- Start
- /
- Artikel
Optimale werkwijzen van Cisco Webex voor veilige vergaderingen: Sitebeheer
Volg deze werkwijzen om de beveiliging van uw Webex-vergaderingen, -trainingen en -gebeurtenissen te garanderen.
Overzicht van Webex-beveiliging
Via de Webex Meetings Suite kunnen internationale werknemers en virtuele teams elkaar in real-time ontmoeten en samenwerken alsof ze in dezelfde ruimte werken. Bedrijven, instellingen en overheidsinstanties wereldwijd vertrouwen op Webex. Webex helpt bij het vereenvoudigen van bedrijfsprocessen en het verbeteren van de resultaten voor verkoop-, marketing-, trainings-, projectbeheer- en ondersteuningsteams.
Veiligheid is van essentieel belang voor alle organisaties en hun gebruikers. Online samenwerking moet meerdere niveaus van beveiliging bieden, van het plannen van vergaderingen tot het verifiëren van deelnemers en het delen van inhoud.
Webex biedt een beveiligde omgeving die u kunt instellen als een open ruimte om samen te werken. Als u als sitebeheerder of eindgebruiker goed inzicht hebt in de beveiligingsfuncties, kunt u uw Webex-site aanpassen aan uw zakelijke behoeften.
Zie het technische document over Webex-beveiliging voor meer informatie.
Optimale werkwijzen voor Webex-beheerders
Effectieve beveiliging begint met Webex-sitebeheer. Hiermee kunnen beheerders beveiligingsbeleid voor de rechten van de host en de presentator beheren en afdwingen. Een bevoegde beheerder kan bijvoorbeeld sessie-instellingen aanpassen om per site of per gebruiker de mogelijkheid uit te schakelen dat een presentator toepassingen deelt of bestanden overdraagt.
We raden aan het aantal beheerders tot het absolute minimum te beperken. Minder beheerders betekent minder kans op fouten met site-instellingen.
Nadat u de optimale werkwijzen voor sitebeheerders hebt doorgenomen, moet u ook de optimale werkwijzen voor veilige vergaderingen voor hosts doornemen.
We raden aan de volgende functies te gebruiken om uw vergaderingen te beveiligen:
Geplande Webex-vergaderingen
Geplande Webex-vergaderingen zijn ons aanbevolen vergaderingstype wanneer veiligheid belangrijk is voor u of uw organisatie. Geplande vergaderingen zijn eenmalige vergaderingen die zijn beveiligd met een wachtwoord en beschikken over een groot aantal beveiligingsfuncties in bedieningselementen voor vergaderingen en deelnemers. Als beheerder kunt u de beveiligingsfuncties beheren voor alle geplande vergaderingen op uw Webex-site. Hosts kunnen ook de beveiliging van de vergadering, vergaderingsopties en deelnemersrechten configureren wanneer ze hun vergadering plannen.
Vergaderingen in een persoonlijke ruimte
Webex-vergaderingen in een persoonlijke ruimte zijn een type Webex-vergadering die continu beschikbaar is voor de vergaderhost. De vergaderhost activeert zijn of haar persoonlijke ruimte wanneer hij of zij deelneemt en deactiveert de vergaderruimte wanneer hij of zij de vergadering verlaat. Webex-vergaderingen in een persoonlijke ruimte zijn bedoeld om vertrouwde deelnemers een snelle en gemakkelijke manier te bieden om te vergaderen en hebben daarom een beperkt aantal configureerbare beveiligingsfuncties. Als de beveiliging van vergaderingen uw voornaamste prioriteit is, raden we u aan om geplande Webex-vergaderingen te gebruiken, die over een uitgebreide set configureerbare beveiligingsfuncties beschikken.
Vergaderingen in een persoonlijke ruimte kunnen worden in- of uitgeschakeld voor alle gebruikers op uw Webex-site. Als dit is ingeschakeld voor uw Webex-site, kunnen deze vergaderingen in- of uitgeschakeld worden voor individuele gebruikers.
