Kövesse ezeket az ajánlott eljárásokat a Webex-értekezletek, tréningek és események biztonságának biztosítása érdekében.
A Webex biztonságának áttekintése
A Webex Meetings Suite lehetővé teszi a globális alkalmazottak és a virtuális csapatok számára, hogy valós időben találkozzanak és együttműködjenek, mintha ugyanabban a szobában dolgoznának. A vállalkozások, intézmények és kormányzati szervek világszerte a Webexretámaszkodnak . A Webex segít egyszerűsíteni az üzleti folyamatokat és javítani az értékesítési, marketing, képzési, projektmenedzsment és támogató csapatok eredményeit.
Minden szervezet és a szervezetek felhasználói számára elsődleges fontosságú a biztonság kérdése. Az online együttműködésnek több szintű biztonságot kell nyújtania, az értekezletek ütemezésétől a résztvevők hitelesítéséig és a tartalom megosztásáig.
A Webex biztonságos környezetet biztosít, amelyet nyitott helyként konfigurálhat az együttműködéshez. Ha Ön a hely rendszergazdájaként vagy végfelhasználóként jól átlátja a biztonsági szolgáltatásokat, akkor Webex-oldalát könnyebben az üzleti igényeire tudja majd szabni.
További információ: Webex biztonsági műszaki dokumentum.
Ajánlott eljárások Webex rendszergazdáknak
A hatékony biztonság a Webex-oldalfelügyelettel kezdődik. Ez teszi lehetővé a rendszergazdák számára a szervezői és előadói jogosultságokra vonatkozó biztonsági szabályzatok menedzselését és betartatását. Például egy arra jogosult rendszergazda testreszabhatja úgy a foglalkozás beállításait, hogy az előadó ne tudjon Webex-címenként vagy felhasználónként alkalmazásokat megosztani, vagy fájlokat továbbítani.
Mindenképpen javasoljuk, hogy a rendszergazdák számát a minimumon tartsa. A kevesebb rendszergazda kevesebb weboldal-beállítási hibalehetőséget jelent.
Miután áttekintette a webhely rendszergazdáinak ajánlott eljárásait, feltétlenül tekintse át a házigazdákbiztonságos értekezleteinek ajánlott eljárásait.
A következő funkciók használatát javasoljuk értekezletei védelme érdekében:
Telefonos visszahívási csalás akkor fordulhat elő, ha valaki csatlakozik az egyik értekezletéhez, és visszahívással hívja fel a különböző országokból származó gyanús telefonszámokat, amelyek a szervezet pénzéhez kerülnek. Ezek a gyanús telefonszámok a világ bármely pontjáról származhatnak. Azonban megfigyeltük, hogy a csalások nagyobb százaléka a következő helyekről származik:
Belgium
Costa Rica
Ecuador
Egyiptom
Etiópia
Franciaország
Moldova
Niger
Panama
Fülöp-szigetek
Portugália
Szaúd-Arábia
Dél-afrikai Köztársaság
Srí Lanka
Tajvan
Törökország
Ukrajna
Egyesült Arab Emírségek
Egyesült Királyság
Vietnám
A csalások csökkentése érdekében javasoljuk, hogy tiltsa le a Webex engedélyezett visszahívási országok listájának bizonyos országait. Hozzáadhat például olyan országokat, amelyekkel nem üzletel, vagy amelyektől csalárd vagy gyanús hívásokat kapott.
1 | Jelentkezzen be a Webhelyfelügyeletbe, és lépjen a |
||
2 | A Webex engedélyezett visszahívási országok szakaszban jelölje be vagy törölje a jelet egy ország vagy régió megfelelő jelölőnégyzetéből annak engedélyezéséhez vagy letiltásához.
|
||
3 | Miután befejezte a módosításokat, kattintson a Mentésgombra . A módosítások frissítése akár 30 percet is igénybe vehet az alkalmazásban. |
Akár az értekezletek címében is lehet bizalmas információ. Például egy „X vállalat akvizíciójának megbeszélése” címet viselő értekezlet címének kiszivárgása pénzügyi következményekkel járhat, ha az idő előtt történik meg. A listázatlan értekezletek létrehozása segít megőrizni az érzékeny információk biztonságát.
