Webex 安全性概觀

Webex Meetings 套件使全球員工和虛擬團隊能夠實時開會和協作,就好像他們在同一個協作室中工作一樣。 世界各地的企業、機構和政府機關倚賴 Webex 來簡化業務流程並改進銷售、行銷、訓練、專案管理和支援團隊的成效。

對於所有組織及其使用者,安全性是根本問題。 線上協作必須提供多層安全性;從排定會議到對參加者進行驗證再到共用內容。

Webex Meetings 套件提供安全的環境,但也可將它設定為一個開放的協作場所。 瞭解網站管理員和最終使用者的安全性特性可讓您能根據業務需求自訂 Webex 網站。

如需其他資訊,請參閱 Webex 安全技術文件

Webex 管理員最佳做法

有效的安全性設定從「Webex 網站管理」開始,它允許管理員管理和強制執行有關主持人和主講者特權的安全性策略。 譬如,經授權的管理員可以自訂階段作業設定以停用主講者共用應用程式,或基於每個網站或每個使用者轉移檔案的功能。

我們強烈推薦您將管理員數量保持在最低水平。 管理員越少,意味著網站設定錯誤的可能性越小。

在檢查了網站管理員的最佳做法後,請務必檢視適用於主持人的安全會議的最佳做法

我們建議使用下列功能來保護您的會議:

當有人加入您的其中一個會議並使用回撥來呼叫來自不同國家/地區的可疑電話號碼時,有可能會發生電話回撥欺詐,從而導致組織資金損失。 這些可疑電話號碼可能來自世界任何地方,但是,我們觀察到欺詐百分比較高的國家和地區如下:

  • 比利時

  • 哥斯達黎加

  • 厄瓜多爾

  • 埃及

  • 埃塞俄比亞

  • 法國

  • 摩爾多瓦

  • 尼日

  • 巴拿馬

  • 菲律賓

  • 葡萄牙

  • 沙烏地阿拉伯

  • 南非

  • 斯里蘭卡

  • 台灣

  • 土耳其

  • 烏克蘭

  • 阿聯酋

  • 英國

  • 越南

如果有些國家/地區與您沒有業務往來,或者您想防止來自某些國家或地區的欺詐或可疑電話呼叫您的會議,您可以從 Webex 允許回撥國家/地區清單中取消勾選這些國家/地區。

1

登入「Webex 網站管理」,前往 設定 > 通用網站設定 > 音訊設定

2

Webex 允許的回撥國家/地區區段中,勾選或取消勾選國家或地區旁邊的勾選方塊,以將其啟用或停用。


 

您必須為回撥至少保留一個國家或地區。

3

完成變更後,按一下儲存

您的變更可能需要長達 30 分鐘才能在應用程式中更新。

甚至會議標題都能披露敏感資訊。 譬如,如果提前披露一個標題為「討論公司 A 的收購」的會議,那麼可能會有財務影響。 建立不公開會議可保持敏感資訊的安全性。

對於公開會議,會議主題和其它資訊將顯示在您的網站上,供已驗證的使用者以及未驗證的使用者和訪客檢視。 除非您的組織有公開顯示會議標題和資訊的特定業務需求,否則應該將所有會議標示為不公開。

1

在 Webex 管理網站中,選取 設定 > 通用網站設定 > 選項

2

安全性選項(位於 Webex 區段)下:

  • 轉至 Webex Meetings 區段,然後勾選所有會議必須不公開。 此設定亦適用於 Webex Events(新版)

  • 轉至 Webex Events 區段,然後勾選所有活動必須不公開。 此設定適用於 Webex Events(傳統)

  • 轉至 Webex Training 區段,然後勾選所有課程必須不公開

3

選取更新

除了要求使用者在從會議應用程式加入會議(譬如在 Windows 或 Mac 上)時輸入密碼外,您還應該強制要求使用者在從電話或視訊會議系統加入會議時輸入密碼。 當選取此選項時,系統會為電話和視訊會議系統出席者自動生成 8 位數字的密碼並將其新增至會議邀請。 這可確保只有收到邀請的人員才能使用電話或視訊會議系統加入會議。

1

登入 Webex 網站管理,並導覽至 設定 > 通用網站設定 > 選項 > 安全性選項

2

Webex 區段下:

