メインコンテンツにスキップ

Gammaでの監査ログの仕組みは?

Gammaでの監査ログの仕組みを学びましょう。サインイン、エクスポート、メンバーシップの変更など、どのワークスペース活動やセキュリティイベントが記録されるかを説明します。Enterprise管理者がワークスペースの活動を監視し、ログをエクスポートし、イベントをSIEMにストリーミングする方法も紹介します。

はじめに

監査ログは、セキュリティおよびITチームにワークスペース内の活動記録を提供します。誰がサインインしたか、誰が追加または削除されたか、何がエクスポートされたか、何が公開または共有されたか、セキュリティ設定がいつ変更されたかを記録します。

🔷 注意:監査ログはEnterpriseプランで利用可能です。Gammaチームがワークスペースごとに有効化するため、有効化についてはカスタマーサクセスマネージャーにご相談ください。

記録される内容

すべての監査イベントは、ワークスペース内のセキュリティまたはコンプライアンスに関連するアクションの「誰が」「何を」「いつ」を記録します。

  • 誰が:アクションを実行した人物の名前とメールアドレス。GammaのチームやシステムによるアクションはGamma AdminまたはGamma Systemとして表示されます。

  • 何を:アクションとその対象。例えば、gamma(タイトル付き)、メンバー(メール付き)、関係するコネクター、旧役割と新役割、共有可能リンクの権限レベルなどのイベント固有の詳細。

  • いつ・どこから:タイムスタンプ、実行者のIPアドレス、使用デバイス。

監査ログの有効化方法

監査ログはEnterpriseプランのみで利用可能です。カスタマーサクセスマネージャーに依頼してワークスペースの監査ログを有効にしてください。有効化後のイベントのみ記録され、有効化前の活動は遡って記録されません。

現在、製品内に監査ログビューアはありません。チームはイベントを自社ツールにストリーミングし、そこで検索、アラート設定、保存を行います。

SIEMへのストリーミング

監査イベントはSplunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel、および一般的なHTTPSエンドポイントなどのSIEMやログプラットフォームにストリーミング可能です。セキュリティチームはGammaを他のアプリケーションと共に監視し、独自のアラート設定やイベント保存ができます。設定はカスタマーサクセスマネージャーにご相談ください。

イベントカタログ

以下のイベントが現在記録されています。

サインインと認証

イベント

記録内容

user.login

認証方法(パスワード、Google、Apple、SSO)、IPアドレス、デバイスを含む成功したサインイン

user.logout

手動ログアウト、パスワードリセット、管理者による強制ログアウト、ワークスペースからの削除など、何がトリガーしたかを含むサインアウト

user.password.changed

パスワードの変更、リセット、追加

user.recovery.attempt

アカウント回復の試行

user.email.changed

旧メールアドレスと新メールアドレスを含むアカウントのメールアドレス変更

メンバー、ゲスト、役割

イベント

記録内容

workspace.membership.invite.sent

招待されたメンバーのメールアドレスを含む招待送信

workspace.membership.invite.removed

保留中の招待の取り消し

workspace.membership.joined

役割と参加方法(招待、参加リンク、SSOプロビジョニング、管理者追加)を含むメンバーの参加

workspace.membership.updated

旧役割と新役割を含むメンバーの役割変更

workspace.membership.removed

以前の役割を含むメンバーの削除

workspace.guest.joined / workspace.guest.removed

ゲストのワークスペースアクセス付与またはアクセス取り消し

user.deleted

メンバーのGammaアカウント削除

コンテンツ、共有、データ移動

これらの各イベントは対象のgamma(タイトル付き)を含みます。

イベント

記録内容

gamma.created / gamma.duplicated

Gammaが作成されたか、既存のものから複製された

gamma.exported

Gammaがエクスポートされた

gamma.archived / gamma.unarchived / gamma.deleted

Gammaがアーカイブ、復元、または削除された

gamma.collaborator.added / .updated / .removed

個人のGammaへのアクセスが付与、変更、または削除された

gamma.workspace_access.added / .updated / .removed

ワークスペース全体のGammaへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される

gamma.access_link.created / .updated / .removed

共有可能なリンクが作成、変更、または削除され、権限レベルとパスワード保護の有無が記録される

gamma.site.published / .unpublished

サイトが公開されたり非公開にされたりする

gamma.site.page_published

ページがサイトに公開された

フォルダー共有

これらの各イベントは操作対象のフォルダーを含む。

イベント

記録内容

folder.collaborator.added / .updated / .removed

個人のフォルダーへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される

folder.group_access.added / .updated / .removed

グループのフォルダーへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される

folder.workspace_access.added / .updated / .removed

ワークスペース全体のフォルダーへのアクセスが付与、変更、または削除され、古い権限と新しい権限が記録される

ワークスペースとセキュリティ設定

イベント

記録内容

workspace.settings.updated

管理者のワークスペース設定が変更された

workspace.sso.activated

ワークスペースでSSOが有効化された

user.sso.activated / user.sso.deactivated

メンバーのサインインがSSOに切り替えられたか、SSOアクセスが削除された(SCIMのプロビジョニング解除を含む)

workspace.api_key.created / workspace.api_key.revoked

APIキーが作成または取り消され、キーの名前が記録される

workspace.connector.connected / .disconnected

コネクター(例:Google Drive、Slack、Notion)が接続または切断され、プロバイダーとアカウントが記録される

workspace.integration.authorized

外部連携がワークスペースへのアクセスを許可された

workspace.subscription.updated / .canceled

サブスクリプションが変更またはキャンセルされた

workspace.audit_logs.enabled / .disabled

監査ログ機能がオンまたはオフにされた


よくある質問と一般的な問題

誰が私たちの監査ログを見ることができますか?

  • 管理者ユーザーは監査タブとその内容にアクセスできます。監査ログの有効化はカスタマーサクセスマネージャーを通じて行います。ストリーミング設定も管理者ユーザー向けに利用可能です。

監査イベントにメンバーにとってプライベートな内容が含まれることはありますか?

  • イベントにはプライベートコンテンツに関するメタデータが含まれることがあります。例えば、gamma エクスポートイベントには、ワークスペースと共有されていなくてもgammaのタイトルが含まれます。

イベントはどのくらいの期間保持されますか?

  • イベントは30日間保持されます。

  • より長期間の保持が必要な場合は、イベントをSIEMにストリームし、保持期間を完全に管理してください。

ログはGammaのすべての操作を記録しますか?

  • いいえ。監査ログは認証、メンバーシップ、データ移動、設定変更など、セキュリティに関連するイベントに焦点を当てています。

  • 今後、gammaの閲覧や編集、詳細な権限変更など、より多くのイベントが追加される予定です。

こちらの回答で解決しましたか?