تیمهایی که در دنیای دیجیتال امروز به دنبال ابزارهای کنفرانس ویدیویی امن هستند، با انتخاب بین Google Meet و BlueJeans روبرو هستند. Google Meet که ۶ سال قدمت دارد (قبلاً تا آوریل ۲۰۲۰ با نام Meet by Google Hangouts شناخته میشد)، به راحتی کنفرانس وب را در اکوسیستم G Suite گوگل ادغام میکند. BlueJeans که Verizon در سال ۲۰۲۰ آن را خریداری کرد و بعداً در سال ۲۰۲۳ تولید آن را متوقف کرد، به دلیل ویژگیهای امنیتی کامل خود و امکان پیوستن کاربران به جلسات بدون ایجاد حساب کاربری، مورد توجه قرار گرفت.
ویژگیهای امنیتی، تفاوتهای کلیدی بین این پلتفرمها را برجسته میکند. گوگل میت ترافیک صوتی، تصویری و متنی را بین نقاط پایانی و سرورهای آنها رمزگذاری میکند. این پلتفرم دارای گواهینامههای چشمگیری مانند ISO27001، PCI DSS، HIPAA و انطباق با GDPR است. هر پلتفرم نقاط قوت منحصر به فردی را به نمایش گذاشت. BlueJeans در کیفیت صدا/تصویر و ویژگیهایی که باعث افزایش بهرهوری میشد، سرآمد بود. گوگل میت قدرت خود را از طریق دسترسی به دستگاه و جلسات ویدیویی تعاملی نشان داد.
ارتباطات حساس تیم شما نیاز به محافظت مناسب دارد. کاربران هر دو سرویس را به طور گسترده ستایش کردند. BlueJeans تجربهای روان در پلتفرمهای مختلف، به ویژه در محیطهای شرکتی، ارائه داد. Google Meet ویژگیهای کاربرپسند و اتصالات قابل اعتمادی را ارائه داد. این مقاله به بررسی این موضوع میپردازد که چگونه این پلتفرمها در روشهای رمزگذاری، کنترلهای احراز هویت، گواهینامههای انطباق و سایر ویژگیهای امنیتی که به طور مؤثر از تیم شما محافظت میکنند، با هم مقایسه میشوند.
امنیت در صدر فهرست اولویتهای هر تیمی برای کنفرانس ویدیویی قرار دارد. گوگل میت و بلوجینز از ارتباطات شما با رمزگذاری محافظت میکنند، اما آنها این کار را کاملاً متفاوت انجام میدهند.
امنیت کنفرانسهای ویدیویی شما به نحوهی انتقال آنها از طریق اینترنت بستگی دارد. گوگل میت تمام ترافیک صوتی، تصویری و متنی بین دستگاه شما و سرورهای گوگل را رمزگذاری میکند. میت از دو پروتکل امنیتی استفاده میکند - امنیت لایهی انتقال دادهی دیتاگرام (DTLS) و پروتکل انتقال امن بلادرنگ (SRTP). این پروتکلها یک سپر قوی در اطراف ارتباطات شما ایجاد میکنند:
BlueJeans با استفاده از رمزگذاری AES-128 برای انتقال صدا، تصویر و فایل در طول جلسات، مسیر متفاوتی را در پیش میگیرد. این روش رمزگذاری امتحان شده و آزمایش شده، ارتباطات را در نقاط پایانی ویدئو از هر نوع، ایمن نگه میدارد. در اینجا آنچه باید بدانید آمده است:
جزئیات فنی تفاوتهای Meet و BlueJeans را نشان میدهد. تنظیمات SRTP گوگل از استاندارد رمزگذاری پیشرفته (AES) به عنوان رمز پیشفرض خود استفاده میکند، هرچند اجباری نیست. SRTP هدرها را رمزگذاری نشده (اما احراز هویت شده) باقی میگذارد، که میتواند برخی از فرادادههای مربوط به ارتباط را افشا کند.
محتوای ضبط شده شما پس از پایان جلسات نیاز به محافظت دارد. هر دو پلتفرم، ضبطهای ذخیره شده را به خوبی رمزگذاری میکنند:
گوگل میت ضبطها را مستقیماً با رمزگذاری داخلی در گوگل درایو ذخیره میکند. این بدان معناست که ضبطهای شما از همان امنیت قابل اعتمادی که سایر سرویسهای گوگل از آن محافظت میکنند، برخوردار هستند.
