- Startseite
- /
- Artikel
Best Practices von Webex für sichere Meetings: Site-Administration
Befolgen Sie diese Best Practices, um die Sicherheit für Ihre Webex-Meetings, -Schulungen und -Events zu gewährleisten.
Übersicht über die WebEx-Sicherheit
Mithilfe der Webex Meetings Suite können globale Mitarbeiter und virtuelle Teams Meetings abhalten und in Echtzeit zusammenarbeiten, als würden sie im gleichen Raum arbeiten. Unternehmen, Institutionen und Regierungsbehörden weltweit verlassen sich auf Webex. Webex hilft, Geschäftsabläufe zu vereinfachen und die Ergebnisse für Vertriebs-, Marketing-, Schulungs-, Projektmanagement- und Supportteams zu verbessern.
Für alle Organisationen und ihre Benutzer ist Sicherheit ein zentrales Anliegen. Die Onlinezusammenarbeit muss mehrere Sicherheitsebenen bereitstellen, vom Ansetzen von Meetings bis hin zur Authentifizierung von Teilnehmern für die Freigabe von Inhalten.
Webex bietet eine sichere Umgebung, die Sie als offenen Raum für die Zusammenarbeit konfigurieren können. Wenn Sie die Sicherheitsfunktionen als Site-Administratoren und Endbenutzer verstehen, können Sie Ihre Webex-Site auf Ihre Geschäftsanforderungen zuschneiden.
Weitere Informationen finden Sie im Technischen Whitepaper zur Webex-Sicherheit.
Bewährte Praktiken für Webex-Administratoren
Effektive Sicherheit beginnt mit der Webex-Site-Verwaltung. Dies ermöglicht Administratoren, Sicherheitsrichtlinien für Gastgeber und Moderator zu verwalten und durchzusetzen. Beispielsweise kann ein autorisierter Administrator Sitzungskonfigurationen anpassen, um die Möglichkeit des Moderators zu deaktivieren, Anwendungen freizugeben oder Dateien site- oder benutzerbasiert zu übertragen.
Wir empfehlen Ihnen dringend, die Anzahl der Administratoren auf ein Minimum zu beschränken. Weniger Administratoren bedeuten weniger Möglichkeiten für Site-Einstellungsfehler.
Nachdem Sie sich mit den bewährten Verfahren für Site-Administratoren vertraut gemacht haben, lesen Sie unbedingt die bewährten Verfahren für sichere Meetings für Gastgeber.
Wir empfehlen die Verwendung der folgenden Funktionen zum Schutz Ihrer Meetings:
Angesetzte Webex-Meetings
Angesetzte Webex-Meetings werden von uns empfohlen, wenn Sicherheit für Sie oder Ihr Unternehmen wichtig ist. Angesetzte Meetings sind einmalige Meetings, die passwortgeschützt sind und über eine Vielzahl von Sicherheitsfunktionen in Meeting- und Teilnehmersteuerung verfügen. Als Administrator können Sie die Sicherheitsfunktionen für alle angesetzten Meetings auf Ihrer Webex-Site steuern. Gastgeber können beim Ansetzen des Meetings auch die Sicherheit, die Meeting-Optionen und die Teilnehmer-Privilegien konfigurieren.
Meetings in einem persönlichen Raum
Persönliche Webex-Meetings-Räume sind eine Form von Webex-Meetings, die dem Meeting-Gastgeber kontinuierlich zur Verfügung stehen. Der Meeting-Gastgeber aktiviert seinen persönlichen Raum, wenn er dem Meeting beitritt, und deaktiviert den Meeting-Raum, wenn er das Meeting verlässt. Persönliche Räume von Webex-Meetings sollen vertrauenswürdigen Teilnehmern eine schnelle und bequeme Möglichkeit bieten, sich zu treffen, und verfügen daher über eine begrenzte Anzahl konfigurierbarer Sicherheitsfunktionen. Wenn die Sicherheit von Meetings für Sie im Vordergrund steht, empfehlen wir die Verwendung von angesetzten Webex-Meetings, die über einen umfassenden Satz konfigurierbarer Sicherheitsfunktionen verfügen.
