跳至主要內容

Gamma 中的稽核日誌如何運作?

了解 Gamma 中稽核日誌的運作方式,包括捕捉哪些工作區活動和安全事件,如登入、匯出和成員變更。企業管理員如何監控工作區活動、匯出日誌及串流事件至 SIEM。

介紹

稽核日誌為您的安全和 IT 團隊提供工作區活動記錄:誰登入、誰被新增或移除、匯出了什麼、發布或分享了什麼,以及安全設定何時更改。

🔷 注意:稽核日誌僅在企業方案中提供。由 Gamma 團隊依工作區啟用,請聯繫您的客戶成功經理開啟。

捕捉內容

每個稽核事件都記錄了工作區中與安全或合規相關行動的誰、什麼和何時:

  • 誰:執行該行動的人,包含姓名和電子郵件。由 Gamma 自身團隊或系統執行的動作顯示為Gamma 管理員或Gamma 系統。

  • 什麼:行動及其目標,例如 gamma(含標題)、成員(含電子郵件)或相關連接器,以及事件特定細節,如舊角色與新角色,或可分享連結的權限等。

  • 何時及來源:時間戳記、執行者的 IP 位址及其裝置。

如何啟用稽核日誌

稽核日誌僅適用於企業方案。請向您的客戶成功經理申請為工作區啟用稽核日誌。事件從啟用當下開始捕捉,啟用前的活動不會補充。

目前產品中無稽核日誌檢視器。您的團隊可將事件串流至自有工具,進行搜尋、警示及依需求保留。

串流至您的 SIEM

稽核事件可串流至您的 SIEM 或日誌平台,包括Splunk、Datadog、AWS S3、Google Cloud Storage、Microsoft Sentinel及通用 HTTPS 端點,讓安全團隊能與其他應用程式一同監控 Gamma,設定警示並依需求保留事件。請聯繫您的客戶成功經理設定串流。

事件目錄

以下事件目前已被捕捉。

登入與驗證

事件

記錄內容

user.login

成功登入,包含驗證方式(密碼、Google、Apple 或 SSO)、IP 位址及裝置。

user.logout

登出,包含觸發原因(如手動登出、密碼重設、管理員強制登出、從工作區移除)。

user.password.changed

密碼變更、重設或新增。

user.recovery.attempt

嘗試帳號復原。

user.email.changed

帳號電子郵件地址變更,包含舊值與新值。

成員、訪客與角色

事件

記錄內容

workspace.membership.invite.sent

邀請成員,包含被邀請者電子郵件。

workspace.membership.invite.removed

撤銷待處理邀請。

workspace.membership.joined

成員加入,包含其角色及加入方式(邀請、加入連結、SSO 配置或管理員新增)。

workspace.membership.updated

成員角色變更,包含舊角色與新角色。

workspace.membership.removed

成員被移除,包含其先前角色。

workspace.guest.joined / workspace.guest.removed

訪客獲得或撤銷工作區存取權。

user.deleted

成員的 Gamma 帳號被刪除。

內容、分享與資料移動

每個事件都包含其作用的 gamma 及其標題。

事件

記錄內容

gamma.created / gamma.duplicated

Gamma 被建立,或從現有項目複製。

gamma.exported

Gamma 被匯出。

gamma.archived / gamma.unarchived / gamma.deleted

Gamma 被封存、還原或刪除。

gamma.collaborator.added / .updated / .removed

某人對 gamma 的存取權被授予、變更或移除。

gamma.workspace_access.added / .updated / .removed

工作區範圍內對 gamma 的存取權被授予、變更或移除,包含舊權限與新權限。

gamma.access_link.created / .updated / .removed

可分享連結被建立、變更或移除,包含權限等級及是否設有密碼保護。

gamma.site.published / .unpublished

網站公開發布或取消發布。

gamma.site.page_published

頁面發布至網站。

工作區與安全設定

事件

記錄內容

workspace.settings.updated

管理員更改工作區設定。

workspace.sso.activated

工作區啟用 SSO。

user.sso.activated / user.sso.deactivated

成員的登入切換至 SSO,或其 SSO 存取被移除(含 SCIM 停用)。

workspace.api_key.created / workspace.api_key.revoked

API 金鑰被建立或撤銷,包含金鑰名稱。

workspace.connector.connected / .disconnected

連接器(如 Google Drive、Slack、Notion)連接或斷開,包含提供者及帳號。

workspace.integration.authorized

外部整合授權存取工作區。

workspace.subscription.updated / .canceled

訂閱變更或取消。

workspace.audit_logs.enabled / .disabled

稽核日誌功能本身被啟用或停用。


常見問題與常見問題解答

誰可以查看我們的稽核日誌?

  • 管理員用戶可存取稽核標籤及其內容。啟用稽核日誌需透過您的客戶成功經理。管理員用戶也可設定串流。

稽核事件會包含成員私密內容嗎?

  • 事件可能包含私密內容的元資料。例如,gamma 匯出事件會包含 gamma 標題,即使該 gamma 未與工作區分享。

事件會保留多久?

  • 事件會保留 30 天。

  • 若需更長保留期限,請將事件串流至您的 SIEM,由您自行控制保留時間。

日誌會捕捉 Gamma 中的所有操作嗎?

  • 不會。稽核日誌專注於安全相關事件:驗證、成員、資料移動及設定變更。

  • 未來將陸續新增更多事件(如 gamma 檢視與編輯、細部權限變更)。

是否回答了您的問題?