บทนำ
บันทึกการตรวจสอบให้ทีมความปลอดภัยและไอทีของคุณบันทึกกิจกรรมใน workspace ของคุณ: ใครเข้าสู่ระบบ, ใครถูกเพิ่มหรือลบ, อะไรถูกส่งออก, อะไรได้รับการเผยแพร่หรือแชร์, และเมื่อใดที่มีการเปลี่ยนแปลงการตั้งค่าความปลอดภัย
🔷 หมายเหตุ: บันทึกการตรวจสอบมีให้ในแผน Enterprise เปิดใช้งานต่อ workspace โดยทีม Gamma ดังนั้นโปรดติดต่อผู้จัดการความสำเร็จลูกค้าของคุณเพื่อเปิดใช้งาน
สิ่งที่ถูกบันทึก
เหตุการณ์ตรวจสอบแต่ละรายการบันทึกว่าใคร ทำอะไร และเมื่อใดของการกระทำที่เกี่ยวข้องกับความปลอดภัยหรือการปฏิบัติตามใน workspace ของคุณ:
ใคร: บุคคลที่ทำการกระทำ พร้อมชื่อและอีเมลของพวกเขา การกระทำที่ทำโดยทีม Gamma หรือระบบของ Gamma จะปรากฏเป็น Gamma Admin หรือ Gamma System
อะไร: การกระทำและเป้าหมายของมัน - เช่น gamma (พร้อมชื่อเรื่อง), สมาชิก (พร้อมอีเมล), หรือ connector ที่เกี่ยวข้อง รวมถึงรายละเอียดเฉพาะเหตุการณ์ เช่น บทบาทเก่าและใหม่ หรือระดับสิทธิ์บนลิงก์ที่แชร์ได้
เมื่อไหร่และจากที่ไหน: เวลาที่บันทึก, ที่อยู่ IP ของผู้กระทำ และอุปกรณ์ของพวกเขา
วิธีเปิดใช้งานบันทึกการตรวจสอบ
บันทึกการตรวจสอบมีให้เฉพาะในแผน enterprise โปรดขอให้ผู้จัดการความสำเร็จลูกค้าของคุณเปิดใช้งานบันทึกการตรวจสอบสำหรับ workspace ของคุณ เหตุการณ์จะถูกบันทึกตั้งแต่เวลาที่เปิดใช้งาน และกิจกรรมก่อนเปิดใช้งานจะไม่ถูกเติมย้อนหลัง
ปัจจุบันไม่มีตัวดูบันทึกการตรวจสอบในผลิตภัณฑ์ ทีมของคุณจะได้รับเหตุการณ์โดยการสตรีมไปยังเครื่องมือของคุณเอง ซึ่งคุณสามารถค้นหา, ตั้งการแจ้งเตือน, และเก็บรักษาตามตารางเวลาของคุณเอง
การสตรีมไปยัง SIEM ของคุณ
เหตุการณ์ตรวจสอบสามารถสตรีมไปยัง SIEM หรือแพลตฟอร์มบันทึกของคุณ รวมถึง Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel และจุดปลาย HTTPS ทั่วไป เพื่อให้ทีมความปลอดภัยของคุณสามารถตรวจสอบ Gamma พร้อมกับแอปพลิเคชันอื่น ๆ ตั้งค่าการแจ้งเตือนของตนเอง และเก็บรักษาเหตุการณ์ตามตารางเวลาของตนเอง โปรดติดต่อผู้จัดการความสำเร็จลูกค้าของคุณเพื่อจัดตั้งการสตรีม
แคตตาล็อกเหตุการณ์
เหตุการณ์ด้านล่างนี้ถูกบันทึกในปัจจุบัน
การเข้าสู่ระบบและการยืนยันตัวตน
เหตุการณ์ | สิ่งที่บันทึก |
| การเข้าสู่ระบบสำเร็จ พร้อมวิธีการยืนยันตัวตน (รหัสผ่าน, Google, Apple, หรือ SSO), ที่อยู่ IP และอุปกรณ์ |
| การออกจากระบบ พร้อมสาเหตุที่ทำให้เกิด (เช่น การออกจากระบบด้วยตนเอง, รีเซ็ตรหัสผ่าน, ผู้ดูแลระบบบังคับให้ออกจากระบบ, การถูกลบออกจาก workspace) |
| รหัสผ่านถูกเปลี่ยน, รีเซ็ต หรือเพิ่ม |
| พยายามกู้คืนบัญชี |
| ที่อยู่อีเมลบัญชีถูกเปลี่ยน พร้อมค่าก่อนหน้าและค่าใหม่ |
สมาชิก, แขก, และบทบาท
เหตุการณ์ | สิ่งที่บันทึก |
| เชิญสมาชิก พร้อมอีเมลของผู้ถูกเชิญ |
