Pregled varnosti storitve Webex

Paket Webex Meetings Suite omogoča globalnim zaposlenim in virtualnim ekipam, da se srečujejo in sodelujejo v realnem času, kot da bi delali v isti sobi. Podjetja, ustanove in vladne agencije po vsem svetu se zanašajo na Webex. Webex pomaga poenostaviti poslovne procese in izboljšati rezultate za ekipe za prodajo, trženje, usposabljanje, vodenje projektov in podporo.

Varnost je za vse organizacije in njihove uporabnike temeljna skrb. Spletno sodelovanje mora zagotavljati več ravni varnosti, od načrtovanja sestankov do preverjanja pristnosti udeležencev in izmenjave vsebine.

Webex zagotavlja varno okolje, ki ga lahko konfigurirate kot odprt prostor za sodelovanje. Z razumevanjem varnostnih funkcij lahko kot skrbniki spletnega mesta in končni uporabniki prilagodite spletno mesto Webex svojim poslovnim potrebam.

Dodatne informacije najdete v tehničnem dokumentu o varnosti Webex.

Najboljše prakse za skrbnike storitve Webex

Učinkovita varnost se začne z upravljanjem spletnega mesta Webex, ki skrbnikom omogoča upravljanje in uveljavljanje varnostnih pravilnikov za privilegije gostitelja in predavatelja. Pooblaščeni skrbnik lahko na primer prilagodi konfiguracije seje tako, da predstavniku onemogoči možnost souporabe aplikacij ali prenosa datotek na podlagi posameznega spletnega mesta ali posameznega uporabnika.

Vsekakor priporočamo, da je število skrbnikov čim manjše. Manjše število skrbnikov pomeni manj možnosti za napake pri nastavitvah spletnega mesta.

Ko boste pregledali najboljše prakse za skrbnike spletnih mest, obvezno preglejte tudi najboljše prakse za varne sestanke za gostitelje.

Za zaščito sestankov priporočamo uporabo naslednjih funkcij:

Načrtovana srečanja Webex

Načrtovani sestanki Webex so naša priporočena vrsta sestankov, kadar je varnost za vas ali vašo organizacijo pomembna. Načrtovani sestanki so enkratni sestanki, ki so zaščiteni z geslom in imajo širok nabor varnostnih funkcij za nadzor funkcij sestanka in udeležencev. Kot skrbnik lahko nadzorujete varnostne funkcije za vse načrtovane sestanke v spletnem mestu Webex. Gostitelji lahko ob načrtovanju sestanka konfigurirajo tudi varnost sestanka, možnosti sestanka in privilegije udeležencev.

Srečanja v osebni sobi

Srečanja Webex Osebne sobe so oblika srečanja Webex, ki je gostitelju srečanja stalno na voljo. Gostitelj sestanka aktivira svojo osebno sobo, ko se pridruži, in deaktivira sobo, ko jo zapusti. Osebne sobe Webex Meetings so namenjene hitremu in priročnemu načinu srečevanja zaupanja vrednih udeležencev, zato imajo omejen nabor nastavljivih varnostnih funkcij. Če je varnost sestankov vaša glavna skrb, priporočamo uporabo načrtovanih sestankov Webex, ki imajo obsežen nabor nastavljivih varnostnih funkcij.

Srečanja v osebni sobi lahko omogočite ali onemogočite za vse uporabnike v spletnem mestu Webex. Če so omogočene za spletno mesto Webex, jih lahko omogočite ali onemogočite za posamezne uporabnike.

Omogočanje sestankov v osebni sobi

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Options

2

V razdelku Site Options potrdite Enable Personal Room (Omogoči osebno sobo) (ko je omogočeno, lahko to vklopite ali izklopite za posamezne uporabnike).

3

Izberite Posodobitev.

Zaklepanje sestankov Webex vpliva na obnašanje pri vnosu sestanka za vse uporabnike. Ko se sestanek začne, so udeleženci privzeto nameščeni v preddverje, dokler jih gostitelj ne sprejme.

Za načrtovane sestanke in sestanke v osebni sobi v spletnem mestu Webex so na voljo ločene nastavitve zaklepanja sestankov.

Nadzor zaklepanja sestanka omogoča upravitelju naslednje:

  • Samodejno zaklepanje sestanka 0, 5, 10, 15 ali 20 minut po začetku sestanka

  • Konfigurirajte obnašanje vnosa sestanka, ko je sestanek zaklenjen:

    • Vsi počakajo v čakalnici, dokler jih gostitelj ne sprejme

    • Nihče se ne more pridružiti sestanku

Privzeta nastavitev, ko je sestanek zaklenjen, je Vsi čakajo v preddverju, dokler jih gostitelj ne sprejme.