Meetings im persönlichen Raum können für alle Benutzer auf Ihrer Webex-Site aktiviert oder deaktiviert werden. Wenn sie für Ihre Webex-Site aktiviert sind, können sie für einzelne Benutzer aktiviert oder deaktiviert werden.
Meetings im persönlichen Raum ermöglichen
1 |
Melden Sie sich bei Site-Administration an und gehen Sie zu |
2 |
Aktivieren Sie im Bereich Site-Optionen die Option Persönlichen Raum aktivieren (wenn diese Option aktiviert ist, können Sie sie für einzelne Benutzer aktivieren oder deaktivieren). |
3 |
Wählen Sie Aktualisieren. |
Das Sperren von Webex-Meetings wirkt sich auf das Meeting-Beitrittsverhalten aller Benutzer aus. Wenn das Meeting beginnt, werden die Teilnehmer standardmäßig in die Lobby platziert, bis sie vom Gastgeber hereingelassen werden.
Für angesetzte Meetings und Meetings in persönlichen Räumen auf Ihrer Webex-Site sind separate Meeting-Sperreinstellungen verfügbar.
Die Meeting-Sperrsteuerungen ermöglichen Administratoren Folgendes:
-
Das Meeting 0, 5, 10, 15 oder 20 Minuten nach Start des Meetings automatisch sperren
-
Konfigurieren Sie das Verhalten des Meeting-Beitritts, wenn das Meeting gesperrt ist:
-
Alle warten in der Lobby bis der Gastgeber sie zulässt
-
Niemand kann dem Meeting beitreten
-
Wenn ein Meeting gesperrt ist, lautet die Standardeinstellung Jeder wartet in der Lobby, bis er vom Gastgeber hereingelassen wird.
Als Administrator können Sie Meeting-Gastgeber zwingen, die websiteweiten Standardeinstellungen für die Meeting-Sperre zu verwenden, oder dem Gastgeber erlauben, die Anzahl der Minuten nach Beginn des Meetings festzulegen, nach denen das Meeting gesperrt wird. Wir empfehlen Ihnen, die automatische Sperrung von Meetings nach einer festgelegten Zeit zu erzwingen. Meeting-Gastgeber können jederzeit mithilfe von Steuerelementen im Meeting ihr Meeting sperren und entsperren, während es gerade stattfindet.
1 |
Melden Sie sich bei Site-Administration an und navigieren Sie zu . |
2 |
Aktivieren Sie in den Abschnitten Webex Meetings-Sicherheit und Sicherheit im persönlichen Raum die Option Aktivieren Sie die Option „Meeting automatisch sperren“, nachdem das Meeting begonnen hat und wählen Sie die Anzahl der Minuten aus dem Menü aus. Wenn Sie die Anzahl der Minuten auf 0 festlegen, wird Ihr Meeting beim Start gesperrt. |
3 |
(Optional) Aktivieren Sie den Umschalter Benutzer dürfen diese Einstellungen ändern , damit Benutzer die Einstellungen ändern können. |
4 |
Wählen Sie Speichern. |
Die Lobby ist standardmäßig für alle Webex-Meetings aktiviert. Wenn ein Meeting beginnt und das Meeting entsperrt ist, werden alle Gäste mit dieser Standardeinstellung in die Lobby gesetzt, bis der Gastgeber sie zugibt.
Ein Gastbenutzer ist in folgende Benutzergruppen kategorisiert:
-
Nicht verifizierte Benutzer: Benutzer, die sich nicht angemeldet haben und deren Identität nicht authentifiziert ist.
-
Verifizierte externe Benutzer – Benutzer, die sich angemeldet haben, aber zu einer externen Organisation gehören.