A felsorolt értekezletek esetében az értekezlet témája és egyéb részletei megjelennek a webhelyen a hitelesített felhasználók, valamint a nem hitelesített felhasználók és a megtekinthető vendégek számára. Javasoljuk, hogy az összes értekezletet jelölje meg nem jegyzettként, kivéve, ha a szervezetnek adott üzleti szüksége van az értekezletek címének és információinak nyilvános megjelenítésére.
1 | Jelentkezzen be a Webhelyfelügyeletbe, és keresse meg a |
2 | A Webex szakasz Biztonsági beállításokrészében:
|
3 | Nyomja meg a Frissítés gombot. |
Javasoljuk, hogy a telefon- vagy videokonferencia-rendszerekből csatlakozó felhasználók számára érvényesítse a jelszókövetelményt. A rendszer automatikusan létrehoz egy nyolcjegyű numerikus jelszót a telefon- és videokonferencia-rendszer résztvevői számára, és hozzáadja azt az értekezlet-összehíváshoz. Ez az intézkedés biztosítja, hogy telefon- vagy videokonferencia-rendszer használatakor csak a meghívóval rendelkező személyek csatlakozhatnak az értekezlethez.
1 | Jelentkezzen be a Webhelyfelügyeletbe, és keresse meg |
||
2 | A Webex részben:
|
||
3 | Nyomja meg a Frissítés gombot. |
Ha a szervezet bizalmas információkkal dolgozik, javasoljuk, hogy minden felhasználónak rendelkeznie kell fiókkal a Webex webhelyén. Ha engedélyezve van, a Webex minden gazdagépet és résztvevőt megkérdez a hitelesítő adataikért, amikor csatlakozik egy értekezlethez, eseményhez vagy edzéshez.
Ezenkívül azt javasoljuk, hogy a telefonról történő betárcsázáskor jelentkezzen be a résztvevőkre. Ez a követelmény megakadályozza, hogy bárki megfelelő hitelesítő adatok nélkül jusson be az értekezletre vagy az edzésre.
A Webex alkalmazás használatával csatlakozó résztvevőknek hitelesíteniük kell magukat, így a Webex nem kéri őket a hitelesítésre, amikor hanghoz csatlakoznak. Ilyen módon ez a korlátozás azokat a felhasználókat érinti, akik csak telefonon keresztül csatlakoznak. Emellett fontolja meg a videokonferencia-rendszereknek azokra az értekezletekre történő betárcsázásának letiltását is, amelyek a résztvevők bejelentkezéséhez kötik a részvételt. További információ: Értekezlet-jelszó kényszerítése telefon- vagy videokonferencia-rendszerekrőlvaló csatlakozáskor. Vegye figyelembe, hogy ennek a beállításnak az alkalmazása a belső résztvevőkre korlátozza az Ön értekezletének, eseményének vagy foglalkozásának a résztvevői körét. Ez a lehetőség kiváló módja annak, hogy az értekezletek biztonságban legyenek, de korlátozhatják, ha a házigazdának külső vendégre van szüksége. |
1 | Jelentkezzen be a Webhelyfelügyeletbe, és keresse meg |
2 | A Webex szakaszban jelölje be a Bejelentkezés megkövetelése a webhely elérése előtt (Webex Meetings, Webex Events, Webex Training) jelölőnégyzetet. |
3 | A bejelentkezés megköveteléséhez, amikor telefonon szeretne csatlakozni egy értekezlethez vagy edzéshez, jelölje be a következő jelölőnégyzeteket:
Ha ez be van jelölve, és a szervező megköveteli a bejelentkezést, a résztvevőknek be kell jelentkezniük a telefonjukról. A résztvevőknek ehhez korábban hozzá kellett adniuk a profilbeállításaikhoz a telefonszámukat és a PIN-kódot. |
4 | Nyomja meg a Frissítés gombot. |
Javasoljuk, hogy akadályozza meg a résztvevők csatlakozását a gazdagép előtt, kivéve, ha teljes mértékben megérti a biztonsági kockázatot, és nem igényli ezt a funkciót.
