介紹
審計日誌為您的安全和 IT 團隊提供工作區活動記錄:誰登入、誰被新增或移除、匯出了什麼、發布或分享了什麼,以及安全設定何時更改。
🔷 注意: 審計日誌僅在 企業方案 提供。由 Gamma 團隊為每個工作區啟用,請聯繫您的客戶成功經理以開啟。
捕捉內容
每個審計事件都記錄了工作區中與安全或合規相關行動的「誰」、「什麼」和「何時」:
誰: 執行該行動的人,包含姓名和電子郵件。由 Gamma 自身團隊或系統執行的行動顯示為 Gamma 管理員 或 Gamma 系統。
什麼: 行動及其目標,例如 gamma(含標題)、成員(含電子郵件)或相關連接器,以及事件特定細節,如舊角色與新角色,或可分享連結的權限等級。
何時及來自何處: 時間戳記、執行者的 IP 位址及其裝置。
如何啟用審計日誌
審計日誌僅適用於企業方案。請向您的客戶成功經理申請為工作區啟用審計日誌。事件從啟用當下開始捕捉,啟用前的活動不會補充。
目前產品中沒有內建的審計日誌檢視器。您的團隊可將事件串流至自有工具,進行搜尋、警示及依照自己的時間表保留。
串流至您的 SIEM
審計事件可串流至您的 SIEM 或日誌平台,包括 Splunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel 及通用 HTTPS 端點,讓您的安全團隊能與其他應用程式一同監控 Gamma,設定警示並依自身時間表保留事件。請聯繫您的客戶成功經理設置串流。
事件目錄
以下事件目前會被捕捉。
登入與驗證
事件 | 記錄內容 |
| 成功登入,包含驗證方式(密碼、Google、Apple 或 SSO)、IP 位址及裝置 |
| 登出,包含觸發原因(例如手動登出、密碼重設、管理員強制登出、從工作區移除) |
| 密碼變更、重設或新增 |
| 嘗試帳戶復原 |
| 帳戶電子郵件地址變更,包含舊值與新值 |
成員、訪客與角色
事件 | 記錄內容 |
| 邀請成員,包含被邀請者的電子郵件 |
| 撤銷待處理邀請 |
| 成員加入,包含其角色及加入方式(邀請、加入連結、SSO 配置或管理員新增) |
| 成員角色變更,包含舊角色與新角色 |
| 成員被移除,包含其先前角色 |
| 訪客獲得工作區存取權,或訪客存取權被撤銷 |
| 成員的 Gamma 帳戶被刪除 |
內容、分享與資料移動
每個事件都包含其作用的 gamma 及其標題。
事件 | 它記錄了什麼 |
| Gamma 已建立,或從現有的複製而來 |
| Gamma 已匯出 |
| Gamma 已封存、還原或刪除 |
| 某人對 Gamma 的存取權限已授予、變更或移除 |
| 工作區範圍內對 Gamma 的存取權限已授予、變更或移除,包含舊權限與新權限 |
| 可分享連結已建立、變更或移除,包含權限等級及是否有密碼保護 |
| 網站已公開發佈或取消發佈 |
| 頁面已發佈至網站 |
資料夾分享
每個事件都包含其作用的資料夾。
事件 | 它記錄了什麼 |
| 某人對資料夾的存取權限已授予、變更或移除,包含舊權限與新權限 |
| 群組對資料夾的存取權限已授予、變更或移除,包含舊權限與新權限 |
| 工作區範圍內對資料夾的存取權限已授予、變更或移除,包含舊權限與新權限 |
工作區與安全性設定
事件 | 它記錄了什麼 |
| 管理員工作區設定已變更 |
| 工作區的單一登入(SSO)已啟用 |
| 成員的登入方式切換為 SSO,或其 SSO 存取權被移除(包含 SCIM 停用) |
| API 金鑰已建立或撤銷,包含金鑰名稱 |
| 連接器(例如 Google Drive、Slack、Notion)已連接或斷開,包含提供者與帳號資訊 |
| 外部整合已授權存取工作區 |
| 訂閱已變更或取消 |
| 稽核日誌功能已開啟或關閉 |
常見問題與常見問題解答
誰可以查看我們的稽核日誌?
管理員用戶可存取稽核標籤及其內容。啟用稽核日誌需透過您的客戶成功經理。管理員用戶也可設定串流功能。
稽核事件會包含成員的私人內容嗎?
事件可能包含有關私人內容的元資料。例如,即使 gamma 未與工作區共享,gamma 匯出事件仍會包含其標題。
事件會保留多久?
事件會保留 30 天。
若需更長時間保留,請將事件串流至您的 SIEM,您可完全控制保留時間。
日誌是否捕捉 Gamma 中的每個操作?
不會。稽核日誌專注於安全相關事件:身份驗證、成員資格、資料移動及設定變更。
未來將新增更多事件(如 gamma 檢視與編輯,以及細部權限變更)。

