七大主流視頻會議產品安全性點評|視頻會議應用|microsoft teams|...

2021-01-06 騰訊網

新冠疫情在全球持續肆虐,數以千萬計的員工遵循居家令遠程辦公,一度在國內火爆的視頻會議應用也在全球遍地開花。

但是自從4月初Zoom安全性問題被全球媒體曝光(具體內容可參考安全牛此前的報導:Zoom到底做錯了什麼?),視頻會議應用的安全性一夜間超過其定價、功能,成為最受關注的「賣點」。甚至Zoom也多次表示,公司近期最重要的任務是提升產品安全性,而不是功能。

那麼,除了被曝光問題的Zoom之外,其他國際主流視頻會議和遠程辦公應用,例如Slack、Team、Webex等,安全性如何?它們是否比Zoom更出色(端到端加密、隱私保護、安全標準、安全漏洞等)。近日卡巴斯基收集了網際網路上的公開資料,對主流視頻會議應用進行了「雲點評」(未經實驗室環境測試),內容整理如下:

Slack

在Slack應用中,您可以為團隊創建多個聊天工作區,方便地顯示在一個窗口中,還可以在工作區中創建專門用於不同項目的通道。但Slack的會議功能偏弱,僅限於15名參與者。因此,不少用戶會選擇使用Zoom+Slack的組合。

安全性

Slack符合包括SOC 2在內的一系列國際安全標準,可以配置用於處理醫療和財務等敏感數據,並允許公司選擇數據存儲區域。加入Slack工作區需要使用公司域名的電子郵件地址發起邀請。

Slack還為客戶提供靈活的風險管理工具,與數據防洩漏(DLP)解決方案的集成以及數據訪問控制工具。例如,管理員可以限制從個人設備訪問Slack或從「track」複製信息。

漏洞和弊端

Slack開發人員聲稱,只有少數企業確實需要端到端加密,並且該功能的實施會限制視頻會議的性能和功能。因此,Slack顯然沒有計劃添加端到端加密。

Slack允許用戶集成第三方應用程式,但Slack不對其安全性負責。

此外,研究人員還發現了Slack中的嚴重漏洞。Slack已經修補了以下兩個漏洞:一個漏洞使攻擊者可以竊取數據;另一個漏洞則可以攔截用戶的會話。

微軟Teams

Microsoft Teams與Office 365集成,對於微軟企業用戶來說Teams更具優勢。為了響應居家辦公日益增長的需求,Microsoft現在提供了為期六個月的Microsoft Teams免費試用版,但是免費用戶將無法配置用戶設置和策略,這可能會損害安全性。

安全

Teams符合許多國際安全標準,可以設置用於處理機密的醫療數據,並提供靈活的安全管理選項。根據某些服務計劃,用戶可以將其他工具(例如DLP或傳出文件掃描)集成到Teams中。Teams還受到MS Office 365安全方案的保護,可掃描通過Team交換的數據,以防止惡意軟體在公司網絡中傳播。

Teams發送到伺服器的數據,無論是聊天還是視頻通話,都經過加密,但是同樣,Teams沒有談論端到端加密。至於存儲和處理,Teams可以確保數據永遠不會離開您公司所在的地區。

漏洞

Microsoft通常會迅速修補漏洞,但漏洞依然會不時出現。例如,研究人員最近發現了一個漏洞(已被修補),攻擊者可通過惡意Gif文件接管Teams帳戶。

Skype商業版

Skype for Business的雲版本(Office 365中Teams的前身)熱度似乎正在消退,但是您仍然可以在本地安裝它。一些用戶發現它比Teams更方便,並且微軟將在未來幾年中繼續支持Skype的本地版本。

安全

Skype for Business會加密信息,但不會端對端,並且該服務的保護是可配置的。它還使用本地伺服器軟體,因此視頻通話和其他數據永遠不會離開公司網絡,這是一個明顯的優勢。

漏洞和弊端

除非Microsoft更改計劃,否則對該應用程式的支持將在2021年7月結束,而Skype for Business Server 2019的擴展支持將持續到2025年10月14日。

Google Meet和Google Duo

Google提供了兩種視頻通話服務:Meet(環聊)和Duo。第一個是與Google全家桶(G Suite)集成的應用程式。如果您是G Suite的用戶,那麼Meet非常值得推薦。

安全性:Google Meet

Meet在安全性方面的優勢之一是Google聲稱的可靠的數據處理基礎結構、加密(注意並不是端到端)和一組保護工具,這些工具默認情況下都處於啟用狀態。與大多數其他業務產品一樣,包括Google Meet在內的G Suite均符合高級安全標準,並在其功能中提供了配置和訪問權限管理選項。

