- Hjem
- /
- Artikkel
Webex beste praksis for sikre møter: Control Hub
Oversikt over Webex-sikkerhet
Webex Meetings-programserien bidrar til at globale ansatte og virtuelle team kan møtes og samarbeide i sanntid som om de jobbet i samme rom. Bedrifter, institusjoner og offentlige etater over hele verden stoler på Webex. Webex bidrar til å forenkle forretningsprosesser og forbedre resultatene for salg, markedsføring, opplæring, prosjektledelse og støtteteam.
Sikkerhet er en grunnleggende bekymring for alle organisasjoner og deres brukere. Nettsamarbeid må gi flere sikkerhetsnivåer, fra planlegging av møter til autentisering av deltakere til deling av innhold.
Webex gir et sikkert miljø som du kan konfigurere som et åpent sted å samarbeide. Hvis du forstår sikkerhetsfunksjonene som nettstedsadministratorer og sluttbrukere, kan du skreddersy Webex-nettstedet etter dine forretningsbehov.
Hvis du vil ha mer informasjon, kan du se det tekniske dokumentet for Webex-sikkerhet.
Beste praksis for Webex-administratorer
Effektiv sikkerhet begynner med Webex-nettstedsadministrasjon, som gjør det mulig for administratorer å administrere og håndheve sikkerhetspolicyer for verts- og presentatørrettigheter. En autorisert administrator kan for eksempel tilpasse øktkonfigurasjoner for å deaktivere en presentatørs mulighet til å dele programmer, eller overføre filer per nettsted eller per bruker.
Vi anbefaler absolutt at du holder ditt antall administratorer til et minimum. Færre administratorer betyr færre muligheter for innstillingsfeil på nettstedet.
Når du har gått gjennom de beste fremgangsmåtene for nettstedsadministratorer, må du se gjennom de beste fremgangsmåtene for sikre møter for verter.
Vi anbefaler at du bruker følgende funksjoner for å beskytte møtene dine:
Planlagte Webex-møter
Vi anbefaler planlagte Webex-møter når sikkerhet er viktig for deg eller organisasjonen din. Planlagte møter er engangsmøter som er passordbeskyttet og har et bredt spekter av sikkerhetsfunksjoner i møtefunksjonskontroller og deltakerkontroller. Som administrator kan du kontrollere sikkerhetsfunksjonene for alle planlagte møter på Webex-nettstedet ditt. Verter kan også konfigurere møtesikkerhet, møtealternativer og deltakerprivilegier når de planlegger møtet.
Møter i personlig rom
Personlige rom i Webex Meetings er en form for Webex-møte som er kontinuerlig tilgjengelig for møteverten. Møteverten aktiverer sitt personlige rom når de blir med, og deaktiverer møterommet når de forlater det. Personlige rom er ment å gi en rask og praktisk måte å møte pålitelige deltakere på, og har derfor et begrenset sett med konfigurerbare sikkerhetsfunksjoner. Hvis møtesikkerhet er din primære bekymring, anbefaler vi at du bruker planlagte Webex-møter som har et omfattende sett med konfigurerbare sikkerhetsfunksjoner.
Du kan aktivere eller deaktivere møter i personlig rom for alle brukere på Webex-nettstedet ditt. Når de er aktivert for Webex-nettstedet ditt, kan du også aktivere eller deaktivere dem for individuelle brukere.
Slik aktiverer du møter i personlig rom:
1 |
Fra kundevisningen i https://admin.webex.com går du til Tjenester, og under Møte velger du Nettsteder. |
2 |
Velg Webex-nettstedet du vil endre innstillingene for, og velg Innstillinger. |
3 |
Under Fellesinnstillinger velger du Personlig møterom. |
4 |
Slå på Aktiver personlig rom (Når dette er aktivert, kan du slå dette på eller av for individuelle brukere). |
Låsing av Webex-møter påvirker oppførselen til møteinngang for alle brukere. Som standard låses alle møter etter 5 minutter, og alle må vente i lobbyen til verten slipper dem inn.
Separate innstillinger for møtelås er tilgjengelige for planlagte møter og møter i personlige rom på Webex-nettstedet ditt.
Møtelåskontrollene gjør det mulig for en administrator å gjøre følgende:
-
Lås møtet automatisk 0, 5, 10, 15 eller 20 minutter etter at møtet har startet.