Kot skrbnik lahko gostitelje sestankov prisilite, da uporabijo privzete nastavitve zaklepanja sestankov na celotnem spletnem mestu, ali pa gostitelju omogočite, da določi število minut po začetku sestanka, ko se ta zaklene. Priporočamo, da po določenem času uvedete samodejno zaklepanje sestankov. Gostitelji sestankov lahko med potekom sestanka vedno uporabijo nadzorne elemente v sestanku, s katerimi lahko zaklenejo in odklenejo svoj sestanek.

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Settings > Security.

2

V razdelkih Webex meetings security in Personal Room Security preklopite Enable 'Automatically lock the meeting' after the meeting begins on in v meniju izberite število minut.

Če število minut nastavite na 0, se sestanek ob začetku zaklene.

3

(Neobvezno) Toggle Allow users to change these settings on (Preklopite Dovoli uporabnikom spreminjati te nastavitve), če želite uporabnikom omogočiti spreminjanje nastavitev.

4

Izberite Shrani.

Preddverje je privzeto omogočeno za vsa srečanja Webex. S to privzeto nastavitvijo se ob začetku sestanka in odklenitvi sestanka vsi gostujoči uporabniki postavijo v preddverje, dokler jih gostitelj ne sprejme.

Gostujoči uporabnik je razvrščen v naslednje skupine uporabnikov:

  • Nepreverjeni uporabniki - Uporabniki, ki se niso prijavili in katerih identiteta ni preverjena.

  • Preverjeni zunanji uporabniki - uporabniki, ki so se prijavili, vendar pripadajo zunanji organizaciji.

Vsaka skupina uporabnikov ima ločene in neodvisne kontrole v preddverju. Razlikovanje med nepreverjenimi in preverjenimi zunanjimi uporabniki vam omogoča, da povečate varnost sestanka z uporabo strožjih kontrol vstopa v sestanek za nepreverjene uporabnike. Nepreverjeni uporabniki se na primer ne morejo pridružiti sestanku, medtem ko so preverjeni zunanji uporabniki nameščeni v preddverju, ali pa so nepreverjeni uporabniki nameščeni v preddverju, medtem ko se preverjeni zunanji uporabniki lahko sestanku pridružijo neposredno.

S privzeto nastavitvijo "Počakajo v preddverju, dokler jih gostitelj ne sprejme" uporabniki v vaši organizaciji, ki so se v račun Webex vpisali z licenco gostitelja ali udeleženca, ob odklenitvi sestanka obidejo preddverje in se neposredno pridružijo sestanku.

Gostitelj sestanka lahko vidi seznam udeležencev, ki čakajo v preddverju. Ko se uporabniki znajdejo v preddverju sestanka, so razvrščeni v tri skupine, da se poenostavi pregled uporabnikov in izbira vstopa v sestanek:

  • Notranji uporabniki (avtentificirani uporabniki v vaši organizaciji)

  • Zunanji uporabniki (avtentificirani uporabniki v zunanjih organizacijah)

  • nepreverjeni uporabniki (uporabniki, ki se niso prijavili in niso avtentificirani).

Notranji in zunanji avtentificirani uporabniki so se prijavili in preverili svojo identiteto. Identitete nepreverjenih uporabnikov (uporabnikov, ki se niso prijavili) ni mogoče šteti za resnično, ker niso bili avtentificirani.

Uporabnike lahko na sestanek sprejmete ali odstranite iz preddverja posamezno ali v skupini.

Upravljanje sestanka Webex v preddverju

Za več informacij o nadzoru preddverij glejte . Vedite, komu dovolite vstop na sestanek Webex.

Spreminjanje nastavitev preddverja za načrtovane sestanke in sestanke v osebni sobi

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Options.

2

V razdelku Webex Meetings Security and Personal Room Security pod razdelkom When a meeting is unlocked, izberite eno od naslednjih možnosti za Unverified Users in Verified External Users:

  • Lahko se pridružijo sestanku - Onemogoči preddverje za sestanek in omogoči, da se sestanku neposredno pridruži kateri koli uporabnik. Webex močno odsvetuje onemogočanje preddverja, saj je zaradi tega vaš sestanek izpostavljen nezaželenim udeležencem, ki se pridružijo sestanku, in goljufijam pri plačilu cestnine za sestanek.