Jede Benutzergruppe verfügt über separate und unabhängige Lobby-Steuerelemente. Die Unterscheidung zwischen nicht verifizierten und verifizierten externen Benutzern ermöglicht es Ihnen, die Meeting-Sicherheit durch Anwendung strengerer Kontrollen für den Meeting-Beitritt für nicht verifizierte Benutzer zu erhöhen. Zum Beispiel können nicht verifizierte Benutzer dem Meeting nicht beitreten, während verifizierte externe Benutzer in der Lobby platziert werden, oder nicht verifizierte Benutzer werden in der Lobby platziert, während verifizierte externe Benutzer dem Meeting direkt beitreten können.
Mit der Standardeinstellung „Benutzer warten in der Lobby, bis sie vom Gastgeber hereingelassen werden“, wenn das Meeting entsperrt ist, umgehen Benutzer in Ihrer Organisation, die sich mit einem Webex-Konto unter Verwendung einer Gastgeber- oder Teilnehmerlizenz angemeldet haben, die Lobby und treten dem Meeting direkt bei.
Der Meeting-Gastgeber kann eine Liste der Teilnehmer sehen, die in der Lobby warten. Wenn Benutzer in der Lobby eines Meetings platziert werden, werden sie in drei Gruppen kategorisiert, um die Benutzerüberprüfung und die Zulassung zum Meeting zu vereinfachen:
-
Interne Benutzer (authentifizierte Benutzer in Ihrer Organisation)
-
Externe Benutzer (authentifizierte Benutzer in externen Organisationen)
-
Nicht verifizierte Benutzer (Benutzer, die sich nicht angemeldet haben und nicht authentifiziert sind)
Interne und externe authentifizierte Benutzer haben sich angemeldet und ihre Identität verifiziert. Es kann nicht davon ausgegangen werden, dass die Identität von nicht verifizierten Benutzern (Benutzer, die sich nicht angemeldet haben) wahr ist, da sie nicht authentifiziert wurden.
Benutzer können einzeln oder als Gruppe zum Meeting zugelassen oder aus der Lobby entfernt werden.
Weitere Informationen zu den Lobby-Steuerelementen finden Sie unter Wissen, wen Sie in Ihre Webex-Konferenz lassen.
So ändern Sie die Lobby-Einstellungen für angesetzte Meetings und Meetings in persönlichen Räumen
1 |
Melden Sie sich bei Site-Administration an |
2 |
Wählen Sie unter Webex Meetings-Sicherheit und Sicherheit im persönlichen Raum im Abschnitt Wenn ein Meeting entsperrt ist eine der folgenden Optionen für nicht verifizierte Benutzer und verifizierte externe Benutzer aus:
|
3 |
Wählen Sie Aktualisieren. |
Wir empfehlen, dass Sie die Passwortanforderung für Benutzer erzwingen, die angesetzten Meetings über Telefon- oder Videokonferenz beitreten. Das System generiert automatisch ein achtstelliges numerisches Passwort für Telefon- und Videokonferenz-Teilnehmer und fügt es der Meeting-Einladung hinzu. Diese Maßnahme stellt sicher, dass nur Personen mit einer Einladung dem Meeting beitreten können, wenn sie ein Telefon- oder Videokonferenzsystem verwenden.
1 |
Melden Sie sich an, Site-Administration anmelden |
2 |
Im Abschnitt Webex:
Wenn eine dieser Optionen nicht verfügbar ist, kontaktieren Sie den Webex-Support, sodass sie aktiviert werden. |
3 |
Wählen Sie Aktualisieren. |
Wir empfehlen, dass Sie verhindern, dass Teilnehmer vor dem Gastgeber beitreten, es sei denn, Sie haben das Sicherheitsrisiko vollständig verstanden und benötigen diese Funktion.
Erwägen Sie, die Optionen „Vor dem Gastgeber beitreten“ für Ihre Site zu deaktivieren, insbesondere für aufgeführte Meetings. Andernfalls könnten externe Teilnehmer angesetzte Meetings ohne Wissen oder Zustimmung des Gastgebers für eigene Zwecke nutzen.