-
Konfigurer atferden for møteinngang når møtet er låst:
-
Alle venter i lobbyen til verten slipper dem inn.
-
Ingen kan bli med på møtet.
-
Standardinnstillingen når et møte er låst er Alle venter i lobbyen til verten slipper dem inn.
Som administrator kan du tvinge møteverter til å bruke standardinnstillingene for møtelås for hele nettstedet, eller la verten angi antall minutter etter at møtet starter når det låses. Vi anbefaler at du håndhever automatisk låsing av møter etter en bestemt tid. Møteverter kan alltid bruke møtekontroller til å låse og låse opp møtet mens det pågår.
1 |
Fra kundevisningen i https://admin.webex.com velger du Tjenester, går til Møte og velger Nettsteder. |
2 |
Velg Webex-nettstedet du vil endre innstillingene for, og velg Innstillinger. |
3 |
Under Fellesinnstillinger velger du Personlig møterom. |
4 |
I delen Sikkerhet for personlig rom merker du av for Lås møtet automatisk etter at møtet har startet, og velger antall minutter fra rullegardinlisten. Hvis du setter antall minutter til 0, låses møtet når det starter. |
5 |
(Valgfritt) Slå av Tillat brukere å endre disse innstillingene. Hvis du låser rommet automatisk, blir ikonet rødt. Verter kan ikke endre låseinnstillingene for møtene sine. |
Lobbyen er aktivert som standard for alle planlagte Webex-møter. Med denne standardinnstillingen for ulåste møter plasseres alle gjestebrukere i lobbyen til verten slipper dem inn.
En gjestebruker er definert som følger:
-
Mottok en møteinvitasjon, men logget ikke på (identiteten er ikke godkjent)
-
Mottok ikke en e-postinvitasjon
Med standardinnstillingen for ulåste møter, De venter i lobbyen til verten slipper dem inn, omgår personer som mottok en møteinvitasjon og logget på med en Webex-konto ved hjelp av en verts- eller deltakerlisens lobbyen og blir med i møtet direkte.
Du kan velge å la deltakere som logger på med en Webex-konto i samme organisasjon som verten, alltid bli med i ulåste møter for alle planlagte møter i organisasjonen.
- Gjester kan bli med på møtet blir De kan bli med på møtet.
- Gjester venter i lobbyen til verten slipper dem inn blir De venter i lobbyen til verten slipper dem inn.
- Gjester kan ikke bli med på møtet blir De kan ikke bli med på møtet.
Møteverten kan se en liste over deltakere som venter i lobbyen. Når brukere plasseres i lobbyen, vises de i én av tre grupper for å forenkle brukerscreening og valg av møtetilgang:
-
Interne brukere (godkjente brukere i organisasjonen din)
-
Eksterne brukere (godkjente brukere i eksterne organisasjoner)
-
Ubekreftede brukere (brukere som ikke har logget på og ikke kan godkjennes)
Interne og eksterne godkjente brukere har logget på og bekreftet identiteten sin. Identiteten til ubekreftede brukere (brukere som ikke logget på) kan ikke antas å være sann fordi de ikke var autentisert.
Brukere kan få tilgang til møtet eller fjernes fra lobbyen individuelt eller som en gruppe.
Endre lobbyinnstillingene for planlagte møter
1 |
Fra kundevisningen i https://admin.webex.com, under Tjenester, gå til Møte og velg Nettsteder. |
2 |
Velg Webex-nettstedet ditt og velg Innstillinger. |
3 |
Under Fellesinnstillinger velger du Sikkerhet og blar til delen Webex-møtesikkerhet . |
4 |
I delen Når et møte er ulåst velger du ett av følgende alternativer:
|
5 |
Slå Deltakere i organisasjonen din kan alltid bli med i ulåste møter på eller av, slik at brukere i samme organisasjon som verten alltid kan bli med i ulåste møter, uansett om verten inviterer dem eller ikke. Denne innstillingen er deaktivert som standard for nye Webex-nettsteder. Den er aktivert som standard for eksisterende Webex-nettsteder. |
Lobbyen er aktivert som standard for alle planlagte møter i personlig rom. Med denne standardinnstillingen for ulåste møter plasseres alle gjestebrukere i lobbyen til verten slipper dem inn.
