Zoom 如何帮助您在网络空间中保持安全
虽然十月可能是网络安全月,但网络意识应贯穿全年。请查看这些提示,以保护您在工作和家中的数据。
更新日期 December 15, 2022
发布日期 November 08, 2022
Michael Adams 是 Zoom 的首席信息安全官,拥有近 30 年的安全和领导经验。Michael 于 2020 年 8 月加入 Zoom,担任首席运营官 (COO) 和首席信息安全官 (CISO) 的首席法律顾问,同时构建公司内幕风险、全球情报、运营保证和安全法律计划。Michael 毕业于美国海军学院,以工程师身份开始了他的职业生涯,他曾是两位参谋长联席会议主席、许多著名上市公司和私营公司以及美国政府最高层的顾问。他曾在 Palantir 担任高管,并在一家大型国际律师事务所担任合伙人,全都取得了成功。Michael 和他的妻子、两个孩子以及切萨皮克海湾寻回犬生活在北卡罗来纳州夏洛特,在那里他们是社区的积极成员,也是巴尔的摩金莺队的铁杆粉丝。
灵活工作带来了一系列新的威胁,要求技术提供商支持“始终验证,永不信任”的操作模式。 我们已经加快行动步伐,拓展了我们的安全功能列表,现已纳入三种新的产品。 其中包括我们面向 Zoom Mail 服务(测试版)的端到端加密 (E2EE) 功能、面向 Zoom Phone 语音邮件的高级加密以及企业自动更新功能。
以下是我们在年度客户大会 Zoomtopia 上发布的激动人心的安全更新详情:
今天,我们宣布了下一阶段的平台发展和生产力套件,Zoom Mail 和 Calendar。借助 Zoom Mail 客户端(测试版)和 Calendar 客户端(测试版),您将能够通过 Zoom 桌面客户端内的常见电子邮件服务访问您现有的电子邮件账户。除了 Zoom Mail 和 Calendar 客户端版本之外,我们还宣布了完全托管在 Zoom 基础设施上的全新 Zoom Mail 服务(测试版)和 Calendar 服务(测试版)。Zoom Mail 服务将对活跃的 Zoom Mail 服务用户之间直接发送的电子邮件进行端到端加密 (E2EE)。
Zoom Mail 服务的端到端加密功能旨在增强电子邮件通信的隐私性。 它将支持 Zoom Mail 服务用户之间的电子邮件端到端加密,这意味着将由客户(而不是 Zoom)控制加密密钥,从而控制对电子邮件内容(包括任何附件或电子邮件主题行)的访问权。 发件人和收件人、附件数目和大小以及时间戳等信息仍可供 Zoom 服务器使用,因为它们是提供服务所必需的信息。
要在 Zoom Mail 服务中使用端到端加密,您和您的电子邮件收件人必须使用通过 Zoom Mail 服务分配的电子邮件地址,并将一个或多个设备与该电子邮件地址关联。 其他 Zoom Mail 服务用户发送和接收的端到端加密电子邮件将在邮件底部标有绿色盾牌图标。 非 Zoom 托管的电子邮件账户发送和接收的电子邮件不会进行端到端加密,但 Zoom 仍会对其进行静态加密,并在邮件底部标记橙色盾牌图标(即“服务器加密”)。 Zoom Mail 服务会在收到来自第三方电子邮件服务的电子邮件后尽快对其进行加密。
对于注重安全和隐私的中小型企业,Zoom 提供了一个极具吸引力的解决方案。 美国和加拿大的付费套餐用户将有权使用测试版。 有关 Zoom 商业版套餐的更多详情,请参见我们的定价页面。
如果语音留言涉及敏感信息,安全性至关重要(尤其是在法律和金融等行业)。除了推出面向 Zoom Phone 的 E2EE 之外,我们现在还向 Zoom Phone 语音邮件添加了高级加密功能。
要为 Zoom Phone 语音邮件(测试版)启用高级加密功能,Zoom Phone Power Pack 计划的账户管理员可以访问其账户上的特定用户或所有用户的账户、群组或电话管理设置,为他们启用此功能。 启用后,Zoom 服务器将接收并记录语音留言,并使用只有目标收件人的设备才知道的密钥对其进行加密。 对于启用托管功能的企业用户,这些密钥也可能与用户的账户管理员共享。
Zoom Phone 语音邮件(测试版)的高级加密功能现已在 Zoom Phone Power Pack 销售区域推出。 已购买 Zoom Phone Power Pack 计划的客户可以联系他们的客户团队,要求为他们的账户启用此功能。
去年秋天,我们向更广大的消费者群推出了自动更新功能,旨在让您以简单直接的方式使 Zoom 桌面客户端保持最新版本。现在,我们正在通过企业自动更新功能拓展这方面的工作,这有助于为那些希望自动向用户发布 Zoom 更新的企业客户提供更多选择和灵活性。
以前,账户管理员只能为其用户部署单一版本的 Zoom for Windows 和 Zoom for macOS。 我们全新的企业自动更新功能(或企业自动更新)旨在让您的用户轻松了解最新版本的 Zoom 软件,从而增强组织安全性。 对于启用 Zoom 设备管理的账户,管理员可以在 Zoom 仪表板中选择准备将哪些用户更新到最新版本的 Zoom。
与 2021 年的功能类似,管理员也可以选择推出 Zoom 新版本的频率:一种是更新频率较慢且注重稳定性的“慢频率”选项,另一种是尽快发布最新更新和功能的“快频率”选项。 管理员还可以选择在特定时间自动为其用户安装 Zoom 的新版本,或者是否在用户的 Zoom 桌面客户端处于非活动状态时安装新版本。
Zoom 的企业自动更新功能将在未来几周内推出。
我们致力于构建受用户信赖的平台,让您能够放心地进行在线交互、交换信息和开展业务。 多个加密产品有助于构建信任基础,是 Zoom 不断发展的安全战略的重要部分。
如需了解更多关于 Zoom 在保护措施、隐私、安全和合规性方面的建议,请查看我们在 Zoomtopia 大会上推出的其他安全产品。