  • 轉至 Webex Meetings 區段,並選取透過電話加入時強制使用會議密碼。 此設定亦適用於 Webex Events(新版)

  • 轉至 Webex Meetings 區段,並選取透過視訊會議系統加入時強制使用會議密碼。 此設定亦適用於 Webex Events(新版)

  • 轉至 Webex Events 區段,並選取透過電話加入時強制使用活動密碼。 此設定適用於 Webex Events(傳統)

  • 轉至 Webex Training 區段,並選取透過電話加入時強制使用訓練密碼


 

如果這些選項不可用,請聯絡 Webex Support 以啟用它們。

3

選取更新

如果要在您的 Webex 網站上進行包含敏感資訊的會議、活動或訓練課,建議您要求所有使用者在該網站上擁有帳戶。 當啟用此功能時,除了主持人外,出席者在嘗試加入會議、活動或訓練課時也會被要求輸入認證。

除了要求登入網站以外,建議您要求出席者在透過電話撥入時登入。 這能防止未獲得相應認證的人員進入會議或訓練課。


使用 Webex MeetingsWebex Training 應用程式加入的參加者必須通過驗證,因此他們在連線至音訊時不會再被要求進行驗證。 因此,此限制會影響僅透過電話加入的使用者。

另外,請考慮限制視訊會議系統撥入要求出席者登入的會議。 由於使用者無法從視訊會議系統登入,因此允許視訊會議系統加入會導致未經授權的使用者加入會議的風險。

請記住,使用此選項將您的會議、活動或課程限制為內部出席者。 這是確保會議安全的絕佳方法,但是如果主持人需要有外部訪客,則可能會受到限制。

1

登入 Webex 網站管理,並導覽至 設定 > 通用網站設定 > 選項 > 安全性選項

2

要求所有使用者必須在您的 Webex 網站上擁有一個帳戶才能主持或出席 Webex 會議、活動或訓練課,請轉至 Webex 區段並勾選存取網站前要求登入(Webex Meetings、Webex Events、Webex Training)

3

透過電話加入會議或訓練課時要求登入:

  • Webex Meetings 區段下,勾選要求使用者透過電話加入時必須擁有帳戶

  • Webex Training 區段下,勾選要求使用者透過電話加入時必須擁有帳戶

當選取此選項且主持人要求登入時,出席者必須從電話登入。 出席者必須已在其設定檔設定中新增電話號碼和 PIN 才能這樣做。

4

選取更新

對於所有會議,請勿啟用允許出席者在主持人之前加入會議的功能,除非您完全瞭解安全性影響並需要此功能。

請考慮對您的網站停用在主持人之前加入會議的功能。 建議對公開會議停用此類選項,因為外部出席者可以在主持人不知情或不同意的情況下為各自目的利用已排定的會議。

同樣地,如果您允許出席者在主持人之前加入會議,請考慮不允許他們在主持人之前加入音訊。 如果您的會議在網站上列出並且不受密碼保護,那麼未經授權的使用者可能在主持人不知情或不同意的情況下獲取存取權並撥打昂貴的電話。

對於個人會議(PCN 會議),建議您停用在主持人之前加入音訊的選項。 主持人必須首先撥打音訊橋接器的 Webex 存取碼並輸入主持人存取碼和主持人 PIN,然後出席者才能加入會議。

1

登入 Webex 網站管理,並導覽至 設定 > 通用網站設定 > 選項 > 安全性選項

2

若要防止出席者在主持人之前加入會議,請取消選取以下方塊:

  • 允許出席者或答疑者在主持人之前加入(Meetings、Training 和 Events)

  • 第一個加入的出席者將成為主講者 (Meetings)


     

    此設定亦適用於 Webex Events(新版)

  • 允許出席者加入音訊會議 (Meetings)


     

    此設定亦適用於 Webex Events(新版)

  • 允許出席者或答疑者加入音訊會議 (Training)

  • 允許出席者或答疑者加入音訊會議 (Events)


     

    此設定適用於 Webex Events(傳統)