Vergaderingen in een persoonlijke ruimte inschakelen
1 |
Meld u aan bij Sitebeheer en ga naar |
2 |
Schakel het selectievakje Persoonlijke ruimte inschakelen (als dit is ingeschakeld, kunt u deze voor afzonderlijke gebruikers in- of uitschakelen) in het gedeelte Siteopties in. |
3 |
Selecteer Bijwerken. |
Het vergrendelen van Webex-vergaderingen is van invloed op het invoergedrag van de vergadering voor alle gebruikers. Wanneer de vergadering start, worden deelnemers standaard in de lobby geplaatst totdat de host ze toelaat.
Er zijn afzonderlijke instellingen voor het vergrendelen van vergaderingen beschikbaar voor geplande vergaderingen en vergaderingen in een persoonlijke ruimte op uw Webex-site.
Met de bedieningselementen voor het vergrendelen van vergaderingen kan een beheerder het volgende doen:
-
De vergadering 0, 5, 10, 15 of 20 minuten nadat deze is gestart automatisch vergrendelen
-
Het invoergedrag van de vergadering configureren wanneer de vergadering is vergrendeld:
-
Iedereen wacht in de lobby totdat de host hen toelaat
-
Niemand kan aan de vergadering deelnemen
-
De standaardinstelling wanneer een vergadering is vergrendeld, is Iedereen wacht in de lobby totdat de host hen toelaat.
Als beheerder kunt u hosts van vergaderingen dwingen om de standaard vergrendelingsinstellingen voor de hele site te gebruiken, of de host toestaan om in te stellen na hoeveel minuten de vergadering wordt vergrendeld. We raden aan automatische vergrendeling van vergaderingen na een bepaalde tijd af te dwingen. Vergaderhosts kunnen altijd bedieningselementen in de vergadering gebruiken om hun vergadering te vergrendelen en ontgrendelen terwijl deze bezig is.
1 |
Meld u aan bij Sitebeheer en ga naar . |
2 |
Schakel in de gedeelten Webex Meetings-beveiliging en Beveiliging van persoonlijke ruimten Schakel 'Automatisch de vergadering vergrendelen' in nadat de vergadering is gestart en kies het aantal minuten in het menu. Als u het aantal minuten in stelt op 0, wordt uw vergadering vergrendeld wanneer deze start. |
3 |
(Optioneel) Schakel Gebruikers toestaan deze instellingen te wijzigen in om gebruikers in staat te stellen de instellingen te wijzigen. |
4 |
Selecteer Opslaan. |
De lobby is standaard ingeschakeld voor alle Webex-vergaderingen. Met deze standaardinstelling wordt alle gastgebruikers in de lobby geplaatst wanneer een vergadering begint en de vergadering is ontgrendeld, totdat de host ze toelaat.
Een gastgebruiker wordt ingedeeld in de volgende gebruikersgroepen:
-
Niet-geverifieerde gebruikers: gebruikers die zich niet hebben aangemeld en van wie de identiteit niet is geverifieerd.
-
Geverifieerde externe gebruikers: gebruikers die zich hebben aangemeld maar tot een externe organisatie behoren.
Elke gebruikersgroep heeft afzonderlijke en onafhankelijke lobbybedieningselementen. Als u onderscheid maakt tussen niet-geverifieerde en geverifieerde externe gebruikers, kunt u de beveiliging van de vergadering verbeteren door strengere controles voor toegang tot de vergadering toe te passen op niet-geverifieerde gebruikers. Niet-geverifieerde gebruikers kunnen bijvoorbeeld niet deelnemen aan de vergadering, terwijl geverifieerde externe gebruikers in de lobby worden geplaatst of niet-geverifieerde gebruikers worden in de lobby geplaatst, terwijl geverifieerde externe gebruikers rechtstreeks aan de vergadering kunnen deelnemen.
Met de standaardinstelling 'Ze wachten in de lobby totdat de host ze toelaat' omzeilen gebruikers in uw organisatie die zich hebben aangemeld met een Webex-account met een host- of deelnemerslicentie de lobby en nemen ze rechtstreeks deel aan de vergadering wanneer de vergadering is ontgrendeld.
De vergaderhost kan een lijst van deelnemers zien die in de lobby wachten. Wanneer gebruikers in de lobby van een vergadering worden geplaatst, worden ze in drie groepen ingedeeld om het screenen van gebruikers en het kiezen van toelating tot de vergadering te vereenvoudigen:
-
Interne gebruikers (geverifieerde gebruikers in uw organisatie)
-
Externe gebruikers (geverifieerde gebruikers in externe organisaties)
-
Niet-geverifieerde gebruikers (gebruikers die niet zijn aangemeld en niet zijn geverifieerd)
Interne en externe geverifieerde gebruikers hebben zich aangemeld en hun identiteit geverifieerd. Er kan niet worden aangenomen dat de identiteit van niet-geverifieerde gebruikers (gebruikers die zich niet hebben aangemeld) waar is, omdat ze niet zijn geverifieerd.
