跳至主要內容

Gamma 中的審計日誌如何運作?

了解 Gamma 中的審計日誌如何運作,包括捕捉哪些工作區活動和安全事件,如登入、匯出和成員變更。企業管理員如何監控工作區活動、匯出日誌及串流事件至 SIEM。

介紹

審計日誌為您的安全和 IT 團隊提供工作區活動記錄:誰登入、誰被新增或移除、匯出了什麼、發布或分享了什麼,以及安全設定何時更改。

🔷 注意: 審計日誌僅在 企業方案 提供。由 Gamma 團隊為每個工作區啟用,請聯繫您的客戶成功經理以開啟。

捕捉內容

每個審計事件都記錄了工作區中與安全或合規相關行動的「誰」、「什麼」和「何時」:

  • 誰: 執行該行動的人,包含姓名和電子郵件。由 Gamma 自身團隊或系統執行的行動顯示為 Gamma 管理員 或 Gamma 系統。

  • 什麼: 行動及其目標,例如 gamma(含標題)、成員(含電子郵件)或相關連接器,以及事件特定細節,如舊角色與新角色,或可分享連結的權限等級。

  • 何時及來自何處: 時間戳記、執行者的 IP 位址及其裝置。

如何啟用審計日誌

審計日誌僅適用於企業方案。請向您的客戶成功經理申請為工作區啟用審計日誌。事件從啟用當下開始捕捉,啟用前的活動不會補充。

目前產品中沒有內建的審計日誌檢視器。您的團隊可將事件串流至自有工具,進行搜尋、警示及依照自己的時間表保留。

串流至您的 SIEM

審計事件可串流至您的 SIEM 或日誌平台,包括 Splunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel 及通用 HTTPS 端點,讓您的安全團隊能與其他應用程式一同監控 Gamma,設定警示並依自身時間表保留事件。請聯繫您的客戶成功經理設置串流。

事件目錄

以下事件目前會被捕捉。

登入與驗證

事件

記錄內容

user.login

成功登入,包含驗證方式(密碼、Google、Apple 或 SSO)、IP 位址及裝置

user.logout

登出,包含觸發原因(例如手動登出、密碼重設、管理員強制登出、從工作區移除)

user.password.changed

密碼變更、重設或新增

user.recovery.attempt

嘗試帳戶復原

user.email.changed

帳戶電子郵件地址變更,包含舊值與新值

成員、訪客與角色

事件

記錄內容

workspace.membership.invite.sent

邀請成員,包含被邀請者的電子郵件

workspace.membership.invite.removed

撤銷待處理邀請

workspace.membership.joined

成員加入,包含其角色及加入方式(邀請、加入連結、SSO 配置或管理員新增)

workspace.membership.updated

成員角色變更,包含舊角色與新角色

workspace.membership.removed

成員被移除,包含其先前角色

workspace.guest.joined / workspace.guest.removed

訪客獲得工作區存取權,或訪客存取權被撤銷

user.deleted

成員的 Gamma 帳戶被刪除

內容、分享與資料移動

每個事件都包含其作用的 gamma 及其標題。

事件

它記錄了什麼

gamma.created / gamma.duplicated

Gamma 已建立,或從現有的複製而來

gamma.exported

Gamma 已匯出

gamma.archived / gamma.unarchived / gamma.deleted

Gamma 已封存、還原或刪除

gamma.collaborator.added / .updated / .removed

某人對 Gamma 的存取權限已授予、變更或移除

gamma.workspace_access.added / .updated / .removed

工作區範圍內對 Gamma 的存取權限已授予、變更或移除,包含舊權限與新權限

gamma.access_link.created / .updated / .removed

可分享連結已建立、變更或移除,包含權限等級及是否有密碼保護

gamma.site.published / .unpublished

網站已公開發佈或取消發佈

gamma.site.page_published

頁面已發佈至網站

資料夾分享

每個事件都包含其作用的資料夾。

事件

它記錄了什麼

folder.collaborator.added / .updated / .removed

某人對資料夾的存取權限已授予、變更或移除,包含舊權限與新權限

folder.group_access.added / .updated / .removed

群組對資料夾的存取權限已授予、變更或移除,包含舊權限與新權限

folder.workspace_access.added / .updated / .removed

工作區範圍內對資料夾的存取權限已授予、變更或移除,包含舊權限與新權限

工作區與安全性設定

事件

它記錄了什麼

workspace.settings.updated

管理員工作區設定已變更

workspace.sso.activated

工作區的單一登入(SSO)已啟用

user.sso.activated / user.sso.deactivated

成員的登入方式切換為 SSO,或其 SSO 存取權被移除(包含 SCIM 停用)

workspace.api_key.created / workspace.api_key.revoked

API 金鑰已建立或撤銷,包含金鑰名稱

workspace.connector.connected / .disconnected

連接器(例如 Google Drive、Slack、Notion)已連接或斷開,包含提供者與帳號資訊

workspace.integration.authorized

外部整合已授權存取工作區

workspace.subscription.updated / .canceled

訂閱已變更或取消

workspace.audit_logs.enabled / .disabled

稽核日誌功能已開啟或關閉


常見問題與常見問題解答

誰可以查看我們的稽核日誌?

  • 管理員用戶可存取稽核標籤及其內容。啟用稽核日誌需透過您的客戶成功經理。管理員用戶也可設定串流功能。

稽核事件會包含成員的私人內容嗎?

  • 事件可能包含有關私人內容的元資料。例如,即使 gamma 未與工作區共享,gamma 匯出事件仍會包含其標題。

事件會保留多久?

  • 事件會保留 30 天。

  • 若需更長時間保留,請將事件串流至您的 SIEM,您可完全控制保留時間。

日誌是否捕捉 Gamma 中的每個操作?

  • 不會。稽核日誌專注於安全相關事件:身份驗證、成員資格、資料移動及設定變更。

  • 未來將新增更多事件(如 gamma 檢視與編輯,以及細部權限變更)。

是否回答了您的問題?