BlueJeans فایلهای ضبطشدهی ذخیرهشده را به شیوهی متفاوتی مدیریت میکند:
Meet و BlueJeans تضاد جالبی را در رویکرد امنیتی خود نشان میدهند. گوگل همه چیز را به سیستم ذخیرهسازی خود متصل میکند، در حالی که BlueJeans از کانتینرهای امن سفارشی با رمزگذاری قویتر برای محتوای ذخیره شده نسبت به تماسهای زنده استفاده میکند.
رمزگذاری سرتاسری (E2EE) بهترین راه برای حفظ حریم خصوصی ارتباطات است، زیرا حتی ارائه دهنده خدمات نیز نمیتواند محتوای شما را ببیند. هر دو پلتفرم در این زمینه محدودیتهای خود را دارند.
رمزگذاری سرتاسری گوگل میت فقط برای تماسهای خاصی کار میکند:
BlueJeans به هیچ وجه رمزگذاری سرتاسری ارائه نمیدهد. این تفاوت بزرگی بین تنظیمات امنیتی این پلتفرمها است. BlueJeans به رمزگذاری AES-128 متکی است که اگرچه قوی است، اما همچنان به ارائه دهنده خدمات اجازه میدهد به دادههای ارتباطی شما دسترسی پیدا کند.
هیچکدام از این پلتفرمها پوشش کامل E2EE را برای همه انواع جلسات ارائه نمیدهند. جلسات معمولی Google Meet (نه Legacy Calls) ممکن است بدون رمزگذاری از سیستمهای گوگل عبور کنند. BlueJeans همچنین میتواند در صورت نیاز به دادههای جلسه شما دسترسی پیدا کند.
این تفاوتهای رمزگذاری، تعادل بین سهولت استفاده و حفظ حریم خصوصی کامل را نشان میدهد. هر دو پلتفرم، تیمها را ایمن نگه میدارند، اما دانستن این جزئیات فنی به شما کمک میکند تا موردی را که به بهترین وجه با نیازهای امنیتی شما مطابقت دارد، انتخاب کنید.
کنفرانس ویدیویی امن به عنوان پایه و اساس خود به کنترل دسترسی قوی نیاز دارد. نگاهی به Google Meet و BlueJeans نشان میدهد که چگونه سیستمهای احراز هویت آنها میتواند به تیمها در انتخاب راهحل امنیتی مناسب کمک کند.
گوگل میت کاربران را از طریق حسابهای گوگل احراز هویت میکند، که به شما امکان ورود یکپارچه (SSO) را در سراسر اکوسیستم G Suite میدهد. این تنظیمات مزایای متعددی دارد:
احراز هویت گوگل فراتر از سیستم خودش عمل میکند. شرکتهایی که از ارائهدهندگان هویت شخص ثالث (IdP) استفاده میکنند، میتوانند به چندین روش احراز هویت دسترسی داشته باشند:
BlueJeans مسیر متفاوتی را برای احراز هویت در پیش میگیرد. مدیران گروه میتوانند پس از تنظیم نوع احراز هویت گروه خود بر روی نام کاربری و رمز عبور BlueJeans، قوانین رمز عبور سفارشی را برای همه کاربران تنظیم کنند. این پلتفرم همچنین به جای رمزهای عبور معمولی از کدهای عبور شرکتکنندگان استفاده میکند.
هر دو پلتفرم از احراز هویت چند عاملی پشتیبانی میکنند. نسخه گوگل با اکوسیستم امنیتی آن که شامل نظارت بر ورود مشکوک، دسترسی آگاه از متن و برنامه حفاظت پیشرفته است، بهتر ادغام میشود.
این پلتفرمها امنیت دسترسی به جلسات را به طور متفاوتی مدیریت میکنند. گوگل میت از رمزهای عبور سنتی برای جلسات استفاده نمیکند. نحوه کار آن به این صورت است:
بلوجینز از رمز عبور شرکتکنندگان استفاده میکند. این لایه امنیتی اضافی باعث میشود شرکتکنندگان قبل از پیوستن، کدی را وارد کنند.
کارشناسان امنیتی ویژگیهای اتاق انتظار را توصیه میکنند و هر دو پلتفرم شامل آنها هستند. این رویه امنیتی به میزبانها اجازه میدهد:
کارشناسان امنیتی پیشنهاد میکنند برای هر جلسه از کدهای دسترسی جدید استفاده کنید و در مورد دعوتنامههای جلسات مراقب باشید. هر پلتفرم به شما امکان کنترل دسترسی به جلسات را میدهد، هرچند روشهای آنها متفاوت است.
