เพิ่มการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนด
เรียนรู้วิธีเพิ่มการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดให้กับพื้นที่ทำงานของคุณ 🔐
ข้ามไปยังคำถามที่พบบ่อยเฉพาะเจ้าของพื้นที่ทำงานระดับองค์กรเท่านั้นที่สามารถติดตั้งการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดทั่วทั้งพื้นที่ทำงานได้ หากต้องการเพิ่มการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนด:
ไปที่
การตั้งค่า→การเชื่อมต่อจัดเรียงตามประเภทการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดที่คุณกำลังมองหา
พื้นที่ทำงานของคุณต้องอยู่บนแพ็คเกจ Enterprise
เฉพาะเจ้าของพื้นที่ทำงานเท่านั้นที่สามารถกำหนดค่าการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดสำหรับพื้นที่ทำงาน Notion ได้
คุณต้องมีสิทธิ์ผู้ดูแลในเครื่องมือของพันธมิตร
การผสานการทำงานกับโซลูชัน DLP จะช่วยตรวจจับการใช้ข้อมูลที่ละเอียดอ่อนในพื้นที่ทำงานของคุณ และดำเนินการโดยอัตโนมัติเพื่อแก้ไขการละเมิดข้อมูลอย่างรวดเร็ว โดยการแจ้งเตือนเจ้าของพื้นที่ทำงาน, ปิดบังเนื้อหา, หรือจำกัดการเข้าถึงหน้า
พันธมิตร DLP ที่รองรับ
Nightfall AI
ใน Notion ให้ไปที่
การตั้งค่า→การเชื่อมต่อ→ เปิดแท็บพื้นที่ทำงานเลือก
เชื่อมต่อบนไทล์Nightfall→เชื่อมต่อกับ Nightfallยืนยันตัวตนด้วยข้อมูลประจำตัว Nightfall ของคุณ
การเลิกเชื่อมต่อโดยพันธมิตร
Nightfall AI
ใน Notion ให้ไปที่
การตั้งค่า→การเชื่อมต่อ→ เปิดแท็บพื้นที่ทำงานเลือก
•••ข้างการเชื่อมต่อNightfall→เลิกเชื่อมต่อใน แอปพลิเคชัน Nightfall ให้เลือก
Notionในการผสานการทำงานของฉันและนำพื้นที่ทำงาน Notion ที่เกี่ยวข้องออกจากรายการพื้นที่ทำงาน
การผสานรวมกับโซลูชัน SIEM จะนำข้อมูลบันทึกการตรวจสอบของ Notion ของคุณเข้าสู่แพลตฟอร์มที่ใช้ร่วมกับบันทึกแอป SaaS อื่นๆ ของคุณ เพื่อ:
ให้การมองเห็นกิจกรรมของผู้ใช้และพื้นที่ทำงานของ Notion ในบันทึกการตรวจสอบของบุคคลที่สามเพื่อการวิเคราะห์ การค้นหา และความสัมพันธ์ที่ดีขึ้น
กำหนดค่าการแจ้งเตือนสำเร็จรูปเกี่ยวกับกิจกรรมที่ผิดปกติของผู้ใช้แบบเรียลไทม์
จัดเตรียมรายงานและแดชบอร์ดเพื่อสนับสนุนการตรวจสอบเหตุการณ์
หมายเหตุ: ในส่วนของ Notion เรายังไม่รองรับการเชื่อมต่อกับพาร์ทเนอร์ SIEM ใดๆ จนกว่าอินสแตนซ์ของพาร์ทเนอร์จะพร้อมจัดการเหตุการณ์ต่างๆ
พันธมิตร SIEM ที่รองรับ
Datadog
ใน Notion ให้ไปที่
การตั้งค่า→การเชื่อมต่อ→ เปิดแท็บพื้นที่ทำงานเลือก
เชื่อมต่อบนไทล์Datadog→เชื่อมต่อกับ Datadogหมายเหตุ: ในขณะนี้ อินสแตนซ์ Datadog หนึ่งรายการสามารถเชื่อมต่อกับพื้นที่ทำงานได้สูงสุดเพียงหนึ่งแห่งเท่านั้น
ยืนยันตัวตนด้วยข้อมูลประจำตัว Datadog ของคุณโดยเลือกองค์กรของคุณ
คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่
Panther
ลงชื่อเข้าใช้คอนโซล Panther ของคุณ
ในการนำทางด้านซ้ายของคอนโซล Panther ให้เลือก
Configure→Log Sources→Create Newค้นหา
Notionจากนั้นเลือกไทล์ Notionในแผงด้านข้าง ดร็อปดาวน์
Transport Mechanismที่มุมขวาบนจะถูกกรอกตัวเลือก HTTP ไว้ล่วงหน้า ให้เลือกSetupหมายเหตุ: คุณจะต้องใช้ การตรวจสอบสิทธิ์ HMAC
Header Nameที่เชื่อมโยงกับSecret Key Valueของคุณจะถูกล็อกไว้ด้วยค่าx-notion-signatureตรวจสอบให้แน่ใจว่าได้คัดลอก
Secret Key Valueของคุณอย่างปลอดภัยและจัดเก็บไว้ในที่ที่ปลอดภัย คุณจะต้องใช้สิ่งนี้เพื่อกำหนดค่าการเชื่อมต่อใน Notionคุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่
Splunk
หมายเหตุ: ขึ้นอยู่กับประเภทอินสแตนซ์ Splunk ของคุณ
Webhook URLและรหัสลับอาจแตกต่างกันไป ปัจจุบันเรารองรับใบอนุญาต Splunk Cloud หรือ Enterprise (ไม่รองรับ On-Prem).ดึงข้อมูล
Webhook URL(HEC URL).เข้าสู่ระบบอินสแตนซ์ Splunk ของคุณ.
