تم تطوير خدمة إدارة مفاتيح Webex (KMS) في الأصل لإضافة طبقة إضافية من التشفير لمحتوى مراسلة Webex، مثل الرسائل والملفات المتبادلة. الآن يسمح Webex Suite للاجتماعات باستخدام KMS كخدمة تشفير مشتركة للمحتوى الذي ينشئه المستخدم. تستخدم خدمات Webex Suite الآن نظام KMS لتشفير أنواع البيانات التالية:

مراسلة Webex

  • الرسائل
  • الملفات

Webex Meetings

  • رسائل الدردشة (جديدة)
  • الملفات المشتركة (جديدة)
  • التعليقات التوضيحية (جديدة)
  • التسجيلات
  • النصوص
  • اللوحات البيضاء
Webex Calling
  • رسائل البريد الصوتي
  • نصوص البريد الصوتي

يستخدم تشفير Webex من طرف إلى طرف KMS لإنشاء وتوزيع وإدارة مفاتيح التشفير المستخدمة لتشفير المحتوى الذي ينشئه المستخدم المذكور أعلاه.

  • يستخدم تطبيق Webex وأجهزة فيديو Cisco تشفير Webex من طرف إلى طرف لجميع المحتوى الذي ينشئه المستخدم، مثل الرسائل والملفات واللوحات البيضاء، وكذلك تشفير هذه البيانات باستخدام أمان طبقة النقل (TLS) للبيانات أثناء النقل.
  • بالنسبة للبيانات في وضع مستقيم، يتم تخزين هذا المحتوى المشفر من طرف إلى طرف على خوادم المحتوى المشفرة في سحابة Webex.
  • تحمي هذه الطبقة الإضافية من الأمان المحتوى الذي ينشئه المستخدم أثناء النقل من هجمات اعتراض TLS، وتخزن بيانات المستخدم من الجهات الفاعلة السيئة المحتملة في سحابة Webex.

باستخدام تشفير Webex من طرف إلى طرف، يمكن لخدمات Webex استخدام مفاتيح التشفير من طرف إلى طرف لفك تشفير البيانات من أجل تقديم خدمات Webex الأساسية، مثل:

  • فهرسة الرسائل لوظائف البحث
  • منع فقدان البيانات (الامتثال)
  • تحويل ترميز الملف
  • جمع الأدلة الإلكترونية
  • أرشفة البيانات
  • مسح البرامج الضارة (مع حزمة أمان موسعة)

إذا كنت بحاجة إلى مستويات أعلى من الأمان والسرية لاجتماعاتك، فيمكنك استخدام Webex Meetings المشفرة من طرف إلى طرف. باستخدام "أمان الثقة صفر"، يتم إنشاء مفتاح تشفير الاجتماع بواسطة المشاركين في الاجتماع وإمكانية الوصول إليه فقط؛ لا يمكن لخدمة Webex الوصول إلى مفاتيح تشفير الاجتماع.

راجع التشفير من طرف إلى طرف مع التحقق من الهوية في اجتماعات Webex لمقارنة تشفير Webex من طرف إلى طرف والتشفير من طرف إلى طرف بدون ثقة.

بنية Webex Meetings وخدمة تشفير جديدة قائمة على KMS

يتم تشفير تسجيلات ونسخ Webex Meetings باستخدام مفتاح تشفير تم إنشاؤه من قبل KMS (تشفير التشفير = AES-256-GCM). يتم استخدام مفتاح تشفير واحد لتشفير جميع التسجيلات والنسخ المكتوبة لمؤسستك.

يوفر Webex عناصر التحكم التالية لتسجيلات الاجتماعات والنسخ المكتوبة:

باستخدام تشفير المحتوى المستند إلى KMS، يتم إنشاء مفاتيح تشفير المحتوى الفريدة لكل اجتماع في Webex. تُستخدم مفاتيح التشفير هذه لتشفير رسائل الدردشة والتسميات التوضيحية والملفات المشتركة واللوحات البيضاء والتعليقات التوضيحية التي تمت مشاركتها في اجتماعك. يتم تأمين التسجيلات والنسخ المكتوبة المخزنة في سحابة Webex بواسطة مؤسستك باستخدام مفتاح تشفير AES-256-GCM الذي أنشأته KMS.

مخطط خدمات Webex Meetings
خدمات Webex Meetings باستخدام مفاتيح KMS للمحتوى الذي ينشئه المستخدم
تطبيق Webex يعرض اللوحة البيضاء والتسميات التوضيحية والدردشة ومشاركة الملفات

يمكن عرض المحتوى الذي تمت مشاركته/إنشاؤه أثناء اجتماع Webex (الدردشة والتسجيلات والنسخ المكتوبة واللوحات البيضاء) بعد انتهاء الاجتماع.

