Introduzione
I log di audit forniscono ai tuoi team di sicurezza e IT un registro delle attività nel tuo workspace: chi ha effettuato il sign-in, chi è stato aggiunto o rimosso, cosa è stato esportato, cosa è stato pubblicato o condiviso e quando sono state modificate le impostazioni di sicurezza.
🔷 Nota: I log di audit sono disponibili nel piano Enterprise. Vengono abilitati per workspace dal team Gamma, quindi parla con il tuo customer success manager per attivarli.
Cosa viene catturato
Ogni evento di audit registra chi, cosa e quando di un'azione rilevante per sicurezza o conformità nel tuo workspace:
Chi: la persona che ha eseguito l'azione, con nome ed email. Le azioni eseguite dal team o dai sistemi di Gamma appaiono come Gamma Admin o Gamma System.
Cosa: l'azione e il suo obiettivo - per esempio, il gamma (con il suo titolo), il membro (con la sua email) o il connettore coinvolto, più dettagli specifici dell'evento come il ruolo vecchio e nuovo, o il livello di permesso su un link condivisibile.
Quando e da dove: il timestamp, l'indirizzo IP dell'attore e il suo dispositivo.
Come abilitare i log di audit
I log di audit sono disponibili solo nei piani enterprise. Chiedi al tuo customer success manager di abilitare i log di audit per il tuo workspace. Gli eventi vengono catturati dal momento in cui i log di audit sono attivati, e l'attività precedente non viene recuperata.
Al momento non esiste un visualizzatore di log di audit nel prodotto. Il tuo team riceve gli eventi trasmettendoli ai propri strumenti, dove può cercarli, impostare avvisi e conservarli secondo il proprio programma.
Streaming al tuo SIEM
Gli eventi di audit possono essere trasmessi al tuo SIEM o piattaforma di log, inclusi Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel e endpoint HTTPS generici, così il tuo team di sicurezza può monitorare Gamma insieme al resto delle tue applicazioni, impostare i propri avvisi e conservare gli eventi secondo il proprio programma. Parla con il tuo customer success manager per configurare lo streaming.
Catalogo eventi
Gli eventi elencati di seguito sono catturati oggi.
Accesso e autenticazione
Evento | Cosa registra |
| Accesso riuscito, con metodo di autenticazione (password, Google, Apple o SSO), indirizzo IP e dispositivo |
| Disconnessione, con la causa (es. logout manuale, reset password, disconnessione forzata da admin, rimozione dal workspace) |
| Password cambiata, resettata o aggiunta |
| Tentativo di recupero account |
| Indirizzo email dell'account cambiato, con valori vecchi e nuovi |
Members, ospiti e ruoli
Evento | Cosa registra |
| Member invitato, con email dell'invitato |
| Invito in sospeso revocato |
| Member entrato, con ruolo e modalità di ingresso (invito, link di join, provisioning SSO o aggiunta da admin) |
| Ruolo del Member cambiato, con ruolo vecchio e nuovo |
| Member rimosso, con ruolo precedente |
| Ospite concesso accesso al workspace, o accesso di un ospite revocato |
| Account Gamma di un Member eliminato |
Contenuti, condivisione e spostamento dati
Ognuno di questi riporta il gamma su cui ha agito, incluso il suo titolo.
Evento | Cosa registra |
| Gamma creato o duplicato da uno esistente |
| Gamma esportato |
| Gamma archiviato, ripristinato o eliminato |
| Accesso di una persona a un gamma concesso, modificato o rimosso |
| Accesso workspace-wide a un gamma concesso, modificato o rimosso, con permesso vecchio e nuovo |
| Link condivisibile creato, modificato o rimosso, con livello di permesso e se è protetto da password |
| Sito pubblicato pubblicamente o non pubblicato |
| Pagina pubblicata su un sito |
Configurazione workspace e sicurezza
Evento | Cosa registra |
| Impostazioni admin del workspace modificate |
| SSO attivato per il workspace |
| Sign-in di un Member passato a SSO, o accesso SSO rimosso (incluso deprovisioning SCIM) |
| API key creata o revocata, con nome della key |
| Connettore (es. Google Drive, Slack, Notion) connesso o disconnesso, con provider e account |
| Integrazione esterna autorizzata ad accedere al workspace |
| Abbonamento modificato o cancellato |
| Logging di audit attivato o disattivato |
FAQs & Problemi Comuni
Chi può vedere i nostri log di audit?
Gli utenti admin avranno accesso alla scheda audit e al contenuto presente. L'attivazione dei log di audit avviene tramite il tuo customer success manager. La configurazione dello streaming è disponibile anche per gli utenti Admin.
Gli eventi di audit possono includere contenuti privati di un Member?
Gli eventi possono includere metadati su contenuti privati. Per esempio, un evento di esportazione gamma include il titolo del gamma anche se non è condiviso con il workspace.
Per quanto tempo vengono conservati gli eventi?
Gli eventi vengono conservati per 30 giorni.
Per una conservazione più lunga, trasmetti gli eventi al tuo SIEM, dove controlli completamente la conservazione.
Il log cattura ogni azione in Gamma?
No. I log di audit si concentrano su eventi rilevanti per la sicurezza: autenticazione, membership, spostamento dati e modifiche di configurazione.
Altri eventi (come visualizzazioni e modifiche di gamma, e cambiamenti granulari di permessi) saranno aggiunti nel tempo.