En gjestebruker er definert som følger:
-
Mottok en møteinvitasjon, men logget ikke på (identiteten er ikke godkjent)
-
Mottok ikke en e-postinvitasjon
Møteverten kan se en liste over deltakere som venter i lobbyen. Når brukere plasseres i lobbyen, vises de i én av tre grupper for å forenkle brukerscreening og valg av møtetilgang:
-
Interne brukere (godkjente brukere i organisasjonen din)
-
Eksterne brukere (godkjente brukere i eksterne organisasjoner)
-
Ubekreftede brukere (brukere som ikke har logget på og ikke kan godkjennes)
Interne og eksterne godkjente brukere har logget på og bekreftet identiteten sin. Identiteten til ubekreftede brukere (brukere som ikke logget på) kan ikke antas å være sann fordi de ikke var autentisert.
Brukere kan få tilgang til møtet eller fjernes fra lobbyen individuelt eller som en gruppe.
Endre lobbyinnstillingene for møter i personlig rom
1 |
Fra kundevisningen i https://admin.webex.com, under Tjenester, gå til Møte og velg Nettsteder. |
2 |
Velg Webex-nettstedet ditt og velg Innstillinger. |
3 |
Under Fellesinnstillinger velger du Personlig møterom og blar til delen Sikkerhet for personlig rom . |
4 |
I delen Velg hva som skjer for ubekreftede brukere for ulåste møter velger du ett av følgende alternativer:
|
Vi anbefaler at du håndhever passordkrav for brukere som blir med i planlagte møter fra telefon- eller videokonferansesystemer. Systemet genererer automatisk et åttesifret numerisk passord for deltakere i telefon- og videokonferansesystemet og legger det til i møteinvitasjonen. Dette tiltaket sikrer at bare personer med invitasjon kan bli med i møtet når de bruker et telefon- eller videokonferansesystem.
1 |
Fra kundevisningen i https://admin.webex.com velger du Tjenester, går til Møte og velger Nettsteder. |
2 |
Velg Webex-nettstedet du vil endre innstillingene for, og velg Konfigurer nettsted. |
3 |
Under Fellesinnstillinger velger du Alternativer for nettsted. |
4 |
I Webex-delen:
Hvis noen av disse alternativene ikke er tilgjengelige, kontakt Webex Support for å aktivere dem. |
5 |
Velg Oppdater. |
Vi anbefaler at du forhindrer deltakere i å bli med før verten, med mindre du fullt ut forstår sikkerhetsrisikoen og krever denne funksjonaliteten.
Vurder å deaktivere deltakelse før vertsalternativer for nettstedet ditt, spesielt for oppførte møter. Ellers kan eksterne deltakere utnytte planlagte møter til sine egne formål, uten vertens viten eller samtykke.
På samme måte, hvis du tillater deltakere å bli med før vert, bør du vurdere å ikke tillate dem å bli med i lyd før vert. Hvis møtet ditt er oppført på nettstedet ditt eller ikke er passordbeskyttet, kan uautoriserte brukere potensielt få tilgang og starte dyre samtaler uten vertens viten eller samtykke.
For personlige konferansemøter (PCN-møter) anbefaler vi at du deaktiverer alternativet Bli med-lyd før vert. Verten må ringe Webex-tilgangsnummeret for lydbroen, og deretter angi vertstilgangskoden og verts-PIN-koden før deltakerne kan bli med i møtet.
1 |
Fra kundevisningen i https://admin.webex.com velger du Tjenester, går til Møte og velger Nettsteder. |
2 |
Velg Webex-nettstedet du vil endre innstillingene for, og velg Konfigurer nettsted. |
3 |
Under Fellesinnstillinger velger du Alternativer for nettsted. |
4 |
Hvis du vil hindre at deltakere blir med før verten, går du til Webex-delen og fjerner merket i følgende bokser:
|
5 |
Velg Oppdater. |
I tillegg til å bruke møtelobbyen og møtelåsfunksjonene for møter i personlig rom, kan du bruke CAPTCHA til å oppdage og blokkere angripere ved hjelp av roboter og skript for å få uredelig tilgang til møter i personlig rom. Når dette alternativet er aktivert, gjelder CAPTCHA for gjester som blir med i møtet i ditt personlige rom.
