التشفير الشامل لتطبيق Webex Meetings وWebex Calling
list-menuهل لديك ملاحظات؟
يوفر الأمان انعدام الثقة من Webex تشفير من طرف إلى طرف والتحقق القوي من الهوية في اجتماعاتك المجدولة واجتماعات غرفتك الشخصية. يتم دعم ذلك على النظام الأساسي لاجتماعات Webex Suite وWebex Calling وWebex for Government.

مقارنة التشفير الشامل من Webex والتشفير الشامل منعدم الثقة

تقدم Webex Suite نوعين من التشفير من طرف إلى طرف (E2EE):

  • التشفير الشامل من Webex - الأمان الافتراضي للمحتوى الذي ينشئه المستخدمون والذي تتم مشاركته في الاجتماعات القياسية ومراسلة Webex.

  • التشفير الشامل منعدم الثقة - أمان محسن للوسائط والمحتوى الذي ينشئه المستخدم في اجتماعات Webex المشفرة الشاملة.تركز هذه المقالة بشكل أساسي على التشفير من طرف إلى طرف انعدام الثقة.

يوفر كلا النوعين من التشفير من طرف إلى طرف طبقة إضافية من التشفير تحمي البيانات من هجمات الاعتراض، لكنهما يختلفان في مستويات السرية التي يوفرها.

التشفير الشامل من Webex

يستخدم التشفير الشامل من Webex نظام إدارة مفاتيح Webex* (KMS) لإنشاء مفاتيح التشفير وإدارتها.تُستخدم مفاتيح Webex KMS هذه لتشفير رسائل الدردشة والملفات واللوحات البيضاء والتعليقات التوضيحية التي تنشئها تطبيقات Webex وأجهزة فيديو Cisco.تم استخدام التشفير الشامل من Webex الآن أيضًا لتشفير المحتوى الذي ينشئه المستخدم في Webex Meetings القياسي على النظام الأساسي لاجتماعات Webex Suite.من خلال التشفير الشامل من Webex:

  • يتم تشفير البيانات أثناء النقل وفي وضع السكون.

  • تقوم تطبيقات Webex وأجهزة Cisco بتشفير جميع المحتويات التي ينشئها المستخدم، مثل الرسائل والملفات والتعليقات التوضيحية واللوحات البيضاء، قبل إرسالها من خلال TLS المشفر.

  • يتم تخزين هذا المحتوى المشفر على خوادم المحتوى المشفرة في سحابة Webex.

تحمي طبقة الأمان الإضافية هذه بيانات المستخدم أثناء النقل من هجمات اعتراض TLS، وتخزن بيانات المستخدم من الجهات الفاعلة السيئة المحتملة في Webex على السحابة.

بشكل افتراضي، يقوم KMS القائم على السحابة بإنشاء وتوزيع مفاتيح التشفير.لديك أيضًا خيار في أمان البيانات الهجينة (HDS) من Webex لإدارة الإصدار الخاص بك داخل الموقع من نظام إدارة المفاتيح. For more detail, see Deployment guide for Webex Hybrid Data Security.

يمكن لـ Webex على السحابة الوصول إلى مفاتيح تشفير KMS واستخدامها، ولكن لفك تشفير البيانات فقط على النحو المطلوب للخدمات الأساسية، مثل:

  • فهرسة الرسائل لوظائف البحث
  • تفادي فقدان البيانات
  • تحويل تشفير الملف
  • الاكتشاف الإلكتروني
  • أرشيف البيانات

For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.

التشفير الشامل الصفري الثقة

يستخدم Webex التشفير الشامل منعدم الثقة من أجل توفير مستويات أعلى من الأمان والسرية للوسائط والمحتوى الذي ينشئه المستخدم (الدردشة والملفات واللوحات البيضاء والتعليقات التوضيحية) في اجتماعات Webex المشفرة الشاملة.

Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.

لا يمكن الوصول إلى مفتاح تشفير الاجتماع إلا للمشاركين في الاجتماع.لا يمكن لخدمة Webex الوصول إلى مفتاح الاجتماع، وبالتالي "الثقة منعدمة".

