اجتماعات Webex Suite: محتوى الاجتماع المشفر بواسطة KMS ومكان إقامة البيانات
توفر Webex بنية أمان جديدة لاجتماعات Webex تستخدم خدمة إدارة مفاتيح Webex (KMS) وتشفير Webex الشامل لتأمين المحتوى الذي ينشئه المستخدم.
تم تطوير خدمة إدارة مفاتيح Webex (KMS) في الأصل لإضافة طبقة إضافية من التشفير لمحتوى Webex Messaging، مثل الرسائل والملفات المتبادلة. الآن يتيح Webex Suite للاجتماعات استخدام KMS كخدمة تشفير مشتركة للمحتوى الذي ينشئه المستخدم. تستخدم خدمات Webex Suite الآن KMS لتشفير أنواع البيانات التالية:
مراسلة Webex
- الرسائل
- الملفات
Webex Meetings
- رسائل الدردشة (جديدة)
- الملفات المشتركة (جديدة)
- التعليقات التوضيحية (جديدة)
- التسجيلات
- النصوص
- اللوحات البيضاء
- رسائل البريد الصوتي
- نصوص البريد الصوتي
يستخدم تشفير Webex الشامل KMS لإنشاء وتوزيع وإدارة مفاتيح التشفير المستخدمة في تشفير المحتوى الذي ينشئه المستخدم والمذكور أعلاه.
- يستخدم تطبيق Webex وأجهزة الفيديو Cisco تشفير Webex الشامل لجميع المحتوى الذي ينشئه المستخدم، مثل الرسائل والملفات واللوحات البيضاء، كما يقومون أيضًا بتشفير هذه البيانات باستخدام أمان طبقة النقل (TLS) للبيانات أثناء النقل.
- بالنسبة للبيانات في وضع السكون، يتم تخزين هذا المحتوى المشفر من البداية إلى النهاية على خوادم المحتوى المشفر في سحابة Webex.
- تحمي هذه الطبقة الإضافية من الأمان المحتوى الذي ينشئه المستخدم أثناء النقل من هجمات اعتراض TLS، وتحمي بيانات المستخدم المخزنة من الجهات الفاعلة السيئة المحتملة في سحابة Webex.
باستخدام تشفير Webex الشامل، يمكن لخدمات Webex استخدام مفاتيح التشفير الشامل لفك تشفير البيانات لتقديم خدمات Webex الأساسية، مثل:
- فهرسة الرسائل لوظائف البحث
- منع فقدان البيانات (الامتثال)
- تحويل الملفات
- الاكتشاف الإلكتروني
- أرشفة البيانات
- فحص البرامج الضارة (مع حزمة الأمان الموسعة)
إذا كنت بحاجة إلى مستويات أعلى من الأمان والسرية لاجتماعاتك، فيمكنك استخدام اجتماعات Webex المشفرة من البداية إلى النهاية والمعتمدة على مبدأ الثقة الصفرية. باستخدام أمان الثقة الصفرية، يتم إنشاء مفتاح تشفير الاجتماع بواسطة المشاركين في الاجتماع، ولا يمكن الوصول إليه إلا من قبلهم؛ ولا يمكن لخدمة Webex الوصول إلى مفاتيح تشفير الاجتماع.
راجع التشفير الشامل مع التحقق من الهوية لاجتماعات Webex لمقارنة تشفير Webex الشامل وتشفير الثقة الصفرية الشامل.
هندسة اجتماعات Webex وخدمة التشفير الجديدة المستندة إلى KMS
يتم تشفير تسجيلات ونصوص اجتماعات Webex باستخدام مفتاح تشفير تم إنشاؤه بواسطة KMS (شفرة التشفير = AES-256-GCM). يتم استخدام مفتاح تشفير واحد لتشفير كافة التسجيلات والنصوص المكتوبة لمنظمتك.
يوفر Webex عناصر التحكم التالية لتسجيلات الاجتماعات ونصوصها:
- سياسة الاحتفاظ بالتسجيلات والنصوص المكتوبة (7–3600 يوم)
- إزالة التسجيلات التي حذفها المستخدم خلال 30 يومًا
- التشغيل والتنزيل الآمن: مسموح فقط من الشبكات المحددة
- تسجيل كلمات المرور وسياسات كلمات المرور
- إدارة تخزين التسجيلات
باستخدام تشفير المحتوى المستند إلى KMS، يتم إنشاء مفاتيح تشفير محتوى فريدة لكل اجتماع Webex. تُستخدم مفاتيح التشفير هذه لتشفير رسائل الدردشة والتسميات التوضيحية والملفات المشتركة واللوحات البيضاء والتعليقات التوضيحية المشتركة في اجتماعك. تتم تأمين التسجيلات والنصوص المخزنة في سحابة Webex بواسطة مؤسستك باستخدام مفتاح تشفير AES-256-GCM واحد تم إنشاؤه بواسطة KMS.
خدمات اجتماعات Webex باستخدام مفاتيح KMS للمحتوى الذي ينشئه المستخدميمكن عرض المحتوى الذي تمت مشاركته/إنشاؤه أثناء اجتماع Webex (الدردشة والتسجيلات والنصوص المكتوبة واللوحات البيضاء) بعد انتهاء الاجتماع.