  • Počakajo v preddverju, dokler jih gostitelj ne sprejme - (privzeta nastavitev) Ta možnost je najnižja priporočena stopnja varnosti. Avtentificirani udeleženci v vaši organizaciji se sestanku pridružijo neposredno, medtem ko gostje čakajo v avli. Gostitelji lahko sprejmejo goste, ki so legitimni udeleženci, in zavrnejo vstop udeležencem, ki to niso.

  • Ne morejo se pridružiti sestanku - sestanka se lahko udeležijo samo udeleženci, ki imajo uporabniški račun na vašem spletnem mestu in so se prijavili. S to nastavitvijo so vaši sestanki "samo interni", kar pomeni, da so na voljo samo uporabnikom v vaši organizaciji.

3

Izberite Posodobitev.

Priporočamo, da za uporabnike, ki se pridružujejo načrtovanim sestankom iz telefonskih ali videokonferenčnih sistemov, uveljavite zahtevo po geslu. Sistem samodejno ustvari osemmestno številčno geslo za udeležence telefonskih in videokonferenčnih sistemov ter ga doda v vabilo na sestanek. S tem ukrepom zagotovite, da se lahko sestanku pridružijo samo osebe z vabilom, če uporabljate telefonski ali videokonferenčni sistem.

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Options.

2

V razdelku Webex :

  • Pojdite v razdelek Webex Meetings in preverite Enforce meeting password when joining by phone. Ta nastavitev velja tudi za spletne seminarje Webex.

  • Pojdite v razdelek Webex Meetings in preverite Enforce meeting password when joining by video conferencing systems. Ta nastavitev velja tudi za spletne seminarje Webex.

  • Pojdite v razdelek Webex Events in preverite Enforce event password when joining by phone. Ta nastavitev velja za Dogodke (klasično).

  • Pojdite v razdelek Webex Training in preverite Enforce training password when joining by phone.

Če katera od teh možnosti ni na voljo, se obrnite na in se obrnite na podporo Webex , da jih omogočite.

3

Izberite Posodobitev.

Priporočamo, da udeležencem preprečite, da bi se pridružili pred gostiteljem, razen če se popolnoma zavedate varnostnega tveganja in to funkcijo zahtevate.

Razmislite o onemogočanju možnosti pridruži se pred gostiteljem za svoje spletno mesto, zlasti za sestanke s seznama. V nasprotnem primeru bi lahko zunanji udeleženci brez vednosti ali soglasja gostitelja izkoristili načrtovane sestanke za svoje namene.

Če udeležencem dovolite, da se pridružijo pred gostiteljem, razmislite tudi o tem, da jim ne dovolite, da se pridružijo zvoku pred gostiteljem. Če je sestanek naveden na vašem spletnem mestu ali ni zaščiten z geslom, lahko nepooblaščeni uporabniki pridobijo dostop in sprožijo drage klice brez gostiteljeve vednosti ali soglasja.

Pri osebnih konferenčnih sestankih (sestanki PCN) priporočamo, da onemogočite možnost Pridruži zvok pred gostiteljem. Gostitelj mora poklicati dostopno številko Webex za zvočni most, nato pa vnesti dostopno kodo gostitelja in kodo PIN gostitelja, preden se lahko udeleženci pridružijo sestanku.

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Options.

2

Če želite udeležencem preprečiti, da bi se pridružili pred gostiteljem, odznačite naslednja polja:

  • Dovoli udeležencem ali panelistom, da se pridružijo pred gostiteljem (Meetings, Training in Events)

  • Prvi udeleženec, ki se pridruži, bo predstavitelj (Meetings)

    Ta nastavitev velja tudi za spletne seminarje Webex.

  • Omogoči udeležencem, da se pridružijo zvočni konferenci (Meetings)

    Ta nastavitev velja tudi za spletne seminarje Webex.

  • Omogoči udeležencem ali panelistom, da se pridružijo zvočni konferenci (Training)

  • Omogoči udeležencem ali panelistom, da se pridružijo zvočni konferenci (Events)

    Ta nastavitev velja za Dogodke (klasično).

  • Omogočite udeležencu, da se pridruži zvočnemu delu osebne konference pred gostiteljem

3

Izberite Posodobitev.

Poleg uporabe funkcij preddverja za sestanke in zaklepanja sestankov za sestanke v osebnih sobah lahko uporabite CAPTCHA za odkrivanje in blokiranje napadalcev, ki uporabljajo robote in skripte za goljufiv dostop do sestankov v osebnih sobah. Če je omogočena, CAPTCHA velja za goste, ki se pridružijo vašemu osebnemu sestanku v sobi.

Gostujoči uporabnik je opredeljen na naslednji način:

  • Ni prijavljen (identiteta ni preverjena)

  • Prijavljen, vendar pripada zunanji organizaciji

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Options.