RBAC به مدیران اجازه میدهد تا مجوزهای کاربر را بر اساس نقشهای شغلی کنترل کنند. ویژگیهای RBAC گوگل میت جامع هستند:
گوگل از یک مدل سلسله مراتبی RBAC استفاده میکند که در آن نقشها میتوانند مجوزها را از دیگران به ارث ببرند. سازمانها میتوانند:
BlueJeans نیز از RBAC پشتیبانی میکند، هرچند جزئیات مستند کمتری دارد. مدیران گروه میتوانند الزامات رمز عبور را برای کاربران خود سفارشی کنند، که نشاندهندهی برخی کنترلهای مجوز مبتنی بر نقش است.
RBAC به تیمهایی که در زمینههای امنیتی مختلف کار میکنند، کمک میکند. هر دو پلتفرم، با مرتبط کردن مجوزها به نقشها به جای افراد، مدیریت امنیت را با تغییر نقشها یا ترک تیم توسط اعضای تیم آسانتر میکنند.
تیمهایی که بین Google Meet و BlueJeans یکی را انتخاب میکنند، باید این ویژگیهای احراز هویت و کنترل دسترسی را با دقت در نظر بگیرند. گوگل برای مشتریان G Suite که خواهان یکپارچهسازی دقیق هستند، بهترین گزینه است، در حالی که BlueJeans ممکن است برای تیمهایی که کنترلهای سادهتر با رمز عبور را ترجیح میدهند، مناسب باشد.
وقتی به Google Meet و BlueJeans نگاه میکنید، مکان دادههای شما تفاوت زیادی ایجاد میکند. اکنون کشورهای بیشتری به محل قرارگیری دادههایشان اهمیت میدهند. تعداد کشورهایی که قوانین مربوط به دادهها را دارند از ۳۵ کشور در سال ۲۰۱۷ به ۶۲ کشور در سال ۲۰۲۱ افزایش یافته است.
این پلتفرمها دادههای جلسه شما را به طور متفاوتی مدیریت میکنند. گوگل میت از طریق مناطق داده خود چندین انتخاب به شما میدهد:
مشتریان Google Cloud میتوانند بر اساس نیازهای مکانی خود، مکانهای ذخیرهسازی را انتخاب کنند:
سازمانهایی که تحت قوانین سختگیرانهای هستند، این انعطافپذیری را مفید میدانند. کاربران G Suite Business، Enterprise و Enterprise for Education میتوانند انتخاب کنند که دادههای اصلی خود را در سطح جهانی، در ایالات متحده یا در اروپا نگه دارند. فقط به یاد داشته باشید - این ذخیرهسازی منطقهای عمدتاً برای ضبطهای Meet در Google Drive کار میکند، نه پردازش واقعی ویدیو.
BlueJeans گزینههای زیادی در اختیار شما قرار نمیدهد. گزینههای ذخیرهسازی جغرافیایی آنها به پای Google Meet نمیرسد. اگر سازمان شما تحت قوانین سختگیرانه دادهها کار میکند، این شکاف بسیار مهم است.
جایی که دادههای خود را ذخیره میکنید، چیزی بیش از صرفاً پیروی از قوانین را تحت تأثیر قرار میدهد. در اینجا چیزی است که باید بدانید:
انتخاب شما بین BlueJeans و Meet ممکن است به میزان انعطافپذیری جغرافیایی مورد نیاز شما در مقایسه با قوانینتان بستگی داشته باشد.
این پلتفرمها در نحوهی مدیریت دسترسی به دادههای شما متفاوت هستند.
رویکرد دسترسی به دادههای گوگل موارد زیر را ارائه میدهد:
گزارش شفافیت گوگل به مشتریان اجازه میدهد درخواستهای دادههای دولتی و پاسخهای گوگل را مشاهده کنند. مدیران G Suite میتوانند پیگیری کنند که کارکنان گوگل هنگام دسترسی به محتوا چه میکنند.
BlueJeans مسیر متفاوتی را در پیش میگیرد:
گوگل به وضوح اعلام میکند که «از دادههای مشتریان برای تبلیغات استفاده نمیکند» یا «دادههای مشتریان را به اشخاص ثالث نمیفروشد». بلوجینز نیز میگوید که «اطلاعات شخصی را به هیچ شخص ثالثی نمیفروشد».