يمكنك عرض الدردشة والتسجيلات والنسخ المكتوبة في التقويم الخاص بتطبيق Webex ومحتوى الاجتماع. يستطيع جميع المشاركين في الاجتماع الذين لديهم حساب Webex الوصول إلى رسائل الدردشة والتسجيلات في تطبيق Webex. لا يستطيع المشاركون في الاجتماع الذين لم يتم التحقق منهم، والذين لم يسجلوا الدخول، سوى الوصول إلى المحتوى الذي تمت مشاركته أثناء الاجتماع.

يتم تخزين اللوحات البيضاء التي ينشئها المشاركون في اجتماع تلقائيًا في مساحة اللوحة البيضاء الخاصة بالمشارك في الاجتماع.

تطبيق Webex: محتوى الاجتماع

رسائل الدردشة والتسجيلات ونصوص التسجيل

تستخدم رسائل الدردشة والتسجيلات ونصوص التسجيل إعداد سياسة الاحتفاظ في Control Hub Webex Meetings.


 
بالنسبة للتسجيلات والنسخ المكتوبة، فإن سياسة الاحتفاظ بالاجتماعات في Control Hub Webex، إذا تم تعيينها، تتجاوز أي إعدادات لسياسة الاحتفاظ بمسؤول موقع Webex للتسجيلات.

اللوحات البيضاء

تستخدم اللوحات البيضاء التي تم إنشاؤها في Webex Meetings سياسة الاحتفاظ بمراسلة Webex. سياسة الاحتفاظ بلوحة المعلومات هي تلك الخاصة بالمؤسسة التي ينتمي إليها منشئ اللوحة البيضاء.

يتم تخزين التسجيلات ونصوص التسجيل في منطقة Webex Meetings التي تحددها مؤسستك عند التسجيل في Webex. لمعرفة تفاصيل مناطق Webex Meetings ومواقع مركز البيانات، راجع ورقة بيانات خصوصية Webex Meetings.

يتم تخزين رسائل الدردشة واللوحات البيضاء التي تم إنشاؤها في اجتماعاتك في مناطق مركز بيانات Webex Messaging. يستخدم Webex Messaging حاليًا منطقتين في مركز البيانات لتخزين رسائل الدردشة ومحتوى اللوحة البيضاء - أمريكا الشمالية وبقية العالم والاتحاد الأوروبي. أثناء التوفير ، يرى المسؤول الذي يقوم بإعداد مؤسسة القائمة المنسدلة " محدد البلد" في Control Hub. نحدد المنطقة الجغرافية التي توجد فيها بيانات المراسلة الخاصة بالمؤسسة. للحصول على مزيد من المعلومات حول هذه العملية والمنطقة، ارجع إلى العثور على منطقة موطن البيانات التي تربطها ببلد.

مواقع تواجد البيانات الإقليمية.
مناطق موطن بيانات المراسلة في Webex

للحصول على مزيد من المعلومات حول موطن بيانات مراسلة Webex، راجع صفحة بيانات خصوصية مراسلة Webex وData Residency في Webex.

إذا لزم الأمر، يمكن تعطيل التخزين المستمر لرسائل دردشة Webex Meetings لمؤسستك في Control Hub. ارجع إلى حفظ أو مسح الدردشات داخل الاجتماع لمؤسستك بعد اجتماع. يستطيع مسؤولو Control Hub تعطيل استخدام اللوحة البيضاء في مؤسستك على أساس كل مستخدم/مجموعة مستخدم للاجتماعات الداخلية و/أو الخارجية.

يوفر Webex KMS طبقة إضافية من التشفير في وضع مريح للمحتوى الذي ينشئه المستخدم في مؤسستك، ويدعم عددًا من خيارات النشر، اعتمادًا على مستوى الأمان والتحكم الذي تتطلبه مؤسستك:

  1. KMS القائمة على Webex Cloud مع المفتاح الرئيسي للعميل المشتق من Webex Cloud HSM
  2. KMS المستند إلى WeBEX على السحابة مع مفتاح العميل الرئيسي المشتق من مفتاح العميل (BYOK)
  3. نظام KMS القائم على العميل (أمان البيانات الهجينة (HDS)) - مفاتيح مخزنة في الموقع

للحصول على تفاصيل تقنية حول عملية KMS، راجع Webex Messaging Security Cloud Collaboration Security.

إحضار المخطط الخاص بك

يستفيد Webex Meetings التي تستخدم KMS لتشفير المحتوى أيضًا من مجموعة مشتركة من أدوات الامتثال التي يمكن استخدامها لإدارة سياسات العملاء وأرشفتها وإنفاذها على المحتوى الذي ينشئه المستخدمون في Webex Meetings. تستخدم بنية الامتثال العامة هذه واجهة برمجة تطبيقات Webex Events لتوفير الخدمات التالية للاجتماعات والدردشة والملفات واللوحات البيضاء والتعليقات التوضيحية والتسجيلات والنسخ المكتوبة:

  • التحفظ القانوني (سياسة الاحتفاظ بالتجاوزات)
  • الاكتشاف الإلكتروني (بحث مسؤول الامتثال)
  • منع فقدان البيانات - إرسال الرسائل والملفات إلى تطبيق DLP الخاص بك لشرطة البيانات
  • أرشفة البيانات