Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

Vanesa Buenas Practicas y Seguridad Cisco Webex

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 23

Cisco Webex Suite

Seguridad y buenas prácticas

1
Sumario

■ Cisco Webex Suite


■ Buenas practicas en reuniones virtuales
■ Seguridad en Cisco Webex
■ No solo Nube, entorno hibrido
■ Integraciones y automatización de rutinas
■ Aplicación políticas de prevención perdida de datos
(DLP)
■ Capas adicionales de seguridad: Cloudlock -Umbrella,
DUO, AMP

2
Introducción a Webex Suite

■ Cisco Webex Suite

3
Módulos

■ Webex Teams
■ Webex Meetings
■ Webex Events
■ Webex Training
■ Webex Streaming

4
Cisco Webex Teams

■ Modulo base, funcionalidades


■ Chats individuales y grupales
■ Llamadas audio y video de alta calidad
■ Presentaciones, pizarra y gestión de archivos
■ Programación de reuniones, integrado en Outlook*

5
Cisco Webex Teams

6
Cisco Webex Meetings

■ Módulo de reuniones multipunto


■ Salas personales por cada usuario licenciado
■ Integrable en calendario
■ Enlace acceso web para invitados. Sin registro, ni instalaciones

7
Buenas prácticas
EVITAR QUE LOS ASISTENTES NO Utilice un enlace único protegido por contraseña para los usuarios con invitación
AUTORIZADOS SE UNAN A LAS
REUNIONES (predeterminado).

 Bloquee automáticamente las salas de reuniones para restringir la entrada


(predeterminado).

 Coloque automáticamente a los asistentes externos o no autenticados en una sala


de espera (predeterminado).

 Requerir contraseña o inicio de sesión para teléfonos y dispositivos de vídeo.


EVITAR INTERRUPCIONES DURANTE LA Impedir la posibilidad de unirse a una reunión antes del anfitrión.
REUNIÓN
 Bloquee manualmente su sala de reunión.

 Configurar que solo el presentador pueda compartir contenido.

 Configure su sala de reunión para que se bloquee automáticamente después de una


duración especificada.

 Haga que los participantes que se unan a una sala personal que está cerrada sean
colocados en el lobby hasta que sean admitidos por el anfitrión.
LIMITAR LAS REUNIONES SOLO A LOS Aplique inicio de sesión único (SSO) para unirse o entrar a una sala de reuniones
USUARIOS INTERNOS
personal.

 Requerir roles de asistente.


8
PREVENIR EL REENVÍO DE INVITACIONES  Exigir que solo los usuarios invitados puedan unirse a las reuniones.
Buenas Prácticas
HABILITAR A UN ANFITRIÓN PARA Diferencia visual en usuarios internos/externos en la lista
ADMINISTRAR DE FORMA SEGURA UNA
REUNIÓN DE LA SALA PERSONAL
 Tonos de entrada y salida

 Bloquear la sala de reunión

 Habilite una notificación por correo electrónico para que se le envíe en caso de que
alguien entre en el lobby de su habitación personal mientras usted está fuera

 Activar/desactivar las funciones disponibles como chat, vídeo, opciones de voz

 Expulsar, bloquear, silenciar, etc.


ADMINISTRAR EL CONTROL DE  El administrador puede optar por habilitar o deshabilitar selectivamente el uso
COMPARTICIÓN DE ARCHIVOS
compartido de archivos (Meetings y Teams).

 El administrador puede limitar el uso compartido de archivos en función del tipo de


cliente (Webex Teams).
ADMINISTRAR INTEGRACIONES EXTERNAS  Permitir o denegar a los usuarios que utilicen cuentas de Google, Office 365 y otras
(PARA MEETINGS Y TEAMS)
aplicaciones de terceros con su cuenta de Webex. También pueden asegurarse de
que solo se pueden habilitar aquellas aplicaciones de terceros para Webex Teams
(desarrolladas mediante la API disponible en developer.webex.com) que cumplen
con sus estándares de seguridad y control de datos.

 Los clientes pueden optar por permitir o denegar el acceso a estas aplicaciones de
terceros para todos los miembros de la organización o para usuarios específicos. 9
Seguridad

■ Las configuraciones de seguridad en webex están definidas en


dos niveles
■ Globales
■ Afectan a toda la organización
■ Gestionadas por los administradores
■ Control Hub, panel de control vía web

■ Nivel Usuario
■ Gestión de su sala personal (VMR)
■ Accesos y Pines
■ Bloqueo de sala
■ Acceso vía web o app

10
No Solo Cloud

■ Las organizaciones eligen servicios en la nube, pero


muchas no pueden o no quieren mover todos sus servicios
a la nube. Los servicios híbridos combinan servicios
basados ​en la nube y locales como una solución para la
mejor experiencia de reunión desde cualquier ubicación

11
Servicios Híbridos

■ Servicios híbridos disponibles


■ Servicio de llamadas híbridas
■ Integración con CUCM, se puede usar el control de llamadas de Cisco
que tiene e integrarlo con Webex
■ Servicio de calendario híbrido @meet @webex
■ Integra Ms Exchange, Office 365 o Google Calendar simplificando la
programación de reuniones, especialmente desde un dispositivo
móvil.
■ Servicio de directorio híbrido
■ Sincroniza automáticamente los usuarios de Ms Active Directory con la
administración de usuarios de Cisco Webex (creación, actualización,
eliminación), para que los usuarios siempre estén actualizados en
Webex.