ไปที่แอป
Search & ReportingและเลือกSettings.ภายใต้ส่วน
Dataให้คลิกที่HTTP Event Collector.ค้นหาการกำหนดค่า HEC ที่ต้องการแล้วเลือกชื่อ หรือสร้างใหม่.
ในหน้าการกำหนดค่า คุณจะพบ HEC URL โดยปกติจะขึ้นต้นด้วย https:// ตามด้วยชื่อโฮสต์หรือปลายทางที่ Splunk จัดเตรียมไว้ให้ และลงท้ายด้วยโทเค็น HEC ตัวอย่างเช่น:
https://.ดึงข้อมูล
รหัสลับ(โทเค็น HEC) และทำตามขั้นตอนข้างต้นซ้ำ.ในหน้าการกำหนดค่า คุณจะพบโทเค็น HEC ซึ่งเป็นสตริงตัวอักษรและตัวเลขยาวๆ ภายใต้ฟิลด์
Token.คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่.
Sumo Logic
เข้าสู่ระบบอินสแตนซ์ Sumo Logic ของคุณ.
เลือก
Manage Data→Collection.ไปที่
Setup WizardและเลือกGet started.เมื่อปรากฏ
Data Typeให้เลือกYour Custom App→HTTPS Source.คัดลอก
HTTP Source URLไปยังการตั้งค่า Notion.คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่.
เคล็ดลับการตั้งค่าโดยพาร์ทเนอร์
ในการตั้งค่าการเชื่อมต่อส่วนใหญ่นี้ คุณจะต้องระบุ Webhook URL หรือโทเค็นด้วยตนเอง.
Datadog: ไม่จำเป็นต้องใช้
Webhook URLและToken.Panther: ป้อน HTTP Source URL ในฟิลด์
Webhook URLและป้อนค่าคีย์ลับการตรวจสอบสิทธิ์ HMAC ในฟิลด์Token.Splunk: ป้อน URL ของ HTTP Event Collector (HEC) ในฟิลด์
Webhook URLและป้อนโทเค็นของ HTTP Event Collector (HEC) ในฟิลด์Token.Sumo Logic: ป้อน URL ของ HTTP Event Collector (HEC) ในช่อง
Webhook URLจำเป็นต้องมีโทเค็น.
หากแพลตฟอร์ม SIEM ของคุณไม่อยู่ในรายการข้างต้น คุณสามารถใช้การรวม SIEM แบบกำหนดเองของ Notion เพื่อสตรีมเหตุการณ์บันทึกการตรวจสอบไปยังปลายทาง SIEM ใดก็ได้ผ่านเว็บฮุคแบบกำหนดเอง
การรวม SIEM แบบกำหนดเองจะส่งเหตุการณ์บันทึกการตรวจสอบเดียวกันกับการรวมของพันธมิตร โดยส่งแบบเรียลไทม์ในรูปแบบ JSON payload ไปยัง URL เว็บฮุคที่คุณกำหนดค่าไว้
SIEM แบบกำหนดเองไม่รองรับพอร์ตแบบกำหนดเองสำหรับการรับส่งข้อมูล HTTP หรือ HTTPS และไม่รองรับใบรับรอง SSL ที่ลงนามด้วยตนเอง
ตั้งค่าการรวม SIEM แบบกำหนดเอง
ในการตั้งค่าการรวม SIEM แบบกำหนดเอง:
เปิดตัวสลับพื้นที่ทำงานและเลือกปุ่ม
Settingsไปที่แท็บ
ConnectionsและเลือกCustom SIEM integrationคุณอาจต้องใช้แถบค้นหาหรือตัวกรองเพื่อSee allเพื่อให้ตัวเลือกนี้ปรากฏขึ้นเลือก
Connectจากนั้นป้อน URL เว็บฮุคของคุณในช่องWebhook URLคุณสามารถค้นหา URL นี้ได้ในการตั้งค่าของแพลตฟอร์ม SIEM ของคุณเลือก
Connectเพื่อดำเนินการให้เสร็จสิ้น เหตุการณ์บันทึกการตรวจสอบทั้งหมดจะถูกส่งไปยังปลายทางของคุณแบบเรียลไทม์ในรูปแบบ JSON payloads
สิ่งที่ควรรู้เกี่ยวกับการรวม SIEM แบบกำหนดเอง
ทุกประเภทของเหตุการณ์จากบันทึกการตรวจสอบ จะถูกรวมไว้ — เหตุการณ์เดียวกันกับในบันทึกการตรวจสอบ Notion ของคุณจะถูกส่งไปยังปลายทาง SIEM ของคุณ
การส่งแบบเรียลไทม์ — เหตุการณ์จะถูกส่งทันทีที่เกิดขึ้น
เว็บฮุคเดียวต่อพื้นที่ทำงาน — คุณสามารถกำหนดค่าเว็บฮุค SIEM แบบกำหนดเองได้เพียงหนึ่งรายการต่อพื้นที่ทำงานในแต่ละครั้ง
พฤติกรรมการลองใหม่ — หากปลายทางของคุณไม่ได้รับเหตุการณ์ Notion จะลองใหม่สูงสุดเจ็ดครั้งภายในเวลาประมาณ 24 ชั่วโมง
ไม่มีเนื้อหาของหน้า — payload ของเหตุการณ์จะรวมข้อมูลเมตาเกี่ยวกับการดำเนินการ (ใครทำอะไรและเมื่อใด) แต่จะไม่รวมเนื้อหาของหน้า
ไม่รองรับ syslog — การรวม SIEM แบบกำหนดเองใช้เว็บฮุคเท่านั้น ไม่รองรับ syslog
เลิกเชื่อมต่อการรวม SIEM แบบกำหนดเอง
ในการเลิกเชื่อมต่อการรวม SIEM แบบกำหนดเอง:
ไปที่แท็บ
Settings→Connections→Workspaceเลือก
จัดการ→การเชื่อมต่อทั้งหมดค้นหาการเชื่อมต่อการรวม SIEM แบบกำหนดเอง แล้วเลือก
•••→เลิกเชื่อมต่อ