Wenn Sie Teilnehmern gestatten, vor dem Gastgeber beizutreten, sollten Sie wenigstens in Betracht ziehen, Beitritte zum Audioteil vor dem Gastgeber nicht zu gestatten. Wenn Ihr Meeting auf Ihrer Site aufgeführt oder nicht passwortgeschützt ist, könnten unberechtigte Benutzer potenziell Zugang erlangen und ohne Wissen oder Einwilligung des Gastgebers kostspielige Gespräche führen.
Bei Persönliche Konferenz-Meetings (PCN Meetings) empfehlen wir Ihnen, die „Beitritt vor dem Gastgeber“-Option zu deaktivieren. Der Gastgeber muss die Webex-Zugangsnummer für die Audio-Bridge wählen und dann den Gastgeber-Zugriffscode und die Gastgeber-PIN eingeben, bevor Teilnehmer dem Meeting beitreten können.
1 |
Melden Sie sich an, Site-Administration anmelden |
2 |
Um zu verhindern, dass Teilnehmer vor dem Gastgeber beitreten, deaktivieren Sie die folgenden Kontrollkästchen:
|
3 |
Wählen Sie Aktualisieren. |
Zusätzlich zur Verwendung der Meeting-Lobby- und Meeting-Sperrfunktionen für Meetings in persönlichen Räumen können Sie CAPTCHA verwenden, um Angreifer zu erkennen und zu blockieren, die mit Robots und Skripten versuchen, sich in betrügerischer Absicht Zugang zu Meetings in persönlichen Räumen zu verschaffen. Wenn diese Option aktiviert ist, wird CAPTCHA auf Gäste angewendet, die Ihrem Meeting in einem persönlichen Raum beitreten.
Ein Gastbenutzer wird wie folgt definiert:
-
Nicht angemeldet (Identität ist nicht authentifiziert)
-
Angemeldet, gehört aber zu einer externen Organisation
1 |
Melden Sie sich bei Site-Administration an |
2 |
Aktivieren Sie im Abschnitt Sicherheit des persönlichen Raums das Kontrollkästchen neben Anzeigen CAPTCHA, wenn Teilnehmer den persönlichen Raum eines Gastgebers betreten. |
3 |
Wählen Sie Aktualisieren. |
Betrug mit Telefonie-Rückrufen kann auftreten, wenn jemand einem Ihrer Meetings beitritt und Rückrufe verwendet, um verdächtige Telefonnummern aus verschiedenen Ländern anzurufen, was Ihr Unternehmen Geld kostet. Diese telefonnummern können von überall auf der Welt kommen. Wir haben jedoch festgestellt, dass ein höherer Prozentsatz des Betrugs von den folgenden Standorten stammt:
-
Belgien
-
Costa Rica
-
Ecuador
-
Ägypten
-
Äthiopien
-
Frankreich
-
Moldawien
-
Niger
-
Panama
-
Philippinen
-
Portugal
-
Saudi-Arabien
-
Südafrika
-
Sri Lanka
-
Taiwan
-
Türkei
-
Ukraine
-
Vereinigte Arabische Emirate
-
Großbritannien
-
Vietnam
Um Betrug zu reduzieren, empfehlen wir, dass Sie bestimmte Länder in der Liste der erlaubten Webex-Rückrufländer nicht zugelassen haben. Sie können beispielsweise Länder hinzufügen, mit denen Sie nicht zusammenarbeiten oder in denen Sie betrügerische oder betrügerische Anrufe erhalten haben.
