Сравняване на цялостното шифроване на Webex и цялостното шифроване с нулево доверие
Webex Suite предлага два типа цялостно шифроване (E2EE):
-
Цялостно шифроване на Webex – Защита по подразбиране за съдържание, генерирано от потребителите, споделено в стандартни срещи и съобщения на Webex.
-
Цялостно шифроване с нулево доверие – подобрена защита за мултимедия и съдържание, генерирано от потребителите, в цялостно шифрованите срещи на Webex. Тази статия се фокусира главно върху цялостното шифроване с нулево доверие.
И двата вида цялостно шифроване осигуряват допълнителен слой на шифроване, който защитава данните от прихващания, но се различават по нивата на поверителност, които предлагат.
Цялостно шифроване в Webex
Цялостното шифроване на Webex използва Webex Key Management System* (KMS), за да генерира и управлява ключове за шифроване. Тези бутони KMS на Webex се използват за шифроване на чат съобщения, файлове, бели дъски и анотации, създадени от приложения на Webex и видео устройства на Cisco. Първоначално се използва със съобщения в Webex, цялостното шифроване на Webex вече се използва и за шифроване на генерирано от потребителите съдържание в стандартните срещи на Webex в платформата за срещи Webex Suite. С цялостно шифроване в Webex:
-
Данните са криптирани в транзит и в покой.
-
Приложенията Webex и устройствата на Cisco шифроват цялото генерирано от потребителите съдържание, като съобщения, файлове, анотации и бели дъски, преди да ги предадат през шифрована TLS.
-
Това шифровано съдържание се съхранява на шифровани сървъри за съдържание в облака на Webex.
Този допълнителен слой сигурност защитава потребителските данни при транзит от атаки за прихващане на TLS и съхранява потребителски данни от потенциални лоши участници в облака на Webex.
По подразбиране нашият облак-базиран KMS генерира и разпространява ключове за шифроване. Също така имате опция с Webex Hybrid Data Security (HDS) да управлявате своя локална версия на системата за управление на ключове. За повече подробности вижте Ръководство за разполагане на хибридна защита на данни на Webex.
Облакът на Webex има достъп и използва ключове за шифроване KMS, но само за да дешифрира данните, както се изисква за основни услуги, като например:
- Индексиране на съобщения за функции за търсене
- Предотвратяване на загуба на данни
- Транскодиране на файлове
- еДискавъри
- Архив на данни
За повече информация относно цялостното шифроване, базирано на Webex KMS, вижте Технически документ за защита на съобщенията в Webex.
Цялостно шифроване с нулево доверие
Webex използва цялостно шифроване с нулево доверие, за да предложи по-високи нива на защита и поверителност за мултимедия и генерирано от потребителите съдържание (чат, файлове, бели дъски и анотации) в срещи с цялостно шифроване на Webex.
Цялостното шифроване с нулево доверие използва протокола Messaging Layer Security (MLS), за да обменя информация, така че участниците в среща в Webex да могат да създадат общ ключ за шифроване на срещата.
Ключът за криптиране на събранието е достъпен само за участниците в срещата. Услугата Webex няма достъп до ключа за събранието - оттук и "Zero-Trust".
Обхват на сигурността с нулево доверие за Webex срещи
Цялостно шифрованите срещи в Webex с нулево доверие поддържат следното:
-
Базирани на стандарти протоколи (MLS, SFrame) с официално проверена криптография.
- Настолни приложения на Webex за Windows, MacOS и Linux.
- Мобилни приложения Webex за iOS и Android.
-
Видео устройства на Cisco (серия Room, серия Desk и Webex Board).
-
Цялостно шифроване (E2EE) в срещи в персонална стая.
-
Цялостно шифроване (E2EE) за планираните срещи.
-
Икона за защита, която позволява на всички участници в срещата да знаят с един поглед, че срещата им е защитена, и когато за срещата е разрешено цялостно шифроване.
-
Устно потвърждаване на присъстващите в срещата с помощта на нов код за потвърждаване на защитата.
-
До 1000 участници.
-
Локален запис.