Fontolja meg az illesztés letiltését a webhely állomásbeállítása előtt, különösen a felsorolt értekezletek esetében. Ellenkező esetben a külső résztvevők kihasználhatják az ütemezett értekezleteket saját céljaikra, a házigazda tudta vagy beleegyezése nélkül.
Hasonlóképpen, ha Ön lehetővé teszi a szervező előtti csatlakozást, fontolja meg a hanghoz történő csatlakozásuk letiltását a szervező előtt. Ha az Ön értekezlete szerepel az oldalán lévő listában, vagy ha az nem jelszó által védett, jogosulatlan felhasználók potenciálisan hozzáférhetnek ahhoz, hogy költséges hívásokat kezdeményezzenek a szervező tudta és beleegyezése nélkül.
A személyes konferencia értekezletek (PCN értekezletek) esetében, javasoljuk a szervező előtti csatlakozás beállításának kikapcsolását. A gazdagépnek tárcsáznia kell az audiohíd Webex-hozzáférési számát, majd be kell írnia a gazdagép hozzáférési kódját és a gazdagép PIN-kódját, mielőtt a résztvevők csatlakozhatnak az értekezlethez.
1 | Jelentkezzen be a Webhelyfelügyeletbe, és keresse meg |
||||||
2 | A résztvevők szervező előtt történő csatlakozásának megakadályozása érdekében törölje a következő jelölőnégyzetek jelölését:
|
||||||
3 | Nyomja meg a Frissítés gombot. |
Javasoljuk, hogy egy meghatározott idő elteltével kényszerítse ki a személyes szobák automatikus zárolását. A gazdagépek használhatják a webhelyszintű alapértelmezett beállítást, vagy beállíthatja, hogy a helyiség hány percig maradjon feloldva az értekezletek megkezdése után.
1 | Jelentkezzen be a Webhelyfelügyeletbe, és keresse meg a |
2 | A Webhely beállításai szakaszban jelölje be a Személyes szoba engedélyezése (Ha engedélyezve van, be- vagy kikapcsolhatja ezt az egyes felhasználók számára). Törölje a jelet a jelölőnégyzetből. |
3 | Jelölje be a Személyes szobák automatikus zárolása [x] percet az értekezlet kezdeteután, és válassza ki a menü perceinek számát. Ha a percek számát 0-ra állítja be, a személyes szobája mindig zárva van. |
4 | Nyomja meg a Frissítés gombot. |
Az értekezletek és az eseményhivatkozások elrejtése az értekezleteken belül elrettenti a résztvevőket attól, hogy meghívják a nem kívánt vendégeket azáltal, hogy a linkeket kevésbé kényelmessé teszi a másolás és a megosztás. Ez nem akadályozza meg a résztvevőket abban, hogy az e-mail-meghívóikból értekezlet-hivatkozásokat másoljanak és osszanak meg.
1 | Jelentkezzen be a Webex Felügyeletbe, és lépjen a |
||
2 | Görgessen le a Biztonsági beállításokértekezlet hivatkozásának elrejtése a résztvevők nézetéből értekezleteken (Értekezletek és események). , és jelölje be AzEz a beállítás alapértelmezés szerint nincs bejelölve.
|
A szervezetben mindenki csatlakozhat egy értekezlethez egy feloldott személyes szobában. Javasoljuk, hogy zárja be személyes szobáját, és kérje meg a vendégeket, hogy várjanak a hallban.
Házigazdaként láthatja az előcsarnokban várakozó résztvevők listáját. Ez a lista hitelesítési állapotot jelez. Ha bezárta a szobát, a lista csak azokat a vendégeket jeleníti meg, akik nem hitelesítették. Mindkét esetben áttekintheti a listát, és kiválaszthatja, hogy kit fogadjon be a személyes szoba értekezletére.
