メインコンテンツにスキップ

Gammaの監査ログはどのように機能しますか?

Gammaの監査ログの仕組みを学びます。サインイン、エクスポート、メンバーシップの変更など、どのワークスペース活動とセキュリティイベントが記録されるかを含みます。Enterprise管理者がワークスペース活動を監視し、ログをエクスポートし、イベントをSIEMにストリーミングする方法を確認してください。

はじめに

監査ログは、セキュリティおよびITチームにワークスペース内の活動記録を提供します。誰がサインインしたか、誰が追加または削除されたか、何がエクスポートされたか、何が公開または共有されたか、そしてセキュリティ設定がいつ変更されたかを記録します。

🔷 注意: 監査ログはEnterpriseプランで利用可能です。Gammaチームがワークスペースごとに有効化するため、有効化についてはカスタマーサクセスマネージャーにご相談ください。

記録される内容

すべての監査イベントは、ワークスペース内のセキュリティまたはコンプライアンスに関連するアクションの「誰が」「何を」「いつ」を記録します。

  • 誰が: アクションを実行した人物の名前とメールアドレス。GammaのチームやシステムによるアクションはGamma AdminまたはGamma Systemとして表示されます。

  • 何を: アクションとその対象。例えば、gamma(タイトル付き)、メンバー(メール付き)、または関係するコネクタ、さらに古い役割と新しい役割、共有リンクの権限レベルなどのイベント固有の詳細。

  • いつ・どこから: タイムスタンプ、実行者のIPアドレス、および使用デバイス。

監査ログの有効化方法

監査ログはEnterpriseプランでのみ利用可能です。カスタマーサクセスマネージャーに依頼してワークスペースの監査ログを有効にしてください。有効化後のイベントのみ記録され、有効化前の活動は遡って記録されません。

現在、製品内に監査ログビューアはありません。チームはイベントを自分たちのツールにストリーミングし、そこで検索、アラート設定、保存を行います。

SIEMへのストリーミング

監査イベントはSplunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel、および一般的なHTTPSエンドポイントなどのSIEMやログプラットフォームにストリーミング可能です。セキュリティチームはGammaを他のアプリケーションと一緒に監視し、独自のアラート設定やイベント保存を行えます。ストリーミング設定はカスタマーサクセスマネージャーにご相談ください。

イベントカタログ

以下のイベントが現在記録されています。

サインインと認証

イベント

記録内容

user.login

認証方法(パスワード、Google、Apple、SSO)、IPアドレス、デバイスを含む成功したサインイン

user.logout

サインアウト。トリガー(手動ログアウト、パスワードリセット、管理者による強制サインアウト、ワークスペースからの削除など)を含む

user.password.changed

パスワードの変更、リセット、追加

user.recovery.attempt

アカウント回復の試行

user.email.changed

アカウントのメールアドレス変更。旧メールと新メールを含む

メンバー、ゲスト、役割

イベント

記録内容

workspace.membership.invite.sent

メンバー招待。招待された人のメールアドレスを含む

workspace.membership.invite.removed

保留中の招待が取り消された

workspace.membership.joined

メンバーが参加。役割と参加方法(招待、参加リンク、SSOプロビジョニング、管理者追加)を含む

workspace.membership.updated

メンバーの役割変更。旧役割と新役割を含む

workspace.membership.removed

メンバー削除。以前の役割を含む

workspace.guest.joined / workspace.guest.removed

ゲストにワークスペースアクセスが付与または取り消された

user.deleted

メンバーのGammaアカウントが削除された

コンテンツ、共有、データ移動

これらの各イベントは対象のgammaとそのタイトルを含みます。

イベント

記録内容

gamma.created / gamma.duplicated

Gammaが作成された、または既存のものから複製された

gamma.exported

Gammaがエクスポートされた

gamma.archived / gamma.unarchived / gamma.deleted

Gammaがアーカイブ、復元、または削除された

gamma.collaborator.added / .updated / .removed

個人のgammaアクセスが付与、変更、または削除された

gamma.workspace_access.added / .updated / .removed

ワークスペース全体のgammaアクセスが付与、変更、または削除された。旧権限と新権限を含む

gamma.access_link.created / .updated / .removed

共有リンクが作成、変更、または削除された。権限レベルとパスワード保護の有無を含む

gamma.site.published / .unpublished

サイトが公開または非公開にされた

gamma.site.page_published

ページがサイトに公開された

ワークスペースとセキュリティ設定

イベント

記録内容

workspace.settings.updated

管理者によるワークスペース設定の変更

workspace.sso.activated

ワークスペースでSSOが有効化された

user.sso.activated / user.sso.deactivated

メンバーのサインインがSSOに切り替わった、またはSSOアクセスが削除された(SCIMのプロビジョニング解除を含む)

workspace.api_key.created / workspace.api_key.revoked

APIキーが作成または取り消された。キーの名前を含む

workspace.connector.connected / .disconnected

コネクタ(例:Google Drive、Slack、Notion)が接続または切断された。プロバイダーとアカウントを含む

workspace.integration.authorized

外部連携がワークスペースへのアクセスを許可された

workspace.subscription.updated / .canceled

サブスクリプションが変更またはキャンセルされた

workspace.audit_logs.enabled / .disabled

監査ログ機能自体がオンまたはオフにされた


よくある質問と一般的な問題

誰が監査ログを閲覧できますか?

  • 管理者ユーザーは監査タブとその内容にアクセスできます。監査ログの有効化はカスタマーサクセスマネージャーを通じて行います。ストリーミング設定も管理者ユーザーが利用可能です。

監査イベントにメンバーのプライベートなコンテンツが含まれますか?

  • イベントにはプライベートコンテンツのメタデータが含まれることがあります。例えば、gammaのエクスポートイベントには、ワークスペースと共有されていなくてもgammaのタイトルが含まれます。

イベントはどのくらいの期間保存されますか?

  • イベントは30日間保存されます。

  • より長期間の保存には、イベントをSIEMにストリーミングし、保存期間を完全に管理してください。

Gammaのすべてのアクションがログに記録されますか?

  • いいえ。監査ログは認証、メンバーシップ、データ移動、設定変更などのセキュリティ関連イベントに焦点を当てています。

  • 今後、gammaの閲覧や編集、詳細な権限変更など、より多くのイベントが追加される予定です。

こちらの回答で解決しましたか?