ด้านล่างนี้คือรายการที่ครอบคลุมของเหตุการณ์เว็บฮุคที่จะพร้อมใช้งานในแพลตฟอร์ม SIEM ของคุณเมื่อคุณตั้งค่าการเชื่อมต่อ Notion SIEM เหตุการณ์ทั้งหมดที่พร้อมใช้งานในแพลตฟอร์ม SIEM ของคุณจะสอดคล้องกับเหตุการณ์ในบันทึกการตรวจสอบ อภิธานศัพท์นี้จะช่วยให้คุณเข้าใจเหตุการณ์เฉพาะที่กำลังถูกติดตามและวิธีที่เหตุการณ์เหล่านั้นเกี่ยวข้องกับสถานะความปลอดภัยขององค์กรของคุณ ใช้ข้อมูลนี้เพื่อปรับแต่งแดชบอร์ด การแจ้งเตือน และกระบวนการจัดการเหตุการณ์ของคุณให้เหมาะสม
ประเภทเหตุการณ์
เหตุการณ์ถูกแบ่งออกเป็นหกหมวดหมู่หลัก:
กิจกรรมในหน้า: กิจกรรมที่ผู้ใช้ดำเนินการบนหน้า Notion
กิจกรรมเกี่ยวกับแหล่งข้อมูล: กิจกรรมเกี่ยวกับแหล่งข้อมูล (ฐานข้อมูล) หมายเหตุ: การดำเนินการเกี่ยวกับแหล่งข้อมูลบางอย่างอาจแสดงเป็นกิจกรรม page.* ด้วยเหตุผลทางประวัติศาสตร์
กิจกรรมในพื้นที่ทำงาน: กิจกรรมที่ผู้ใช้ดำเนินการกับพื้นที่ทำงาน Notion ทั้งหมด
กิจกรรมเกี่ยวกับบัญชี: กิจกรรมเกี่ยวกับบัญชีของผู้ใช้ในพื้นที่ทำงาน
กิจกรรมในพื้นที่ทำงานของทีม: กิจกรรมที่ผู้ใช้ดำเนินการกับพื้นที่ทำงานของทีมตั้งแต่หนึ่งแห่งขึ้นไป
กิจกรรมเกี่ยวกับแบบฟอร์ม: กิจกรรมเกี่ยวกับแบบฟอร์มในพื้นที่ทำงาน
กลุ่มเป้าหมายของหน้า
สำหรับเหตุการณ์ในหน้า กลุ่มเป้าหมายของหน้าจะอธิบายระดับการมองเห็นของหน้าเป้าหมาย กลุ่มเป้าหมายที่บันทึกไว้จะเป็นหนึ่งในรายการต่อไปนี้:
ส่วนตัว: หน้านี้ไม่ได้แชร์กับผู้ใช้อื่น
ภายใน: หน้านี้แชร์กับสมาชิกคนอื่นในพื้นที่ทำงานเท่านั้น
ภายนอก: หน้านี้แชร์กับผู้ใช้ชั่วคราวตั้งแต่หนึ่งคนขึ้นไปที่อยู่นอกพื้นที่ทำงานและ/หรือกับบอทการเชื่อมต่อ
สาธารณะ: หน้านี้ถูกแชร์ไปยังเว็บ
อภิธานศัพท์เหตุการณ์ SIEM
พื้นที่ทำงาน
workspace.audit_log_exported: เจ้าของเวิร์กสเปซได้ส่งออกบันทึกการตรวจสอบของเวิร์กสเปซแล้ว
workspace.content_analytics_exported: เจ้าของเวิร์กสเปซได้ส่งออกการวิเคราะห์เนื้อหาของเวิร์กสเปซแล้ว
workspace.content_exported: เนื้อหาของเวิร์กสเปซสำหรับหน้าใดหน้าหนึ่งหรือสำหรับทั้งเวิร์กสเปซถูกส่งออกโดยผู้ใช้เวิร์กสเปซแล้ว
workspace.content_search_exported: ผลลัพธ์ของ การค้นหาเนื้อหา สำหรับเวิร์กสเปซถูกส่งออกโดยเจ้าของเวิร์กสเปซแล้ว
workspace.content_search_queried: เจ้าของเวิร์กสเปซใช้ฟังก์ชัน การค้นหาเนื้อหาของผู้ดูแลระบบ เพื่อค้นหาเนื้อหาของเวิร์กสเปซ การค้นหาเนื้อหาสามารถดึงข้อมูลเนื้อหาจากหน้าสาธารณะและหน้าส่วนตัวได้
workspace.domain_management.transfer_request_status_updated: คำขอโอนย้ายสำหรับเวิร์กสเปซที่สร้างโดยผู้ใช้ที่มีโดเมนที่ยืนยันแล้วได้รับการอัปเดตแล้ว (ดู บทความนี้ สำหรับข้อมูลเพิ่มเติม)
workspace.external_account_connected: การผสานการทำงานสาธารณะ/ภายนอกถูกเชื่อมต่อกับเวิร์กสเปซแล้ว
workspace.external_account_disconnected: การผสานการทำงานสาธารณะ/ภายนอกถูกเลิกเชื่อมต่อจากเวิร์กสเปซ หรือเจ้าของเวิร์กสเปซได้ลบสิทธิ์การเข้าถึงการผสานการทำงานสาธารณะสำหรับผู้ใช้ทุกคนในเวิร์กสเปซแล้ว
workspace.group.permissions.member_added: เจ้าของเวิร์กสเปซหรือผู้ดูแลสมาชิกได้เพิ่มสมาชิกใหม่ลงในกลุ่มแล้ว กลุ่มคือชุดของสมาชิกเวิร์กสเปซที่กำหนดไว้
workspace.group.permissions.member_removed: เจ้าของเวิร์กสเปซหรือผู้ดูแลสมาชิกได้นำสมาชิกออกจากกลุ่มแล้ว
workspace.integration_added: มีการเพิ่มการผสานการทำงานลงในเวิร์กสเปซเป็นครั้งแรก เหตุการณ์นี้จะเกิดขึ้นเฉพาะเมื่อมีการเพิ่มการผสานการทำงานลงในเวิร์กสเปซเป็นครั้งแรกเท่านั้น
workspace.integration_removed: บอททั้งหมดสำหรับการผสานการทำงานสาธารณะเฉพาะรายการถูกนำออกจากเวิร์กสเปซแล้ว
workspace.members_exported: รายชื่อสมาชิกของเวิร์กสเปซถูกส่งออกแล้ว