هر دو پلتفرم ارتباطات را از طریق سرورهای خود اجرا میکنند. هیچکدام نمیتوانند محافظت کامل در برابر دسترسی فروشندگان را تضمین کنند. انتخاب شما بین Google Meet و BlueJeans ممکن است به این بستگی داشته باشد که کدام رویکرد حفظ حریم خصوصی با نیازهای شما مطابقت بیشتری دارد.
تیمهای جهانی با انتخابهای دشوارتری در مورد دادهها روبرو هستند. قوانین مربوط به دادهها همچنان در حال گسترش هستند - از ۶۷ سیاست در سال ۲۰۱۷ به ۱۴۴ سیاست در سال ۲۰۲۱. برای اینکه در چارچوب قانون باقی بمانید، باید بدانید که هر پلتفرم چگونه موقعیت مکانی دادهها را مدیریت میکند.
ابزارهای مدیریت امنیت، نحوه تعامل مدیران و کاربران با پلتفرمهای جلسات ویدیویی را شکل میدهند. مقایسه BlueJeans و Google Meet نشان میدهد که چگونه این ویژگیها بر امنیت در زندگی واقعی تأثیر میگذارند.
این پلتفرمها رویکردهای متفاوتی برای مدیریت دارند. گوگل میت تنظیمات امنیتی را از طریق کنسول گوگل ادمین مدیریت میکند که به سیستم مدیریت هویت و دسترسی گوگل کلود (IAM) متصل است. این یک مدل مدیریت توزیعشده ایجاد میکند:
BlueJeans با کنسول مدیریتی خود مسیر سادهتری را در پیش میگیرد. این پلتفرم «کنترل مرکزی واضحی بر تمام تنظیمات امنیتی» ارائه میدهد و به کاربران اجازه میدهد «کنترل کامل داشته باشند و به راحتی حساب کاربری و سیستمهای دوربین خود را مدیریت کنند». این ساختار متمرکز به مدیران کمک میکند تا:
هر رویکرد مزایای خود را دارد. یکپارچهسازی اکوسیستم گوگل، ارائه خدمات یکپارچه را ایجاد میکند، در حالی که پنل کنترل مستقیم BlueJeans برای تیمهایی که مدیریت سادهتری میخواهند، جذاب است.
امنیت روزانه به کنترلهای جلسات بستگی دارد. هر دو پلتفرم به طور متفاوتی از جلسات محافظت میکنند.
گوگل میت این کنترلها را ارائه میدهد:
BlueJeans شامل ویژگیهای امنیتی مانند:
گوگل میت از رمزهای عبور سنتی برای جلسات استفاده نمیکند. در عوض، به لینکهای دعوت و اتاقهای انتظار متکی است. بلوجینز رمزهای عبور جلسات را به عنوان محافظت بیشتر اضافه میکند.
تیمهایی که بین Meet و BlueJeans یکی را انتخاب میکنند باید این کنترلهای جلسه را با دقت در نظر بگیرند. گوگل در اکوسیستم خود به خوبی کار میکند، اما BlueJeans ویژگیهای امنیتی سازمانی آشنایی را ارائه میدهد.
نقاط پایانی امن نقش حیاتی در امنیت کنفرانس ویدیویی دارند. هر پلتفرم این موضوع را به طور متفاوتی مدیریت میکند.
گوگل میت عمدتاً برای کاربران دسکتاپ در مرورگرها اجرا میشود و برنامههای تلفن همراه نیز در دسترس هستند. این به این معنی است که:
BlueJeans از استقرار نرمافزار سنتی استفاده میکند اما نظارت محدودی بر نقاط پایانی دارد:
سیستم بهروزرسانی گوگل میت، کار فناوری اطلاعات را کاهش میدهد اما گزینههای نظارتی کمتری ارائه میدهد. بلوجینز از استانداردهای فناوری اطلاعات سازمانی برای مدیریت نرمافزار پیروی میکند.
هیچکدام از این پلتفرمها، مانیتورینگ نقطه پایانی قابل اعتمادی ارائه نمیدهند. هر دو برای حفظ امنیت و بهروزرسانی نرمافزار به سیستمهای بهروزرسانی خود متکی هستند.
گواهینامههای انطباق، پایه و اساس اعتماد به پلتفرمهای کنفرانس ویدیویی هستند. سازمانها باید درک کنند که چگونه Google Meet و BlueJeans از استانداردهای صنعت پیروی میکنند تا از نقض مقررات جلوگیری شود.