-
Чат в среща, прехвърляне на файлове, бяла дъска и анотация.
-
Отдалечено управление на работен плот.
-
В приложението Webex можете да се присъедините към срещата само с аудио от компютъра си (базирано на PSTN повикване от сървъра/повикване не се поддържа).
Сигурността с нулево доверие не подкрепя следното в срещите:
-
По-стари устройства с Webex, като сериите SX, DX и MX.
-
Базирано на интернет браузър приложение Webex (web.webex.com).
-
Записване на чат в среща, файлове, бели дъски и анотации.
-
Записване на данните за сесиите, преписите и бележките за срещите в облака.
-
Функции, предоставяни от облачните услуги на Cisco, които изискват достъп до декриптирани медии, включително:
-
Мрежов запис (NBR)
-
Транскодиращи медии
-
Webex AI Assistant в среща
-
Автоматизирано затворено надписване
-
Препис и т.н.
-
-
Повиквания към и от обществената комутируема телефонна мрежа (PSTN)
-
Повиквания към и от SIP устройства
-
Цялостно шифроване за повикванията в Webex
Webex осигурява водеща в отрасъла защита за комуникациите 1:1, като гарантира, че само участниците могат да дешифрират мултимедийното съдържание. Като използва подход на нулево доверие, Webex гарантира, че комуникацията остава частна и недостъпна дори за доставчика на услуги.
Поддържани 1:1 Типове повиквания
E2EE може да се разреши чрез Control Hub за всички потребители в два основни типа повиквания:
-
Webex Calling: 1:1 повиквания чрез приложението Webex с помощта на услугата Webex Calling (базирана на SIP).
-
Повикване в Webex: 1:1 повиквания между приложението Webex и устройства с Webex RoomOS (HTTP-базирани).
Динамична защита за „Повикване в Webex“
Функцията „Повикване в Webex“ позволява на потребителите да добавят участници към повикване 1:1 безпроблемно, без да се налага ескалиране до официална среща. Тъй като участниците могат да се присъединяват и да напускат динамично, статусът на защита на повикването се актуализира в реално време:
-
Опортюнистични E2EE: Повикванията автоматично използват E2EE, когато всички устройства го поддържат. Ако участник се присъедини от устройство, което поддържа само SRTP, повикването се регулира динамично, за да се поддържа свързаност.
-
Индикатори за защита в реално време: Приложението Webex предоставя прозрачни известия при промяна на състоянието на защита.
-
Защита с нулево доверие: Активен, когато всички участници поддържат E2EE.
-
Сигурна защита: Активен, ако един или повече участници използват крайни точки само за SRTP.
-
Цялостна защита на медиите и сътрудничеството
-
Мултимедия и съобщения: Споделянето на аудио, видео и екран е защитено от Zero Trust E2EE. Всеки чат или бели дъски, създадени по време на повикването, остават в мястото за съобщения 1:1 с използване на Webex E2EE.
-
Разширена архитектура: Webex използва защитена TLS сигнализация и преминава към MLS (защита на слоя за съобщения) за срещи. Тези технологии осигуряват основната основа за пост-квантовата криптография (PQC), като гарантират, че вашите комуникации остават защитени срещу бъдещи криптографски предизвикателства.
Цялостно шифроване за Webex Calling
Понастоящем Webex Calling шифрова повикванията с помощта на защитен транспортен протокол в реално време (SRTP) за мултимедия. С въвеждането на Webex Calling E2EE платформата Webex разширява своите възможности за цялостно шифроване, като гарантира, че само участниците в дадена комуникация могат да дешифрират съдържанието ѝ, дори и доставчика на услуги. Това подобрение е особено важно за пазари с високи изисквания за сигурност. Webex Calling E2EE работи опортюнистично. Това означава:
-
Опортюнистична ангажираност – Повикванията започват със SRTP мултимедия и автоматично се надстройват до E2EE, когато клиентите я поддържат и няма условия, които да възпрепятстват E2EE.
-
Динамично понижаване – ако условията се променят по време на повикване (например се извиква функция, която изисква обработка на мултимедия от услугата Webex), повикването може временно да понижи до SRTP.