workspace.membership_request_resolved: คำขอเป็นสมาชิกเพื่อเพิ่มบุคคลใหม่ลงในพื้นที่ทำงานได้รับการดำเนินการแล้ว กล่าวคือ เจ้าของพื้นที่ทำงานได้อนุมัติหรือปฏิเสธคำขอดังกล่าวแล้ว
workspace.permissions.guest_removed: ผู้ใช้ชั่วคราวถูกนำออกจากพื้นที่ทำงานโดยเจ้าของพื้นที่ทำงานหรือผู้ดูแลสมาชิกแล้ว
workspace.permissions.member_added: ผู้ใช้ยอมรับคำเชิญให้เข้าร่วมพื้นที่ทำงานใหม่และถูกเพิ่มไปที่ลิสต์สมาชิกแล้ว
workspace.permissions.member_invited: ผู้ใช้ได้รับเชิญให้เข้าร่วมพื้นที่ทำงานโดยเจ้าของพื้นที่ทำงานหรือผู้ดูแลสมาชิกแล้ว
workspace.permissions.member_removed: สมาชิกถูกนำออกจากพื้นที่ทำงานโดยเจ้าของพื้นที่ทำงานหรือผู้ดูแลสมาชิกแล้ว
workspace.permissions.member_role_updated: บทบาทของสมาชิกในพื้นที่ทำงานได้รับการอัปเดตแล้ว บทบาทประกอบด้วยสมาชิก ผู้ดูแลสมาชิก และเจ้าของพื้นที่ทำงาน
workspace.private_content_transferred: เนื้อหาส่วนตัวของผู้ใช้ที่ยกเลิกการจัดสรรในพื้นที่ทำงานถูกโอนย้ายไปยังตำแหน่งใหม่แล้ว เจ้าของพื้นที่ทำงาน Enterprise สามารถ โอนย้ายเนื้อหา จากผู้ใช้ที่ยกเลิกการจัดสรรได้
workspace.saml_sso_idp_metadata_url_added: เจ้าของพื้นที่ทำงานได้เพิ่ม URL ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว
workspace.saml_sso_idp_metadata_url_updated: เจ้าของพื้นที่ทำงานได้อัปเดต URL ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว
workspace.saml_sso_idp_metadata_xml_added: เจ้าของพื้นที่ทำงานได้เพิ่ม XML (Extensible Markup Language) ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว
workspace.saml_sso_idp_metadata_xml_removed: เจ้าของพื้นที่ทำงานได้ลบ XML (Extensible Markup Language) ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว
workspace.saml_sso_idp_metadata_xml_updated: เจ้าของพื้นที่ทำงานได้อัปเดต XML (Extensible Markup Language) ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว
พื้นที่ทำงานของทีม
teamspace.archived: พื้นที่ทำงานของทีมถูกจัดเก็บถาวรแล้ว
teamspace.created: พื้นที่ทำงานของทีมถูกสร้างขึ้นแล้ว
teamspace.permissions.custom_group_role_added: เจ้าของพื้นที่ทำงานของทีมได้เพิ่มสิทธิ์แบบกำหนดเองสำหรับกลุ่มที่ถูกเพิ่มเข้ามาในพื้นที่ทำงานของทีมแล้ว
teamspace.permissions.custom_group_role_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบสิทธิ์แบบกำหนดเองสำหรับกลุ่มที่ถูกเพิ่มเข้ามาในพื้นที่ทำงานของทีมแล้ว
teamspace.permissions.custom_group_role_updated: เจ้าของพื้นที่ทำงานของทีมได้อัปเดตสิทธิ์แบบกำหนดเองสำหรับกลุ่มที่ถูกเพิ่มเข้ามาในพื้นที่ทำงานของทีมแล้ว
teamspace.permissions.custom_member_role_added: เจ้าของพื้นที่ทำงานของทีมได้เพิ่มสิทธิ์หน้าแบบกำหนดเองสำหรับสมาชิกพื้นที่ทำงานของทีมรายหนึ่งแล้ว
teamspace.permissions.custom_member_role_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบสิทธิ์หน้าแบบกำหนดเองสำหรับสมาชิกพื้นที่ทำงานของทีมรายหนึ่งแล้ว
teamspace.permissions.custom_member_role_updated: เจ้าของพื้นที่ทำงานของทีมได้อัปเดตสิทธิ์หน้าแบบกำหนดเองสำหรับสมาชิกพื้นที่ทำงานของทีมรายหนึ่งแล้ว
teamspace.permissions.default_member_role_updated: สิทธิ์หน้าพื้นที่ทำงานของทีมเริ่มต้นที่ใช้กับสมาชิกพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว
teamspace.permissions.default_workspace_role_added: เจ้าของพื้นที่ทำงานของทีมได้ให้สิทธิ์หน้าแก่ผู้ใช้พื้นที่ทำงานในพื้นที่ทำงานของทีมแบบปิดแล้ว