安全性:Google Duo

行動應用程式Duo提供端到端加密來保護數據。但需要注意的是,Duo是為私人用戶而非企業而設計的應用程式。其會議最多只能容納12位參與者。

漏洞和弊端

除了一些提醒我們所有人的消息,Google收集了用戶數據,因此可能會對商業秘密構成威脅,我們無法找到有關這些應用程式安全性能的具體信息。這並不意味著Google服務是完美無缺的,但Google確實有一個非常強大的安全團隊的支持,該團隊往往能在問題招惹麻煩之前將其修復。

WebEx Meeting和WebEx Teams

思科的WebEx Meetings是一項非常專注於視頻會議的服務。Cisco WebEx Teams是一項功能全面的協同工作服務,除其他功能外,還支持視頻通話。就本文的討論範圍而言,區別在於加密方法。

安全

思科WebEx Meetings提供企業級服務和端到端加密。(該選項默認情況下處於關閉狀態,但提供商會根據要求將其激活。這樣做在某種程度上限制了該實用程序的功能,但是,如果您的員工在會議中處理機密信息,無疑是一個不錯的選擇。)Cisco WebEx Teams提供僅對信函和文檔進行端到端加密,而視頻和音頻呼叫在思科伺服器上解密(非端到端加密)。

漏洞和弊端

僅在今年3月,思科就修補了兩個WebEx Meetings遠程執行代碼漏洞。去年年初,在WebEx Teams客戶端中發現了一個嚴重的漏洞,它允許使用當前用戶的特權執行命令。與微軟、谷歌一樣,思科非常重視安全性,有能力及時發現並迅速更新其服務。

WhatsApp

WhatsApp是為社交而非企業業務而構建的,但是免費的應用程式可以滿足小型公司或團隊的視頻會議需求,但該程序並不適用於大型企業,其視頻會議一次最多只能有四個參與者。

安全

WhatsApp具有真正的端到端加密的無可爭議的優勢。這意味著第三方和WhatsApp的員工都無法觀看您的視頻通話。但是與商業應用程式不同,WhatsApp幾乎不提供聊天和呼叫安全管理選項,僅提供內置功能。

漏洞和弊端

就在去年,攻擊者通過WhatsApp視頻通話分發了Pegasus間諜軟體。該漏洞已修復,但請記住,該應用程式並非旨在提供企業級保護,因此,用戶應仔細了解網絡安全新聞。

Zoom

自從去年下半年開始流行以來,雲視頻會議平臺Zoom就一直是新聞焦點。其靈活的定價(最多可容納100人的40分鐘免費會議)和用戶友好屬性圈粉無數,但4月份該平臺曝光的一些安全問題也引起了眾多關注。

安全

Zoom符合SOC 2國際安全標準,為醫療行業提供了單獨的HIPAA兼容服務計劃,並具有靈活的配置。會話組織者可以阻止參與者,即使他們具有正確的超連結和密碼、禁止錄製等。如果需要,用戶可以設置使任何Zoom流量都不離開公司。

Zoom一直在積極解決已報告的漏洞問題,該公司表示,計劃優先考慮產品安全性,而不是添加新功能。

漏洞和弊端

Zoom聲稱已經實現了端到端加密,但是這種說法還不夠準確。使用端到端加密意味著發件人和收件人都無法讀取傳輸的數據,而Zoom則在其伺服器上解密視頻數據,而且分發加密密鑰的伺服器未必在您的屬地國家(編者按:根據最新的報導該問題已經解決)。

在Zoom應用程式中發現了多個嚴重漏洞。據報導,Zoom的Windows和macOS客戶端存在一個漏洞(已修復),該漏洞使黑客能夠竊取計算機的帳戶數據。macOS應用程式中的另外兩個漏洞可能會使攻擊者完全接管設備。

此外,許多報告顯示,不法分子們訪問了開放的沒有密碼保護的Zoom會議,發布可疑的評論並共享包含淫穢內容的屏幕。總體而言,您可以通過正確配置會議來解決此問題,Zoom隨後還添加了默認密碼保護,以確保安全。

在有關Zoom的安全性問題的消息傳出後,Zoom的競爭者們大肆貶低該服務。但是,我們需要清楚所有服務都有漏洞,就Zoom而言,爆炸性增長同時也吸引了極為嚴苛的安全審查。

總結

總而言之,雖然Zoom、Slack等遠程協作應用的漏洞引起大眾關注,但事實上產品漏洞是不可避免的,企業對產品安全性的重視表明,在網際網路產品功能趨同的今天,安全正在成為產品的核心競爭力之一。但企業也需要明白,正如前文所述,市場上並沒有所謂的安全性完美無缺的視頻會議應用程式,選擇正確的應用程式只是安全遠程辦公的第一步,你還需要:

·花點時間正確配置服務。寬鬆或錯誤的設置往往是數據洩漏的主要原因。

·及時更新視頻會議應用以儘快修復漏洞。

·確保您的員工具備基本的遠程辦公網絡行為安全意識,與視頻會議產品安全漏洞相比,人員疏忽和錯誤行為的危害性更大,安全意識培訓顯得尤為重要。

相關焦點

  • 七大主流視頻會議產品安全性點評
    新冠疫情在全球持續肆虐,數以千萬計的員工遵循居家令遠程辦公,一度在國內火爆的視頻會議應用也在全球遍地開花。但是自從4月初Zoom安全性問題被全球媒體曝光(具體內容可參考安全牛此前的報導:Zoom到底做錯了什麼?),視頻會議應用的安全性一夜間超過其定價、功能,成為最受關注的「賣點」。甚至Zoom也多次表示,公司近期最重要的任務是提升產品安全性,而不是功能。
  • microsoft teams怎麼開視頻會議
    今天跟大家一起來學習一下微軟的一個視頻會議軟體《microsoft teams》,之前我們公司一直使用的是ZOOM,但前幾天突然收到了封官網的服務變更通知信,徹底的涼了,所以我就又找起來其他視頻會議軟體的路。
  • Zoom 要小心了:微軟開始發力視頻會議市場 更新Microsoft Teams
    微軟和谷歌都錯過了一個機遇,這就是視頻會議領域。在這個細分市場,新貴 Zoom 憑藉著簡潔易用的產品牢牢佔據著先發優勢,在新冠疫情帶來的遠程辦公和視頻會議市場契機中成為了最大贏家。  Zoom 去年年底的單日會議參加者峰值還只有 1000 萬人,今年 4 月底已經達到了 3 億人 (並不是日活用戶 3 億人,而是會議參加者,意味著有大量重複人數),一個季度增長了三十倍。
  • 視頻會議的應用
    視頻會議的發展視頻會議最初的形態可以看作電視和電話會議的結合,通過電視和電話在兩個或多個地點的用戶之間舉行會議,實時傳送聲音和圖像。此外,視頻會議還兼備靜止圖像、文件、傳真等信號的傳送。隨著經濟的發展和競爭的加劇,企業對視頻會議系統的需求越來越大。
  • 速遞科技|網絡視頻會議好不好?應用場景主要有哪些?
    網絡視頻會議好不好?應用場景主要有哪些?今年因為疫情的原因,遠程會議溝通以火熱的姿勢躍入人們的視野中,其實我們都知道,現在企業中的視頻會議一般應用於產品介紹,遠程會議、員工培訓甚至是異地招聘都是可以的。
  • 軟體視頻會議怎麼樣 軟體視頻會議有哪些特點【詳解】
    然而近年來,隨著計算機CPU處理能力的不斷增強,PC對音視頻的編解碼已經有著很強的處理能力,因此軟體視頻會議產品如雨後春筍般崛起,並以其低廉的價格、靈活的應用方式活躍於跨國公司、政府、教育、金融等領域,以破竹之勢搶佔視頻會議市場。不久的將來,軟體視頻會議系統的發展有可能成為未來視頻會議的主流。
  • 億聯雲視頻會議系統的功能特點及場景應用
    (電腦、手機、平板等);(8)充分利用公司現有的網絡,來實現視頻會議系統的聯網;(9)具備終端解析度自適應調節功能,節省網絡帶寬;(10)系統具備高安全性,保障企業、會議的數據安全;(11)通過所建設的視頻會議系統,可同時滿足實時遠程培訓、遠程會議、遠程招聘等需求,可將各分會場需要上傳的遠程圖像傳送到主會場;(12)具有可擴展性,支持大戶量並發,根據企業發展隨時可擴容;(13)能夠兼容其他第三方設備
  • Poly博詣面向微軟Teams推出視頻會議終端
    今天,在2019 微軟 Ignite大會上,全球領先統一通信和協作公司Poly博詣(NYSE: PLT)宣布推出內置Microsoft Teams的Poly Studio X視頻會議終端產品。作為一款一體化視頻會議產品,Poly Studio X 內置Microsoft Teams應用程式,可提供本地的Teams會議服務和呼叫體驗。
  • 視頻會議系統如何設計 視頻會議系統設計方案【介紹】
    視頻會議系統設計方案(一)  設計目標  將政務視頻會議系統作為杭州市電子政務平臺的一個重要的組成部分,與整個電子政務平臺一起進行統一設計、統一建設、統一管理。採用電子政務平臺統一的安全體系結構,確保其安全性和可靠性。
  • 國產視頻會議軟體已逐漸引領市場發展主流
    視頻會議在全球範圍內,已經被認為是企業提高溝通效率和管理水平的有效方式,同時對於企業拓展業務也起到非常重要的作用。視頻會議產品最開始是始於國外,國內視頻會議市場起步相對較晚,高端市場長期被國外廠商所壟斷,而中國大部分中小企業難以接受其高昂的建設成本、以及複雜的操作流程。
