К основному содержимому

Как работают журналы аудита в Gamma?

Узнайте, как работают журналы аудита в Gamma, включая какие действия в workspace и события безопасности фиксируются, например, входы, export и изменения в Members. Узнайте, как администраторы Enterprise могут контролировать активность workspace, export...

Введение

Журналы аудита предоставляют вашим командам безопасности и ИТ запись активности в вашем workspace: кто вошёл, кто был добавлен или удалён, что было экспортировано, опубликовано или расшарено, и когда изменялись настройки безопасности.

🔷 Примечание: Журналы аудита доступны в плане Enterprise. Они включаются для каждого workspace командой Gamma, поэтому обратитесь к вашему менеджеру по работе с клиентами, чтобы их активировать.

Что фиксируется

Каждое событие аудита записывает кто, что и когда совершил действие, важное для безопасности или соответствия, в вашем workspace:

  • Кто: человек, совершивший действие, с его именем и электронной почтой. Действия, выполненные командой или системами Gamma, отображаются как Gamma Admin или Gamma System.

  • Что: действие и его объект — например, gamma (с её названием), член (с его электронной почтой) или подключаемый модуль, а также детали события, такие как старая и новая роль или уровень разрешений на расшариваемой ссылке.

  • Когда и откуда: отметка времени, IP-адрес исполнителя и его устройство.

Как включить журналы аудита

Журналы аудита доступны только в планах enterprise. Попросите вашего менеджера по работе с клиентами включить журналы аудита для вашего workspace. События фиксируются с момента включения журналов, и активность до этого не восстанавливается.

В продукте пока нет встроенного просмотрщика журналов аудита. Ваша команда получает события, передавая их в собственные инструменты, где можно искать, настраивать оповещения и хранить их по своему расписанию.

Передача в ваш SIEM

События аудита могут передаваться в ваш SIEM или платформу журналов, включая Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel и универсальные HTTPS-эндпоинты, чтобы ваша команда безопасности могла контролировать Gamma вместе с остальными приложениями, настраивать оповещения и хранить события по своему расписанию. Обратитесь к менеджеру по работе с клиентами для настройки передачи.

Каталог событий

Ниже перечислены события, которые фиксируются сегодня.

Вход и аутентификация

Событие

Что фиксируется

user.login

Успешный вход с указанием метода аутентификации (пароль, Google, Apple или SSO), IP-адреса и устройства

user.logout

Выход из системы с указанием причины (например, ручной выход, сброс пароля, принудительный выход администратором, удаление из workspace)

user.password.changed

Пароль изменён, сброшен или добавлен

user.recovery.attempt

Попытка восстановления аккаунта

user.email.changed

Изменён адрес электронной почты аккаунта, с указанием старого и нового значения

Члены, гости и роли

Событие

Что фиксируется

workspace.membership.invite.sent

Приглашён член с указанием электронной почты приглашённого

workspace.membership.invite.removed

Отозвано ожидающее приглашение

workspace.membership.joined

Член присоединился с указанием роли и способа присоединения (приглашение, ссылка для присоединения, SSO provisioning или добавлен администратором)

workspace.membership.updated

Изменена роль члена с указанием старой и новой роли

workspace.membership.removed

Член удалён с указанием его предыдущей роли

workspace.guest.joined / workspace.guest.removed

Гостю предоставлен доступ к workspace или доступ гостя отозван

user.deleted

Аккаунт члена Gamma удалён

Контент, совместное использование и перемещение данных

Каждое из этих событий содержит gamma, на которую оно повлияло, включая её название.

Событие

Что фиксируется

gamma.created / gamma.duplicated

Создана gamma или дублирована из существующей

gamma.exported

Gamma экспортирована

gamma.archived / gamma.unarchived / gamma.deleted

Gamma архивирована, восстановлена или удалена

gamma.collaborator.added / .updated / .removed

Доступ человека к gamma предоставлен, изменён или удалён

gamma.workspace_access.added / .updated / .removed

Доступ к gamma для всего workspace предоставлен, изменён или удалён с указанием старых и новых разрешений

gamma.access_link.created / .updated / .removed

Создана, изменена или удалена расшариваемая ссылка с указанием уровня разрешений и наличия пароля

gamma.site.published / .unpublished

Сайт опубликован публично или снят с публикации

gamma.site.page_published

Страница опубликована на сайте

Настройки workspace и безопасности

Событие

Что фиксируется

workspace.settings.updated

Изменены администраторские настройки workspace

workspace.sso.activated

SSO активирован для workspace

user.sso.activated / user.sso.deactivated

Вход члена переключён на SSO или доступ SSO удалён (включая деактивацию через SCIM)

workspace.api_key.created / workspace.api_key.revoked

Создан или отозван API ключ с указанием имени ключа

workspace.connector.connected / .disconnected

Подключён или отключён коннектор (например, Google Drive, Slack, Notion) с указанием провайдера и аккаунта

workspace.integration.authorized

Авторизована внешняя интеграция для доступа к workspace

workspace.subscription.updated / .canceled

Подписка изменена или отменена

workspace.audit_logs.enabled / .disabled

Включено или отключено ведение журналов аудита


Часто задаваемые вопросы и распространённые проблемы

Кто может видеть наши журналы аудита?

  • Администраторы имеют доступ к вкладке аудита и её содержимому. Включение журналов аудита происходит через вашего менеджера по работе с клиентами. Настройка передачи также доступна для администраторов.

Могут ли события аудита включать контент, приватный для члена?

  • События могут включать метаданные о приватном контенте. Например, событие экспорта gamma включает название gamma, даже если оно не расшарено с workspace.

Как долго хранятся события?

  • События хранятся 30 дней.

  • Для более длительного хранения передавайте события в ваш SIEM, где вы полностью контролируете сроки хранения.

Фиксирует ли журнал каждое действие в Gamma?

  • Нет. Журналы аудита сосредоточены на событиях, важных для безопасности: аутентификация, членство, перемещение данных и изменения настроек.

  • Со временем будут добавлены новые события (например, просмотры и редактирование gamma, а также детальные изменения разрешений).

Нашли ответ на свой вопрос?