teamspace.permissions.default_workspace_role_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบสิทธิ์หน้าของผู้ใช้พื้นที่ทำงานในพื้นที่ทำงานของทีมแบบปิดแล้ว
teamspace.permissions.default_workspace_role_updated: เจ้าของพื้นที่ทำงานของทีมได้อัปเดตสิทธิ์หน้าเริ่มต้นสำหรับผู้ใช้พื้นที่ทำงานทุกคนในพื้นที่ทำงานของทีมแล้ว
teamspace.permissions.group_added: มีการเพิ่มกลุ่มลงในพื้นที่ทำงานของทีมแล้ว กลุ่มคือชุดของผู้ใช้ที่ถูกกำหนดไว้
teamspace.permissions.group_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบกลุ่มออกจากพื้นที่ทำงานของทีมแล้ว
teamspace.permissions.member_added: มีการเพิ่มผู้ใช้ลงในพื้นที่ทำงานของทีมแล้ว ผู้ใช้ได้เข้าร่วมพื้นที่ทำงานของทีมแบบเปิดหรือถูกเพิ่มโดยสมาชิกคนอื่น เพย์โหลดของเหตุการณ์จะระบุว่า “ในฐานะเจ้าของพื้นที่ทำงานของทีม” หากผู้ใช้ถูกเพิ่มด้วยสิทธิ์เจ้าของพื้นที่ทำงานของทีม
teamspace.permissions.member_removed: สมาชิกพื้นที่ทำงานของทีมถูกนำออกจากพื้นที่ทำงานของทีม การนำออกอาจเกิดจากการที่สมาชิกออกจากพื้นที่ทำงานของทีมเองหรือถูกนำออกโดยเจ้าของพื้นที่ทำงานของทีม
teamspace.permissions.member_role_updated: บทบาทของสมาชิกพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว บทบาทประกอบด้วยสมาชิกพื้นที่ทำงานของทีมและเจ้าของพื้นที่ทำงานของทีม
teamspace.restored: พื้นที่ทำงานของทีมที่เคยถูกเก็บถาวรไว้ได้รับการกู้คืนแล้ว
teamspace.settings.allow_content_export_setting_updated: การตั้งค่าเพื่ออนุญาตให้ส่งออกเนื้อหาของพื้นที่ทำงานของทีมได้รับการเปิดหรือปิดใช้งานแล้ว
teamspace.settings.allow_guests_setting_updated: เจ้าของพื้นที่ทำงานของทีมได้เปิดหรือปิดใช้งานความสามารถในการเพิ่มแขก (ผู้ที่ไม่ได้เป็นสมาชิก) ลงในพื้นที่ทำงานของทีมเฉพาะแห่ง
teamspace.settings.allow_public_page_sharing_setting_updated: การตั้งค่าเพื่ออนุญาตให้แชร์หน้าเพจของพื้นที่ทำงานของทีมแบบสาธารณะได้รับการเปิดหรือปิดใช้งานโดยเจ้าของพื้นที่ทำงาน
teamspace.settings.allow_sidebar_editing_setting_updated: การตั้งค่าที่กำหนดว่าใครสามารถแก้ไขแถบด้านข้างได้รับการอัปเดตแล้ว โดยจะระบุว่าสมาชิกพื้นที่ทำงานของทีมทุกคนสามารถแก้ไขได้ หรือเฉพาะเจ้าของพื้นที่ทำงานของทีมเท่านั้น
teamspace.settings.default_setting_updated: การตั้งค่าสิทธิ์เริ่มต้นของพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว
teamspace.settings.description_updated: คำอธิบายของพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว
teamspace.settings.icon_updated: ไอคอนของพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว
หน้า
page.button_automation_created: มีการสร้างระบบอัตโนมัติของ ปุ่ม แบบทำซ้ำบนหน้าเพจ
page.button_automation_updated: มีการอัปเดตระบบอัตโนมัติของ ปุ่ม แบบทำซ้ำบนหน้าเพจ
page.content_edited: เนื้อหาของหน้าที่มีอยู่ได้รับการแก้ไขโดยผู้ใช้ เนื้อหาของหน้าเรียกอีกอย่างว่า บล็อก เหตุการณ์การแก้ไขเนื้อหาจะถูกรวมเป็นเหตุการณ์เดียวในทุกๆ หนึ่งนาทีในขณะที่มีการแก้ไขเกิดขึ้น
page.created: ผู้ใช้ได้สร้างหน้าย่อยใหม่ภายใต้หน้าหลัก
page.deleted: หน้าถูกลบโดยผู้ใช้ หน้าที่ถูกลบอาจได้รับการกู้คืนในอนาคต
page.discussion.comment.created: ผู้ใช้ได้สร้างความคิดเห็นบนหน้า
page.discussion.comment.deleted: ผู้ใช้ได้ลบความคิดเห็นบนหน้า
page.discussion.comment.updated: ผู้ใช้ได้แก้ไขความคิดเห็นบนหน้า เหตุการณ์การแก้ไขความคิดเห็นจะถูกรวมเป็นเหตุการณ์เดียวในทุกๆ หนึ่งนาทีในขณะที่มีการแก้ไขเกิดขึ้น
page.exported: หน้าถูกส่งออกเป็นไฟล์ PDF, HTML หรือ Markdown โดยผู้ใช้
