はじめに
監査ログは、セキュリティおよびITチームにワークスペース内の活動記録を提供します。誰がサインインしたか、誰が追加または削除されたか、何がエクスポートされたか、何が公開または共有されたか、セキュリティ設定がいつ変更されたかを記録します。
🔷 注意:監査ログはEnterpriseプランで利用可能です。Gammaチームがワークスペースごとに有効化するため、有効化についてはカスタマーサクセスマネージャーにご相談ください。
記録される内容
すべての監査イベントは、ワークスペース内のセキュリティまたはコンプライアンスに関連するアクションの「誰が」「何を」「いつ」を記録します。
誰が:アクションを実行した人物の名前とメールアドレス。GammaのチームやシステムによるアクションはGamma AdminまたはGamma Systemとして表示されます。
何を:アクションとその対象。例えば、gamma(タイトル付き)、メンバー(メール付き)、関係するコネクター、旧役割と新役割、共有可能リンクの権限レベルなどのイベント固有の詳細。
いつ・どこから:タイムスタンプ、実行者のIPアドレス、使用デバイス。
監査ログの有効化方法
監査ログはEnterpriseプランのみで利用可能です。カスタマーサクセスマネージャーに依頼してワークスペースの監査ログを有効にしてください。有効化後のイベントのみ記録され、有効化前の活動は遡って記録されません。
現在、製品内に監査ログビューアはありません。チームはイベントを自社ツールにストリーミングし、そこで検索、アラート設定、保存を行います。
SIEMへのストリーミング
監査イベントはSplunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel、および一般的なHTTPSエンドポイントなどのSIEMやログプラットフォームにストリーミング可能です。セキュリティチームはGammaを他のアプリケーションと共に監視し、独自のアラート設定やイベント保存ができます。設定はカスタマーサクセスマネージャーにご相談ください。
イベントカタログ
以下のイベントが現在記録されています。
サインインと認証
イベント | 記録内容 |
| 認証方法(パスワード、Google、Apple、SSO)、IPアドレス、デバイスを含む成功したサインイン |
| 手動ログアウト、パスワードリセット、管理者による強制ログアウト、ワークスペースからの削除など、何がトリガーしたかを含むサインアウト |
| パスワードの変更、リセット、追加 |
| アカウント回復の試行 |
| 旧メールアドレスと新メールアドレスを含むアカウントのメールアドレス変更 |
メンバー、ゲスト、役割
イベント | 記録内容 |
| 招待されたメンバーのメールアドレスを含む招待送信 |
| 保留中の招待の取り消し |
| 役割と参加方法(招待、参加リンク、SSOプロビジョニング、管理者追加)を含むメンバーの参加 |
| 旧役割と新役割を含むメンバーの役割変更 |
| 以前の役割を含むメンバーの削除 |
| ゲストのワークスペースアクセス付与またはアクセス取り消し |
| メンバーのGammaアカウント削除 |
コンテンツ、共有、データ移動
これらの各イベントは対象のgamma(タイトル付き)を含みます。
イベント | 記録内容 |
| Gammaが作成されたか、既存のものから複製された |
| Gammaがエクスポートされた |
| Gammaがアーカイブ、復元、または削除された |
| 個人のGammaへのアクセスが付与、変更、または削除された |
| ワークスペース全体のGammaへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される |
| 共有可能なリンクが作成、変更、または削除され、権限レベルとパスワード保護の有無が記録される |
| サイトが公開されたり非公開にされたりする |
| ページがサイトに公開された |
フォルダー共有
これらの各イベントは操作対象のフォルダーを含む。
イベント | 記録内容 |
| 個人のフォルダーへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される |
| グループのフォルダーへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される |
| ワークスペース全体のフォルダーへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される |
ワークスペースとセキュリティ設定
イベント | 記録内容 |
| 管理者のワークスペース設定が変更された |
| ワークスペースでSSOが有効化された |
| メンバーのサインインがSSOに切り替えられたか、SSOアクセスが削除された(SCIMのプロビジョニング解除を含む) |
| APIキーが作成または取り消され、キーの名前が記録される |
| コネクター(例:Google Drive、Slack、Notion)が接続または切断され、プロバイダーとアカウントが記録される |
| 外部連携がワークスペースへのアクセスを許可された |
| サブスクリプションが変更またはキャンセルされた |
| 監査ログ機能がオンまたはオフにされた |
よくある質問と一般的な問題
誰が私たちの監査ログを見ることができますか?
管理者ユーザーは監査タブとその内容にアクセスできます。監査ログの有効化はカスタマーサクセスマネージャーを通じて行います。ストリーミング設定も管理者ユーザー向けに利用可能です。
監査イベントにメンバーにとってプライベートな内容が含まれることはありますか?
イベントにはプライベートコンテンツに関するメタデータが含まれることがあります。例えば、gamma エクスポートイベントには、ワークスペースと共有されていなくてもgammaのタイトルが含まれます。
イベントはどのくらいの期間保持されますか?
イベントは30日間保持されます。
より長期間の保持が必要な場合は、イベントをSIEMにストリームし、保持期間を完全に管理してください。
ログはGammaのすべての操作を記録しますか?
いいえ。監査ログは認証、メンバーシップ、データ移動、設定変更など、セキュリティに関連するイベントに焦点を当てています。
今後、gammaの閲覧や編集、詳細な権限変更など、より多くのイベントが追加される予定です。

