اجتماعات مجموعة Webex: محتوى الاجتماع ومكان البيانات المشفر بتقنية KMS
تم تطوير خدمة إدارة مفاتيح Webex (KMS) في الأصل لإضافة طبقة إضافية من التشفير لمحتوى مراسلة Webex، مثل الرسائل والملفات المتبادلة. تسمح الآن Webex Suite لتطبيق Meetings باستخدام KMS كخدمة تشفير مشتركة للمحتوى الذي ينشئه المستخدم. تستخدم خدمات Webex Suite الآن KMS لتشفير أنواع البيانات التالية:
مراسلة Webex
- الرسائل
- الملفات
Webex Meetings
- رسائل الدردشة (جديدة)
- الملفات المُشارَكة (جديدة)
- التعليقات التوضيحية (جديدة)
- التسجيلات
- النصوص
- اللوحات البيضاء
- رسائل البريد الصوتي
- نصوص حوار البريد الصوتي
يستخدم التشفير من طرف إلى طرف من Webex KMS لإنشاء مفاتيح التشفير وتوزيعها وإدارتها المستخدمة لتشفير المحتوى الذي ينشئه المستخدم المذكور أعلاه.
- يستخدم تطبيق Webex وأجهزة فيديو Cisco تشفير Webex من طرف إلى طرف لجميع المحتوى الذي ينشئه المستخدم، مثل الرسائل والملفات واللوحات البيضاء، وكذلك تشفير هذه البيانات باستخدام أمان طبقة النقل (TLS) للبيانات قيد النقل.
- بالنسبة للبيانات الموجودة في وضع السكون، يتم تخزين هذا المحتوى المشفر من طرف إلى طرف على خوادم المحتوى المشفرة في سحابة Webex.
- تحمي طبقة الأمان الإضافية هذه المحتوى الذي ينشئه المستخدم أثناء النقل من هجمات اعتراض TLS، وتخزن بيانات المستخدم من الجهات الفاعلة السيئة المحتملة في Webex على السحابة.
باستخدام التشفير من طرف إلى طرف من Webex، يمكن أن تستخدم خدمات Webex مفاتيح التشفير من طرف إلى طرف لفك تشفير البيانات لتقديم خدمات Webex الأساسية، مثل:
- فهرسة الرسائل لوظائف البحث
- تفادي فقدان البيانات (الامتثال)
- إشارات الملفات
- اكتشاف eDiscovery
- أرشيف البيانات
- فحص البرامج الضارة (باستخدام حزمة الأمان الموسعة)
إذا كنت تحتاج إلى مستويات أعلى من الأمان والسرية لاجتماعاتك، يمكنك استخدام Webex Meetings المشفرة الشاملة من انعدام الثقة. باستخدام ميزة "أمان الثقة المنعدم"، يتم إنشاء مفتاح تشفير الاجتماع من قبل المشاركين في الاجتماع ويمكن الوصول إليهم فقط؛ ولا يمكن لخدمة Webex الوصول إلى مفاتيح تشفير الاجتماع.
ارجع إلى التشفير من طرف إلى طرف مع التحقق من الهوية لاجتماعات Webex لمقارنة التشفير من طرف إلى طرف في Webex والتشفير من طرف إلى طرف منعدم الثقة.
بنية Webex Meetings وخدمة التشفير الجديدة المستندة إلى KMS
يتم تشفير تسجيلات ونصوص Webex Meetings باستخدام مفتاح تشفير تم إنشاؤه بواسطة KMS (تشفير التشفير = AES-256-GCM). يتم استخدام مفتاح تشفير واحد لتشفير جميع التسجيلات والنسخ المكتوبة لمؤسستك.
يوفر Webex عناصر التحكم التالية لتسجيلات الاجتماعات ونسخها:
- سياسة الاحتفاظ بالتسجيلات والنسخ المكتوبة (7-3600 يوم)
- مسح التسجيلات التي حذفها المستخدمون خلال 30 يومًا
- التشغيل الآمن والتنزيل: مسموح فقط من شبكات محددة
- تسجيل كلمات المرور وسياسات كلمة المرور
- إدارة تخزين التسجيل
باستخدام تشفير المحتوى المستند إلى KMS، يتم إنشاء مفاتيح تشفير محتوى فريدة لكل اجتماع Webex. تُستخدم مفاتيح التشفير هذه لتشفير رسائل الدردشة، والتسميات التوضيحية، والملفات المشتركة، واللوحات البيضاء، والتعليقات التوضيحية التي تتم مشاركتها في اجتماعك. يتم تأمين التسجيلات والنسخ المكتوبة المخزنة في سحابة Webex بواسطة مؤسستك باستخدام مفتاح تشفير AES-256-GCM واحد ينشئه KMS.
خدمات Webex Meetings باستخدام مفاتيح KMS للمحتوى الذي ينشئه المستخدميمكن عرض المحتوى الذي تتم مشاركته/إنشاؤه أثناء اجتماع Webex (الدردشة والتسجيلات والنسخ المكتوبة واللوحات البيضاء) بعد انتهاء الاجتماع.
