Web会议安全是如何工作的

由:大卫·贝兹

对于像这次新闻发布会这样的Web会议来说,安全性非常重要。“width=
对于像这次新闻发布会这样的Web会议来说,安全性非常重要。
理查德Lewis-Pool /盖蒂图片社

自由通常需要风险,网络会议也不例外。虽然虚拟会议从面对面会议的财务和后勤并发症中解放了公司,但他们还将机密公司信息放在易受竞争对手和黑客的环境中。

商业秘密,员工记录,产品知识和盈利预测是Web会议期间通常共享的一些信息[资料来源:思科]。在线分享此信息使其易受盗窃。

广告

安全问题确实会发生。例如,2006年10月,Adobe Connect Web会议软件宣布发现了一个安全漏洞,可能导致不受欢迎的第三方访问信息。[来源:网络会议博客]。

但是,有许多方式可以保护数据保护数据,同时享受网络会议提供的自由和成本切割。

有些公司发现切换到Web会议导致大量投资回报率(ROI).总部位于芝加哥的网络公司Fieldglass估计,使用网络会议每年能为公司节省190多万美元。(来源:新闻通讯)。

在本文中,我们将了解Web会议安全性是如何工作的,探索Web会议安全性的体系结构,并提供举行安全Web会议的技巧。最后,我们将考虑主机在规范Web会议中的角色。

广告

Web会议的网络安全性

机密信息需要加密以防止错误的手。“width=
机密信息需要加密以防止错误的手。
照片礼貌田纳西州的状态

在Web会议期间,数据临时存储在共享的Internet服务器上。Web会议的主要风险是,这些数据可能会泄露到会议之外,并被敌对方访问。

这就是为什么安全套接字层(SSL)加密、非持久数据流和入侵控制等措施对于保护Web会议期间传输的数据至关重要。使用这种三管齐下的方法可以极大地减少信息泄漏的可能性。

广告

首先,数据本身使用SSL技术进行加密,确保一旦数据落入歹人之手,除预期接收者之外的任何人都无法读取数据。

为了防止它首先落入坏人之手,加密的数据可以被放置在一个恒定的状态迁移,或者从会议主持人的计算机切换到与会者的计算机,而不是长期存储在一个服务器上。这种非持久的数据传输类似于电话网络,其中数据来源于网络,但不会留在那里[来源:网讯]。

最后,入侵控制的工作原理就像一个带着探照灯的保安,他会不断地扫描网络,寻找未经授权的用户,并通过关闭一个传输端口来拒绝这些用户的访问。

目前有十几家公司提供web会议托管服务。虽然每个公司都有自己的安全架构版本,但它们的共同点多于不同点。

web会议行业的标准做法是将安全架构视为一个堆栈,用户控件位于顶部,数据存储在底部,会议控件位于中间。以下是WebEx,一家领先的网络会议服务提供商,如何建模其安全架构:

  • 现场安全
  • 会议安全
  • 网络安全
  • 物理安全
  • 第三方审计。

[来源:网讯]

微软的Live Meeting展示了它的安全模型,就像一座拥有三个垂直支柱的大楼:

  • 访问控制
  • 内容存储
  • 数据传输

接下来,我们将为您提供一些在Web会议期间确保安全性的技巧。

广告

Web会议安全提示

网络会议需要加强数据的安全性和保护。“width=
网络会议需要加强数据的安全性和保护。

在Web会议期间保护机密数据需要在会议之前、期间和之后在多个方面保持警惕。2003年的一份关于网络会议的研究报告指出了确保网络会议安全的三个首要目标:

  • 取得所有权
  • 遵守标准
  • 安全的环境

[来源:思科]

广告

以下是如何持有安全Web会议的一些更具体的提示。他们下降了三类:

  • 入学要求
  • 信息访问
  • 数据保护和存储

入学要求

在会议开始之前,您需要确保只有您想参加的人能够参加。重要的是不要公布会议名称或其他宣传你的会议,以免向敌对方透露会议正在举行。以下是一些关于入学要求的其他建议:

  • 通过安全的电子邮件服务器发送电子邮件邀请,以确保它们不会被拦截。安全邀请是防御不必要入侵的第一道防线
  • 在会议中保持关于入学密码的严格政策。大多数Web会议服务允许您需要两个单独的密码来尤其是机密会议。
  • 限制密码验证的尝试,以阻止潜在的黑客。
  • 验证语音和Web访问会议。

信息访问

并不是所有会议期间提供的信息都需要在任何时候提供,也不是所有各方都需要提供。在会议开始之前,你的公司应该同意哪些信息是机密的,哪些信息不是。以下是处理查阅资料的贴士:

  • 根据与会者“需要知道”的状态,在会议前商定,为他们分配不同的访问级别。
  • 不要一次提供所有信息;在会议的不同时间点发布信息。
  • 不要通过即时通讯服务传递信息。
  • 不要允许会议的视频录制。

数据保护和存储

您的数据是您公司的生命线,需要在Web会议过程的每个阶段受到保护。如果您正在使用外部托管服务,请确保供应商的安全策略符合您公司的需求。

在自己的服务器上举办会议是理想的,但并非总是可行的。随着提供Web会议服务的供应商数量的增加,他们开始把安全作为优先事项。以下是一些保护你的数据的方法:

  • 符合企业标准的网络会议。随着时间的推移,这种合规性加强了会议安全。看XCON.这些标准。
  • 使用最高的加密级别。
  • 如果您使用作为主机的第三方服务,请避免将机密数据放在他们的服务器上。
  • 如果您必须将机密数据放在第三方服务器上,请在会议后立即删除它。

[来源:思科]

请翻到下一页了解第三方审计。

广告

Web会议的第三方审计

第三方审计员负责确保Web会议的安全性。“width=
第三方审计员负责确保Web会议的安全性。
Richard-Lewis池/盖蒂图片社

毫无疑问,公司希望知道在Web会议期间可能暂时驻留在供应商服务器上的数据不会被不想要的各方访问。

网络会议托管服务对安全进行了大量的承诺,而是确保您的数据正在处理,重要的是要知道该服务是否具有第三方审计机构的监督。第三方审计师是由供应商雇用的被注册会计师,以便以明确的方式进入清单,并以无偏见的方式确定供应商对其安全承诺的良好。审核员每年审查托管服务的程序,如果符合安全标准,则批准批准奖励。

广告

安永(Ernst & Young)提供WebTrust和SAS-70 Type I & II认证,要求公司遵守以下安全标准。

首先,公司必须识别并记录其具体的安全措施。它还必须解释它如何允许授权用户访问,它允许何种访问,以及谁授权该访问。以下是安永在安全审计过程中审查的其他一些领域:

  • 防止未经授权的访问
  • 添加新用户、修改现有用户的访问级别和删除不再需要访问的用户的过程
  • 分配系统安全的责任和问责制
  • 为系统变更和维护分配责任和责任
  • 在实施之前测试,评估和授权系统组件
  • 处理如何解决与安全问题有关的投诉和请求
  • 处理安全漏洞和其他事件的程序
  • 提供培训和其他资源的分配,以支持其系统安全政策
  • 用于系统安全策略中未特别处理的异常和情况的处理
  • 对适用的法律法规、已定义的承诺、服务水平协议和其他合同的识别和一致性的规定

[来源:誉认证]

在下一页中,您将了解关于举办Web会议的更多信息。

广告

托管网络会议 - 监管选择

通过适当的安全措施,Web会议可能是风险费。“width=
通过适当的安全措施,Web会议可能是风险费。
斯蒂芬·切宁/盖蒂图片社

持有安全Web会议的关键是通过在程序和与会者中断言尽可能多的控制来抵消网络会议平台的开放性。作为主机,您可以通过会议进行大量的权力以及如何共享信息。Web会议服务允许主机对会议进行重大控制。作为主机,您可以通过以下方式调节会议:

  • 会议注册信息
  • 决定谁可以参加会议
  • 决定哪些信息将提供给哪些参与者
  • 设置密码的要求
  • 驱逐不需要的参与者
  • 随时结束会议
  • 随时终止应用程序共享会话
  • 筛选新进入者
  • 将会议锁定给新进入者
  • 跟踪关于会议与会者的信息
  • 监察违反保安规定的情况
  • 保存和删除内容
  • 在会议结束时删除信息

了解Web会议所涉及的风险是创建安全的Web会议环境的第一步。通过对数据进行加密,确保数据不会持久存储,并跟踪与会者的活动,可以极大地降低安全漏洞的可能性。

广告

即使您使用与第三方认证的外部Web会议服务,您不应该认为这意味着您的会议是安全的。您仍然需要将警惕的协议建立为主机,例如密码。您还应确定谁允许访问会议后处理信息的信息和设置程序。

Web会议仍然是相对年轻的,并且厂商正在继续解决安全问题。暂时而言,许多公司正在发现虚拟会议的好处 - 降低旅行成本,分享信息的能力 - 超过数据盗窃的温和风险。只要公司保持警惕并使用具有严格的安全措施的卖方,Web会议应被视为传统面对面会议的可行替代品。

有关Web会议安全和相关主题的更多信息,请查看下一页中的链接。

广告

广告

加载……