2

V razdelku Varnost osebne sobe potrdite polje poleg Prikaži CAPTCHA, ko udeleženci vstopijo v gostiteljevo osebno sobo.

3

Izberite Posodobitev.

Do goljufije s povratnimi telefonskimi klici lahko pride, ko se nekdo pridruži enemu od vaših sestankov in uporabi povratni klic, da pokliče sumljive telefonske številke iz različnih držav, kar vašo organizacijo stane denarja. Te sumljive telefonske številke lahko prihajajo od koder koli na svetu. Vendar smo opazili, da večji odstotek goljufij izvira iz naslednjih krajev:

  • Belgija

  • Kostarika

  • Ekvador

  • Egipt

  • Etiopija

  • Francija

  • Moldavija

  • Niger

  • Panama

  • Filipini

  • Portugalska

  • Saudova Arabija

  • Južna Afrika

  • Šrilanka

  • Tajvan

  • Turčija

  • Ukrajina

  • Združeni Arabski Emirati

  • Združeno kraljestvo

  • Vietnam

Da bi zmanjšali število goljufij, vam priporočamo, da na seznamu držav, iz katerih je dovoljen povratni klic Webex, onemogočite določene države. Dodate lahko na primer države, s katerimi ne poslujete ali iz katerih ste prejeli goljufive ali sumljive klice.

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Audio Settings.

2

V razdelku Webex Allowed Callback Countries označite ali odstranite označitev ustreznega potrditvenega polja za državo ali regijo, da jo omogočite ali onemogočite.

Vsaj eno državo ali regijo morate pustiti omogočeno za povratni klic.

3

Ko končate s spremembami, kliknite Save.

Vaše spremembe se lahko v aplikaciji posodobijo v 30 minutah.

Tudi naslovi sestankov lahko razkrijejo občutljive informacije. Na primer, sestanek z naslovom "Razprava o prevzemu podjetja A" ima lahko finančne posledice, če je razkrit vnaprej. Ustvarjanje sestankov brez seznama ohranja varnost občutljivih informacij.

Za sestanke s seznama se tema sestanka in druge podrobnosti prikažejo na vašem spletnem mestu Webex, kjer jih lahko vidijo tako avtentificirani uporabniki kot tudi neavtentificirani uporabniki in gostje. Priporočamo, da vse sestanke označite kot nerazpisane, razen če ima vaša organizacija posebno poslovno potrebo po javnem prikazovanju naslovov in informacij o sestankih.

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Options.

2

V razdelku Security Options v razdelku Webex :

  • Pojdite v razdelek Webex Meetings in preverite Vsi sestanki morajo biti neprijavljeni na seznam. Ta nastavitev velja tudi za spletne seminarje Webex.

  • Pojdite v razdelek Webex Events in preverite All events must be unlisted. Ta nastavitev velja za Dogodke (klasično).

  • Pojdite v razdelek Usposabljanje Webex in preverite Vse seje morajo biti neprijavljene.

3

Izberite Posodobitev.

Tipe sej lahko prilagodite za nadzor souporabe vsebine in drugih funkcij Webexa, kot je prenos datotek. Za več informacij glejte Ustvarjanje vrst sej po meri za spletno mesto Cisco Webex, v Upravljanje spletnega mesta.

Če dovolite souporabo vsebine na ravni spletnega mesta, lahko gostitelji sestankov izberejo, ali bodo dovolili souporabo vsem udeležencem. Če te možnosti ne omogočite, lahko izbranim udeležencem ali poslušalcem dodelite vlogo predavatelja. Za več informacij glejte Omogočite udeležencem deljenje med sestanki.

Če vaša organizacija dela z občutljivimi podatki, priporočamo, da od vseh uporabnikov zahtevate, da imajo račun na spletnem mestu Webex. Če je ta možnost omogočena, Webex vse gostitelje in udeležence pozove k vpisu poverilnic, ko se pridružijo sestanku, dogodku ali usposabljanju.

Poleg tega priporočamo, da od udeležencev zahtevate, da se prijavijo, kadar kličejo s telefona. Ta zahteva preprečuje, da bi na sestanek ali usposabljanje prišel kdor koli brez ustreznih pooblastil.

Udeleženci, ki se pridružijo z aplikacijo Webex, se morajo avtentificirati, zato jih aplikacija Webex ne pozove k avtentikaciji, ko se povežejo z zvokom. Zato ta omejitev vpliva na uporabnike, ki se pridružijo samo prek telefona.