page.file_deleted: ไฟล์ถูกลบออกจากหน้าโดยผู้ใช้
page.file_downloaded: ไฟล์ในหน้าถูกดาวน์โหลดหรือเปิดโดยผู้ใช้
page.file_uploaded: ไฟล์ถูกอัปโหลดไปยังหน้าโดยผู้ใช้
page.moved: หน้าถูกย้ายโดยผู้ใช้ กล่าวคือ หน้าหลักของหน้านั้นได้รับการอัปเดต
page.permissions.group_role_added: สิทธิ์การเข้าถึงหน้าของกลุ่มในพื้นที่ทำงานถูกเพิ่ม ซึ่งจะอนุญาตให้กลุ่มเข้าถึงหน้านั้นได้
page.permissions.group_role_removed: สิทธิ์การเข้าถึงหน้าของกลุ่มถูกลบสำหรับหน้านั้น ซึ่งจะจำกัดไม่ให้กลุ่มเข้าถึงหน้านั้นได้
page.permissions.group_role_updated: สิทธิ์การเข้าถึงหน้าของกลุ่มในพื้นที่ทำงานถูกอัปเดต โดยเปลี่ยนประเภทการเข้าถึงของกลุ่ม
page.permissions.guest_role_added: สิทธิ์การเข้าถึงหน้าของผู้ใช้ชั่วคราวถูกเพิ่ม ซึ่งจะอนุญาตให้ผู้ใช้ชั่วคราวเข้าถึงหน้านั้นได้
page.permissions.guest_role_removed: สิทธิ์การเข้าถึงหน้าของผู้ใช้ชั่วคราวถูกลบ ซึ่งจะจำกัดไม่ให้ผู้ใช้ชั่วคราวเข้าถึงหน้านั้นได้
page.permissions.guest_role_updated: สิทธิ์การเข้าถึงหน้าของผู้ใช้ชั่วคราวถูกอัปเดต โดยเปลี่ยนประเภทการเข้าถึงของผู้ใช้ชั่วคราว
page.permissions.integration_role_added: ผู้ใช้เพิ่มการรวมระบบเข้ากับหน้า ซึ่งจะกระตุ้นเหตุการณ์นี้สำหรับการรวมระบบทุกประเภท — ไม่ว่าจะเป็นภายในหรือสาธารณะ/ภายนอก —
page.permissions.integration_role_removed: ผู้ใช้ลบสิทธิ์การเข้าถึงหน้าของการรวมระบบ (หรือ “การรวมระบบ”) ซึ่งจะจำกัดไม่ให้การรวมระบบนั้นเข้าถึงหน้าได้ และจะกระตุ้นเหตุการณ์นี้สำหรับการรวมระบบทุกประเภท — ไม่ว่าจะเป็นภายในหรือสาธารณะ/ภายนอก —
page.permissions.integration_role_updated: ผู้ใช้อัปเดตสิทธิ์การเข้าถึงหน้าของการรวมระบบ (หรือ “การรวมระบบ”) โดยเปลี่ยนแปลงประเภทการเข้าถึง ซึ่งจะกระตุ้นเหตุการณ์นี้สำหรับการรวมระบบทุกประเภท — ไม่ว่าจะเป็นภายในหรือสาธารณะ/ภายนอก —
page.permissions.member_role_added: สิทธิ์การเข้าถึงหน้าของสมาชิกถูกเพิ่ม ซึ่งจะอนุญาตให้สมาชิกเข้าถึงหน้านั้นได้
page.permissions.member_role_removed: สิทธิ์การเข้าถึงหน้าของสมาชิกถูกลบ ซึ่งจะจำกัดไม่ให้สมาชิกเข้าถึงหน้านั้นได้
page.permissions.member_role_updated: สิทธิ์การเข้าถึงหน้าของสมาชิกถูกอัปเดต โดยเปลี่ยนประเภทการเข้าถึงของสมาชิก
ผู้ใช้และบัญชี
user.deleted: บัญชีผู้ใช้ถูกลบ เหตุการณ์นี้จะถูกส่งไปยังพื้นที่ทำงานทุกแห่งที่บัญชีนั้นเชื่อมโยงอยู่
user.login: ผู้ใช้เข้าสู่ระบบบัญชี
user.logout: ผู้ใช้ออกจากระบบบัญชี
user.settings.login_method.mfa_backup_code_updated: ผู้ใช้อัปเดตวิธีเข้าสู่ระบบด้วยรหัสสำรอง MFA (การยืนยันตัวตนแบบหลายปัจจัย) ของตน
user.settings.login_method.mfa_sms_updated: ผู้ใช้อัปเดตวิธีเข้าสู่ระบบด้วย SMS (บริการข้อความสั้น) สำหรับ MFA (การยืนยันตัวตนแบบหลายปัจจัย) ของตน
user.settings.login_method.mfa_totp_updated: ผู้ใช้อัปเดตวิธีเข้าสู่ระบบด้วย TOTP (รหัสผ่านใช้ครั้งเดียวตามเวลา) สำหรับ MFA (การยืนยันตัวตนแบบหลายปัจจัย) ของตน
user.settings.login_method.password_added: ผู้ใช้เพิ่มรหัสผ่านในบัญชีของตนเพื่อวัตถุประสงค์ในการเข้าสู่ระบบ
user.settings.login_method.password_removed: ผู้ใช้ลบรหัสผ่านออกจากบัญชีของตน
user.settings.login_method.password_updated: ผู้ใช้อัปเดตรหัสผ่านของตน
Authorized via Workspace SAML: ยืนยันการเข้าถึงพื้นที่ทำงานผ่าน SAML SSO แล้ว
กิจกรรมในพื้นที่ทำงาน
integration.created: นักพัฒนาสร้างการรวมระบบภายในและเชื่อมโยงเข้ากับพื้นที่ทำงานแล้ว
integration.deleted: การรวมระบบภายในที่เชื่อมโยงกับพื้นที่ทำงานถูกลบแล้ว การลบสามารถเกิดขึ้นได้ในแดชบอร์ด My Integrations หรือผู้ดูแลสามารถลบการเข้าถึงการรวมระบบภายในสำหรับผู้ใช้ทุกคนได้