-
Известие на потребителя – Приложението Webex уведомява потребителите за преходи между SRTP и E2EE, осигурявайки прозрачност.
Когато повикване на Webex Calling се ескалира до среща в Webex, първоначалната сесия на E2EE Calling се прекратява и преходите на повикванията в средата на Webex Meeting. Това означава, че опортюнистичното повикване E2EE вече не е в сила и всички участници от повикването се свързват отново в Срещата. Наличността на E2EE в срещата зависи От типа среща по подразбиране, конфигуриран от клиента.
Ако повикване на Webex Calling въведе конферентен миксер, като трипосочно или n-посочно повикване, тогава опортюнистичното E2EE също не може да се поддържа.
Повикването включва участници извън организацията.
Поне един участник не използва приложението Webex, което поддържа E2EE.
Услугата Webex Calling въвежда мултимедийна функция, като ad hoc конференция или запис на повиквания.
Webex Calling не активира E2EE за определени типове повиквания, като PSTN повиквания на четири очи (включително между организации) и локални външни връзки (хибридни) повиквания.
Когато услуга на Webex трябва да обработва мултимедия, тя деактивира E2EE. Това се отнася за функции като автоматичен секретар, опашка на повикванията (въпреки че системата може да активира E2EE след като се свърже агент) и гласов портал (например депозит или извличане на гласова поща). Системата също така не поддържа E2EE за ранна мултимедия преди отговор. Ако настройките или правилата за поверителност блокират или скриват самоличността на отдалечения участник, например с поверителността за самоличността на свързаната линия или когато асистент отговори от името на администратора, Webex няма да разреши E2EE.
E2EE работи само на основни линии, не на споделени или виртуални линии.
Разрешаване на цялостно шифроване за повикванията в Webex
E2EE за повиквания в Webex е деактивирано по подразбиране. Активирайте E2EE за повиквания в Webex, за да защитите комуникациите на потребителите в цялата организация.
- Влезте в Control Hub.
- Отидете на и преминете към Webex App .
- В Security раздел, включване Enable end-end encryption when making calls и щракнете върху Save.
Този раздел е за клиенти с пълнофункционални срещи.
За да се присъедините към среща в E2EE от вашето устройство Webex Board, Room или Desk, докоснете Join Webex и въведете номера на среща, който е посочен в поканата на Webex Meetings. След това докоснете Join за да се присъедините към срещата.
В събранието можете да проверите дали събранието е криптирано от край до край, като погледнете иконата на щита в заглавката.
-
– Срещата е цялостно шифрована. -
– Връзката между вашето настолно приложение Webex и сървъра на Webex е защитена, но срещата не е цялостно шифрована.
Предоставя се код за сигурност, който позволява на участниците да проверят дали връзката им е сигурна.
Докоснете иконата
, за да видите кода за защита и друга информация за защитата за срещата. Кодът за сигурност се променя всеки път, когато участник влезе в събранието.
Всички участници в събранието трябва да видят един и същ код за сигурност. Ако един човек види различен код за сигурност, връзката му не е сигурна.
В списъка с участници можете да видите информация за статуса на удостоверяване на всеки участник: проверен или непроверен.
-
– Самоличността на участника е потвърдена външно от сертифициращ орган за партньори (CA) на Webex. Това изисква конфигуриране на външен сертификат на вашето лично устройство. -
– Самоличността на участника е потвърдена вътрешно от Webex CA. -
– Самоличността на участника е непотвърдена.
По-подробна информация за доставчика на сертификати е налична, като докоснете името на участник и изберете Show Certificate.
Среда за работа на потребителите за Webex Calling
Потребителският опит за Webex Calling E2EE се съгласува с и надгражда върху потребителския опит на E2EE, внедрен за срещата. Когато повикване на Webex Calling е цялостно шифровано, приложението Webex (настолен и мобилен) показва ясни визуални индикатори. Потребителите също така получават отделни визуални и аудио предупреждения за преходи между SRTP и E2EE по време на разговор.