Passar para o conteúdo principal

Como funcionam os logs de auditoria no Gamma?

Aprenda como os logs de auditoria funcionam no Gamma, incluindo quais atividades do workspace e eventos de segurança são capturados, como sign-ins, exports e mudanças de Members. Descubra como admins Enterprise podem monitorar atividades, exportar logs...

Introdução

Os logs de auditoria fornecem às suas equipes de segurança e TI um registro das atividades no seu workspace: quem fez sign-in, quem foi adicionado ou removido, o que foi exportado, publicado ou compartilhado, e quando as configurações de segurança foram alteradas.

🔷 Nota: Os logs de auditoria estão disponíveis no plano Enterprise. Eles são ativados por workspace pela equipe do Gamma, então fale com seu gerente de sucesso do cliente para ativá-los.

O que é capturado

Cada evento de auditoria registra quem, o quê e quando de uma ação relevante para segurança ou conformidade no seu workspace:

  • Quem: a pessoa que realizou a ação, com seu nome e e-mail. Ações feitas pela própria equipe ou sistemas do Gamma aparecem como Gamma Admin ou Gamma System.

  • O quê: a ação e seu alvo - por exemplo, o gamma (com seu título), o membro (com seu e-mail) ou o conector envolvido, além de detalhes específicos do evento como o papel antigo e novo, ou o nível de permissão em um link compartilhável.

  • Quando e de onde: o timestamp, o endereço IP do ator e seu dispositivo.

Como ativar os logs de auditoria

Os logs de auditoria estão disponíveis apenas nos planos enterprise. Peça ao seu gerente de sucesso do cliente para ativar os logs de auditoria para seu workspace. Os eventos são capturados a partir do momento em que os logs são ativados, e atividades anteriores não são preenchidas retroativamente.

Hoje não há um visualizador de logs de auditoria no produto. Sua equipe recebe os eventos transmitidos para suas próprias ferramentas, onde podem pesquisar, configurar alertas e armazenar conforme sua própria agenda.

Transmissão para seu SIEM

Eventos de auditoria podem ser transmitidos para seu SIEM ou plataforma de logs, incluindo Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel e endpoints HTTPS genéricos, para que sua equipe de segurança monitore o Gamma junto com o restante das suas aplicações, configure alertas e retenha eventos conforme sua agenda. Fale com seu gerente de sucesso do cliente para configurar a transmissão.

Catálogo de eventos

Os eventos abaixo são capturados atualmente.

Sign-in e autenticação

Evento

O que é registrado

user.login

Sign-in bem-sucedido, com o método de autenticação (senha, Google, Apple ou SSO), endereço IP e dispositivo

user.logout

Sign-out, com o que o desencadeou (ex: logout manual, redefinição de senha, sign-out forçado por admin, remoção do workspace)

user.password.changed

Senha alterada, redefinida ou adicionada

user.recovery.attempt

Tentativa de recuperação de conta

user.email.changed

Endereço de e-mail da conta alterado, com os valores antigo e novo

Membros, convidados e papéis

Evento

O que é registrado

workspace.membership.invite.sent

Membro convidado, com o e-mail do convidado

workspace.membership.invite.removed

Convite pendente revogado

workspace.membership.joined

Membro entrou, com seu papel e como entrou (convite, link de entrada, provisionamento SSO ou adicionado por admin)

workspace.membership.updated

Papel do membro alterado, com o papel antigo e novo

workspace.membership.removed

Membro removido, com seu papel anterior

workspace.guest.joined / workspace.guest.removed

Convidado recebeu acesso ao workspace, ou acesso de convidado revogado

user.deleted

Conta Gamma de um membro deletada

Conteúdo, compartilhamento e movimentação de dados

Cada um destes carrega o gamma em que atuou, incluindo seu título.

Evento

O que é registrado

gamma.created / gamma.duplicated

Gamma criado ou duplicado a partir de um existente

gamma.exported

Gamma exportado

gamma.archived / gamma.unarchived / gamma.deleted

Gamma arquivado, restaurado ou deletado

gamma.collaborator.added / .updated / .removed

Acesso de uma pessoa a um gamma concedido, alterado ou removido

gamma.workspace_access.added / .updated / .removed

Acesso ao gamma para todo o workspace concedido, alterado ou removido, com a permissão antiga e nova

gamma.access_link.created / .updated / .removed

Link compartilhável criado, alterado ou removido, com o nível de permissão e se está protegido por senha

gamma.site.published / .unpublished

Site publicado publicamente ou despublicado

gamma.site.page_published

Página publicada em um site

Configuração do workspace e segurança

Evento

O que é registrado

workspace.settings.updated

Configurações do workspace alteradas por admin

workspace.sso.activated

SSO ativado para o workspace

user.sso.activated / user.sso.deactivated

Sign-in de um membro alterado para SSO, ou acesso SSO removido (incluindo desprovisionamento SCIM)

workspace.api_key.created / workspace.api_key.revoked

Chave API criada ou revogada, com o nome da chave

workspace.connector.connected / .disconnected

Conector (ex: Google Drive, Slack, Notion) conectado ou desconectado, com o provedor e conta

workspace.integration.authorized

Integração externa autorizada a acessar o workspace

workspace.subscription.updated / .canceled

Assinatura alterada ou cancelada

workspace.audit_logs.enabled / .disabled

Registro de auditoria ativado ou desativado


FAQs e Problemas Comuns

Quem pode ver nossos logs de auditoria?

  • Usuários admin terão acesso à aba de auditoria e ao conteúdo nela. A ativação dos logs de auditoria é feita pelo seu gerente de sucesso do cliente. A configuração da transmissão também está disponível para usuários admin.

Eventos de auditoria podem incluir conteúdo privado de um membro?

  • Eventos podem incluir metadados sobre conteúdo privado. Por exemplo, um evento de exportação de gamma inclui o título do gamma mesmo que não esteja compartilhado com o workspace.

Por quanto tempo os eventos são mantidos?

  • Os eventos são mantidos por 30 dias.

  • Para retenção mais longa, transmita eventos para seu SIEM, onde você controla totalmente a retenção.

O log captura todas as ações no Gamma?

  • Não. Os logs de auditoria focam em eventos relevantes para segurança: autenticação, membros, movimentação de dados e mudanças de configuração.

  • Mais eventos (como visualizações e edições de gamma, e mudanças granulares de permissão) serão adicionados com o tempo.

Respondeu à sua pergunta?