Sectigo 博客
防范“Zoombombing”的核心建议
近期我整理了美国联邦调查局(FBI), Zoom以及其他权威信源发布的实用建议,在视频会议广泛普及的当下,帮助内部团队防范通话过程中出现的Zoom不速之客。
Sectigo之外的行业人士采取这些额外安全措施,同样可以从中获益。
这份清单是可用于在自身人脉圈和团队内部分享的实用一站式参考,帮助大家更好地防范Zoom入侵,也就是大家熟知的“Zoombombing”行为。
- 更新软件——确保你的会议软件客户端为最新版本。
- 保障会议私密性——可以说是这份清单中最重要的一点。你可以为所有会议设置参会密码来实现这一点。此外,“等候室”功能可帮助主持人控制参会人员准入。
- 避免在社交平台分享会议信息——不要在社交媒体上分享Zoom会议邀请。正确的做法是将会议密码直接发送给参会人。
- 使用随机会议ID——这种方式比使用“个人会议ID”安全得多。
- 连续场次不超过4场——将周期性会议的连续场次上限设为不超过4场。通过这种方式限制会议ID的重复使用,尽可能保证会议ID的随机性。
- 优先使用笔记本参会而非电话——参会时优先使用会议客户端加入,客户端会通过姓名标识你的身份。如果必须通过电话拨号入会,务必向主持人表明身份,尽可能做到身份透明。
- 做好主持人管控——将屏幕共享设置修改为“仅主持人可共享”,这样除主持人外其他参会人都无法控制共享屏幕。主持人也可以在设置中开启参会人静音权限。如此一来,若会议出现入侵情况,主持人能够控制局势、将影响降到最低。
- 执行点名流程——对于参会人数适中的会议场次,主持人应当执行点名流程,核实拨号入会的人员身份,确认参会人员信息。
- 锁定会话—在确认所有参会人员均已获邀入场后,请锁定会话以阻止其他人员加入。操作方式为:点击窗口底部的“Participants(参会者)”,再点击“Lock Meeting(锁定会议)”。
- 逐出所有闯入者—移除参会者时,将鼠标悬停在“Participants(参会者)”菜单中的对应人员名称上,点击“Remove(移除)”选项即可。被移除的参会者将无法再次加入会议。
发现更多防护方法后,我会持续更新本列表。
请大家注意安全防护。