نطاق أمان الثقة الصفرية في Webex Meetings

تدعم اجتماعات Webex المشفرة الشاملة من الثقة ما يلي:

  • البروتوكولات المستندة إلى المعايير (MLS، SFrame) مع تشفير تم التحقق منه رسميًا.

  • تطبيقات Webex لسطح المكتب لأنظمة التشغيل Windows وMacOS وLinux.
  • تطبيقات Webex للأجهزة المحمولة لنظامي التشغيل iOS وAndroid.
  • أجهزة الفيديو من Cisco (سلسلة Room وDesk وWebex Board).

  • التشفير من طرف إلى طرف (E2EE) في اجتماعات الغرفة الشخصية.

  • التشفير من طرف إلى طرف (E2EE) للاجتماعات المجدولة.

  • رمز أمان يتيح لجميع المشاركين في الاجتماع معرفة سريعة أن اجتماعهم آمن، وعند تمكين التشفير من طرف إلى طرف للاجتماع.

  • Verbal verification of meeting attendees using a new Security Verification Code.

  • ما يصل إلى 1000 من المشاركين.

  • تسجيل محلي.

  • الدردشة أثناء عقد الاجتماع ونقل الملفات واستخدام اللوحة البيضاء والتعليقات التوضيحية.

  • التحكم عن بُعد في سطح المكتب.

  • Video and Audio Watermarking.

  • في تطبيق Webex، يمكنك الانضمام إلى الاجتماع باستخدام صوت الكمبيوتر فقط (الاتصال بي/الاتصال المستند إلى PSTN غير مدعوم).

لا يدعم أمان انعدام الثقة ما يلي في الاجتماعات:

  • أجهزة Webex الأقدم، مثل سلسلة SX وDX وMX.

  • تطبيق Webex المعتمد على مستعرض الويب (web.webex.com).

  • حفظ دردشة الاجتماع والملفات واللوحات البيضاء والتعليقات التوضيحية.

  • حفظ بيانات الجلسات والنسخ المكتوبة وملاحظات الاجتماع في السحابة.

  • الميزات التي توفرها خدمات Cisco السحابية التي تتطلب الوصول إلى الوسائط غير المشفرة، وتشمل:

    • التسجيل القائم على الشبكة (NBR)

    • تحويل الوسائط

    • مساعد الذكاء الاصطناعي في Webex داخل الاجتماع

      • التسميات التوضيحية المغلقة التلقائية

      • النسخ المكتوبة، وما إلى ذلك.

    • المكالمات من وإلى شبكة الهاتف المحولة العامة (PSTN)

    • المكالمات من وإلى أجهزة SIP

التشفير الشامل لمكالمات Webex

يوفر Webex أمانًا رائدًا في الصناعة من أجل اتصالات 1:1، مما يضمن أن المشاركين فقط هم القادرون على فك تشفير محتوى الوسائط.من خلال استخدام نهج انعدام الثقة، يضمن Webex بقاء الاتصالات خاصة ولا يمكن الوصول إليها حتى من قِبل موفر الخدمة.

مدعوم1: 1 أنواع المكالمات

E2EE يمكن تمكينه عبر Control Hub لجميع المستخدمين عبر نوعين رئيسيين من المكالمات:

  • Webex Calling:1:1 مكالمة عبر تطبيق Webex باستخدام خدمة Webex Calling (المعتمدة على SIP).

  • الاتصال على Webex:1:1 مكالمات بين تطبيق Webex وأجهزة Webex RoomOS (المعتمدة على HTTP).

الأمان الديناميكي لـ "الاتصال على Webex"

تسمح ميزة "الاتصال على Webex" للمستخدمين بإضافة مشاركين إلى مكالمة 1:1 بسلاسة دون الحاجة إلى التصعيد إلى اجتماع رسمي.نظرًا لأن المشاركين يمكنهم الانضمام والمغادرة بشكل ديناميكي، يتم تحديث حالة أمان المكالمة في الوقت الفعلي:

  • الانتهازية E2EE:تستخدم المكالمات تلقائيًا E2EE عندما تدعمها جميع الأجهزة.إذا انضم أحد المشاركين من جهاز يدعم SRTP فقط، يتم ضبط المكالمة بشكل ديناميكي للحفاظ على إمكانية الاتصال.