En gjestebruker er definert som følger:
-
Ikke pålogget (identiteten er ikke godkjent)
-
Logget på, men tilhører en ekstern organisasjon
1 |
Logg på Control Hub, og gå til . |
2 |
Klikk på Nettsteder, velg Webex-nettstedet du vil endre innstillingene for, og klikk deretter på Innstillinger. |
3 |
Under Fellesinnstillinger velger du Personlig møterom. |
4 |
I delen Sikkerhet for personlig rom slår du på Vis en CAPTCHA når deltakere går inn i en verts personlige rom . |
5 |
Klikk på Lagre. |
Telefonitilbakeringingssvindel kan skje når noen blir med i et av møtene dine og bruker tilbakeringing til å ringe mistenkelige telefonnumre fra forskjellige land, noe som koster organisasjonen penger. Disse mistenkelige telefonnumrene kan komme fra hvor som helst i verden, men vi observerte at landene og regionene som har en høyere prosentandel svindel, kommer fra:
-
Belgia
-
Costa Rica
-
Ecuador
-
Egypt
-
Etiopia
-
Frankrike
-
Moldova
-
Niger
-
Panama
-
Filippinene
-
Portugal
-
Saudi-Arabia
-
Sør-Afrika
-
Sri Lanka
-
Taiwan
-
Tyrkia
-
Ukraina
-
De forente arabiske emirater
-
Storbritannia
-
Vietnam
Hvis det er land du ikke gjør forretninger med, eller hvis du vil forhindre uredelige eller mistenkelige anrop til møtene dine fra bestemte land eller regioner, kan du fjerne merket for dem fra listen over Webex-tillatte tilbakeringingsland.
1 |
Fra kundevisningen i https://admin.webex.com, under Tjenester, velger du Møter. |
2 |
Velg nettstedet du vil endre innstillingene for, og velg Konfigurer nettsted. |
3 |
Velg |
4 |
I delen Tillatte innringingsnumre merker du av for eller fjerner merket i avmerkingsboksen ved siden av et land eller en region for å aktivere eller deaktivere den. Du må forlate minst ett land eller en region aktivert for tilbakeringing. |
5 |
Når du er ferdig med å gjøre endringer, klikker du på Lagre. Det kan ta opptil 30 minutter å oppdatere endringene i appen. |
Selv møtetitler kan avsløre sensitiv informasjon. Et møte med tittelen «Diskuter oppkjøp av selskap A» kan for eksempel ha økonomiske konsekvenser, hvis det avsløres på forhånd. Hvis du oppretter møter som ikke er listet opp, opprettholder sikkerheten til sensitiv informasjon.
For oppførte møter vises møteemnet og andre detaljer på Webex-nettstedet for godkjente brukere, i tillegg til ikke-godkjente brukere og gjester å se. Vi anbefaler at du merker alle møter som ikke listet opp, med mindre organisasjonen har et spesifikt forretningsbehov for å vise møtetitler og informasjon offentlig.
1 |
Logg på Control Hub, og gå til . |
2 |
Klikk på Nettsteder, velg Webex-nettstedet du vil endre innstillingene for, og klikk deretter på Innstillinger. |
3 |
Under Fellesinnstillinger velger du Sikkerhet. |
4 |
I delen Webex Meetings merker du av for Alle møter må være uoppførte. Denne innstillingen gjelder også for Webex Webinars. |
5 |
Gå til delen Webex Events og merk av for Alle hendelser må være uoppførte. Denne innstillingen gjelder for Events (klassisk). |
6 |
Gå til delen Webex Training og merk av for Alle økter må være uoppførte . |
7 |
Klikk på Lagre. |
Du kan tilpasse økttyper for å kontrollere innholdsdeling og andre Webex-funksjoner som filoverføringer. Hvis du vil ha mer informasjon, kan du se Opprette egendefinerte økttyper for Webex-nettstedet ditt i Control Hub.
Hvis du tillater innholdsdeling på nettstedsnivå, kan Webex-møteverter velge om alle deltakerne skal kunne dele. Hvis du ikke aktiverer alternativet, kan du tilordne presentatørrollen til utvalgte deltakere eller deltakere. Hvis du vil ha mer informasjon, kan du se Gi deltakerne tillatelse til å dele under møter.
Hvis organisasjonen din arbeider med sensitiv informasjon, anbefaler vi at du krever at alle brukere har en konto på Webex-nettstedet ditt. Når dette alternativet er aktivert, ber Webex alle verter og deltakere om legitimasjon når de blir med i et møte, en hendelse eller en opplæringsøkt.
I tillegg anbefaler vi at du krever at deltakerne logger på når de ringer inn fra en telefon. Dette kravet hindrer at noen kommer inn i møtet eller opplæringsøkten uten riktig legitimasjon.