1 |
Melden Sie sich bei Site-Administration an |
2 |
Aktivieren oder deaktivieren Sie im Abschnitt Zulässige Webex-Rückrufländer das entsprechende Kontrollkästchen für ein Land oder eine Region, um es zu aktivieren oder zu deaktivieren. Sie müssen mindestens ein Land oder eine Region für den Rückruf aktiviert lassen. |
3 |
Wenn Sie alle Änderungen vorgenommen haben, klicken Sie auf Speichern. Es kann bis zu 30 Minuten dauern, bevor Ihre Änderungen für die App übernommen werden. |
Sogar Meeting-Titel können vertrauliche Informationen preisgeben. Beispielsweise kann ein Meeting mit dem Titel „Besprechung der Übernahme von Unternehmen A“ finanzielle Auswirkungen haben, wenn dies vorzeitig bekannt gegeben wird. Durch das Erstellen nicht aufgeführter Meetings wird die Sicherheit vertraulicher Informationen gewährleistet.
Für aufgeführte Meetings werden das Meeting-Thema und andere Details auf Ihrer Webex-Site für authentifizierte Benutzer sowie nicht authentifizierte Benutzer und Gäste angezeigt. Wir empfehlen Ihnen, alle Meetings als „nicht aufgeführt“ zu markieren, es sei denn, Ihre Organisation hat eine bestimmte geschäftliche Notwendigkeit, Meeting-Titel und -Informationen öffentlich anzuzeigen.
1 |
Melden Sie sich an, Site-Administration anmelden |
2 |
Gehen Sie unter Sicherheitsoptionen im Abschnitt Webex wie folgt vor:
|
3 |
Wählen Sie Aktualisieren. |
Sie können Sitzungstypen anpassen, um Inhalte teilen und andere Webex-Funktionen wie Dateitransfers zu steuern. Weitere Informationen finden Sie unter Erstellen benutzerdefinierter Sitzungstypen für Ihre Cisco Webex-Site in Site-Administration.
Wenn Sie eine Inhalte teilen ermöglichen, können Meeting-Gastgeber auswählen, ob alle Teilnehmer teilen dürfen. Wenn Sie diese Option nicht aktivieren, können Sie den ausgewählten Teilnehmern die Rolle des Moderators zuweisen. Weitere Informationen finden Sie unter Teilnehmern das Teilen während eines Meetings erlauben.
Wenn Ihre Organisation mit vertraulichen Daten arbeitet, empfehlen wir Ihnen, dass alle Benutzer über ein Konto für Ihre Webex-Site verfügen. Wenn dies aktiviert ist, fordert Webex alle Gastgeber und Teilnehmer zur Eingabe ihrer Anmeldeinformationen auf, wenn sie einem Meeting, Event oder einer Schulungssitzung beitreten.
Darüber hinaus empfehlen wir, dass sich die Teilnehmer anmelden müssen, wenn sie sich über ein Telefon einwählen. Diese Anforderung verhindert, dass Personen ohne entsprechende Anmeldeinformationen dem Meeting oder der Schulungssitzung beitreten können.
Teilnehmer, die über die Webex-App beitreten, müssen sich authentifizieren, damit Webex sie nicht zur Authentifizierung auffordert, wenn sie eine Audioverbindung herstellen. Daher wirkt sich diese Einschränkung auf Benutzer aus, die nur per Telefon beitreten.
Erwägen Sie auch, Videokonferenzsysteme daran zu hindern, sich in ein Meeting einzuwählen, für das sich Teilnehmer anmelden müssen. Weitere Informationen finden Sie unter Geplante Meetings: Bei Beitritt von Telefon- oder Videokonferenzsystemen Meeting-Passwort erzwingen.
Beachten Sie, dass mit dieser Option Ihr Meeting, Event oder Ihre Sitzung auf interne Teilnehmer beschränkt wird (Benutzer mit einem Konto für Ihre Webex-Site). Diese Option ist eine hervorragende Möglichkeit, damit Ihre Meetings sicher bleiben. Sie kann sich jedoch einschränkend auswirken, wenn der Gastgeber einen externen Gast einladen muss.