12
Webex Edge

■ Webex Edge
■ Cisco Webex Edge consta de dos servicios de software que puede
implementar por separado o en conjunto para mejorar la calidad de audio,
video y contenido.
■ Audio SIP desde CUCM a Webex, sin consumo PSTN y calidad de audio IP
■ Video Mesh, una pieza de la Cloud en el Datacenter on-prem

13
Video Mesh

■ Video Mesh
■ Permite descargar una pieza de la Cloud “MCU” on-premise
■ Los dispositivos y clientes Webex de la LAN , envían la media al nodo
local en lugar de enviar toda la media a la nube.
■ Calidad de llamada mejorada ,se reduce la latencia y la pérdida de
paquetes
■ Consumo reducido de ancho de banda de Internet
■ Máquina virtual en un servidor

14
Integraciones y automatización de rutinas

■ Repositorio de Integraciones y bots


■ https://apphub.webex.com/
■ Bots, automatización de tareas
■ Se puede gestionar bots para espacios de Webex Teams,
administrando las integraciones externas, para controlar la
salida de información y reducir el riesgo. Los administradores
pueden establecer políticas globales para permitir o denegar
bots.

15
Integraciones Vía Api

■ ¿Qué es API?
■ API: interfaz de programación de aplicaciones
■ Conjunto de definiciones de subrutinas, protocolos y
herramientas para crear software de aplicación.
■ Especifica cómo los componentes de software deben
interactuar entre sí
■ Existen muchos tipos de API, no solo las API RESTful API
RESTful:
■ Usa solicitudes HTTP para crear / leer / actualizar / eliminar
(CRUD) operaciones:

16
Soluciones de seguirdad complementarias

■ Solución extremo a extremo

17
Prevención de pérdida de datos (DLP)

■ DLP y el ecosistema de partners de almacenamiento


■ Las herramientas de prevención de pérdida de datos (DLP)
ayudan a evitar la pérdida o el acceso no autorizado de datos
confidenciales y son una parte integral de la protección de las
aplicaciones de colaboración

18
Soluciones complementarias de seguridad

■ Cisco Cloudlock para la prevención de pérdida de datos


■ Visibilidad y control sobre la información confidencial
almacenada en Cisco Webex Teams. Los administradores
pueden aprovechar más de 80 directivas existentes o crear
nuevas directivas personalizadas.
■ Mitigar el riesgo de fuga de datos en la nube a través de
acciones automatizadas cuando se descubren datos
confidenciales. Cuando se infringen las directivas, Cloudlock
eliminará automáticamente archivos o mensajes, notificará a
los usuarios o administradores y eliminará usuarios de los
espacios.

19
Cisco Umbrella

■ Cuando Umbrella recibe una solicitud DNS, utiliza


inteligencia para determinar si es segura, maliciosa o
peligrosa
■ Utiliza la información web de Cisco Talos y la
información de terceros para determinar si una URL es
peligrosa

20
Cisco Dúo

■ Autenticación multi-factor:
■ Cisco Duo es la solución multi-factor de Cisco.
■ Ofrece autenticación via SSO para Cisco Webex
■ Identifica dispositivos de riesgo
■ Aplicar directivas de acceso contextual
■ Informar sobre el estado del dispositivo mediante un enfoque
sin agente o mediante la integración con las herramientas de
administración de dispositivos.

21
Cisco AMP para Dispositivos

■ Cisco AMP para Dispositivos. Ofrece antivirus de última


generación que actúan desde la nube, una plataforma de
protección de terminales (EPP) y detección y respuesta avanzada
de terminales (EDR).
 Motores de protección de gran potencia, para bloquear las
amenazas conocidas automáticamente gracias al machine learning
 Aislamiento de terminales, que reduce la huella del ataque y
proporciona agilidad preventiva
 Seguridad retrospectiva, generando automáticamente alertas
retrospectivas con los primeros indicios de comportamiento
malicioso.

22
Gracias
INFO@CSA.ES
COVID19@CSA.ES
PEDRO.MARTIN@CSA.ES

23

También podría gustarte