  • مؤشرات الأمان في الوقت الحقيقي:يوفر تطبيق Webex إعلامات شفافة عندما تتغير حالة الأمان.

    • الثقة الأمنية الصفرية:نشط عندما يدعم جميع المشاركين E2EE.

    • أمان قوي:نشط إذا كان مشارك واحد أو أكثر يستخدم نقاط نهاية SRTP فقط.

الحماية الشاملة للوسائط والتعاون

  • الوسائط والمراسلة:تتم حماية الصوت والفيديو ومشاركة الشاشة بواسطة Zero Trust E2EE.يتم الاستمرار في أي دردشة أو لوحات بيضاء تم إنشاؤها أثناء المكالمة في مساحة المراسلة 1:1 باستخدام Webex E2EE.

  • العمارة المتقدمة:يستخدم Webex إشارات TLS الآمنة وينتقل إلى MLS (أمان طبقة المراسلة) للاجتماعات.توفر هذه التقنيات الأساس الأساسي لتشفير ما بعد الكم (PQC) ، مما يضمن استمرار اتصالاتك آمنة ضد تحديات التشفير المستقبلية.

التشفير الشامل لتطبيق Webex Calling

يقوم Webex Calling حاليًا بتشفير المكالمات باستخدام بروتوكول النقل الآمن في الوقت الحقيقي (SRTP) للوسائط.مع تقديم Webex Calling E2EE، توسع منصة Webex من قدراتها القوية للتشفير من طرف إلى طرف، مما يضمن أن المشاركين في الاتصال فقط هم القادرون على فك تشفير محتواه، وليس حتى موفر الخدمة.ويكتسي هذا التحسين أهمية خاصة بالنسبة للأسواق ذات المتطلبات الأمنية العالية.يعمل Webex Calling E2EE بشكل انتهازي.وهذا يعني:

  • المشاركة الانتهازية— تبدأ المكالمات باستخدام وسائط SRTP ويتم الترقية تلقائيًا إلى E2EE عندما يدعمها العملاء ولا تمنع أي ظروف E2EE.

  • الرجوع إلى إصدار سابق ديناميكي— إذا تغيرت الظروف أثناء إجراء مكالمة (على سبيل المثال، يتم استدعاء ميزة تتطلب معالجة الوسائط بواسطة خدمة Webex)، يمكن أن تنخفض المكالمة مؤقتًا إلى SRTP.

  • إعلام المستخدم— يقوم تطبيق Webex بإخطار المستخدمين بالانتقالات بين حالات SRTP وE2EE، مما يضمن الشفافية.

عند تصعيد مكالمة Webex Calling إلى اجتماع Webex، يتم E2EE إنهاء جلسة الاتصال الأصلية، وتنتقل المكالمة إلى بيئة Webex Meeting.يعني هذا أن الاتصال الانتهازي E2EE لم يعد ساري المفعول ويتم إعادة توصيل جميع المشاركين من المكالمة بالاجتماع.يعتمد توافر E2EE في الاجتماع على نوع الاجتماع الافتراضي الذي يقوم العميل بتكوينه.

إذا قدمت مكالمة Webex Calling مزج مؤتمر، مثل مكالمة ثلاثية الأطراف أو n-way، فلا يمكن أيضًا الحفاظ على E2EE الانتهازية.

  • تتضمن المكالمة مشاركين من خارج المؤسسة.

  • لا يستخدم مشارك واحد على الأقل تطبيق Webex الذي يدعم E2EE.

  • تقدم خدمة Webex Calling وظيفة وسائط، مثل المؤتمرات المخصصة أو تسجيل المكالمات.

لا يقوم Webex Calling بتمكين E2EE لأنواع معينة من المكالمات، مثل مكالمات PSTN الفردية (وتشمل المكالمات بين المؤسسات) ومكالمات القناة الفردية داخل الموقع (الهجينة).