Razmislite tudi o tem, da bi videokonferenčnim sistemom omejili klicanje na sestanek, na katerem se morajo udeleženci prijaviti. Za več informacij glejte Načrtovani sestanki: Uveljavljanje gesla za sestanek, ko se pridružite iz telefonskih ali videokonferenčnih sistemov.

Upoštevajte, da je z uporabo te možnosti sestanek, dogodek ali seja omejena na notranje udeležence (uporabnike z računom na spletnem mestu Webex). Ta možnost je odličen način za zagotavljanje varnosti sestankov, vendar je lahko omejena, če gostitelj potrebuje zunanjega gosta.

1

Prijavite se v Upravljanje spletnega mesta in pojdite na Configuration > Common Site Settings > Options.

2

V razdelku Webex preverite Zahtevajte prijavo pred dostopom do spletnega mesta (Webex Meetings, Webex Events, Webex Training).

3

Če želite zahtevati prijavo, ko se pridružite sestanku ali usposabljanju po telefonu, označite naslednja polja:

  • V razdelku Webex Meetings preverite Pri telefonski pridružitvi zahtevajte, da imajo uporabniki račun.

  • V razdelku Webex Training preverite Pri telefonski pridružitvi zahtevajte, da imajo uporabniki račun.

Če je preverjeno in gostitelj zahteva prijavo, se morajo udeleženci prijaviti s telefoni. Udeleženci morajo v nastavitve svojega profila dodati telefonsko številko in kodo PIN.

4

Izberite Posodobitev.

Skrivanje povezav do sestankov in dogodkov v sestankih odvrača udeležence od povabila nezaželenih gostov, saj so povezave manj priročne za kopiranje in deljenje. Udeležencem ne preprečuje kopiranja in deljenja povezav do sestankov iz e-poštnih vabil.

1

Prijavite se v program Webex Administration in pojdite na Configuration > Common Site Settings > Options.

2

Pomaknite se navzdol do Varnostne možnosti > Drugo in potrdite Skrij povezavo do sestanka iz pogleda udeleženca znotraj sestankov (Sestanki in dogodki).

Ta možnost je privzeto odkljukana.

Ko je skrita, je možnost Kopiraj povezavo do sestanka za udeležence v oknu Informacije o sestanku , meniju Več možnosti in meniju Sestanek zatemnjena. Gostitelji lahko še vedno delijo povezave do sestankov znotraj sestankov.

Vsi uporabniki sistema MacOS lahko privzeto uporabljajo virtualne kamere tretjih oseb. Navidezne kamere tretjih oseb zahtevajo, da Webex naloži njihove knjižnice in omogoči dostop do kamere. Ta zahteva zagotavlja, da virtualne kamere podedujejo vsa dovoljenja, ki jih podeljujete udeležencem, kot sta mikrofon in zajem zaslona. Če za svoje spletno mesto onemogočite uporabo virtualnih kamer tretjih oseb, lahko do teh dovoljenj dostopa samo Webex.

Če želite povečati varnost sestankov na spletnem mestu, lahko preprečite nalaganje virtualnih kamer tretjih oseb v Webex Meetings.

Naslednje nastavitve so na voljo v Upravi spletnega mesta Webex: Konfiguracija > Skupne nastavitve spletnega mesta > Možnosti > Varnostne možnosti.

Možnosti, označene z zvezdico (*), so na voljo samo za spletna mesta, ki jih upravljate v Upravljanju spletnih mest in nimajo omogočene enotne prijave.

Upravljanje računa

  • *Zaklepanje računa po nastavljivem številu neuspešnih poskusov prijave

  • deaktiviranje računa po nastavljivem številu neaktivnih dni

Prijava računa

  • *V obrazec za prijavo dodajte varnostno preverjanje CAPTCHA, ki od novih uporabnikov zahteva, da vnesejo črke ali številke iz izkrivljene slike, ki se prikaže na zaslonu.

  • *Zaželite potrditev novih računov po e-pošti

Upravljanje gesla uporabniškega računa

  • Zahtevajte posebna pravila za obliko, dolžino in ponovno uporabo gesla.

  • Ustvarite seznam prepovedanih gesel (na primer "password").

Staranje gesla

  • * Prisilite uporabnike, da v rednih časovnih presledkih spremenijo geslo

  • Nastavitev minimalnega časovnega intervala, v katerem lahko uporabniki spremenijo svoje geslo.

Zahtevaj močna gesla za sestanke (vključno z gesli za registracijo in gesli panelistov)

  • Zahtevajte posebna pravila za obliko, dolžino in ponovno uporabo gesla.

  • Ustvarite seznam prepovedanih gesel (na primer "password").