1 |
Melden Sie sich an, Site-Administration anmelden |
2 |
Aktivieren Sie im Abschnitt Webex das Kontrollkästchen Anmeldung vor Zugriff auf die Site erforderlich (Webex Meetings, Webex Events, Webex Training). |
3 |
Wenn beim Beitreten zu einem Meeting oder einer Schulungssitzung per Telefon eine Anmeldung erforderlich sein soll, aktivieren Sie die folgenden Kontrollkästchen:
Wenn die Option aktiviert ist und der Gastgeber eine Anmeldung erfordert, müssen die Teilnehmer sich über ihre Telefone anmelden. Die Teilnehmer müssen dazu in ihren Profileinstellungen Telefonnummer und PIN hinterlegt haben. |
4 |
Wählen Sie Aktualisieren. |
Das Ausblenden von Meeting- und Event-Links innerhalb von Meetings spricht davon, dass Teilnehmer unerwünschte Gäste einladen, da diese Links für das Kopieren und Freigeben nicht geeignet sind. Dies hindert die Teilnehmer nicht daran, die Meeting-Links aus ihren E-Mail-Einladungen zu kopieren und zu teilen.
1 |
Melden Sie sich bei der Webex-Administration an . |
2 |
Scrollen Sie nach Sie Meeting-Link in der Teilnehmeransicht in Meetings ausblenden (Meetings und Events). und aktivierenDiese Option ist standardmäßig deaktiviert. Wenn die Option Meeting-Link kopieren ausgeblendet ist, wird sie für Teilnehmer im Fenster Meeting-Informationen , im Menü Weitere Optionen und im Menü Meeting ausgegraut. Gastgeber können weiterhin Meeting-Links in Meetings teilen. |
Standardmäßig können alle MacOS-Benutzer virtuelle Kameras von Drittanbietern verwenden. Virtuelle Kameras von Drittanbietern erfordern, dass Webex ihre Bibliotheken lädt und den Zugriff auf die Kamera ermöglicht. Durch diese Anforderung wird sichergestellt, dass virtuelle Kameras alle Berechtigungen, die Sie Teilnehmern erteilen, wie Mikrofon und Screenshot, erben. Wenn Sie die Verwendung von virtuellen Kameras von Drittanbietern für Ihre Site deaktivieren, kann nur Webex auf diese Berechtigungen zugreifen.
Um die Sicherheit für Meetings auf Ihrer Site zu erhöhen, können Sie verhindern, dass virtuelle Kameras von Drittanbietern in diese Webex Meetings.
Sie finden die folgenden Einstellungen in Webex Site-Administration:
.Die mit einem Sternchen (*) markierten Optionen sind nur für Sites verfügbar Site-Administration die nicht aktiviert einmaliges Anmelden sind.
Kontoverwaltung
-
*Sperren eines Accounts nach einer konfigurierbaren Anzahl fehlgeschlagener Anmeldeversuche
-
Deaktivieren eines Accounts nach einer konfigurierbaren Anzahl von inaktiven Tagen
Konto-Anmeldung
-
*Hinzufügen einer CAPTCHA Sicherheitsprüfung im Anmeldeformular, bei der neue Benutzer die Buchstaben oder Ziffern eines verzerrten Bilds eingeben müssen, das auf dem Bildschirm angezeigt wird
-
*Bestätigung neuer Konten per E-Mail erforderlich
Passwortverwaltung von Benutzerkonten
-
Festlegen spezifischer Regeln für das Format, die Länge und die Wiederverwendung von Passwörtern
-
Eine Liste verbotener Passwörter erstellen (z. B. "Passwort")
Passwortalterung
-
*Nutzer zwingen, das Passwort in regelmäßigen Abständen zu ändern
-
Festlegen eines Mindestintervalls, in dem Benutzer ihr Passwort ändern können
Starke Passwörter für Meetings erforderlich (Registrierungs- und Diskussionsteilnehmerpasswörter einschließen)
-
Festlegen spezifischer Regeln für das Format, die Länge und die Wiederverwendung von Passwörtern
-
Eine Liste verbotener Passwörter erstellen (z. B. "Passwort")