隨著移動互聯(lián)網(wǎng)時代以及基礎(chǔ)網(wǎng)絡(luò)的發(fā)展,企業(yè)會議從傳統(tǒng)線下轉(zhuǎn)到線上,讓企業(yè)會議變得更加便捷,不再受地域、空間的限制,隨著視頻技術(shù)的提升,也大大提升了線上會議的用戶體驗。但是,此前視頻會議的安全性被頻爆泄露客戶隱私等問題,視頻會議應用的安全性一夜之間成為全球用戶關(guān)注的重點。
從保護用戶隱私的角度出發(fā),客戶需要一個從客戶端、網(wǎng)絡(luò)層、平臺層到應用層均安全可控的視頻會議系統(tǒng);谝陨闲枨螅瑫䲡惩ㄓ嵶鳛樵埔曨l領(lǐng)域的頭部企業(yè),把安全性作為會暢通訊的核心之一,并且擁有業(yè)界領(lǐng)先的底層技術(shù),提供了以下覆蓋全體系的安全保障。
客戶端安全
會暢通訊云視頻APP對運行的環(huán)境會進⾏嚴格的檢測,保證客戶端運行在可信任的環(huán)境中,以防程序被破解或被惡意軟件所利⽤。操作系統(tǒng)采用自帶安全機制,客戶端本地信息均加密進⾏存儲。客戶端與服務器之間的全鏈路通信,均采⽤HTTPS 或WSS 進⾏加密。
傳輸安全
會暢通訊采用了符合行業(yè)標準的安全加密將已有的數(shù)據(jù)中心無縫擴展到會暢云視頻上,為企業(yè)客戶提供端到端的數(shù)據(jù)傳輸安全性保障。數(shù)據(jù)傳輸均支持使用傳輸層安全協(xié)議。同時,應用層也對傳輸數(shù)據(jù)進行了加密和校驗,保證數(shù)據(jù)傳輸安全。
服務端安全
會暢通訊參考業(yè)界實踐經(jīng)驗,會暢安全部已形成一套規(guī)范的應用安全開發(fā)生命周期管理體系,并全面覆蓋會暢所有業(yè)務。會暢通訊基于嚴進寬用的原則,保障開源及第三方軟件的安全引入和使用。會暢云視頻對引入的開源及第三方軟件制定了明確的安全要求和完善的流程控制方案,在選型分析、安全測試、代碼安全、風險掃描、法務審核、軟件申請、軟件退出等環(huán)節(jié),均實施嚴格的管控。
基礎(chǔ)設(shè)施安全
會暢通訊已制定并實施完善的物理和環(huán)境安全防護策略、規(guī)程和措施。數(shù)據(jù)中心不但有妥善的選址,在設(shè)計施工和運營時,合理劃分了機房物理區(qū)域, 而且提供了足夠的物理空間、電源容量、網(wǎng)絡(luò)容量、制冷容量,以滿足基礎(chǔ)設(shè)施快速擴容的需求。同時,會暢云運維運營團隊嚴格執(zhí)行訪問控制、安保措施、例行監(jiān)控審計、應急響應等措施,以確保會暢云數(shù)據(jù)中心的物理和環(huán)境安全。會暢云視頻擁有成熟的網(wǎng)絡(luò)安全架構(gòu),包含防火墻、分布式防護、入侵防御、Web 應用防護等多重防護機制,以應對來自互聯(lián)網(wǎng)的各種威脅。
數(shù)據(jù)安全
會暢云視頻APP客戶端,企業(yè)客戶的視頻會議、聊天信息(包括消息文本、圖片、音視頻和其他文件) 采用高強度的對稱密鑰算法實施整庫加密保護,并根據(jù)用戶可信設(shè)備信息生成唯一的密鑰,保護存儲在客戶端的敏感數(shù)據(jù)不被攻擊者非法獲取,同時企業(yè)可按需設(shè)置用戶聊天信息自動銷毀,確保本地數(shù)據(jù)的機密性。
運營安全
運維人員接入會暢云視頻管理網(wǎng)絡(luò)對系統(tǒng)進行集中管理時,需使用員工身份賬號,且要求使用雙因子認證,以實現(xiàn)登錄的深度審核。所有運維帳號,所有設(shè)備及應用的帳號均實現(xiàn)統(tǒng)一管理,并通過統(tǒng)一審計平臺集中監(jiān)控,并且進行自動審計。為了保證視頻會議數(shù)據(jù)中心的持續(xù)穩(wěn)定運行,會暢云建立了一支強大的運維隊伍。
會暢通訊多年投入并積累的安全防護能力和經(jīng)驗,可以保護用戶隱私和企業(yè)數(shù)據(jù),并擁有完備的信息安全管理體系,而且已經(jīng)實現(xiàn)國密級雙重加密并通過國家公安部等級保護3.0認證,包括可信云認證。同時,會暢通訊的安全體系已均體系化,流程化,針對安全突發(fā)事件可以做到快速響應。會暢通訊始終秉持“以客戶為中心”的服務理念,為客戶提供安全有保障的視頻會議平臺和服務,讓客戶在使用會暢平臺的同時無后顧之憂,讓會議變得更加簡單和可靠。