasuk deprovisioning SCIM) |
| Kunci API dibuat atau dicabut, dengan nama kunci |
| Konektor (misalnya Google Drive, Slack, Notion) terhubung atau terputus, dengan penyedia dan akun |
| Integrasi luar yang diotorisasi untuk mengakses workspace |
| Langganan diubah atau dibatalkan |
| Audit logging sendiri diaktifkan atau dimatikan |
FAQ & Masalah Umum
Siapa yang dapat melihat audit logs kami?
Pengguna admin akan memiliki akses ke tab audit dan konten di dalamnya. Mengaktifkan audit logs dilakukan melalui manajer keberhasilan pelanggan Anda. Pengaturan streaming juga tersedia untuk Pengguna Admin.
Apakah kejadian audit dapat mencakup konten yang bersifat pribadi bagi anggota?
Kejadian dapat mencakup metadata tentang konten pribadi. Misalnya, kejadian Ekspor gamma mencakup judul gamma meskipun tidak dibagikan dengan workspace.
Berapa lama kejadian disimpan?
Kejadian disimpan selama 30 hari.
Untuk penyimpanan lebih lama, alirkan kejadian ke SIEM Anda, di mana Anda mengontrol penyimpanan sepenuhnya di sisi Anda.
Apakah log mencatat setiap tindakan di Gamma?
Tidak. Audit logs fokus pada kejadian yang relevan dengan keamanan: autentikasi, keanggotaan, perpindahan data, dan perubahan konfigurasi.
Lebih banyak kejadian (seperti tampilan dan edit gamma, serta perubahan izin yang lebih rinci) akan ditambahkan seiring waktu.