Gebruikers kunnen afzonderlijk of als groep worden toegelaten tot de vergadering of uit de lobby worden verwijderd.
Zie Weten wie u binnenlaat in uw Webex-vergadering voor meer informatie over lobbybedieningselementen.
De lobbyinstellingen voor geplande vergaderingen en vergaderingen in een persoonlijke ruimte wijzigen
1 |
Meld u aan Sitebeheer en ga naar |
2 |
Selecteer in Webex Meetings-beveiliging en beveiliging van persoonlijke ruimten onder het gedeelte Wanneer een vergadering is ontgrendeld, een van de volgende opties voor niet-geverifieerde gebruikers en geverifieerde externe gebruikers:
|
3 |
Selecteer Bijwerken. |
We raden u aan een wachtwoordvereiste af te dwingen voor gebruikers die deelnemen aan geplande vergaderingen via de telefoon of een videoconferentiesysteem. Het systeem genereert automatisch een wachtwoord van acht cijfers voor deelnemers die telefonisch of via videoconferentiesystemen deelnemen en voegt dit toe aan de uitnodiging voor de vergadering. Deze maatregel zorgt ervoor dat alleen personen met een uitnodiging kunnen deelnemen aan de vergadering bij gebruik van een telefoon of videoconferentiesysteem.
1 |
Meld u aan Sitebeheer en ga naar |
2 |
In het gedeelte Webex:
Als geen van deze opties beschikbaar is, kunt u contact opnemen met de Webex-ondersteuning om ze in te schakelen. |
3 |
Selecteer Bijwerken. |
We raden aan te voorkomen dat deelnemers vóór de host deelnemen, tenzij u het beveiligingsrisico volledig begrijpt en deze functionaliteit vereist.
Overweeg de opties om vóór de host deel te nemen voor uw site uit te schakelen, met name voor weergegeven vergaderingen. Anders kunnen externe deelnemers geplande vergaderingen voor hun eigen doeleinden gebruiken, zonder medeweten of toestemming van de host.
Overweeg ook, als u deelnemers wel toestaat vóór de host deel te nemen, hun niet toe te staan dat ze vóór de host aan het audiogedeelte deelnemen. Als uw vergadering op uw site wordt weergegeven of niet met een wachtwoord is beveiligd, kunnen onbevoegde gebruikers toegang krijgen tot deze vergadering en dure gesprekken starten zonder medeweten of goedkeuring van de host.
Voor PCN-vergaderingen (Personal Conference Meetings) raden we aan de optie om vóór de host aan het audiogedeelte te kunnen deelnemen uit te schakelen. De host moet het Webex-toegangsnummer voor de audiobridge bellen en vervolgens de toegangs- en pincode van de host invoeren voordat deelnemers aan de vergadering kunnen deelnemen.
1 |
Meld u aan Sitebeheer en ga naar |
2 |
Schakel de volgende vakjes uit om te voorkomen dat deelnemers vóór de host deelnemen:
|
3 |
Selecteer Bijwerken. |
Naast het gebruik van de vergaderingslobby en de functies voor het vergrendelen van vergaderingen in een persoonlijke ruimte, kunt u CAPTCHA gebruiken om aanvallers te detecteren en te blokkeren die robots en scripts gebruiken om op frauduleuze wijze toegang te krijgen tot vergaderingen in een persoonlijke ruimte. Indien ingeschakeld, is CAPTCHA van toepassing op gasten die deelnemen aan uw vergadering in een persoonlijke ruimte.