integration.secret_reset: โทเค็นเข้าถึงการติดตั้งของการรวมระบบภายในถูกรีเซ็ต (หรือ “รีเฟรช”) แล้ว
Drata
หากเนื้อหานโยบายของคุณอยู่ใน Notion คุณสามารถเชื่อมต่อ Notion กับ Drata เพื่อจัดการเนื้อหานั้นได้ การเปลี่ยนแปลงที่คุณทำกับนโยบายใน Notion จะถูกซิงค์กับ Drata
หมายเหตุ:
เพื่อประสบการณ์ที่ดีที่สุด พยายามหลีกเลี่ยงการใช้บล็อกฐานข้อมูลในหน้า Notion ที่คุณซิงค์กับ Drata
คุณไม่สามารถซิงค์หน้า Notion ส่วนตัวใดๆ กับ Drata ได้
หากนโยบายที่จัดเก็บไว้ใน Notion ถูกลบโดยผู้ใช้ คุณจะได้รับแจ้งให้นำเข้าไฟล์ใหม่ใน Drata
ในการรวม Notion เข้ากับ Drata:
ใน Notion ให้ไปที่
Settings→Connections→ เปิดแท็บWorkspaceเลือก
Connectบนไทล์Drataให้สิทธิ์ Drata ในการเข้าถึงพื้นที่ทำงาน Notion ของคุณ จากนั้นเลือก
Allow access
ดูข้อมูลเพิ่มเติมเกี่ยวกับการเชื่อมต่อ ที่นี่ →
คำถามที่พบบ่อย
ฉันเพิ่งอัปเดตหน้า แต่ฉันไม่ได้รับการแจ้งเตือนทาง Slack
ฉันเพิ่งอัปเดตหน้า แต่ฉันไม่ได้รับการแจ้งเตือนทาง Slack
มีการหน่วงเวลาห้านาทีเพื่อป้องกันไม่ให้การแจ้งเตือนเหล่านี้รบกวนมากเกินไป! แจ้งให้เราทราบ หากคุณยังไม่เห็นการแจ้งเตือนปรากฏขึ้น! เราจะช่วยคุณเอง
ฉันกำลังพยายามเปิดใช้งานการเชื่อมต่อใน App Directory ของ Slack แต่มันนำฉันไปที่หน้าแรกของ Notion เท่านั้น
ฉันกำลังพยายามเปิดใช้งานการเชื่อมต่อใน App Directory ของ Slack แต่มันนำฉันไปที่หน้าแรกของ Notion เท่านั้น
ขออภัยที่ทำให้สับสน คุณไม่สามารถเปิดใช้งานการเชื่อมต่อจาก Slack ได้ คุณจะต้องเปิดใช้งานภายใน Notion โดยทำตามคำแนะนำในหน้านี้
การอนุญาตใดบ้างที่จะได้รับเมื่อเปิดใช้งานการเชื่อมต่อ Slack?
การอนุญาตใดบ้างที่จะได้รับเมื่อเปิดใช้งานการเชื่อมต่อ Slack?
การเชื่อมต่อของ Notion กับ Slack จะทำงานเป็นรายหน้า เมื่อคุณเปิดใช้งานการเชื่อมต่อ Slack สำหรับหน้าเฉพาะในพื้นที่ทำงาน Notion ของคุณ คุณกำลังอนุญาตให้ Notion เข้าถึงเพื่อเผยแพร่อัปเดตไปยังช่อง Slack ที่คุณเลือก
ฉันสามารถเพิ่มการเข้าสู่ระบบมากกว่าหนึ่งรายการสำหรับการเชื่อมต่อตัวอย่างลิงค์ได้หรือไม่?
ฉันสามารถเพิ่มการเข้าสู่ระบบมากกว่าหนึ่งรายการสำหรับการเชื่อมต่อตัวอย่างลิงค์ได้หรือไม่?
คุณทำได้! คุณสามารถทำได้ผ่าน การตั้งค่า → การเชื่อมต่อของฉัน สำหรับการเชื่อมต่อที่ต้องการ ให้เลือก “เชื่อมต่อบัญชีอื่น”
หมายเหตุ: แอพพลิเคชันบางตัวไม่รองรับการเข้าสู่ระบบหลายบัญชีในเบราว์เซอร์ (เช่น GitHub) ดังนั้นคุณอาจต้องออกจากระบบบัญชีใดก็ตามที่เข้าสู่ระบบอยู่ในเบราว์เซอร์ของคุณ เพื่อให้ระบบแจ้งให้คุณเข้าสู่ระบบด้วยบัญชีอื่น
เราจะกำหนดว่าบัญชีใดของคุณที่จะใช้เพื่อดูตัวอย่างทรัพยากรที่กำหนด และจะแสดงข้อผิดพลาดหากไม่มีบัญชีใดสามารถใช้งานได้สำเร็จ
ฉันได้รับข้อผิดพลาดทั่วไป “ไม่สามารถโหลดตัวอย่าง” ในตัวอย่างลิงก์
ฉันได้รับข้อผิดพลาดทั่วไป “ไม่สามารถโหลดตัวอย่าง” ในตัวอย่างลิงก์
ทำตามขั้นตอนเหล่านี้เพื่อแก้ไขปัญหา
ยืนยันว่าคุณได้ยืนยันตัวตนด้วยบัญชีที่ถูกต้องสำหรับทรัพยากรนั้นแล้ว
ยืนยันว่าไม่มีข้อจำกัดการเข้าถึงสำหรับองค์กรของคุณ
ลองเปิดตัวอย่างลิงค์ใหม่อีกครั้ง
สุดท้าย หากวิธีอื่นไม่ได้ผล โปรดติดต่อฝ่ายสนับสนุน! น่าเสียดายที่เราไม่สามารถช่วยแก้ไขข้อผิดพลาดที่เกี่ยวข้องกับ Access denied หรือ Content not found โปรดระบุข้อมูลต่อไปนี้เมื่อติดต่อฝ่ายสนับสนุน:
การเชื่อมต่อที่คุณพยายามใช้
ข้อความแสดงข้อผิดพลาดและรหัส
URL ที่คุณพยายามดูตัวอย่าง (ถ้าเป็นไปได้)
ฉันได้รับข้อผิดพลาด "Access denied" (ปฏิเสธการเข้าถึง) หรือ "Content not found" (ไม่พบเนื้อหา) ในตัวอย่างลิงค์ของฉัน.