1 | Jelentkezzen be a Webhelyfelügyeletbe, és lépjen a |
2 | A Webhely beállításai szakaszban jelölje be a Személyes szoba engedélyezése (Ha engedélyezve van, be- vagy kikapcsolhatja ezt az egyes felhasználók számára). |
3 | A Személyes szoba biztonsági beállításaihoz válasszon az alábbi lehetőségek közül: Ha az értekezlet nincs lezárva,
|
4 | (Nem kötelező) Kattintson a zárolás ikonra –Automatikus zárolás. Ha automatikusan bezárja a szobát, az ikon pirosra vált. A házigazdák nem módosíthatják az értekezletek zárolási beállításait. |
5 | (Nem kötelező) Ellenőrizze,Automatikusan zárolja a személyes szobákat [x] percekkel az értekezlet kezdete után, és válassza ki a menüből a percek számát. Ha a személyes szobáját zárolva szeretné tartani, állítsa a percek számát 0-ra. |
6 | Válasszon az alábbi lehetőségek közül: Ha egy értekezlet zárolva van,
|
7 | Nyomja meg a Frissítés gombot. |
Testreszabhatja a munkamenettípusokat a tartalommegosztás és más Webex-funkciók, például a fájlátvitel szabályozásához. További információt a Site Administrationegyéni munkamenettípusok létrehozása a Cisco Webex webhelyéhez című témakörben talál .
Ha engedélyezi a tartalommegosztást a webhely szintjén, az értekezlet-házigazdák eldönthetik, hogy engedélyezik-e az összes résztvevő megosztását. Ha nem engedélyezi a beállítást, hozzárendelheti az Előadó szerepkört a résztvevők vagy résztvevők kiválasztásához. További információ: A résztvevők megosztásának engedélyezése az értekezleteksorán.
Alapértelmezés szerint minden MacOS-felhasználó használhat harmadik féltől származó virtuális kamerákat. A harmadik féltől származó virtuális kamerák megkövetelik a Webextől , hogy betöltse könyvtárait, és engedélyezze a kamerához való hozzáférést. Ez a követelmény biztosítja, hogy a virtuális kamerák örököljék a résztvevőknek adott összes engedélyt, például a mikrofont és a képernyőfelvételt. Ha letiltja a harmadik féltől származó virtuális kamerák használatát a webhelyén, csak a Webex férhet hozzá ezekhez az engedélyekhez.
A webhelyen található értekezletek biztonságának növelése érdekében megakadályozhatja, hogy harmadik féltől származó virtuális kamerák töltődnek be a Webex-értekezleteken.
A Webex Webhelyfelügyelet alábbi beállításait találja: .
A csillaggal (*) jelölt beállítások csak olyan, a Webhelyfelügyeletben felügyelt webhelyeken érhetők el, amelyeken nincs engedélyezve az egyszeri bejelentkezés. |
Számlakezelés
*Fiók zárolása konfigurálható számú sikertelen bejelentkezési kísérlet után
Fiók deaktiválása konfigurálható számú inaktív napot követően
Fiók regisztrációja
*Biztonsági ellenőrzés hozzáadása a jelentkezési űrlaphoz, amely az új felhasználóktól a képernyőn megjelenő eltorzított képen lévő betűk vagy számok beírását kéri.
*Új fiókok e-mailes megerősítésének igénylése
Jelszókezelés
Meghatározott szabályok alkalmazása a jelszó formátumára, hosszára és újrahasználatára vonatkozóan
Hozzon létre egy listát a tiltott jelszavakból (például „jelszó”)
Jelszó elévülése
*Meghatározott időközönként a jelszó megváltoztatásának igénylése a felhasználóktól
Állítson be egy minimális időintervallumot, amelyen belül a felhasználók módosíthatják a jelszavukat