این پلتفرمها مقررات حفظ حریم خصوصی را به طور متفاوتی مدیریت میکنند. گوگل میت از این قاعده پیروی میکند الزامات GDPR و مراکز منابع و قراردادهایی را برای پشتیبانی از انطباق فراهم میکند. حفاظت FERPA از سوابق تحصیلی دانشآموزان، این انطباق را برای مؤسسات آموزشی ضروری میکند.
بلوجینز از طریق یک سیاست حفظ حریم خصوصی بهروز شده، انطباق خود با GDPR را اعلام میکند. این پلتفرم از قوانین چارچوب سپر حریم خصوصی اتحادیه اروپا-ایالات متحده در مورد جمعآوری، استفاده و نگهداری اطلاعات شخصی ارسال شده از اروپا به ایالات متحده پیروی میکند.
استانداردهای مراقبتهای بهداشتی تصویر متفاوتی را ترسیم میکنند:
ارائه دهندگان خدمات درمانی که به ارتباطات سازگار با HIPAA نیاز دارند، فقط میتوانند از بین این دو گزینه، Google Meet را انتخاب کنند.
گوگل میت چندین گواهینامه امنیتی کسب کرده است:
گواهینامه های ISO:
گواهینامههای اضافی گوگل:
فهرست دقیق گواهینامههای گوگل، تعهد راسخ آن به ممیزیهای امنیتی خارجی را نشان میدهد. انطباق آنها با PCI DSS ثابت میکند که زیرساخت آنها مطابق با استانداردهای انجمنهای کارت اعتباری برای محافظت از دادههای دارندگان کارت است.
بر اساس اطلاعات موجود، BlueJeans فاقد گواهینامههای رسمی ISO است. ارائهدهندگان مرکز داده آنها دارای گواهینامه ISO 27001 هستند و ادعا میکنند که از دستورالعملهای ISO 27001 پیروی میکنند. با این حال، "هیچ نشانهای از دریافت گواهینامه ISO" وجود ندارد.
انطباق Google Meet با PCI DSS، امنیت بیشتری را برای سازمانهایی که با دادههای مالی حساس سروکار دارند، فراهم میکند. این گواهینامه تأیید میکند که سیستمها الزامات امنیتی سختگیرانهای را برای پردازش، ذخیره یا ارسال دادههای دارنده کارت رعایت میکنند.
هر دو پلتفرم میگویند که از مقررات حفظ حریم خصوصی پیروی میکنند. گوگل میت این موضوع را از طریق تأیید دقیق شخص ثالث و گواهینامههای رسمی اثبات میکند. بلوجینز گواهینامه ISO ندارد و وضعیت نامشخص HIPAA آن میتواند برای سازمانهای فعال در صنایع تحت نظارت مشکلاتی ایجاد کند.
تیمهایی که بین این پلتفرمها انتخاب میکنند باید این تفاوتهای انطباق را در نظر بگیرند. این موضوع برای سازمانهایی که در حوزه مراقبتهای بهداشتی، آموزشی یا خدمات مالی فعالیت میکنند و پیروی از مقررات اختیاری نیست، بسیار مهم میشود.
بلوغ امنیتی یک پلتفرم در نحوه برخورد آن با آسیبپذیریها مشخص میشود. گوگل میت و بلوجینز به طور متفاوتی از ارتباطات تیمی محافظت میکنند و رویکردهای آنها در قبال نقصهای امنیتی داستان جالبی را روایت میکند.
پایگاه داده ملی آسیبپذیری (NVD) موسسه ملی علوم و فناوری (NIST) یک الگوی عجیب را نشان میدهد. هم گوگل میت و هم بلوجینز نرخ گزارش آسیبپذیری 0.00٪ را حفظ میکنند. این امتیاز عالی روی کاغذ عالی به نظر میرسد، اما بیایید عمیقتر بررسی کنیم.
سابقهی بدون نقص گوگل میت با یک داستان پشت پرده همراه است. این پلتفرم هیچ آسیبپذیری نشان نمیدهد، اما محصول قدیمیتر گوگل، «هنگاوتس»، چندین مشکل گزارش شده داشته است. این نشان میدهد که گوگل متعهد است همزمان با بهروزرسانی محصولات خود، مشکلات امنیتی را برطرف کند.
