Vai al contenuto principale

Come funzionano i log di audit in Gamma?

Scopri come funzionano i log di audit in Gamma, inclusi quali attività del workspace e eventi di sicurezza vengono catturati, come sign-in, esportazioni e cambiamenti di Members. Scopri come gli amministratori Enterprise possono monitorare l'attività d...

Introduzione

I log di audit forniscono ai tuoi team di sicurezza e IT un registro delle attività nel tuo workspace: chi ha effettuato il sign-in, chi è stato aggiunto o rimosso, cosa è stato esportato, cosa è stato pubblicato o condiviso e quando sono state modificate le impostazioni di sicurezza.

🔷 Nota: I log di audit sono disponibili nel piano Enterprise. Vengono abilitati per workspace dal team Gamma, quindi parla con il tuo customer success manager per attivarli.

Cosa viene catturato

Ogni evento di audit registra chi, cosa e quando di un'azione rilevante per sicurezza o conformità nel tuo workspace:

  • Chi: la persona che ha eseguito l'azione, con nome ed email. Le azioni eseguite dal team o dai sistemi di Gamma appaiono come Gamma Admin o Gamma System.

  • Cosa: l'azione e il suo obiettivo - per esempio, il gamma (con il suo titolo), il membro (con la sua email) o il connettore coinvolto, più dettagli specifici dell'evento come il ruolo vecchio e nuovo, o il livello di permesso su un link condivisibile.

  • Quando e da dove: il timestamp, l'indirizzo IP dell'attore e il suo dispositivo.

Come abilitare i log di audit

I log di audit sono disponibili solo nei piani enterprise. Chiedi al tuo customer success manager di abilitare i log di audit per il tuo workspace. Gli eventi vengono catturati dal momento in cui i log di audit sono attivati, e l'attività precedente non viene recuperata.

Al momento non esiste un visualizzatore di log di audit nel prodotto. Il tuo team riceve gli eventi trasmettendoli ai propri strumenti, dove può cercarli, impostare avvisi e conservarli secondo il proprio programma.

Streaming al tuo SIEM

Gli eventi di audit possono essere trasmessi al tuo SIEM o piattaforma di log, inclusi Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel e endpoint HTTPS generici, così il tuo team di sicurezza può monitorare Gamma insieme al resto delle tue applicazioni, impostare i propri avvisi e conservare gli eventi secondo il proprio programma. Parla con il tuo customer success manager per configurare lo streaming.

Catalogo eventi

Gli eventi elencati di seguito sono catturati oggi.

Accesso e autenticazione

Evento

Cosa registra

user.login

Accesso riuscito, con metodo di autenticazione (password, Google, Apple o SSO), indirizzo IP e dispositivo

user.logout

Disconnessione, con la causa (es. logout manuale, reset password, disconnessione forzata da admin, rimozione dal workspace)

user.password.changed

Password cambiata, resettata o aggiunta

user.recovery.attempt

Tentativo di recupero account

user.email.changed

Indirizzo email dell'account cambiato, con valori vecchi e nuovi

Members, ospiti e ruoli

Evento

Cosa registra

workspace.membership.invite.sent

Member invitato, con email dell'invitato

workspace.membership.invite.removed

Invito in sospeso revocato

workspace.membership.joined

Member entrato, con ruolo e modalità di ingresso (invito, link di join, provisioning SSO o aggiunta da admin)

workspace.membership.updated

Ruolo del Member cambiato, con ruolo vecchio e nuovo

workspace.membership.removed

Member rimosso, con ruolo precedente

workspace.guest.joined / workspace.guest.removed

Ospite concesso accesso al workspace, o accesso di un ospite revocato

user.deleted

Account Gamma di un Member eliminato

Contenuti, condivisione e spostamento dati

Ognuno di questi riporta il gamma su cui ha agito, incluso il suo titolo.

Evento

Cosa registra

gamma.created / gamma.duplicated

Gamma creato o duplicato da uno esistente

gamma.exported

Gamma esportato

gamma.archived / gamma.unarchived / gamma.deleted

Gamma archiviato, ripristinato o eliminato

gamma.collaborator.added / .updated / .removed

Accesso di una persona a un gamma concesso, modificato o rimosso

gamma.workspace_access.added / .updated / .removed

Accesso workspace-wide a un gamma concesso, modificato o rimosso, con permesso vecchio e nuovo

gamma.access_link.created / .updated / .removed

Link condivisibile creato, modificato o rimosso, con livello di permesso e se è protetto da password

gamma.site.published / .unpublished

Sito pubblicato pubblicamente o non pubblicato

gamma.site.page_published

Pagina pubblicata su un sito

Configurazione workspace e sicurezza

Evento

Cosa registra

workspace.settings.updated

Impostazioni admin del workspace modificate

workspace.sso.activated

SSO attivato per il workspace

user.sso.activated / user.sso.deactivated

Sign-in di un Member passato a SSO, o accesso SSO rimosso (incluso deprovisioning SCIM)

workspace.api_key.created / workspace.api_key.revoked

API key creata o revocata, con nome della key

workspace.connector.connected / .disconnected

Connettore (es. Google Drive, Slack, Notion) connesso o disconnesso, con provider e account

workspace.integration.authorized

Integrazione esterna autorizzata ad accedere al workspace

workspace.subscription.updated / .canceled

Abbonamento modificato o cancellato

workspace.audit_logs.enabled / .disabled

Logging di audit attivato o disattivato


FAQs & Problemi Comuni

Chi può vedere i nostri log di audit?

  • Gli utenti admin avranno accesso alla scheda audit e al contenuto presente. L'attivazione dei log di audit avviene tramite il tuo customer success manager. La configurazione dello streaming è disponibile anche per gli utenti Admin.

Gli eventi di audit possono includere contenuti privati di un Member?

  • Gli eventi possono includere metadati su contenuti privati. Per esempio, un evento di esportazione gamma include il titolo del gamma anche se non è condiviso con il workspace.

Per quanto tempo vengono conservati gli eventi?

  • Gli eventi vengono conservati per 30 giorni.

  • Per una conservazione più lunga, trasmetti gli eventi al tuo SIEM, dove controlli completamente la conservazione.

Il log cattura ogni azione in Gamma?

  • No. I log di audit si concentrano su eventi rilevanti per la sicurezza: autenticazione, membership, spostamento dati e modifiche di configurazione.

  • Altri eventi (come visualizzazioni e modifiche di gamma, e cambiamenti granulari di permessi) saranno aggiunti nel tempo.

Hai ricevuto la risposta alla tua domanda?