Срещи на Webex Suite: Съдържание и съхранение на данни от срещи, криптирани с KMS
Услугата за управление на ключове Webex (KMS) първоначално е разработена, за да добави допълнителен слой криптиране за съдържание на Webex Messaging, като например обменени съобщения и файлове. Сега Webex Suite позволява на Meetings да използва KMS като обща услуга за криптиране на генерирано от потребителите съдържание. Услугите на Webex Suite вече използват KMS за криптиране на следните типове данни:
Съобщения на Webex
- Съобщения
- Файлове
Webex Meetings
- Съобщения в чата (нови)
- Споделени файлове (нови)
- Анотации (нови)
- Записи
- Преписи
- Бели дъски
- Гласови съобщения
- Преписи на гласови съобщения
Шифроването от край до край на Webex използва KMS за генериране, разпространение и управление на ключовете за криптиране, използвани за криптиране на генерираното от потребителите съдържание, посочено по-горе.
- Приложението Webex и видеоустройствата на Cisco използват Webex криптиране от край до край за цялото генерирано от потребителите съдържание, като съобщения, файлове и табла, а също така криптират тези данни, използвайки защита на транспортния слой (TLS) за данни по време на пренос.
- За данните в покой, това криптирано от край до край съдържание се съхранява на криптирани сървъри за съдържание в облака Webex.
- Този допълнителен слой сигурност защитава генерираното от потребителите съдържание по време на пренос от атаки чрез TLS прихващане и съхранените потребителски данни от потенциални злонамерени лица в облака Webex.
С криптиране от край до край на Webex, услугите на Webex могат да използват ключове за криптиране от край до край, за да декриптират данни, за да предоставят основните услуги на Webex, като например:
- Индексиране на съобщения за функции за търсене
- Предотвратяване на загуба на данни (съответствие)
- Транскодиране на файлове
- еДискавъри
- Архив на данни
- Сканиране за злонамерен софтуер (с разширен пакет за сигурност)
Ако се нуждаете от по-високи нива на сигурност и поверителност за вашите срещи, можете да използвате Zero Trust End-to-End Encrypted Webex Meetings. При Zero Trust Security ключът за криптиране на срещата се генерира от участниците в срещата и е достъпен само за тях; услугата Webex няма достъп до ключовете за криптиране на срещата.
Вижте Крайно криптиране с проверка на самоличността за срещи на Webex, за да сравните крайно криптиране на Webex и крайно криптиране с нулево доверие.

Записите и преписите на Webex Meetings се криптират с помощта на генериран от KMS ключ за криптиране (шифрорен ключ = AES-256-GCM). За криптиране на всички записи и преписи за вашата организация се използва един-единствен ключ за криптиране.
Webex предоставя следните контроли за записи и преписи на срещи:
- Политика за съхранение на записи и преписи (7–3600 дни)
- Изтриване на изтритите от потребителя записи в рамките на 30 дни
- Сигурно възпроизвеждане и изтегляне: Разрешено само от определени мрежи
- Записване на пароли и правила за пароли
- Управление на съхранението на записи
С криптиране на съдържание, базирано на KMS, за всяка среща на Webex се генерират уникални ключове за криптиране на съдържание. Тези ключове за криптиране се използват за криптиране на съобщенията в чата, надписите, споделените файлове, таблата и анотациите, споделени по време на вашата среща. Записите и преписите, съхранявани в облака Webex от вашата организация, са защитени с помощта на един генериран от KMS ключ за криптиране AES-256-GCM.


Съдържание, което е shared/created по време на среща в Webex (чат, записи, преписи и бели дъски) могат да бъдат преглеждани след края на срещата.
Можете да преглеждате чат, записи и преписи в разделите „ Календар “ и „Съдържание на срещата “ на приложението Webex. Всички участници в срещата с акаунт в Webex имат достъп до чат съобщения и записи в приложението Webex. Непроверените участници в срещата, които не са влезли в системата, имат достъп само до споделено съдържание по време на срещата.
Белите дъски, създадени от участници в среща, се съхраняват автоматично в пространството за бяла дъска на участника в срещата в Webex .