ฉันได้รับข้อผิดพลาด "Access denied" (ปฏิเสธการเข้าถึง) หรือ "Content not found" (ไม่พบเนื้อหา) ในตัวอย่างลิงค์ของฉัน.
มีสาเหตุที่เป็นไปได้สองประการสำหรับเรื่องนี้:
คุณอาจยังไม่ได้ยืนยันตัวตนด้วยบัญชีที่มีสิทธิ์เข้าถึง คุณสามารถเชื่อมต่อหลายบัญชีได้ผ่าน
การตั้งค่า→การเชื่อมต่อของฉันหรือเมนูแบบเลื่อนลงของข้อผิดพลาด.
การเชื่อมต่อด้านความปลอดภัยและการปฏิบัติตามข้อกำหนดสามารถเข้าถึงอะไรได้บ้างในพื้นที่ทำงานของฉัน?
การเชื่อมต่อด้านความปลอดภัยและการปฏิบัติตามข้อกำหนดสามารถเข้าถึงอะไรได้บ้างในพื้นที่ทำงานของฉัน?
การเชื่อมต่อ SIEM จะได้รับอนุญาตให้รับบันทึกเหตุการณ์เกี่ยวกับกิจกรรมทั้งหมดในพื้นที่ทำงาน
การเชื่อมต่อ DLP จะได้รับอนุญาตให้:
รับบันทึกเหตุการณ์เกี่ยวกับกิจกรรมทั้งหมดในพื้นที่ทำงาน
ดูเนื้อหา ดูความคิดเห็น แก้ไขเนื้อหา แก้ไขความคิดเห็น และสร้างความคิดเห็นในทุกหน้า
ดูข้อมูลพื้นฐานของสมาชิกและผู้ใช้ชั่วคราวทุกคนในพื้นที่ทำงาน รวมถึงชื่อ รูปโพรไฟล์ และที่อยู่อีเมล
ฉันไม่เห็นเหตุการณ์ SIEM แม้ว่าจะเชื่อมต่อแล้ว ฉันควรทำอย่างไร?
ฉันไม่เห็นเหตุการณ์ SIEM แม้ว่าจะเชื่อมต่อแล้ว ฉันควรทำอย่างไร?
บางครั้งเหตุการณ์อาจปรากฏภายใต้ป้ายกำกับที่แตกต่างหรือในตำแหน่งที่ต่างจากที่คุณคาดไว้ เราขอแนะนำให้สร้างเหตุการณ์หน้าใหม่ และสืบค้นในภาษาการสืบค้น SIEM ของคุณสำหรับ
type: "page.created"หรือemail: "[อีเมลของคุณ]"สำหรับเหตุการณ์ทั้งหมดที่เกิดจากคุณเมื่อมีการสร้างอินสแตนซ์ Panther ใหม่ อาจใช้เวลาสูงสุด 10 นาทีเพื่อให้พร้อมรับเหตุการณ์อย่างสมบูรณ์
จะเกิดอะไรขึ้นกับเหตุการณ์ SIEM ของฉันหากผู้ให้บริการ SIEM ของฉันเกิดเหตุขัดข้อง?
จะเกิดอะไรขึ้นกับเหตุการณ์ SIEM ของฉันหากผู้ให้บริการ SIEM ของฉันเกิดเหตุขัดข้อง?
ในกรณีที่เกิดเหตุขัดข้อง คุณควรติดต่อผู้ให้บริการ SIEM ของคุณเพื่อขอข้อมูลเพิ่มเติม
ทำไมฉันถึงไม่สามารถเชื่อมต่ออินสแตนซ์เพิ่มเติมของผู้ให้บริการ SIEM เดียวกันได้?
ทำไมฉันถึงไม่สามารถเชื่อมต่ออินสแตนซ์เพิ่มเติมของผู้ให้บริการ SIEM เดียวกันได้?
ในขณะนี้ ผู้ให้บริการ SIEM สามารถเชื่อมต่อกับพื้นที่ทำงาน Notion ได้เพียงหนึ่งพื้นที่ทำงานเท่านั้น
ประสบปัญหาในการตั้งค่าการเชื่อมต่อ SIEM ของคุณใช่หรือไม่? นี่คือปัญหาทั่วไปบางประการ
ประสบปัญหาในการตั้งค่าการเชื่อมต่อ SIEM ของคุณใช่หรือไม่? นี่คือปัญหาทั่วไปบางประการ
URL ของเว็บฮุคไม่ถูกต้อง
HMAC หรือโทเค็น HEC ไม่ถูกต้อง
ไม่มีสิทธิ์ของผู้ดูแลในผู้ให้บริการ SIEM ของคุณ
ผู้ให้บริการ SIEM เป็นอินสแตนซ์แบบ on-prem
