ข้ามไปที่เนื้อหาหลัก

บันทึกการตรวจสอบทำงานอย่างไรใน Gamma?

เรียนรู้วิธีการทำงานของบันทึกการตรวจสอบใน Gamma รวมถึงกิจกรรมใน workspace และเหตุการณ์ด้านความปลอดภัยที่ถูกบันทึก เช่น การเข้าสู่ระบบ, การส่งออก, และการเปลี่ยนแปลงสมาชิก ค้นหาวิธีที่ผู้ดูแลระบบ Enterprise สามารถตรวจสอบกิจกรรม workspace, ส่งออกบันทึก แล...

บทนำ

บันทึกการตรวจสอบให้ทีมความปลอดภัยและไอทีของคุณบันทึกกิจกรรมใน workspace ของคุณ: ใครเข้าสู่ระบบ, ใครถูกเพิ่มหรือลบ, อะไรถูกส่งออก, อะไรได้รับการเผยแพร่หรือแชร์, และเมื่อใดที่มีการเปลี่ยนแปลงการตั้งค่าความปลอดภัย

🔷 หมายเหตุ: บันทึกการตรวจสอบมีให้ในแผน Enterprise เปิดใช้งานต่อ workspace โดยทีม Gamma ดังนั้นโปรดติดต่อผู้จัดการความสำเร็จลูกค้าของคุณเพื่อเปิดใช้งาน

สิ่งที่ถูกบันทึก

เหตุการณ์ตรวจสอบแต่ละรายการบันทึกว่าใคร ทำอะไร และเมื่อใดของการกระทำที่เกี่ยวข้องกับความปลอดภัยหรือการปฏิบัติตามใน workspace ของคุณ:

  • ใคร: บุคคลที่ทำการกระทำ พร้อมชื่อและอีเมลของพวกเขา การกระทำที่ทำโดยทีม Gamma หรือระบบของ Gamma จะปรากฏเป็น Gamma Admin หรือ Gamma System

  • อะไร: การกระทำและเป้าหมายของมัน - เช่น gamma (พร้อมชื่อเรื่อง), สมาชิก (พร้อมอีเมล), หรือ connector ที่เกี่ยวข้อง รวมถึงรายละเอียดเฉพาะเหตุการณ์ เช่น บทบาทเก่าและใหม่ หรือระดับสิทธิ์บนลิงก์ที่แชร์ได้

  • เมื่อไหร่และจากที่ไหน: เวลาที่บันทึก, ที่อยู่ IP ของผู้กระทำ และอุปกรณ์ของพวกเขา

วิธีเปิดใช้งานบันทึกการตรวจสอบ

บันทึกการตรวจสอบมีให้เฉพาะในแผน enterprise โปรดขอให้ผู้จัดการความสำเร็จลูกค้าของคุณเปิดใช้งานบันทึกการตรวจสอบสำหรับ workspace ของคุณ เหตุการณ์จะถูกบันทึกตั้งแต่เวลาที่เปิดใช้งาน และกิจกรรมก่อนเปิดใช้งานจะไม่ถูกเติมย้อนหลัง

ปัจจุบันไม่มีตัวดูบันทึกการตรวจสอบในผลิตภัณฑ์ ทีมของคุณจะได้รับเหตุการณ์โดยการสตรีมไปยังเครื่องมือของคุณเอง ซึ่งคุณสามารถค้นหา, ตั้งการแจ้งเตือน, และเก็บรักษาตามตารางเวลาของคุณเอง

การสตรีมไปยัง SIEM ของคุณ

เหตุการณ์ตรวจสอบสามารถสตรีมไปยัง SIEM หรือแพลตฟอร์มบันทึกของคุณ รวมถึง Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel และจุดปลาย HTTPS ทั่วไป เพื่อให้ทีมความปลอดภัยของคุณสามารถตรวจสอบ Gamma พร้อมกับแอปพลิเคชันอื่น ๆ ตั้งค่าการแจ้งเตือนของตนเอง และเก็บรักษาเหตุการณ์ตามตารางเวลาของตนเอง โปรดติดต่อผู้จัดการความสำเร็จลูกค้าของคุณเพื่อจัดตั้งการสตรีม

แคตตาล็อกเหตุการณ์

เหตุการณ์ด้านล่างนี้ถูกบันทึกในปัจจุบัน

การเข้าสู่ระบบและการยืนยันตัวตน

เหตุการณ์

สิ่งที่บันทึก

user.login

การเข้าสู่ระบบสำเร็จ พร้อมวิธีการยืนยันตัวตน (รหัสผ่าน, Google, Apple, หรือ SSO), ที่อยู่ IP และอุปกรณ์

user.logout

การออกจากระบบ พร้อมสาเหตุที่ทำให้เกิด (เช่น การออกจากระบบด้วยตนเอง, รีเซ็ตรหัสผ่าน, ผู้ดูแลระบบบังคับให้ออกจากระบบ, การถูกลบออกจาก workspace)

user.password.changed

รหัสผ่านถูกเปลี่ยน, รีเซ็ต หรือเพิ่ม

user.recovery.attempt

พยายามกู้คืนบัญชี

user.email.changed

ที่อยู่อีเมลบัญชีถูกเปลี่ยน พร้อมค่าก่อนหน้าและค่าใหม่

สมาชิก, แขก, และบทบาท

เหตุการณ์

สิ่งที่บันทึก

workspace.membership.invite.sent

เชิญสมาชิก พร้อมอีเมลของผู้ถูกเชิญ

workspace.membership.invite.removed

ยกเลิกคำเชิญที่รอดำเนินการ

workspace.membership.joined

สมาชิกเข้าร่วม พร้อมบทบาทและวิธีที่เข้าร่วม (เชิญ, ลิงก์เข้าร่วม, การจัดการ SSO, หรือเพิ่มโดยผู้ดูแลระบบ)