| ยกเลิกคำเชิญที่รอดำเนินการ |
| สมาชิกเข้าร่วม พร้อมบทบาทและวิธีที่เข้าร่วม (เชิญ, ลิงก์เข้าร่วม, การจัดการ SSO, หรือเพิ่มโดยผู้ดูแลระบบ) |
| บทบาทของสมาชิกถูกเปลี่ยน พร้อมบทบาทเก่าและใหม่ |
| สมาชิกถูกลบ พร้อมบทบาทก่อนหน้า |
| แขกได้รับสิทธิ์เข้าถึง workspace หรือถูกยกเลิกสิทธิ์ |
| บัญชี Gamma ของสมาชิกถูกลบ |
เนื้อหา, การแชร์, และการเคลื่อนย้ายข้อมูล
แต่ละรายการนี้มี gamma ที่ถูกดำเนินการ รวมถึงชื่อเรื่องของมัน
เหตุการณ์ | สิ่งที่บันทึก |
| สร้าง gamma หรือทำสำเนาจาก gamma ที่มีอยู่ |
| ส่งออก gamma |
| เก็บถาวร, กู้คืน หรือ ลบ gamma |
| ให้สิทธิ์, เปลี่ยนแปลง หรือยกเลิกการเข้าถึง gamma ของบุคคล |
| ให้สิทธิ์, เปลี่ยนแปลง หรือยกเลิกการเข้าถึง gamma ใน workspace พร้อมสิทธิ์เก่าและใหม่ |
| สร้าง, เปลี่ยนแปลง หรือยกเลกลิงก์ที่แชร์ได้ พร้อมระดับสิทธิ์และว่ามีการป้องกันด้วยรหัสผ่านหรือไม่ |
| เผยแพร่ไซต์สู่สาธารณะหรือยกเลิกการเผยแพร่ |
| เผยแพร่หน้าสู่ไซต์ |
การตั้งค่า workspace และความปลอดภัย
เหตุการณ์ | สิ่งที่บันทึก |
| เปลี่ยนแปลงการตั้งค่า workspace ของผู้ดูแลระบบ |
| เปิดใช้งาน SSO สำหรับ workspace |
| สมาชิกเปลี่ยนการเข้าสู่ระบบเป็น SSO หรือถูกลบการเข้าถึง SSO (รวมถึงการยกเลิก SCIM) |
| สร้างหรือเพิกถอนคีย์ API พร้อมชื่อคีย์ |
| เชื่อมต่อหรือยกเลิกการเชื่อมต่อ connector (เช่น Google Drive, Slack, Notion) พร้อมผู้ให้บริการและบัญชี |
| อนุญาตการรวมระบบภายนอกให้เข้าถึง workspace |
| เปลี่ยนแปลงหรือยกเลิกการสมัครสมาชิก |
| เปิดหรือปิดการบันทึกการตรวจสอบ |
คำถามที่พบบ่อย & ปัญหาทั่วไป
ใครสามารถดูบันทึกการตรวจสอบของเราได้บ้าง?
ผู้ใช้ผู้ดูแลระบบจะสามารถเข้าถึงแท็บบันทึกการตรวจสอบและเนื้อหาที่นั่น การเปิดใช้งานบันทึกการตรวจสอบทำผ่านผู้จัดการความสำเร็จลูกค้าของคุณ การตั้งค่าสตรีมมิ่งก็มีให้สำหรับผู้ใช้ผู้ดูแลระบบเช่นกัน
เหตุการณ์ตรวจสอบสามารถรวมเนื้อหาที่เป็นส่วนตัวของสมาชิกได้หรือไม่?
เหตุการณ์สามารถรวมเมตาดาต้าเกี่ยวกับเนื้อหาส่วนตัว เช่น เหตุการณ์ส่งออก gamma จะรวมชื่อเรื่องของ gamma แม้ว่าจะไม่ได้แชร์กับ workspace
เหตุการณ์ถูกเก็บไว้นานแค่ไหน?
เหตุการณ์จะถูกเก็บไว้ 30 วัน
สำหรับการเก็บรักษานานขึ้น ให้สตรีมเหตุการณ์ไปยัง SIEM ของคุณ ซึ่งคุณควบคุมการเก็บรักษาได้ทั้งหมดทางฝั่งคุณ
บันทึกจับทุกการกระทำใน Gamma หรือไม่?
ไม่ใช่ บันทึกการตรวจสอบเน้นเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัย: การยืนยันตัวตน, สมาชิก, การเคลื่อนย้ายข้อมูล, และการเปลี่ยนแปลงการตั้งค่า
จะมีการเพิ่มเหตุการณ์มากขึ้น (เช่น การดูและแก้ไข gamma และการเปลี่ยนแปลงสิทธิ์อย่างละเอียด) ในอนาคต