BlueJeans همچنین هیچ ورودی در پایگاه داده ملی آسیبپذیری NIST ندارد. صفحه مشاورههای امنیتی این شرکت در وبسایت آنها نیز خالی است. فقدان گزارشهای آسیبپذیری عمومی همیشه به معنای امنیت کامل نیست - این ممکن است فقط روشهای مختلفی را برای مدیریت افشای آسیبپذیری نشان دهد.
کارشناسان امنیتی به ما یادآوری میکنند که صفر بودن آسیبپذیریهای ثبتشده به طور خودکار به معنای امنیت بهتر نیست. پلتفرمهای ویدیویی مبتنی بر ابر اغلب مشکلات را بدون ثبت نام NVD حل میکنند زیرا مشتریان نمیتوانند خودشان نرمافزار را وصله کنند.
این پلتفرمها برنامههای پاداش در ازای اشکال را به طور متفاوتی اجرا میکنند، و تفاوتهای آشکاری در دامنه و میزان باز بودن آنها وجود دارد.
گوگل برنامه پاداش آسیبپذیری (VRP) خود را اجرا میکند. این برنامه در سال ۲۰۲۴ تقریباً ۱۲ میلیون دلار به بیش از ۶۰۰ محقق در سراسر جهان پرداخت کرد. جوایز آنها به مرور زمان افزایش یافته است:
گوگل عاشق همکاری با محققان است. آنها رویدادهایی مانند "bugSWAT" را برگزار میکنند که در آن شکارچیان باگ برای هک زنده دور هم جمع میشوند. این جلسات در دو رویداد 370،000 دلار پرداخت کردند. اکنون محققان میتوانند از طریق Bugcrowd نیز حقوق دریافت کنند.
BlueJeans با برنامهی مبتنی بر Bugcrowd خود مسیر متفاوتی را در پیش میگیرد. آنها اجازهی افشای عمومی آسیبپذیریهای یافتشده را نمیدهند. با این حال، تالار مشاهیر برنامهی آنها چندین محقق موفق را فهرست میکند که نشان میدهد افراد، مشکلاتی را یافته و گزارش کردهاند.
این شکافِ باز بودن، دو فلسفه امنیتی بسیار متفاوت را نشان میدهد. گوگل از کشف آسیبپذیریها استقبال میکند و به محققانی که آنها را قبل از مهاجمان پیدا میکنند، پاداش میدهد. بلوجینز یافتهها را از طریق تالار مشاهیر خود تأیید میکند، اما جزئیات را خصوصی نگه میدارد.
تیمهایی که بین BlueJeans و Google Meet یکی را انتخاب میکنند باید به این رویکردهای متفاوت توجه داشته باشند. گوگل فرآیند امنیتی خود را به شما نشان میدهد، در حالی که BlueJeans اطلاعات کمتری در مورد نقصهای کشف شده خود به اشتراک میگذارد.
قابلیت ردیابی افرادی که به دادههای جلسه ویدیویی شما دسترسی دارند، یک جنبه امنیتی حیاتی در مقایسه Google Meet و BlueJeans است. قابلیتهای حسابرسی این پلتفرمها، نحوه نظارت و تأیید اقدامات امنیتی توسط تیمها را تعیین میکند.
نحوهی ردیابی دسترسی مدیریتی به دادههای شما بین پلتفرمها متفاوت است. گوگل میت گزارشهای شفافیت دسترسی را ارائه میدهد که دقیقاً نشان میدهد کارکنان گوگل هنگام مشاهدهی محتوای شما چه کاری انجام میدهند. این گزارشها جزئیات کلیدی را ثبت میکنند:
گزارشهای شفافیت دسترسی با گزارشهای حسابرسی ابری (Cloud Audit Logs) کار میکنند تا به شما دید کاملی بدهند. گزارشهای حسابرسی ابری، اقدامات تیم شما را در فضای ابری گوگل (Google Cloud) ردیابی میکنند، در حالی که گزارشهای شفافیت دسترسی، نحوه تعامل کارکنان گوگل با دادههای شما را نشان میدهند. این سیستم جامع به تأیید این موضوع کمک میکند که پرسنل گوگل فقط برای نیازهای تجاری معتبر، مانند رفع قطعیها یا کمک به درخواستهای پشتیبانی، به محتوای شما دسترسی دارند.