  • 視頻會議市場的同聲傳譯需求
    有數據顯示,疫情期間,約四成的企業處於會議系統起步構建期,超過三成的企業處於會議系統和應用場景的打通擴展期,相當數量的企業將線下會議轉至線上,此次疫情推動了視頻會議的發展的同時,也暴露出在線會議尚未做好應對準備,存在諸如:協作效率低、擴容成本高、管理難度大、支撐場景少、安全管控難,導致無法有效協同支持在線視頻會議和遠程同聲傳譯的配合使用。
  • Microsoft Teams開放免費版創建視頻會議
    而因應新冠肺炎(COVID-19)疫情,和付費版一樣,微軟表示視頻會議的時間長度也不設限。從Teams左邊工具欄的Meetings(會議),用戶可以選擇Meet Now立即創建視頻。填入會議名稱、使用圖片與否(或只要聲音)、挑選偏好的聲音源,最後按下「Join Now」加入,再邀請他人加入會議。
  • 市場價的一半銷售 高效實惠的視頻會議_華為 ViewPoint 9035A_安防...
    如今,視頻會議已經成為很多企業的主流應用設備。無論是有著大範圍的遠程溝通需求,還是一些局域內的遠程會議,視頻會議都已經成為很多領域所被青睞的對象。那麼,在這些設備中,到底哪一款設備可以更加值得我們的信賴呢?
  • 視頻會議系統是什麼意思 視頻會議系統介紹【詳解】
    此外,語音會議系統可以讓所有桌面用戶通過PC參與語音會議,這些是在視頻會議基礎上的衍生  (1)多點處理單元(MCU)  MCU是視頻會議系統的核心部分,為用戶提供群組會議、多組會議的連接服務。目前主流廠商的MCU一般可以提供單機多達32個用戶的接入服務,並且可以進行級聯,可以基本滿足用戶的使用要求。
  • 視頻會議系統基於sip協議的視頻會議的設計及應用
    1.概述隨著我國寬帶建設的進一步普及,以及電子政務和信息化建設的不斷推進,視頻會議產品已經越來越廣泛地應用到了各個領域。現在市場上的視頻會議產品大多是基於H.323協議的。由於H.323協議標準過於嚴格,實施起來比較困難,系統的自由度較小、擴展性差,而且硬體設施比較昂貴。
  • 九陽應用MAXHUB進行高清視頻會議
    以前九陽在會議和生產過程中存在的主要問題是傳統幕布清晰度不足,昏暗的環境下開會體驗差;工業LED產品走線複雜,運維成本高;老式設備操作繁瑣,需IT人員現場測試;視頻會議設備昂貴,需另外搭配顯示屏。運用MAXHUB之後,4K超清大屏提升了會議效率和愉悅度,一體化的LED免去了複雜布線,維護更便;MAXHUB設備的人性化設計讓操作更簡單,集成了多款主流辦公設備,搭配視頻會議軟體,可大幅降低會議成本
  • 視頻會議軟體公司Zoom增加雙重驗證功能 增強帳戶安全性
    據國外媒體報導,視頻會議軟體公司Zoom增加了雙重驗證(2FA)功能,以增強帳戶安全性。有了這項新功能,除了標準密碼外,用戶還可以選擇為其... 據國外媒體報導,視頻會議軟體公司Zoom增加了雙重驗證(2FA)功能,以增強帳戶安全性。
  • 羅技發布微軟Teams和Zoom全新視頻會議解決方案
    過去幾年本來要親自參加的會議,現在已經使用微軟Teams和Zoom等視頻會議解決方案進行。羅技推出了新的視頻會議設備,包括設備和基於PC的解決方案,旨在與包括Teams和Zoom在內的領先視頻會議服務合作。羅技Rally Bar專為中型會議室打造,而羅技Rally Bar Mini則針對小型會議室。這兩款設備均採用一體化設計,承諾提供影院級的視頻和清晰的音頻。
  • microsoft teams怎麼加入會議發起會議
    由於公司的業務原因,經常需要跟國外的客戶進行視頻會議,之前一直使用的是ZOOM,但由於重重原因馬上就無法使用了。所以就選擇了teams,說實話teams的功能實在不怎麼好用,比國內的釘釘之類的可以免費視頻會議的軟體差了些,對方又不用我們的軟體,領導又喜歡用他們的,那就用吧。
  • 視頻會議的昨天,今天和明天
    「視頻會議是一個不斷創新發展的產品,隨著新的技術出現在不斷演進和迭代,不斷給用戶帶來驚喜。」 在LiveVideoStackCon 2020 線上峰會的主題演講中,拍樂雲創始人&CEO趙加雨分享了視頻會議技術多年來的發展與演進,並暢想未來視頻會議產品可能存在的進一步應用與創新。