workspace.membership.updated

บทบาทของสมาชิกถูกเปลี่ยน พร้อมบทบาทเก่าและใหม่

workspace.membership.removed

สมาชิกถูกลบ พร้อมบทบาทก่อนหน้า

workspace.guest.joined / workspace.guest.removed

แขกได้รับสิทธิ์เข้าถึง workspace หรือถูกยกเลิกสิทธิ์

user.deleted

บัญชี Gamma ของสมาชิกถูกลบ

เนื้อหา, การแชร์, และการเคลื่อนย้ายข้อมูล

แต่ละรายการนี้มี gamma ที่ถูกดำเนินการ รวมถึงชื่อเรื่องของมัน

เหตุการณ์

สิ่งที่บันทึก

gamma.created / gamma.duplicated

สร้าง gamma หรือทำสำเนาจาก gamma ที่มีอยู่

gamma.exported

ส่งออก gamma

gamma.archived / gamma.unarchived / gamma.deleted

เก็บถาวร, กู้คืน หรือ ลบ gamma

gamma.collaborator.added / .updated / .removed

ให้สิทธิ์, เปลี่ยนแปลง หรือยกเลิกการเข้าถึง gamma ของบุคคล

gamma.workspace_access.added / .updated / .removed

ให้สิทธิ์, เปลี่ยนแปลง หรือยกเลิกการเข้าถึง gamma ใน workspace พร้อมสิทธิ์เก่าและใหม่

gamma.access_link.created / .updated / .removed

สร้าง, เปลี่ยนแปลง หรือยกเลกลิงก์ที่แชร์ได้ พร้อมระดับสิทธิ์และว่ามีการป้องกันด้วยรหัสผ่านหรือไม่

gamma.site.published / .unpublished

เผยแพร่ไซต์สู่สาธารณะหรือยกเลิกการเผยแพร่

gamma.site.page_published

เผยแพร่หน้าสู่ไซต์

การตั้งค่า workspace และความปลอดภัย

เหตุการณ์

สิ่งที่บันทึก

workspace.settings.updated

เปลี่ยนแปลงการตั้งค่า workspace ของผู้ดูแลระบบ

workspace.sso.activated

เปิดใช้งาน SSO สำหรับ workspace

user.sso.activated / user.sso.deactivated

สมาชิกเปลี่ยนการเข้าสู่ระบบเป็น SSO หรือถูกลบการเข้าถึง SSO (รวมถึงการยกเลิก SCIM)

workspace.api_key.created / workspace.api_key.revoked

สร้างหรือเพิกถอนคีย์ API พร้อมชื่อคีย์

workspace.connector.connected / .disconnected

เชื่อมต่อหรือยกเลิกการเชื่อมต่อ connector (เช่น Google Drive, Slack, Notion) พร้อมผู้ให้บริการและบัญชี

workspace.integration.authorized

อนุญาตการรวมระบบภายนอกให้เข้าถึง workspace

workspace.subscription.updated / .canceled

เปลี่ยนแปลงหรือยกเลิกการสมัครสมาชิก

workspace.audit_logs.enabled / .disabled

เปิดหรือปิดการบันทึกการตรวจสอบ


คำถามที่พบบ่อย & ปัญหาทั่วไป

ใครสามารถดูบันทึกการตรวจสอบของเราได้บ้าง?

  • ผู้ใช้ผู้ดูแลระบบจะสามารถเข้าถึงแท็บบันทึกการตรวจสอบและเนื้อหาที่นั่น การเปิดใช้งานบันทึกการตรวจสอบทำผ่านผู้จัดการความสำเร็จลูกค้าของคุณ การตั้งค่าสตรีมมิ่งก็มีให้สำหรับผู้ใช้ผู้ดูแลระบบเช่นกัน

เหตุการณ์ตรวจสอบสามารถรวมเนื้อหาที่เป็นส่วนตัวของสมาชิกได้หรือไม่?

  • เหตุการณ์สามารถรวมเมตาดาต้าเกี่ยวกับเนื้อหาส่วนตัว เช่น เหตุการณ์ส่งออก gamma จะรวมชื่อเรื่องของ gamma แม้ว่าจะไม่ได้แชร์กับ workspace

เหตุการณ์ถูกเก็บไว้นานแค่ไหน?

  • เหตุการณ์จะถูกเก็บไว้ 30 วัน

  • สำหรับการเก็บรักษานานขึ้น ให้สตรีมเหตุการณ์ไปยัง SIEM ของคุณ ซึ่งคุณควบคุมการเก็บรักษาได้ทั้งหมดทางฝั่งคุณ

บันทึกจับทุกการกระทำใน Gamma หรือไม่?

  • ไม่ใช่ บันทึกการตรวจสอบเน้นเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัย: การยืนยันตัวตน, สมาชิก, การเคลื่อนย้ายข้อมูล, และการเปลี่ยนแปลงการตั้งค่า

  • จะมีการเพิ่มเหตุการณ์มากขึ้น (เช่น การดูและแก้ไข gamma และการเปลี่ยนแปลงสิทธิ์อย่างละเอียด) ในอนาคต

นี่ไม่ใช่คำตอบที่ต้องการใช่ไหม