يمكنك عرض الدردشة والتسجيلات والنصوص المكتوبة في علامتي التبويب التقويم ومحتوى الاجتماع في تطبيق Webex. يمكن لجميع المشاركين في الاجتماع الذين لديهم حساب Webex الوصول إلى رسائل الدردشة والتسجيلات في تطبيق Webex. يمكن للمشاركين في الاجتماع غير المؤكدين، الذين لم يقوموا بتسجيل الدخول، الوصول فقط إلى المحتوى المشترك أثناء الاجتماع.
يتم تخزين السبورة البيضاء التي أنشأها المشاركون في اجتماع تلقائيًا في مساحة السبورة البيضاء الخاصة بمشارك الاجتماع على Webex.
تطبيق Webex: محتوى الاجتماعرسائل الدردشة والتسجيلات ونصوص التسجيل
تستخدم رسائل الدردشة والتسجيلات ونصوص التسجيلات إعداد سياسة الاحتفاظ باجتماعات Webex في مركز التحكم.
اللوحات البيضاء
تستخدم اللوحات البيضاء التي تم إنشاؤها في اجتماعات Webex سياسة الاحتفاظ بالرسائل الخاصة بـ Webex. سياسة الاحتفاظ بالسبورة البيضاء هي سياسة المنظمة التي ينتمي إليها منشئ السبورة البيضاء.
يتم تخزين التسجيلات ونصوص التسجيل في منطقة اجتماعات Webex التي حددتها مؤسستك عند الاشتراك في Webex. لمعرفة تفاصيل مناطق Webex Meetings ومواقع مراكز البيانات، راجع ورقة بيانات خصوصية Webex Meetings.
يتم تخزين رسائل الدردشة واللوحات البيضاء التي تم إنشاؤها في اجتماعاتك في مناطق مركز بيانات Webex Messaging. حاليًا، يستخدم Webex Messaging منطقتين لمركز البيانات لتخزين رسائل الدردشة ومحتوى السبورة البيضاء - أمريكا الشمالية وبقية العالم والاتحاد الأوروبي. أثناء إدارة الحسابات، يرى المسؤول الذي يقوم بإعداد مؤسسة قائمة منسدلة "محدد البلد" في "مركز التحكم". نقوم بتحديد المنطقة الجغرافية التي تتواجد فيها بيانات المراسلة الخاصة بالمنظمة. لمزيد من المعلومات حول هذه العملية والمنطقة التي يتم تعيين بلد معين إليها، راجع العثور على منطقة إقامة البيانات التي يتم تعيينها إلى بلد ما.
مناطق إقامة بيانات Webex Messagingلمزيد من المعلومات حول موقع إقامة بيانات Webex Messaging، راجع ورقة بيانات خصوصية تطبيق Webex وWebex Messaging وموقع إقامة البيانات في Webex.
إذا لزم الأمر، يمكن تعطيل التخزين المستمر لرسائل الدردشة في Webex Meetings لمنظمتك في Control Hub. راجع حفظ الدردشات التي تمت داخل الاجتماع في مؤسستك أو مسحها بعد الاجتماع. يمكن لمسؤولي Control Hub تعطيل استخدام السبورة البيضاء في مؤسستك على أساس كل مستخدم/مجموعة مستخدمين للاجتماعات الداخلية و/أو الخارجية.
يوفر Webex KMS طبقة إضافية من التشفير في حالة السكون للمحتوى الذي ينشئه المستخدم في مؤسستك، ويدعم عددًا من خيارات النشر، اعتمادًا على مستوى الأمان والتحكم الذي تتطلبه مؤسستك:
- نظام إدارة المفاتيح السحابي Webex مع المفتاح الرئيسي للعميل المشتق من Webex Cloud HSM
- نظام إدارة المفاتيح السحابي Webex مع المفتاح الرئيسي للعميل المشتق من مفتاح العميل (BYOK)
- KMS (أمان البيانات الهجين (HDS)) القائم على مقر العميل – المفاتيح المخزنة في الموقع
للحصول على تفاصيل تقنية حول تشغيل KMS، راجع ورقة تقنية حول أمان Webex Messaging Security Cloud Collaboration Security.
تستفيد اجتماعات Webex التي تستخدم KMS لتشفير المحتوى أيضًا من مجموعة مشتركة من أدوات الامتثال التي يمكن استخدامها لإدارة وأرشفة وتطبيق سياسات العملاء على المحتوى الذي ينشئه المستخدم في اجتماعات Webex. يستخدم هيكل الامتثال المشترك هذا واجهة برمجة تطبيقات Webex Events لتوفير الخدمات التالية للاجتماعات والدردشة والملفات واللوحات البيضاء والتعليقات التوضيحية والتسجيلات والنصوص المكتوبة:
- الاحتفاظ القانوني (يتجاوز سياسة الاحتفاظ)
- الاكتشاف الإلكتروني (البحث عن مسؤول الامتثال)
- منع فقدان البيانات - إرسال الرسائل والملفات إلى تطبيق منع فقدان البيانات الخاص بك لمراقبة البيانات
- أرشفة البيانات