  • 允許出席者在主持人之前加入個人會議的音訊部分

3

選取更新

我們推薦您在指定時間後強制自動鎖定個人會議室。 當在個人會議室中開始會議時,主持人可以接受您在網站級別設定的預設時間,或變更他們希望在會議開始後幾分鐘(包括零分鐘)鎖定個人會議室。

1

登入 Webex 網站管理並導覽至 設定 > 通用網站設定 > 選項

2

網站選項區段中,勾選會議開始後 [x] 分鐘自動鎖定個人會議室

3

設定會議開始後鎖定個人會議室的分鐘數。

4

選取更新

在會議中隱藏會議鏈結和活動鏈結會降低複製和共用鏈結的方便性,阻止出席者邀請不受歡迎的訪客。 它不阻止出席者複製和共用電子郵件邀請中的會議鏈結。

1

登入 Webex 管理並前往 設定 > 通用網站設定 > 選項

2

向下捲動至 安全性選項 > 其他,並勾選在會議(Meetings 與 Events)中對出席者檢視隱藏會議鏈結。 預設情況下不選取此選項。


 
隱藏後,複製會議鏈結選項將在會議資訊視窗的更多選項功能表和會議功能表中對出席者停用。 主持人仍可在會議中共用會議鏈結。

我們推薦您至少允許已登入的出席者進入未鎖定的個人會議室,但要求未驗證的使用者在未鎖定的個人會議室的大廳中等待,直到主持人手動准許其進入。

使用此選項,在鎖定的會議室中,主持人將看到在大廳中等待的出席者的清單,該清單顯示誰已登入以及誰未登入。 在未鎖定的會議室中,在大廳中等待的出席者的清單將只顯示未登入的人員,因為登入的人員將被自動准許進入。 在兩種情況下,主持人都可以檢查清單並選擇允許誰進入個人會議室會議。

1

登入 Webex 網站管理並導覽至 設定 > 通用網站設定 > 選項

2

網站選項區段中,捲動至個人會議室安全性以檢視下列選項:

  • 任何人都可以進入未鎖定的會議室

    不推薦使用此選項。 任何擁有加入 URL 的人都可以進入個人會議室而無需任何驗證。

  • 已登入的出席者可以進入未鎖定的會議室,但是未驗證的出席者必須在大廳中等待直到主持人手動准許其進入

    這是推薦的最低安全級別。 它為主持人提供了未驗證的使用者清單,並允許主持人允許合法出席的個人使用者使用,並阻止非合法使用。

    如果選擇此選項,則可以為例外: 如果未驗證的出席者曾在過去 <number 1="" to="" 15=""> 週登入,則允許其進入未鎖定的會議室選項指定數值。

  • 無人可以在未登入的情況下進入會議室或大廳

    未驗證的使用者的最高安全級別。

3

選取更新

若使用 MacOS 系統,則預設情況下會針對您網站的所有使用者啟用第三方虛擬相機。 第三方虛擬相機會要求 Webex 載入使用者的內容庫以允許他們存取相機。 載入至 Webex 處理序後,這些處理序即能沿用全部權限,例如您的使用者授予 Webex 麥克風和畫面擷取的權限,使其在參加會議時可利用這些權限。 如果您讓您的網站停用第三方虛擬相機,則只有 Webex 能夠存取這些權限。

為了提高網路會議的安全性,您可防止 Webex Meetings 載入三方虛擬相機

若要在網站上管理所有使用者的原則設定,還可以在「Webex 網站管理」中使用以下功能。 可在以下位置尋找這些功能: 設定 > 通用網站設定 > 選項 > 安全性選項


標有星號 (*) 的選項僅適用於在 Webex 網站管理中管理的未啟用單一登入的網站。

帳戶管理

  • *在登入失敗的次數達到設定次數後鎖定帳戶

  • 在可設定的「非使用中」天數後停用帳戶

帳戶註冊

  • *在登入表單中新增要求新使用者鍵入螢幕上顯示的扭曲的影像中的字母或數字的安全性檢查

  • *要求對新帳戶進行電子郵件確認

密碼管理

  • 對密碼格式、長度和重新使用要求特定規則

  • 建立禁止的密碼清單(例如「password」)

密碼使用期限

  • *強制使用者在固定的時間間隔變更密碼

  • 設定使用者可以變更其密碼的最小時間間隔