Приложение Webex | Сигурност на приложенията
Цялостно шифроване в Webex
Цялостното криптиране на Webex използва системата за управление на ключове Webex (KMS), за да създава и управлява ключове за криптиране, които се използват за защита на съдържание, споделено в Webex Meetings and Messaging. Шифроването от край до край на Webex се използва за криптиране на генерирано от потребителите съдържание, като например чат съобщения, файлове, информация за срещи в календара, бели дъски и анотации.
С Webex криптиране от край до край:
- Към данните по време на пренос и в покой се добавя допълнителен слой криптиране.
- Приложението Webex използва криптиране от край до край, за да криптира съдържание, използвайки шифъра AES-256-GCM, преди да го предаде през TLS към облака Webex.
- Съдържанието, криптирано от край до край на Webex, се съхранява на сървъри за съдържание в облака Webex, които използват AES-256-CTR за криптиране на данни в покой.
Допълнителният слой сигурност, който Webex предоставя, защитава както потребителските данни по време на пренос от атаки за прихващане на защитата на транспортния слой (TLS), така и съхранените потребителски данни от потенциални злонамерени лица в облака Webex.
Облакът Webex може да осъществява достъп и да използва ключове за криптиране от край до край, но само за декриптиране на данни, както се изисква за основни услуги, като например:
- Индексиране на съобщения за функции за търсене
- Предотвратяване на загуба на данни
- Транскодиране на файлове
- еДискавъри
- Архив на данни
Webex използва Transport Layer Security (TLS) v1.2 или v1.3 за криптиране на данни при пренос между вашето устройство и нашите сървъри. Изборът на TLS шифър се основава на предпочитанията за TLS на Webex сървъра.
Използвайки TLS 1.2 или 1.3, Webex предпочита шифровани пакети, използващи:
- ECDHE за ключови преговори
- RSA-базирани сертификати (размер на ключа 3072 бита)
- SHA2 удостоверяване (SHA384 или SHA256)
- Силни шифри за криптиране, използващи 128-битови или 256-битови (като AES_256_GCM, AES_128_GCM и CHACHA20_POLY1305)
Като пример, това са възможните шифри, използвани в зависимост от предпочитанията за TLS на Webex сървъра:
- TLS версия 1.2—TLS_ECDHE_RSA_С_AES_256_GCM_SHA384
- TLS версия 1.3—TLS_AES_256_GCM_SHA384
Cisco защитава медийните потоци (аудио, видео и споделяне на екран) от приложението Webex, използвайки протокола за сигурен транспорт в реално време (SRTP). Приложението Webex използва шифъра AEAD_AES_256_GCM за криптиране на медийни файлове.
За подробна информация относно сигурността на приложението Webex вижте Техническия документ за сигурността на приложението Webex.
Функции за сигурност в пространствата на приложенията на Webex
Можете да добавите допълнителна защита с помощта на модераторите за екипи и интервали. Ако работата в екип е чувствителна, можете да умерените пространството. Модераторите могат да контролират кой има достъп до пространството и да изтриват файлове и съобщения.
Също така, ако някои от помещенията включват хора извън фирмата ви, ще видите някои области в тези места, маркирани като границата, фона, иконата в областта за съобщения и техните имейл адреси.
Поверителност за файлове и съобщения
Приложението Webex използва усъвършенствани криптографски алгоритми, за да защити съдържанието, което споделяте и изпращате. Единствените хора, които могат да преглеждат файлове и съобщения в пространство на Webex App, са поканените в това пространство или упълномощени лица.
Стандарти за защита на паролите
ИТ екипите могат да добавят функции, които използват съществуващи политики за сигурност, като например еднократно влизане (SSO) или синхронизиране на приложението Webex с директории на служителите. Приложението Webex автоматично разпознава кога някой е напуснал компания, така че бившите служители няма да имат достъп до фирмени данни чрез приложението Webex.
Вашата компания може също да конфигурира приложението Webex така, че да изисква пароли и удостоверяване, които отговарят на вашите корпоративни стандарти за сигурност. Приложението Webex поддържа доставчици на самоличност, които използват протоколи Security Assertion Markup Language (SAML) 2.0 и Open Authorization (OAuth) 2.0.