Deltakere som blir med ved hjelp av Webex-programmet, må godkjennes, så Webex ber dem ikke om å godkjenne når de kobler til lyd. Dermed påvirker denne begrensningen brukere som bare blir med via telefon.
Vurder også å begrense videokonferansesystemer fra å ringe inn til et møte som krever at deltakerne logger på. Hvis du vil ha mer informasjon, se Planlagte møter: Håndhev møtepassord når du blir med fra telefon- eller videokonferansesystemer.
Husk at bruk av dette alternativet begrenser møtet, hendelsen eller økten til interne deltakere (brukere med en konto på Webex-nettstedet ditt). Dette alternativet er en utmerket måte å holde møtene dine sikre på, men kan være begrensende hvis verten trenger en ekstern gjest.
1 |
Fra kundevisningen i https://admin.webex.com velger du Tjenester, går til Møte og velger Nettsteder. |
2 |
Velg Webex-nettstedet du vil endre innstillingene for, og velg Konfigurer nettsted. |
3 |
Under Fellesinnstillinger velger du Alternativer for nettsted. |
4 |
I Webex -delen merker du av for Krev pålogging før tilgang til nettstedet (Webex Meetings, Webex Events, Webex Training). |
5 |
Hvis du vil kreve pålogging når du blir med i et møte eller en opplæringsøkt via telefon, merker du av i følgende bokser:
Når det er merket av og verten krever pålogging, må deltakerne logge på fra telefonene sine. Deltakere må ha lagt til et telefonnummer og en PIN-kode i profilinnstillingene for å kunne gjøre det. |
6 |
Velg Oppdater. |
Å skjule koblingene i møter avskräkker deltakerne fra å invitere uønskede gjester ved å gjøre koblingene mindre praktiske å kopiere og dele. Det hindrer ikke deltakerne i å kopiere og dele møtekoblinger fra e-postinvitasjonene sine.
1 |
Fra kundevisningen i https://admin.webex.com/ går du til Tjenester og velger Møte. |
2 |
Velg Webex-nettstedet du vil endre innstillingene for, og velg Konfigurer nettsted. |
3 |
Under Fellesinnstillinger velger du Sikkerhet. |
4 |
Bla ned til Annet og merk av for Skjul møtekobling fra deltakervisning i møter (Meetings og Events). Dette alternativet er ikke valgt som standard. Når alternativet Kopier møtekobling er skjult, vises nedtonet for deltakere i vinduet Møteinformasjon , Flere alternativer -menyen og Møte -menyen. Verter kan fortsatt dele møtekoblinger i møter. |
For MacOS er bruk av tredjeparts virtuelle kameraer aktivert som standard for alle brukere i organisasjonen. Virtuelle kameraer fra tredjeparter krever at Webex laster inn bibliotekene sine for å gi dem tilgang til kameraet. Biblioteker lastet inn av Webex-prosessen arver alle møtetillatelser, for eksempel mikrofon og skjermbilde, som brukerne gir Webex. Hvis du deaktiverer bruken av virtuelle tredjepartskameraer for organisasjonen din, er det bare Webex som har tilgang til disse tillatelsene.
Hvis du vil øke møtesikkerheten for hele organisasjonen, slå av valg av tredjeparts virtuelle kamera for macOS. Hvis du vil deaktivere virtuelle kameraer for bestemte nettsteder, kan du se Aktivere eller deaktivere virtuelle kameraer i Webex Meetings.
Generelle sikkerhetsinnstillinger for brukerkonto administreres i Control Hub under
. Bruk disse kontrollene til å gjøre følgende:-
Aktiver engangspålogging for organisasjonen din
-
Aktiver ekstern pålogging (for eksempel Facebook eller Google)
-
Aktiver flerfaktorautentisering
-
Angi retningslinjer for passord (passordlengde, kompleksitet osv.)
Følgende Webex-nettstedsspesifikke sikkerhetsfunksjoner er tilgjengelige via Webex Control Hub. Finn disse funksjonene på:
.Kontoadministrasjon
-
Deaktiver en konto etter et konfigurerbart antall inaktive dager.
Krev sterke passord for møter (inkluder registrerings- og paneldeltakerpassord)
-
Krev spesifikke regler for passordformat, lengde og gjenbruk.
-
Opprett en liste over forbudte passord (for eksempel "passord").