تیمهای امنیتی این گزارشها را بسیار مفید میدانند. آنها میتوانند گزارشهای شفافیت دسترسی را مستقیماً در ابزارهای مدیریت اطلاعات و رویدادهای امنیتی (SIEM) موجود خود ادغام کنند تا بینش امنیتی خود را با دادههای دسترسی فروشنده افزایش دهند. هم Google Workspace Enterprise و هم Google Cloud این ویژگی را ارائه میدهند.
از سوی دیگر، BlueJeans در کنسول مدیریتی خود، امکان ثبت گزارش حسابرسی را فراهم میکند، اما فقط برای حسابهای سازمانی. اطلاعات موجود نشان میدهد که BlueJeans با سیستم شفافیت دسترسی گوگل برای ردیابی دسترسی کارکنان فروشنده به دادههای مشتری مطابقت ندارد.
شرکتهای درگیر در دعاوی حقوقی باید اطلاعات ذخیرهشده الکترونیکی (ESI) خود، از جمله محتوای کنفرانس ویدیویی را حفظ کنند. موانع قانونی مانع از حذف ارتباطات بالقوه مهم توسط هر کسی میشود.
مایکروسافت تیمز بهطور خودکار محدودیتهای قانونی را برای پیامهای کانال خصوصی در صندوق پستی کاربر اعمال میکند. ضبطهای گوگل میت ذخیرهشده در درایو بخشی از ویژگیهای گستردهتر eDiscovery گوگل هستند که به شما امکان جستجو و ذخیره محتوا برای پروندههای حقوقی را میدهند.
تیمها باید برای محافظت از انواع مختلف محتوا، مکانهای خاصی را تحت نظر داشته باشند:
مقایسه BlueJeans و Meet نشان میدهد که اطلاعات عمومی محدودی در مورد ویژگیهای eDiscovery در BlueJeans وجود دارد. این فقدان مستندات، خطراتی را برای تیمهایی که به پروتکلهای قابل اعتماد برای حفظ شواهد نیاز دارند، ایجاد میکند.
دادههای کنفرانس ویدیویی نقش بسیار مهمی در روندهای قانونی ایفا میکنند. FreeConference نرم افزار رایگان ویدئو کنفرانس یک راه عالی برای ایجاد تعادل مناسب بین امنیت و سادگی است.
نگاهی عمیقتر به Google Meet و BlueJeans، شکافهای امنیتی جدی فراتر از ادعاهای بازاریابی آنها را آشکار میکند. این محدودیتها باید در انتخاب پلتفرم ویدیویی تیم شما لحاظ شوند.
رمزگذاری کامل سرتاسری همچنان در تمام سرویسهای Google Meet و BlueJeans در دسترس نیست. این امر چندین خطر امنیتی ایجاد میکند:
E2EE گوگل میت محدودیتهای سختگیرانهای دارد:
حسابهای شخصی با قابلیت E2EE نمیتوانند به حسابهای تجاری متصل شوند. کاربران به جای آن این پیام را مشاهده میکنند: «سازمان این شخص به او اجازه نمیدهد تماسهای رمزگذاری شده سرتاسری دریافت کند».
BlueJeans در E2EE حتی عقبتر است:
هیچکدام از این پلتفرمها استاندارد طلایی امنیت ویدیویی را رعایت نمیکنند. فروشندگان حتی تحت فشار نظارتی نیز نباید قادر به رمزگشایی دادهها باشند.
ویژگیهای امنیتی سازمانی، شکافهای قابل توجهی را در هر دو پلتفرم نشان میدهند:
پیشگیری از نشت دادهها (DLP) تا حد زیادی همچنان غایب است:
تیمها بدون DLP، محافظت حیاتی در برابر اشتراکگذاری تصادفی دادههای حساس مانند شماره کارتهای اعتباری و اطلاعات شناسایی شخصی را از دست میدهند.
کنترلهای مدیریتی نیز ناقص هستند:
این محدودیتهای موجود در Google Meet و BlueJeans ممکن است FreeConference را به انتخاب بهتری تبدیل کند. نرمافزار کنفرانس ویدیویی رایگان ما امنیت و سهولت استفاده را با هم ترکیب میکند و ویژگیهایی را ارائه میدهد که این پلتفرمهای سازمانی فاقد آن هستند.
