はじめに
監査ログは、セキュリティおよびITチームにワークスペース内の活動記録を提供します。誰がサインインしたか、誰が追加または削除されたか、何がエクスポートされたか、何が公開または共有されたか、そしてセキュリティ設定がいつ変更されたかを記録します。
🔷 注意: 監査ログはEnterpriseプランで利用可能です。Gammaチームがワークスペースごとに有効化するため、有効化についてはカスタマーサクセスマネージャーにご相談ください。
記録される内容
すべての監査イベントは、ワークスペース内のセキュリティまたはコンプライアンスに関連するアクションの「誰が」「何を」「いつ」を記録します。
誰が: アクションを実行した人物の名前とメールアドレス。GammaのチームやシステムによるアクションはGamma AdminまたはGamma Systemとして表示されます。
何を: アクションとその対象。例えば、gamma(タイトル付き)、メンバー(メール付き)、または関係するコネクタ、さらに古い役割と新しい役割、共有リンクの権限レベルなどのイベント固有の詳細。
いつ・どこから: タイムスタンプ、実行者のIPアドレス、および使用デバイス。
監査ログの有効化方法
監査ログはEnterpriseプランでのみ利用可能です。カスタマーサクセスマネージャーに依頼してワークスペースの監査ログを有効にしてください。有効化後のイベントのみ記録され、有効化前の活動は遡って記録されません。
現在、製品内に監査ログビューアはありません。チームはイベントを自分たちのツールにストリーミングし、そこで検索、アラート設定、保存を行います。
SIEMへのストリーミング
監査イベントはSplunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel、および一般的なHTTPSエンドポイントなどのSIEMやログプラットフォームにストリーミング可能です。セキュリティチームはGammaを他のアプリケーションと一緒に監視し、独自のアラート設定やイベント保存を行えます。ストリーミング設定はカスタマーサクセスマネージャーにご相談ください。
イベントカタログ
以下のイベントが現在記録されています。
サインインと認証
イベント | 記録内容 |
| 認証方法(パスワード、Google、Apple、SSO)、IPアドレス、デバイスを含む成功したサインイン |
| サインアウト。トリガー(手動ログアウト、パスワードリセット、管理者による強制サインアウト、ワークスペースからの削除など)を含む |
| パスワードの変更、リセット、追加 |
| アカウント回復の試行 |
| アカウントのメールアドレス変更。旧メールと新メールを含む |
メンバー、ゲスト、役割
イベント | 記録内容 |
| メンバー招待。招待された人のメールアドレスを含む |
| 保留中の招待が取り消された |
| メンバーが参加。役割と参加方法(招待、参加リンク、SSOプロビジョニング、管理者追加)を含む |
| メンバーの役割変更。旧役割と新役割を含む |
| メンバー削除。以前の役割を含む |
| ゲストにワークスペースアクセスが付与または取り消された |
| メンバーのGammaアカウントが削除された |
コンテンツ、共有、データ移動
これらの各イベントは対象のgammaとそのタイトルを含みます。
イベント | 記録内容 |
| Gammaが作成された、または既存のものから複製された |
| Gammaがエクスポートされた |
| Gammaがアーカイブ、復元、または削除された |
| 個人のgammaアクセスが付与、変更、または削除された |
| ワークスペース全体のgammaアクセスが付与、変更、または削除された。旧権限と新権限を含む |
| 共有リンクが作成、変更、または削除された。権限レベルとパスワード保護の有無を含む |
| サイトが公開または非公開にされた |
| ページがサイトに公開された |
ワークスペースとセキュリティ設定
イベント | 記録内容 |
| 管理者によるワークスペース設定の変更 |
| ワークスペースでSSOが有効化された |
| メンバーのサインインがSSOに切り替わった、またはSSOアクセスが削除された(SCIMのプロビジョニング解除を含む) |
| APIキーが作成または取り消された。キーの名前を含む |
| コネクタ(例:Google Drive、Slack、Notion)が接続または切断された。プロバイダーとアカウントを含む |
| 外部連携がワークスペースへのアクセスを許可された |
| サブスクリプションが変更またはキャンセルされた |
| 監査ログ機能自体がオンまたはオフにされた |
よくある質問と一般的な問題
誰が監査ログを閲覧できますか?
管理者ユーザーは監査タブとその内容にアクセスできます。監査ログの有効化はカスタマーサクセスマネージャーを通じて行います。ストリーミング設定も管理者ユーザーが利用可能です。
監査イベントにメンバーのプライベートなコンテンツが含まれますか?
イベントにはプライベートコンテンツのメタデータが含まれることがあります。例えば、gammaのエクスポートイベントには、ワークスペースと共有されていなくてもgammaのタイトルが含まれます。
イベントはどのくらいの期間保存されますか?
イベントは30日間保存されます。
より長期間の保存には、イベントをSIEMにストリーミングし、保存期間を完全に管理してください。
Gammaのすべてのアクションがログに記録されますか?
いいえ。監査ログは認証、メンバーシップ、データ移動、設定変更などのセキュリティ関連イベントに焦点を当てています。
今後、gammaの閲覧や編集、詳細な権限変更など、より多くのイベントが追加される予定です。

