Introdução
Audit logs fornecem às suas equipes de segurança e TI um registro das atividades no seu workspace: quem fez sign-in, quem foi adicionado ou removido, o que foi exportado, publicado ou compartilhado, e quando as configurações de segurança foram alteradas.
🔷 Nota: Audit logs estão disponíveis no plano Enterprise. Eles são ativados por workspace pela equipe Gamma, então fale com seu gerente de sucesso do cliente para ativá-los.
O que é capturado
Cada evento de audit registra quem, o que e quando de uma ação relevante para segurança ou conformidade no seu workspace:
Quem: a pessoa que realizou a ação, com nome e e-mail. Ações feitas pela própria equipe ou sistemas Gamma aparecem como Gamma Admin ou Gamma System.
O que: a ação e seu alvo - por exemplo, o gamma (com seu título), o membro (com seu e-mail) ou o conector envolvido, além de detalhes específicos do evento como o papel antigo e novo, ou o nível de permissão em um link compartilhável.
Quando e de onde: o timestamp, o endereço IP do ator e seu dispositivo.
Como ativar audit logs
Audit logs estão disponíveis apenas em planos enterprise. Peça ao seu gerente de sucesso do cliente para ativar audit logs no seu workspace. Os eventos são capturados a partir do momento em que os audit logs são ativados, e atividades anteriores não são preenchidas retroativamente.
Hoje não há um visualizador de audit logs no produto. Sua equipe recebe os eventos transmitidos para suas próprias ferramentas, onde podem pesquisar, configurar alertas e armazenar os eventos conforme sua própria agenda.
Transmissão para seu SIEM
Eventos de audit podem ser transmitidos para seu SIEM ou plataforma de logs, incluindo Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel e endpoints HTTPS genéricos, para que sua equipe de segurança monitore o Gamma junto com o restante das suas aplicações, configure alertas e armazene eventos conforme sua agenda. Fale com seu gerente de sucesso do cliente para configurar a transmissão.
Catálogo de eventos
Os eventos abaixo são capturados atualmente.
Sign-in e autenticação
Evento | O que é registrado |
| Sign-in bem-sucedido, com o método de autenticação (senha, Google, Apple ou SSO), endereço IP e dispositivo |
| Sign-out, com o que o desencadeou (ex: logout manual, redefinição de senha, sign-out forçado por admin, remoção do workspace) |
| Senha alterada, redefinida ou adicionada |
| Tentativa de recuperação de conta |
| Endereço de e-mail da conta alterado, com os valores antigo e novo |
Members, convidados e papéis
Evento | O que é registrado |
| Membro convidado, com o e-mail do convidado |
| Convite pendente revogado |
| Membro entrou, com seu papel e como entrou (convite, link de entrada, provisionamento SSO ou adicionado por admin) |
| Papel do membro alterado, com o papel antigo e novo |
| Membro removido, com seu papel anterior |
| Convidado recebeu acesso ao workspace, ou acesso de convidado revogado |
| Conta Gamma de um membro deletada |
Conteúdo, compartilhamento e movimentação de dados
Cada um destes carrega o gamma em que atuou, incluindo seu título.
Evento | O que ele registra |
| Gamma criado ou duplicado de um existente |
| Gamma exportado |
| Gamma arquivado, restaurado ou excluído |
| O acesso de uma pessoa a um gamma concedido, alterado ou removido |
| Acesso ao gamma em todo o workspace concedido, alterado ou removado, com a permissão antiga e nova |
| Link compartilhável criado, alterado ou removido, com o nível de permissão e se está protegido por senha |
| Site publicado publicamente ou despublicado |
| Página publicada em um site |
Compartilhamento de pasta
Cada um destes carrega a pasta na qual atuou.
Evento | O que ele registra |
| O acesso de uma pessoa a uma pasta concedido, alterado ou removido, com a permissão antiga e nova |
| O acesso de um grupo a uma pasta concedido, alterado ou removido, com a permissão antiga e nova |
| Acesso ao workspace a uma pasta concedido, alterado ou removido, com a permissão antiga e nova |
Configuração do workspace e segurança
Evento | O que ele registra |
| Configurações do workspace do administrador alteradas |
| SSO ativado para o workspace |
| O login de um membro mudou para SSO, ou seu acesso SSO foi removido (incluindo desprovisionamento SCIM) |
| Chave API criada ou revogada, com o nome da chave |
| Conector (ex: Google Drive, Slack, Notion) conectado ou desconectado, com o provedor e conta |
| Uma integração externa autorizada a acessar o workspace |
| Assinatura alterada ou cancelada |
| Registro de auditoria ativado ou desativado |
FAQs e Problemas Comuns
Quem pode ver nossos registros de auditoria?
Usuários administradores terão acesso à aba de auditoria e ao conteúdo nela. Ativar registros de auditoria é feito com seu gerente de sucesso do cliente. Configurar streaming também está disponível para usuários administradores.
Eventos de auditoria podem incluir conteúdo privado de um membro?
Eventos podem incluir metadados sobre conteúdo privado. Por exemplo, um evento de exportação gamma inclui o título do gamma mesmo que não seja compartilhado com o workspace.
Por quanto tempo os eventos são mantidos?
Os eventos são retidos por 30 dias.
Para retenção mais longa, envie eventos para seu SIEM, onde você controla totalmente a retenção do seu lado.
O log captura todas as ações no Gamma?
Não. Os logs de auditoria focam em eventos relevantes para segurança: autenticação, membros, movimentação de dados e alterações de configuração.
Mais eventos (como visualizações e edições de gamma, e alterações granulares de permissão) serão adicionados com o tempo.

