메인 콘텐츠로 건너뛰기

Gamma에서 감사 로그는 어떻게 작동하나요?

Gamma에서 감사 로그가 어떻게 작동하는지 배우고, 로그인, 내보내기, 멤버십 변경 등 캡처되는 작업 및 보안 이벤트를 확인하세요. Enterprise 관리자가 워크스페이스 활동을 모니터링하고 로그를 내보내며 이벤트를 SIEM으로 스트리밍하는 방법도 알아보세요.

소개

감사 로그는 보안 및 IT 팀에 워크스페이스 내 활동 기록을 제공합니다: 누가 로그인했는지, 누가 추가되거나 제거되었는지, 무엇이 내보내졌는지, 무엇이 게시되거나 공유되었는지, 보안 설정이 언제 변경되었는지 등입니다.

🔷 참고: 감사 로그는 Enterprise 플랜에서만 사용할 수 있습니다. Gamma 팀이 워크스페이스별로 활성화하므로, 활성화를 원하면 고객 성공 관리자에게 문의하세요.

캡처되는 내용

모든 감사 이벤트는 워크스페이스 내 보안 또는 규정 준수 관련 작업의 누가, 무엇을, 언제를 기록합니다:

  • 누가: 작업을 수행한 사람의 이름과 이메일. Gamma 팀 또는 시스템이 수행한 작업은 Gamma Admin 또는 Gamma System으로 표시됩니다.

  • 무엇을: 작업과 대상 - 예를 들어, gamma(제목 포함), 멤버(이메일 포함), 관련 커넥터, 이전 및 새 역할, 공유 가능한 링크의 권한 수준 등 이벤트별 세부사항.

  • 언제, 어디서: 타임스탬프, 작업자의 IP 주소, 사용 기기.

감사 로그 활성화 방법

감사 로그는 Enterprise 플랜에서만 사용할 수 있습니다. 고객 성공 관리자에게 워크스페이스에 감사 로그 활성화를 요청하세요. 이벤트는 활성화 시점부터 캡처되며, 이전 활동은 소급 적용되지 않습니다.

현재 제품 내 감사 로그 뷰어는 없습니다. 팀은 자체 도구로 이벤트를 스트리밍 받아 검색, 알림 설정, 보관을 할 수 있습니다.

SIEM으로 스트리밍하기

감사 이벤트는 Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel 및 일반 HTTPS 엔드포인트 등 SIEM 또는 로그 플랫폼으로 스트리밍할 수 있어 보안 팀이 Gamma와 다른 애플리케이션을 함께 모니터링하고 자체 알림을 설정하며 이벤트를 원하는 기간 동안 보관할 수 있습니다. 스트리밍 설정은 고객 성공 관리자에게 문의하세요.

이벤트 카탈로그

아래 이벤트들이 현재 캡처됩니다.

로그인 및 인증

이벤트

기록 내용

user.login

성공적인 로그인, 인증 방법(비밀번호, Google, Apple, SSO), IP 주소, 기기 포함

user.logout

로그아웃, 트리거 원인(예: 수동 로그아웃, 비밀번호 재설정, 관리자 강제 로그아웃, 워크스페이스에서 제거)

user.password.changed

비밀번호 변경, 재설정 또는 추가

user.recovery.attempt

계정 복구 시도

user.email.changed

계정 이메일 주소 변경, 이전 및 새 값 포함

멤버, 게스트 및 역할

이벤트

기록 내용

workspace.membership.invite.sent

멤버 초대, 초대받은 사람 이메일 포함

workspace.membership.invite.removed

대기 중인 초대 취소

workspace.membership.joined

멤버 가입, 역할 및 가입 방법(초대, 가입 링크, SSO 프로비저닝, 관리자 추가) 포함

workspace.membership.updated

멤버 역할 변경, 이전 및 새 역할 포함

workspace.membership.removed

멤버 제거, 이전 역할 포함

workspace.guest.joined / workspace.guest.removed

게스트에게 워크스페이스 접근 권한 부여 또는 게스트 접근 권한 취소

user.deleted

멤버의 Gamma 계정 삭제

콘텐츠, 공유 및 데이터 이동

각 이벤트는 작업 대상인 gamma와 그 제목을 포함합니다.

이벤트

기록 내용

gamma.created / gamma.duplicated

Gamma 생성 또는 기존 Gamma 복제

gamma.exported

Gamma 내보내기

gamma.archived / gamma.unarchived / gamma.deleted

Gamma 보관, 복원 또는 삭제

gamma.collaborator.added / .updated / .removed

사람의 Gamma 접근 권한 부여, 변경 또는 제거

gamma.workspace_access.added / .updated / .removed

워크스페이스 전체 Gamma 접근 권한 부여, 변경 또는 제거, 이전 및 새 권한 포함

gamma.access_link.created / .updated / .removed

공유 가능한 링크 생성, 변경 또는 제거, 권한 수준 및 비밀번호 보호 여부 포함

gamma.site.published / .unpublished

사이트 공개 게시 또는 게시 취소

gamma.site.page_published

사이트에 페이지 게시

워크스페이스 및 보안 구성

이벤트

기록 내용

workspace.settings.updated

관리자 워크스페이스 설정 변경

workspace.sso.activated

워크스페이스에 SSO 활성화

user.sso.activated / user.sso.deactivated

멤버의 로그인 방식이 SSO로 전환되거나 SSO 접근 권한이 제거됨(SCIM 프로비저닝 해제 포함)

workspace.api_key.created / workspace.api_key.revoked

API 키 생성 또는 취소, 키 이름 포함

workspace.connector.connected / .disconnected

커넥터(예: Google Drive, Slack, Notion) 연결 또는 연결 해제, 제공자 및 계정 포함

workspace.integration.authorized

워크스페이스 접근 권한이 부여된 외부 통합

workspace.subscription.updated / .canceled

구독 변경 또는 취소

workspace.audit_logs.enabled / .disabled

감사 로그 기능 켜기 또는 끄기


자주 묻는 질문 및 일반 문제

누가 우리 감사 로그를 볼 수 있나요?

  • 관리자 사용자는 감사 탭과 그 내용을 볼 수 있습니다. 감사 로그 활성화는 고객 성공 관리자를 통해 진행됩니다. 스트리밍 설정도 관리자 사용자가 할 수 있습니다.

감사 이벤트에 멤버에게만 비공개인 콘텐츠가 포함될 수 있나요?

  • 이벤트에는 비공개 콘텐츠에 대한 메타데이터가 포함될 수 있습니다. 예를 들어, gamma 내보내기 이벤트에는 워크스페이스와 공유되지 않아도 gamma 제목이 포함됩니다.

이벤트는 얼마나 오래 보관되나요?

  • 이벤트는 30일 동안 보관됩니다.

  • 더 오래 보관하려면 이벤트를 SIEM으로 스트리밍하여 보관 기간을 직접 관리하세요.

Gamma의 모든 작업이 로그에 기록되나요?

  • 아니요. 감사 로그는 인증, 멤버십, 데이터 이동, 구성 변경 등 보안 관련 이벤트에 집중합니다.

  • 추가 이벤트(예: gamma 조회 및 편집, 세분화된 권한 변경)가 향후 추가될 예정입니다.

답변이 도움되었나요?