Passar para o conteúdo principal

Como funcionam os audit logs no Gamma?

Aprenda como os audit logs funcionam no Gamma, incluindo quais atividades do workspace e eventos de segurança são capturados, como sign-ins, exports e mudanças de Members. Descubra como admins Enterprise podem monitorar atividades, exportar logs e tran...

Introdução

Audit logs fornecem às suas equipes de segurança e TI um registro das atividades no seu workspace: quem fez sign-in, quem foi adicionado ou removido, o que foi exportado, publicado ou compartilhado, e quando as configurações de segurança foram alteradas.

🔷 Nota: Audit logs estão disponíveis no plano Enterprise. Eles são ativados por workspace pela equipe Gamma, então fale com seu gerente de sucesso do cliente para ativá-los.

O que é capturado

Cada evento de audit registra quem, o que e quando de uma ação relevante para segurança ou conformidade no seu workspace:

  • Quem: a pessoa que realizou a ação, com nome e e-mail. Ações feitas pela própria equipe ou sistemas Gamma aparecem como Gamma Admin ou Gamma System.

  • O que: a ação e seu alvo - por exemplo, o gamma (com seu título), o membro (com seu e-mail) ou o conector envolvido, além de detalhes específicos do evento como o papel antigo e novo, ou o nível de permissão em um link compartilhável.

  • Quando e de onde: o timestamp, o endereço IP do ator e seu dispositivo.

Como ativar audit logs

Audit logs estão disponíveis apenas em planos enterprise. Peça ao seu gerente de sucesso do cliente para ativar audit logs no seu workspace. Os eventos são capturados a partir do momento em que os audit logs são ativados, e atividades anteriores não são preenchidas retroativamente.

Hoje não há um visualizador de audit logs no produto. Sua equipe recebe os eventos transmitidos para suas próprias ferramentas, onde podem pesquisar, configurar alertas e armazenar os eventos conforme sua própria agenda.

Transmissão para seu SIEM

Eventos de audit podem ser transmitidos para seu SIEM ou plataforma de logs, incluindo Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel e endpoints HTTPS genéricos, para que sua equipe de segurança monitore o Gamma junto com o restante das suas aplicações, configure alertas e armazene eventos conforme sua agenda. Fale com seu gerente de sucesso do cliente para configurar a transmissão.

Catálogo de eventos

Os eventos abaixo são capturados atualmente.

Sign-in e autenticação

Evento

O que é registrado

user.login

Sign-in bem-sucedido, com o método de autenticação (senha, Google, Apple ou SSO), endereço IP e dispositivo

user.logout

Sign-out, com o que o desencadeou (ex: logout manual, redefinição de senha, sign-out forçado por admin, remoção do workspace)

user.password.changed

Senha alterada, redefinida ou adicionada

user.recovery.attempt

Tentativa de recuperação de conta

user.email.changed

Endereço de e-mail da conta alterado, com os valores antigo e novo

Members, convidados e papéis

Evento

O que é registrado

workspace.membership.invite.sent

Membro convidado, com o e-mail do convidado

workspace.membership.invite.removed

Convite pendente revogado

workspace.membership.joined

Membro entrou, com seu papel e como entrou (convite, link de entrada, provisionamento SSO ou adicionado por admin)

workspace.membership.updated

Papel do membro alterado, com o papel antigo e novo

workspace.membership.removed

Membro removido, com seu papel anterior

workspace.guest.joined / workspace.guest.removed

Convidado recebeu acesso ao workspace, ou acesso de convidado revogado

user.deleted

Conta Gamma de um membro deletada

Conteúdo, compartilhamento e movimentação de dados

Cada um destes carrega o gamma em que atuou, incluindo seu título.

Evento

O que ele registra

gamma.created / gamma.duplicated

Gamma criado ou duplicado de um existente

gamma.exported

Gamma exportado

gamma.archived / gamma.unarchived / gamma.deleted

Gamma arquivado, restaurado ou excluído

gamma.collaborator.added / .updated / .removed

O acesso de uma pessoa a um gamma concedido, alterado ou removido

gamma.workspace_access.added / .updated / .removed

Acesso ao gamma em todo o workspace concedido, alterado ou removado, com a permissão antiga e nova

gamma.access_link.created / .updated / .removed

Link compartilhável criado, alterado ou removido, com o nível de permissão e se está protegido por senha

gamma.site.published / .unpublished

Site publicado publicamente ou despublicado

gamma.site.page_published

Página publicada em um site

Compartilhamento de pasta

Cada um destes carrega a pasta na qual atuou.

Evento

O que ele registra

folder.collaborator.added / .updated / .removed

O acesso de uma pessoa a uma pasta concedido, alterado ou removido, com a permissão antiga e nova

folder.group_access.added / .updated / .removed

O acesso de um grupo a uma pasta concedido, alterado ou removido, com a permissão antiga e nova

folder.workspace_access.added / .updated / .removed

Acesso ao workspace a uma pasta concedido, alterado ou removido, com a permissão antiga e nova

Configuração do workspace e segurança

Evento

O que ele registra

workspace.settings.updated

Configurações do workspace do administrador alteradas

workspace.sso.activated

SSO ativado para o workspace

user.sso.activated / user.sso.deactivated

O login de um membro mudou para SSO, ou seu acesso SSO foi removido (incluindo desprovisionamento SCIM)

workspace.api_key.created / workspace.api_key.revoked

Chave API criada ou revogada, com o nome da chave

workspace.connector.connected / .disconnected

Conector (ex: Google Drive, Slack, Notion) conectado ou desconectado, com o provedor e conta

workspace.integration.authorized

Uma integração externa autorizada a acessar o workspace

workspace.subscription.updated / .canceled

Assinatura alterada ou cancelada

workspace.audit_logs.enabled / .disabled

Registro de auditoria ativado ou desativado


FAQs e Problemas Comuns

Quem pode ver nossos registros de auditoria?

  • Usuários administradores terão acesso à aba de auditoria e ao conteúdo nela. Ativar registros de auditoria é feito com seu gerente de sucesso do cliente. Configurar streaming também está disponível para usuários administradores.

Eventos de auditoria podem incluir conteúdo privado de um membro?

  • Eventos podem incluir metadados sobre conteúdo privado. Por exemplo, um evento de exportação gamma inclui o título do gamma mesmo que não seja compartilhado com o workspace.

Por quanto tempo os eventos são mantidos?

  • Os eventos são retidos por 30 dias.

  • Para retenção mais longa, envie eventos para seu SIEM, onde você controla totalmente a retenção do seu lado.

O log captura todas as ações no Gamma?

  • Não. Os logs de auditoria focam em eventos relevantes para segurança: autenticação, membros, movimentação de dados e alterações de configuração.

  • Mais eventos (como visualizações e edições de gamma, e alterações granulares de permissão) serão adicionados com o tempo.

Respondeu à sua pergunta?