Een gastgebruiker wordt als volgt gedefinieerd:
-
Niet aangemeld (identiteit is niet geverifieerd)
-
Aangemeld, maar behoort tot een externe organisatie
1 |
Meld u aan Sitebeheer en ga naar |
2 |
In het gedeelte Beveiliging van persoonlijke ruimte, vink u het selectievakje aan naast Toon CAPTCHA wanneer deelnemers de persoonlijke ruimte van een host betreden. |
3 |
Selecteer Bijwerken. |
Telefonische terugbelfraude kan optreden wanneer iemand deelneemt aan een van uw vergaderingen en terugbellen gebruikt om verdachte telefoonnummers uit verschillende landen te bellen, wat uw organisatie geld kost. Deze telefoonnummers kunnen van overal ter wereld komen. We hebben echter vastgesteld dat een hoger percentage fraude afkomstig is van de volgende locaties:
-
België
-
Costa Rica
-
Ecuador
-
Egypt
-
Ethiopië
-
Frankrijk
-
Moldavië
-
Niger
-
Panama
-
Filipijnen
-
Portugal
-
Saoedi-Arabië
-
Zuid-Afrika
-
Sri Lanka
-
Taiwan
-
Turkije
-
Oekraïne
-
Verenigde Arabische Emiraten
-
Verenigd Koninkrijk
-
Vietnam
Om fraude te helpen verminderen, raden we u aan dat u bepaalde landen niet toegelaten in de lijst met Webex-toegestane terugroeplanden. U kunt bijvoorbeeld landen toevoegen waarmee u geen zaken doet of van waaruit u frauduleuze gesprekken hebt ontvangen of waarvan u gesprekken hebt ge-
1 |
Meld u aan Sitebeheer instellingen en ga naar |
2 |
Schakel in het gedeelte Webex Toegestane terugvallanden het overeenkomstige selectievakje voor een land of regio in of uit om dit in of uit te schakelen. U moet ten minste één land of regio ingeschakeld laten voor terug bellen. |
3 |
Klik op Opslaan als u klaar bent met het aanbrengen van wijzigingen. Het kan tot 30 minuten duren voordat uw wijzigingen in de app zijn doorgevoerd. |
Ook titels van vergaderingen kunnen gevoelige informatie bevatten. Een vergadering met de titel 'Overname van bedrijf A bespreken' kan bijvoorbeeld financiële gevolgen hebben als deze informatie voortijdig uitlekt. Door niet-weergegeven vergaderingen te maken blijft de beveiliging van gevoelige informatie behouden.
Het onderwerp en andere details van weergegeven vergaderingen worden op uw Webex-site getoond en zijn zichtbaar voor zowel geverifieerde als niet-geverifieerde gebruikers en gasten. We raden aan alle vergaderingen als niet weergegeven te markeren, tenzij uw organisatie een specifieke zakelijke reden heeft om de titels en informatie openbaar te maken.
1 |
Meld u aan bij Sitebeheer en ga naar |
2 |
Onder Beveiligingsopties in het gedeelte Webex:
|
3 |
Selecteer Bijwerken. |
U kunt sessietypen aanpassen om het beheer van inhoud delen Webex-functies, zoals bestandsoverdracht. Zie aangepaste sessietypen maken voor uw Cisco Webex-site in Sitebeheer.
Als u toe inhoud delen vergadering op siteniveau, kunnen hosts van een vergadering kiezen of ze alle deelnemers toestemming geven om te delen. Als u de optie niet inschakelen, kunt u de rol van presentator toewijzen om deelnemers of deelnemers te selecteren. Zie Deelnemers toestaan om te delen tijdens vergaderingen voor meer informatie.
Als uw organisatie met gevoelige informatie werkt, raden we aan van alle gebruikers te vereisen dat ze een account hebben op uw Webex-site. Als deze optie is ingeschakeld, vraagt Webex alle hosts en deelnemers om hun aanmeldgegevens wanneer ze deelnemen aan een vergadering, evenement of trainingssessie.
Daarnaast raden we u aan deelnemers te verplichten zich aan te melden wanneer ze via een telefoon inbellen. Deze vereiste voorkomt dat personen zonder de juiste aanmeldgegevens worden toegelaten tot de vergadering of trainingssessie.
Deelnemers die via de Webex-app deelnemen, moeten zich verifiëren, zodat Webex hen niet om verificatie vraagt wanneer ze verbinding maken met audio. Deze beperking is dus van invloed op gebruikers die alleen via de telefoon deelnemen.
Overweeg ook in te stellen dat vanuit videoconferentiesystemen niet mag worden ingebeld bij een vergadering waarvoor deelnemers zich moeten aanmelden. Zie voor meer informatie Geplande vergaderingen: Wachtwoorden voor vergaderingen afdwingen bij deelname via de telefoon of videoconferentiesystemen.
