Введение
Журналы аудита предоставляют вашим командам безопасности и ИТ запись активности в вашем workspace: кто вошёл, кто был добавлен или удалён, что было экспортировано, опубликовано или расшарено, и когда изменялись настройки безопасности.
🔷 Примечание: Журналы аудита доступны в плане Enterprise. Они включаются для каждого workspace командой Gamma, поэтому обратитесь к вашему менеджеру по работе с клиентами, чтобы их активировать.
Что фиксируется
Каждое событие аудита записывает кто, что и когда совершил действие, важное для безопасности или соответствия, в вашем workspace:
Кто: человек, совершивший действие, с его именем и электронной почтой. Действия, выполненные командой или системами Gamma, отображаются как Gamma Admin или Gamma System.
Что: действие и его объект — например, gamma (с её названием), член (с его электронной почтой) или подключаемый модуль, а также детали события, такие как старая и новая роль или уровень разрешений на расшариваемой ссылке.
Когда и откуда: отметка времени, IP-адрес исполнителя и его устройство.
Как включить журналы аудита
Журналы аудита доступны только в планах enterprise. Попросите вашего менеджера по работе с клиентами включить журналы аудита для вашего workspace. События фиксируются с момента включения журналов, и активность до этого не восстанавливается.
В продукте пока нет встроенного просмотрщика журналов аудита. Ваша команда получает события, передавая их в собственные инструменты, где можно искать, настраивать оповещения и хранить их по своему расписанию.
Передача в ваш SIEM
События аудита могут передаваться в ваш SIEM или платформу журналов, включая Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel и универсальные HTTPS-эндпоинты, чтобы ваша команда безопасности могла контролировать Gamma вместе с остальными приложениями, настраивать оповещения и хранить события по своему расписанию. Обратитесь к менеджеру по работе с клиентами для настройки передачи.
Каталог событий
Ниже перечислены события, которые фиксируются сегодня.
Вход и аутентификация
Событие | Что фиксируется |
| Успешный вход с указанием метода аутентификации (пароль, Google, Apple или SSO), IP-адреса и устройства |
| Выход из системы с указанием причины (например, ручной выход, сброс пароля, принудительный выход администратором, удаление из workspace) |
| Пароль изменён, сброшен или добавлен |
| Попытка восстановления аккаунта |
| Изменён адрес электронной почты аккаунта, с указанием старого и нового значения |
Члены, гости и роли
Событие | Что фиксируется |
| Приглашён член с указанием электронной почты приглашённого |
| Отозвано ожидающее приглашение |
| Член присоединился с указанием роли и способа присоединения (приглашение, ссылка для присоединения, SSO provisioning или добавлен администратором) |
| Изменена роль члена с указанием старой и новой роли |
| Член удалён с указанием его предыдущей роли |
| Гостю предоставлен доступ к workspace или доступ гостя отозван |
| Аккаунт члена Gamma удалён |
Контент, совместное использование и перемещение данных
Каждое из этих событий содержит gamma, на которую оно повлияло, включая её название.
Событие | Что фиксируется |
| Создана gamma или дублирована из существующей |
| Gamma экспортирована |
| Gamma архивирована, восстановлена или удалена |
| Доступ человека к gamma предоставлен, изменён или удалён |
| Доступ к gamma для всего workspace предоставлен, изменён или удалён с указанием старых и новых разрешений |
| Создана, изменена или удалена расшариваемая ссылка с указанием уровня разрешений и наличия пароля |
| Сайт опубликован публично или снят с публикации |
| Страница опубликована на сайте |
Настройки workspace и безопасности
Событие | Что фиксируется |
| Изменены администраторские настройки workspace |
| SSO активирован для workspace |
| Вход члена переключён на SSO или доступ SSO удалён (включая деактивацию через SCIM) |
| Создан или отозван API ключ с указанием имени ключа |
| Подключён или отключён коннектор (например, Google Drive, Slack, Notion) с указанием провайдера и аккаунта |
| Авторизована внешняя интеграция для доступа к workspace |
| Подписка изменена или отменена |
| Включено или отключено ведение журналов аудита |
Часто задаваемые вопросы и распространённые проблемы
Кто может видеть наши журналы аудита?
Администраторы имеют доступ к вкладке аудита и её содержимому. Включение журналов аудита происходит через вашего менеджера по работе с клиентами. Настройка передачи также доступна для администраторов.
Могут ли события аудита включать контент, приватный для члена?
События могут включать метаданные о приватном контенте. Например, событие экспорта gamma включает название gamma, даже если оно не расшарено с workspace.
Как долго хранятся события?
События хранятся 30 дней.
Для более длительного хранения передавайте события в ваш SIEM, где вы полностью контролируете сроки хранения.
Фиксирует ли журнал каждое действие в Gamma?
Нет. Журналы аудита сосредоточены на событиях, важных для безопасности: аутентификация, членство, перемещение данных и изменения настроек.
Со временем будут добавлены новые события (например, просмотры и редактирование gamma, а также детальные изменения разрешений).