بررسی ما در مورد Google Meet و BlueJeans تفاوتهای چشمگیری را در ویژگیهای امنیتی آنها نشان میدهد. Google Meet با مجموعه کامل گواهینامههای خود - ISO 27001، PCI DSS و انطباق با HIPAA - میدرخشد. این امر آن را برای ارائه دهندگان خدمات درمانی و سازمانهایی که با دادههای حساس سروکار دارند، بسیار مناسب میکند. BlueJeans کنترلهای امنیتی اولیه و رمزهای عبور شرکتکنندگان را ارائه میدهد، اما در مورد گواهینامههای رسمی با آنها مطابقت ندارد و فاقد انطباق با HIPAA است.
تیمهایی که امنیت را در اولویت قرار میدهند، عاشق گزارشهای شفافیت دسترسی گوگل میت خواهند شد. این گزارشها، دلیل و زمان دسترسی کارکنان گوگل به محتوای شما را پیگیری میکنند - قابلیتی که به نظر نمیرسد BlueJeans داشته باشد. ترکیب گوگل با اکوسیستم گستردهترش برای کاربران G Suite به راحتی کار میکند، اگرچه این امر برخی از گزینههای سفارشیسازی را محدود میکند.
این پلتفرمها دارای شکافهای امنیتی بزرگی هستند. هیچکدام از پلتفرمها رمزگذاری سرتاسری کاملی را برای همه سرویسها ارائه نمیدهند. گوگل میت، رمزگذاری دوطرفه (E2EE) را به انواع خاصی از تماس محدود میکند، در حالی که بلوجینز اصلاً این محافظت را ارائه نمیدهد. هر دو پلتفرم در زمینه پیشگیری از نشت دادهها (Data Loss Prevention) عملکرد خوبی ندارند، که میتواند منجر به نشت تصادفی اطلاعات در طول جلسات شود.
روشهای احراز هویت برای هر سرویس داستان متفاوتی را روایت میکنند. گوگل به جای رمزهای عبور معمول جلسات، از حسابهای کاربری گوگل و اتاقهای انتظار استفاده میکند. BlueJeans به شما امکان میدهد از رمزهای عبور شرکتکنندگان استفاده کنید و از احراز هویت نام کاربری و رمز عبور خود با الزامات قابل تنظیم پشتیبانی میکند. انتخاب شما ممکن است به این بستگی داشته باشد که آیا از قبل از اکوسیستم گوگل استفاده میکنید یا محافظت استاندارد با رمز عبور را ترجیح میدهید.
هر دو پلتفرم هیچ آسیبپذیری گزارششدهای در پایگاه داده ملی آسیبپذیری نشان نمیدهند، اما تحقیقات امنیتی را به طور متفاوتی مدیریت میکنند. گوگل یک برنامه پاداش در ازای اشکال (bug bounty) باز با جوایز بزرگ اجرا میکند. BlueJeans برنامه خود را از طریق Bugcrowd مدیریت میکند، بدون اینکه آسیبپذیریهای یافتشده را به صورت عمومی به اشتراک بگذارد.
FreeConference به عنوان یک نهاد معتبر وارد عمل میشود BlueJeans و جایگزین گوگل میت که بسیاری از مشکلات موجود در Google Meet و BlueJeans را برطرف میکند. نرمافزار کنفرانس ویدیویی رایگان آنها امنیت قوی را با ویژگیهای کاربرپسند بدون پیچیدگی سازمانی ترکیب میکند. تیمهای کوچک تا متوسط ارزش زیادی در FreeConference خواهند یافت زیرا ابزارهای ارتباطی اصلی را بدون حجم پلتفرمهای بزرگتر ارائه میدهد.
قبل از انتخاب، باید نیازهای امنیتی خاص و تنظیمات سازمانی خود را در نظر بگیرید. گوگل میت زمانی بهترین عملکرد را دارد که به گواهینامههای انطباق قوی نیاز داشته باشید و از G Suite استفاده کنید. اگر میخواهید کنترلهای سادهای برای جلسات بدون اکوسیستم گوگل داشته باشید، BlueJeans ممکن است انتخاب شما باشد. اما تیمهایی که به دنبال یک پلتفرم امن و در دسترس هستند که ویژگیهای ضروری را حفظ کند، باید به عنوان راهکار کنفرانس ویدیویی خود به FreeConference مراجعه کنند.
حساب FreeConference.com خود را ایجاد کنید و به همه چیزهایی که برای پیشرفت کسب و کار یا سازمان خود نیاز دارید دسترسی پیدا کنید ، مانند ویدیو و اشتراک گذاری صفحه, زمانبندی تماس, دعوت نامه های ایمیل خودکار ، یادآوری ها، و بیشتر.