Koncové šifrování pro schůzky Webex a Calling Webex
list-menuZpětná vazba?
Zabezpečení nulové důvěry (Zero-Trust Security) od společnosti Webex poskytuje koncové šifrování a silné ověření identity při naplánovaných a osobních schůzkách v místnosti. Je podporováno na platformě pro schůzky Webex Suite, Webex Calling a Webex for Government.

Porovnání koncového šifrování Webex a koncového šifrování Zero-Trust

Sada Webex Suite nabízí dva typy šifrování mezi koncovými body (E2EE):

  • Šifrování Webex mezi koncovými body – výchozí zabezpečení obsahu vytvořeného uživatelem sdíleného ve standardních schůzkách a v rámci zasílání zpráv Webex.

  • Šifrování s nulovou důvěrou mezi koncovými zařízeními – vylepšené zabezpečení médií a uživatelem generovaného obsahu ve schůzkách s koncovým šifrováním Webex.Tento článek se zaměřuje především na šifrování Zero-Trust End-to-End.

Oba typy šifrování mezi koncovými body poskytují další vrstvu šifrování, která chrání data před útoky na zachycení, ale liší se co do úrovně důvěrnosti, kterou nabízejí.

Kompletní šifrování Webex

Koncové šifrování Webex používá k vygenerování a správě šifrovacích klíčů Webex Key Management System* (KMS).Tyto klíče Webex KMS se používají k šifrování zpráv, souborů, tabulí a poznámek vytvořených aplikacemi Webex a videozařízeními Cisco.Šifrování Webex mezi koncovými body (původně používané s aplikací Webex Messaging) se nyní používá také k šifrování uživatelem generovaného obsahu ve standardní aplikaci Webex Meetings na platformě pro schůzky Webex Suite.S koncovým šifrováním Webex:

  • Data jsou při přenosu i v klidu šifrována.

  • Aplikace Webex a zařízení Cisco šifrují veškerý obsah vytvářený uživateli, jako jsou zprávy, soubory, poznámky a tabule, než je předají prostřednictvím šifrovaného protokolu TLS.

  • Tento šifrovaný obsah je uložen na serverech šifrovaného obsahu v cloudu Webex.

Tato dodatečná vrstva zabezpečení chrání přenášená uživatelská data před útoky na zachycení TLS a uložená uživatelská data před potenciálními špatnými aktéry v cloudu Webex.

Náš cloudový systém KMS ve výchozím nastavení generuje a distribuuje šifrovací klíče.Pomocí řešení Webex Hybrid Data Security (HDS) máte také možnost spravovat vlastní místní verzi systému správy klíčů. For more detail, see Deployment guide for Webex Hybrid Data Security.

Cloud Webex má přístup k šifrovacím klíčům KMS a může je používat, ale pouze k dešifrování dat, jak je vyžadováno pro základní služby, jako jsou:

  • Indexování zpráv pro funkce vyhledávání
  • Prevence ztráty dat
  • Překódování souborů
  • eDiscovery
  • Datový archiv

For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.

Koncové šifrování Zero-Trust

Služba Webex používá šifrování Zero-Trust mezi koncovými zařízeními k zajištění vyšší úrovně zabezpečení a důvěrnosti pro média a obsah vytvářený uživateli (chat, soubory, tabule a poznámky) na schůzkách s koncovým šifrováním Webex.

Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.

Šifrovací klíč schůzky je přístupný pouze účastníkům schůzky.Služba Webex nemá přístup k klíči schůzky, proto služba „Zero-Trust“.

Rozsah zabezpečení nulové důvěry pro aplikaci Webex Meetings

Schůzky Webex s koncovým šifrováním Zero-Trust podporují následující:

  • Standardní protokoly (MLS, SFrame) s formálně ověřenou kryptografií.

  • Desktopové aplikace Webex pro Windows, MacOS a Linux.
  • Mobilní aplikace Webex pro iOS a Android.
  • videozařízení Cisco (řady Room, Desk a Webex Board).

  • Šifrování mezi koncovými body (E2EE) na schůzkách v osobních místnostech.

  • Koncové šifrování (E2EE) pro naplánované schůzky.

  • Ikona zabezpečení, která informuje všechny účastníky schůzky na první pohled, že jejich schůzka je zabezpečená a že je pro schůzku povoleno šifrování mezi koncovými body.

  • Verbal verification of meeting attendees using a new Security Verification Code.

  • Až 1000 účastníků.

  • Místní nahrávání.

