介紹
稽核日誌為您的安全和 IT 團隊提供工作區活動記錄:誰登入、誰被新增或移除、匯出了什麼、發布或分享了什麼,以及安全設定何時更改。
🔷 注意:稽核日誌僅在企業方案中提供。由 Gamma 團隊依工作區啟用,請聯繫您的客戶成功經理開啟。
捕捉內容
每個稽核事件都記錄了工作區中與安全或合規相關行動的誰、什麼和何時:
誰:執行該行動的人,包含姓名和電子郵件。由 Gamma 自身團隊或系統執行的動作顯示為Gamma 管理員或Gamma 系統。
什麼:行動及其目標,例如 gamma(含標題)、成員(含電子郵件)或相關連接器,以及事件特定細節,如舊角色與新角色,或可分享連結的權限等。
何時及來源:時間戳記、執行者的 IP 位址及其裝置。
如何啟用稽核日誌
稽核日誌僅適用於企業方案。請向您的客戶成功經理申請為工作區啟用稽核日誌。事件從啟用當下開始捕捉,啟用前的活動不會補充。
目前產品中無稽核日誌檢視器。您的團隊可將事件串流至自有工具,進行搜尋、警示及依需求保留。
串流至您的 SIEM
稽核事件可串流至您的 SIEM 或日誌平台,包括Splunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel及通用 HTTPS 端點,讓安全團隊能與其他應用程式一同監控 Gamma,設定警示並依需求保留事件。請聯繫您的客戶成功經理設定串流。
事件目錄
以下事件目前已被捕捉。
登入與驗證
事件 | 記錄內容 |
| 成功登入,包含驗證方式(密碼、Google、Apple 或 SSO)、IP 位址及裝置。 |
| 登出,包含觸發原因(如手動登出、密碼重設、管理員強制登出、從工作區移除)。 |
| 密碼變更、重設或新增。 |
| 嘗試帳號復原。 |
| 帳號電子郵件地址變更,包含舊值與新值。 |
成員、訪客與角色
事件 | 記錄內容 |
| 邀請成員,包含被邀請者電子郵件。 |
| 撤銷待處理邀請。 |
| 成員加入,包含其角色及加入方式(邀請、加入連結、SSO 配置或管理員新增)。 |
| 成員角色變更,包含舊角色與新角色。 |
| 成員被移除,包含其先前角色。 |
| 訪客獲得或撤銷工作區存取權。 |
| 成員的 Gamma 帳號被刪除。 |
內容、分享與資料移動
每個事件都包含其作用的 gamma 及其標題。
事件 | 記錄內容 |
| Gamma 被建立,或從現有項目複製。 |
| Gamma 被匯出。 |
| Gamma 被封存、還原或刪除。 |
| 某人對 gamma 的存取權被授予、變更或移除。 |
| 工作區範圍內對 gamma 的存取權被授予、變更或移除,包含舊權限與新權限。 |
| 可分享連結被建立、變更或移除,包含權限等級及是否設有密碼保護。 |
| 網站公開發布或取消發布。 |
| 頁面發布至網站。 |
工作區與安全設定
事件 | 記錄內容 |
| 管理員更改工作區設定。 |
| 工作區啟用 SSO。 |
| 成員的登入切換至 SSO,或其 SSO 存取被移除(含 SCIM 停用)。 |
| API 金鑰被建立或撤銷,包含金鑰名稱。 |
| 連接器(如 Google Drive、Slack、Notion)連接或斷開,包含提供者及帳號。 |
| 外部整合授權存取工作區。 |
| 訂閱變更或取消。 |
| 稽核日誌功能本身被啟用或停用。 |
常見問題與常見問題解答
誰可以查看我們的稽核日誌?
管理員用戶可存取稽核標籤及其內容。啟用稽核日誌需透過您的客戶成功經理。管理員用戶也可設定串流。
稽核事件會包含成員私密內容嗎?
事件可能包含私密內容的元資料。例如,gamma 匯出事件會包含 gamma 標題,即使該 gamma 未與工作區分享。
事件會保留多久?
事件會保留 30 天。
若需更長保留期限,請將事件串流至您的 SIEM,由您自行控制保留時間。
日誌會捕捉 Gamma 中的所有操作嗎?
不會。稽核日誌專注於安全相關事件:驗證、成員、資料移動及設定變更。
未來將陸續新增更多事件(如 gamma 檢視與編輯、細部權限變更)。