يمكنك عرض الدردشة والتسجيلات والنسخ المكتوبة في علامات التبويب التقويم في تطبيق Webex ومحتوى الاجتماع . يمكن لجميع المشاركين في الاجتماع الذين لديهم حساب في Webex الوصول إلى رسائل الدردشة والتسجيلات في تطبيق Webex. يتمتع المشاركون في الاجتماع الذين لم يتم التحقق منهم، والذين لم يسجلوا الدخول، بحق الوصول إلى المحتوى الذي تتم مشاركته أثناء الاجتماع فقط.
يتم تخزين اللوحات البيضاء التي أنشأها المشاركون في اجتماع تلقائيًا في مساحة اللوحة البيضاء الخاصة بالمشارك في الاجتماع في Webex.
تطبيق Webex: محتوى الاجتماعرسائل الدردشة والتسجيلات والنسخ المكتوبة للتسجيل
تستخدم رسائل الدردشة والتسجيلات ونصوص التسجيلات إعداد سياسة الاحتفاظ في Webex Meetings في Control Hub.
اللوحات البيضاء
تستخدم اللوحات البيضاء التي تم إنشاؤها في Webex Meetings سياسة الاحتفاظ بمراسلات Webex. سياسة الاحتفاظ باللوحة البيضاء هي سياسة المؤسسة التي ينتمي إليها منشئ اللوحة البيضاء.
يتم تخزين التسجيلات ونصوص التسجيلات في منطقة Webex Meetings المحددة من قِبل مؤسستك عند التسجيل في Webex. لمعرفة تفاصيل مناطق Webex Meetings ومواقع مراكز البيانات، ارجع إلى ورقة بيانات خصوصية Webex Meetings.
يتم تخزين رسائل الدردشة واللوحات البيضاء التي تم إنشاؤها في اجتماعاتك في مناطق مركز بيانات مراسلة Webex. في الوقت الحالي، يستخدم Webex Messaging منطقتين من مناطق مراكز البيانات لتخزين رسائل الدردشة ومحتوى اللوحة البيضاء - أمريكا الشمالية وبقية العالم والاتحاد الأوروبي. أثناء إدارة الحسابات، يرى المسؤول الذي يقوم بإعداد مؤسسة قائمة منسدلة "محدد البلد" في "مركز التحكم". نحدد المنطقة الجغرافية التي توجد بها بيانات المراسلة الخاصة بالمؤسسة. لمعرفة مزيد من المعلومات عن هذه العملية والمنطقة التي ترتبط ببلد معين، ارجع إلى العثور على منطقة موطن البيانات المرتبطة بالبلد.
مناطق موطن بيانات مراسلة Webexللحصول على مزيد من المعلومات حول موطن بيانات مراسلة Webex، ارجع إلى صحيفة بيانات خصوصية تطبيق Webex وWebex Messaging وموطن البيانات في Webex.
إذا لزم الأمر، يمكن تعطيل التخزين الدائم لرسائل دردشة Webex Meetings لمؤسستك في Control Hub. ارجع إلى حفظ الدردشات التي تتم داخل مؤسستك أو مسحها بعد الاجتماع. يستطيع مسؤولو Control Hub تعطيل استخدام السبورة البيضاء في مؤسستك على أساس كل مستخدم/مجموعة مستخدمين للاجتماعات الداخلية و/أو الخارجية.
يوفر نظام إدارة التعلم (KMS) طبقة تشفير إضافية في وضع السكون للمحتوى الذي ينشئه المستخدمون في مؤسستك، ويدعم عددًا من خيارات النشر، بناءً على مستوى الأمان والتحكم الذي تتطلبه مؤسستك:
- خادم KMS المستند إلى السحابة باستخدام المفتاح الرئيسي للعميل المستمد من Webex Cloud HSM
- نظام إدارة KMS المستند إلى السحابة باستخدام المفتاح الرئيسي للعميل مشتق من مفتاح العميل (BYOK)
- KMS (أمان البيانات الهجينة (HDS)) المعتمد على الموقع - المفاتيح المخزنة في الموقع
للحصول على تفاصيل فنية حول تشغيل KMS، ارجع إلى المستند الفني لأمان مراسلة Webex Cloud Security.
يستفيد Webex Meetings الذي يستخدم خادم KMS لتشفير المحتوى أيضًا من مجموعة مشتركة من أدوات الامتثال التي يمكن استخدامها لإدارة سياسات العملاء وأرشفتها وفرضها على المحتوى الذي ينشئه المستخدم في Webex Meetings. تستخدم بنية الامتثال المشتركة هذه واجهة Webex Events API لتوفير الخدمات التالية للاجتماعات والدردشة والملفات واللوحات البيضاء والتعليقات التوضيحية والتسجيلات والنسخ المكتوبة:
- التحفظ القانوني على المعلومات (تجاوز سياسة الاحتفاظ بالبيانات)
- الاكتشاف الإلكتروني (بحث مسؤول الامتثال)
- منع فقدان البيانات - إرسال الرسائل والملفات إلى تطبيق DLP الخاص بك لمراقبة البيانات
- أرشيف البيانات