Houd er rekening mee dat het gebruik van deze optie uw vergadering, evenement of sessie beperkt tot interne deelnemers (gebruikers met een account op uw Webex-site). Deze optie is een uitstekende manier om uw vergaderingen veilig te houden, maar kan beperkend zijn als de host een externe gast moet ontvangen.
1 |
Meld u aan Sitebeheer en ga naar |
2 |
Schakel in het gedeelte Webex het selectievakje voor Aanmelding verplichten voor sitetoegang (Webex Meetings, Webex Events, Webex Training) in. |
3 |
Om aanmelding te verplichten bij deelname aan een vergadering of trainingssessie via de telefoon, schakelt u de volgende selectievakjes in:
Als deze optie is ingeschakeld en de host aanmelding vereist, moeten deelnemers zich aanmelden via hun telefoon. Deelnemers moeten een telefoonnummer en pincode hebben toegevoegd aan hun profielinstellingen om dit te kunnen doen. |
4 |
Selecteer Bijwerken. |
Door koppelingen naar vergaderingen en gebeurtenissen te verbergen, kunnen deelnemers geen ongewenste gasten uitnodigen door de koppelingen minder handig te kopiëren en delen. Het voorkomt niet dat deelnemers vergaderingskoppelingen kopiëren en delen vanuit hun e-mailuitnodigingen.
1 |
Meld u aan bij Webex-beheer en ga naar |
2 |
Scrol omlaag naar schakel het selectievakje Vergaderingskoppeling verbergen in deelnemerweergave in vergaderingen (vergaderingen en gebeurtenissen) in. opties enDeze optie is standaard uitgeschakeld. Indien verborgen, wordt de optie Vergaderingskoppeling kopiëren grijs weergegeven voor deelnemers in het venster Vergaderingsinformatie , het menu Meer opties en het menu Vergadering . Hosts kunnen nog steeds vergaderingskoppelingen delen binnen vergaderingen. |
Standaard kunnen alle MacOS-gebruikers virtuele camera's van derden gebruiken. Virtuele camera's van derden vereisen dat Webex de libraries laadt en toegang tot de camera geeft. Deze vereiste zorgt ervoor dat virtuele camera's alle rechten overnemen die u deelnemers verleent, zoals microfoons en schermafbeeldingen. Als u het gebruik van virtuele camera's van derden uit schakelt voor uw site, heeft alleen Webex toegang tot deze machtigingen.
Om de veiligheid van vergaderingen op uw site te vergroten, kunt u voorkomen dat virtuele camera's van derden laden in omgevingen Webex Meetings.
U vindt de volgende instellingen in Webex Sitebeheer:
.De opties gemarkeerd met een sterretje (*) zijn alleen beschikbaar voor sites die worden beheerd in Sitebeheer sites die niet eenmalige aanmelding ingeschakeld.
Accountbeheer
-
*Een account vergrendelen na een in te stellen aantal mislukte aanmeldingspogingen
-
Een account deactiveren na een in te stellen aantal inactieve dagen
Account aanmelden
-
*Voeg een beveiligingscontrole CAPTCHA toevoegen aan het aanmeldingsformulier, waardoor nieuwe gebruikers de letters of cijfers moeten typen van een vervormde afbeelding die op het scherm wordt weergegeven.
-
*Bevestigingsmail van nieuwe accounts verplichten
Wachtwoordbeheer gebruikersaccount
-
Specifieke regels vereisen voor de indeling, de lengte en het hergebruik van wachtwoorden
-
Een lijst met verboden wachtwoorden maken (bijvoorbeeld 'wachtwoord')
Veroudering van wachtwoord
-
*Gebruikers dwingen het wachtwoord regelmatig te wijzigen
-
Een minimale tijdsinterval instellen wanneer gebruikers hun wachtwoord kunnen wijzigen
Sterke wachtwoorden voor vergaderingen verplichten (wachtwoorden voor registratie en panelleden opnemen)
-
Specifieke regels vereisen voor de indeling, de lengte en het hergebruik van wachtwoorden
-
Een lijst met verboden wachtwoorden maken (bijvoorbeeld 'wachtwoord')