عندما تحتاج خدمة Webex إلى معالجة الوسائط، فإنها تقوم بتعطيل E2EE.ينطبق هذا على ميزات مثل الحضور التلقائي وقائمة انتظار المكالمات (على الرغم من أن النظام قد يقوم بتمكين E2EE بعد اتصال الوكيل) ومدخل الصوت (على سبيل المثال، إيداع البريد الصوتي أو استرداده).كما لا يدعم النظام E2EE للوسائط المبكرة قبل الرد المسبق.إذا كانت إعدادات أو سياسات الخصوصية تحظر أو تخفي هوية الطرف البعيد، مثل ميزة خصوصية تعريف الخط المتصل أو عندما يرد مساعد على أحد المسؤولين التنفيذيين، فلن يقوم Webex بتمكين E2EE.

E2EE يعمل على الخطوط الأساسية فقط، وليس على الخطوط المشتركة أو الظاهرية.

تمكين التشفير من طرف إلى طرف لمكالمات Webex

يتم تعطيل E2EE لمكالمات Webex بشكل افتراضي.قم بتمكين E2EE مكالمات Webex لحماية اتصالات المستخدمين عبر المؤسسة.

  1. Sign in to Control Hub.
  2. انتقل إلى الخدمات > الاتصال > الإعدادات وقم بالتبديل إلى علامة تبويب تطبيق Webex .
  3. في قسم الأمان، قم بتشغيل تمكين التشفير الشامل عند إجراء المكالمات وانقر على حفظ.
Enable E2EE for Webex Calling to protect user communications across the organization

هذا القسم مخصص للعملاء الذين لديهم اجتماعات كاملة الميزات.

للانضمام إلى اجتماع من E2EE جهاز Webex Board أو Room أو Desk، اضغط على الانضمام إلى Webex وأدخل رقم الاجتماع المدرج في دعوة Webex Meetings.بعد ذلك، اضغط على انضمام للانضمام إلى الاجتماع.

في الاجتماع، يمكنك التحقق مما إذا كان الاجتماع مشفرًا من طرف إلى طرف عن طريق النظر إلى رمز الدرع في الرأس.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> - الاجتماع مشفر من طرف إلى طرف.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> - الاتصال بين تطبيق Webex لسطح المكتب وخادم Webex آمن، ولكن الاجتماع غير مشفر من طرف إلى طرف.

يتم توفير رمز أمان للسماح للمشاركين بالتحقق من أمان اتصالهم.

اضغط على رمز <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> للاطلاع على رمز الأمان ومعلومات الأمان الأخرى الخاصة بالاجتماع.يتغير رمز الأمان في كل مرة يدخل فيها مشارك إلى الاجتماع.

يجب أن يرى جميع المشاركين في الاجتماع نفس رمز الأمان.إذا رأى شخص رمز أمان مختلف، فلن يكون اتصاله آمنًا.

Security code for end-to-end encrypted meetings with identity verification.

في قائمة المشاركين، يمكنك الاطلاع على معلومات حول حالة المصادقة لكل مشارك: تم التحقق منه أو لم يتم التحقق منه.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.
  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> - تم التحقق من هوية المشارك خارجيًا بواسطة مرجع مصدق شركاء Webex (CA).يتطلب ذلك تكوين شهادة خارجية على جهازك الشخصي.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> - تم التحقق من هوية المشارك داخليًا بواسطة Webex CA.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> - لم يتم التحقق من هوية المشارك.

يتوفر المزيد من المعلومات التفصيلية عن موفر الشهادة بالنقر على اسم المشارك وتحديد إظهار الشهادة.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.

تجربة المستخدم لتطبيق Webex Calling

تتوافق تجربة المستخدم لتطبيق Webex Calling E2EE مع تجربة المستخدم E2EE المطبقة على الاجتماع وتستند إليها.عندما تكون مكالمة Webex Calling مشفرة بشكل شامل، يعرض تطبيق Webex (سطح المكتب والأجهزة المحمولة) مؤشرات مرئية واضحة.يتلقى المستخدمون أيضًا تنبيهات مرئية وصوتية مميزة للانتقالات بين SRTP وE2EE أثناء المكالمة.

E2EE during a call

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