Чат съобщения, записи и преписи на записи
Съобщенията в чата, записите и преписите на записи използват настройката на политиката за съхранение на Control Hub .
Бели дъски
Белите дъски, създадени в Webex Meetings, използват политиката за съхранение на съобщения на Webex. Политиката за съхранение на бялата дъска е тази на организацията, към която принадлежи създателят на бялата дъска.

Записите и преписите на записите се съхраняват в региона Webex Meetings, избран от вашата организация, когато сте се регистрирали в Webex. За подробности относно регионите на Webex Meetings и местоположенията на центровете за данни вижте информационния лист за поверителност на Webex Meetings.
Съобщенията в чата и таблата, създадени по време на вашите срещи, се съхраняват в региони на центровете за данни на Webex Messaging. В момента Webex Messaging използва два региона на центрове за данни за съхранение на чат съобщения и съдържание от бяла дъска— Северна Америка & Останалата част от света и Европейски съюз. По време на осигуряване администраторът, който създава организация, вижда падащо меню за избор на държава в Control Hub. Ние определяме географския регион, в който се намират данните за съобщения на организацията. За повече информация относно този процес и региона, към който се отнася дадена държава, вижте Намиране на региона за местоживеене на данни, който се отнася до дадена държава.

За повече информация относно съхранението на данни от Webex Messaging вижте приложението Webex & Информационен лист за поверителност на Webex Messaging и съхранение на данни в Webex.
Ако е необходимо, постоянното съхранение на чат съобщенията от Webex Meetings може да бъде деактивирано за вашата организация в Control Hub. Вижте Запазване или изчистване на чатовете по време на среща на вашата организация след среща. Администраторите на Control Hub могат да деактивират използването на бяла дъска във вашата организация наведнъж. user/user групова основа за вътрешни and/or външни срещи.
Webex KMS осигурява допълнителен слой криптиране в покой за генерираното от потребителите съдържание на вашата организация и поддържа редица опции за внедряване, в зависимост от нивото на сигурност и контрол, от които се нуждае вашата организация:
- Webex Cloud-базирана KMS с главен ключ на клиента, извлечен от Webex Cloud HSM.
- Webex Cloud-базирана KMS система с главен ключ на клиента, получен от ключ на клиента (BYOK). За повече информация вижте Управление на вашия собствен главен ключ на клиента.
- Webex Cloud-базирана KMS система с главен ключ на клиента от AWS KMS на клиента. За повече информация вижте Управление на вашия собствен главен ключ за клиенти
- KMS (Hybrid Data Security (HDS)), базирана на място в клиентските помещения – ключове, съхранявани на място. За повече информация вижте Ръководство за внедряване на Webex Hybrid Data Security.
- KMS (Hybrid Data Security (HDS)), управлявана от партньори в помещенията – ключове, съхранявани в помещенията. За повече информация вижте Ръководство за внедряване на Webex Hybrid Data Security.
За технически подробности относно работата на KMS вижте Технически документ за сигурност на сътрудничеството в облака на Webex Messaging Security.

Webex Meetings, които използват KMS за криптиране на съдържание, също се възползват от общ набор от инструменти за съответствие, които могат да се използват за управление, архивиране и прилагане на клиентски политики върху генерирано от потребителите съдържание в Webex Meetings. Тази обща архитектура за съответствие използва Webex Events API, за да предоставя следните услуги за срещи, чат, файлове, бели дъски, анотации, записи и преписи:
- Правно задържане (с предимство при правилата за съхранение)
- e-Discovery (търсене на служител по съответствието)
- Предотвратяване на загуба на данни – изпращайте съобщения и файлове до вашето DLP приложение за контрол на данните
- Архив на данни