  • Konverzace během schůzky, přenos souborů, tabule a poznámky.

  • Dálkové ovládání plochy.

  • Video and Audio Watermarking.

  • V aplikaci Webex se můžete ke schůzce připojit pouze pomocí zvuku počítače (funkce Zavolejte mi / Volat na základě veřejné telefonní sítě není podporována).

Zabezpečení nulové důvěry nepodporuje na schůzkách následující:

  • Starší zařízení Webex, například řady SX, DX a MX.

  • Aplikace Webex ve webovém prohlížeči (web.webex.com).

  • Ukládání chatu, souborů, tabulí a poznámek ze schůzky.

  • Ukládání dat relací, přepisů a poznámek ke schůzkám do cloudu.

  • Funkce poskytované cloudovými službami Cisco, které vyžadují přístup k dešifrovaným médiím, včetně:

    • Síťový záznam (NBR)

    • Překódování médií

    • Asistent AI služby Webex na schůzce

      • Automatické skryté titulky

      • Přepis atd.

    • Hovory do veřejné telefonní sítě (PSTN) a z ní

    • Hovory do a ze zařízení SIP

Koncové šifrování pro hovory Webex

Webex poskytuje špičkové zabezpečení komunikace 1:1, takže pouze účastníci mohou dešifrovat mediální obsah.Použitím přístupu nulové důvěry společnost Webex zajišťuje, že komunikace zůstane soukromá a nepřístupná i pro poskytovatele služeb.

Podporované typy hovorů 1:1

E2EE lze povolit prostřednictvím centra Control Hub pro všechny uživatele napříč dvěma primárními typy hovorů:

  • Volání Webex:1:1 volá prostřednictvím aplikace Webex pomocí služby Webex Calling (založené na SIP).

  • Volání ve službě Webex:1: 1 hovory mezi aplikací Webex a zařízeními Webex RoomOS (založené na HTTP).

Dynamické zabezpečení pro funkci „Volání ve službě Webex“

Funkce „Volat ve službě Webex“ umožňuje uživatelům snadno přidávat účastníky do hovoru 1:1, aniž by bylo nutné eskalovat do formální schůzky.Protože se účastníci mohou dynamicky připojit a odejít, stav zabezpečení hovoru se v reálném čase aktualizuje:

  • Oportunní E2EE:Hovory automaticky používají E2EE, když ji podporují všechna zařízení.Pokud se účastník připojí ze zařízení, které podporuje pouze SRTP, hovor se dynamicky přizpůsobí tak, aby bylo zachováno připojení.

  • Indikátory zabezpečení v reálném čase:Aplikace Webex poskytuje transparentní oznámení při změně stavu zabezpečení.

    • Zabezpečení nulové důvěry:Aktivní, když všichni účastníci podporují E2EE.

    • Silné zabezpečení:Aktivní, pokud jeden nebo více účastníků používá koncové body pouze SRTP.

Komplexní ochrana médií a spolupráce

  • Média a zasílání zpráv:Zvuk, video a sdílení obrazovky jsou chráněny službou Zero Trust E2EE.Jakýkoli chat nebo tabule vytvořené během hovoru jsou zachovány v prostoru pro zasílání zpráv 1:1 pomocí služby WebexE2EE.

  • Pokročilá architektura:Webex využívá zabezpečenou signalizaci TLS a pro schůzky přechází na MLS (Messaging Layer Security).Tyto technologie poskytují základní základ pro postkvantovou kryptografii (PQC), aby vaše komunikace zůstala v bezpečí před budoucími kryptografickými výzvami.

Koncové šifrování pro službu Webex Calling

Služba Webex Calling v současné době šifruje hovory pomocí protokolu SRTP (Secure Real-time Transport Protocol) pro média.Se zavedením služby Webex Calling E2EE platforma Webex rozšiřuje své možnosti šifrování mezi koncovými body a zajišťuje, že její obsah mohou dešifrovat pouze účastníci komunikace, a to dokonce ani poskytovatel služeb.Toto vylepšení je důležité zejména pro trhy s vysokými bezpečnostními požadavky.Služba Webex Calling E2EE funguje oportunisticky.To znamená:

  • Oportunní zapojení – Hovory začínají médiem SRTP a automaticky se upgradují na média, E2EE když je klienti podporují a žádné podmínky nebrání E2EE.

  • Dynamický downgrade – Pokud se během hovoru změní podmínky (například je aktivována funkce, která vyžaduje zpracování médií službou Webex), hovor může dočasně downgrade na SRTP.

  • Upozornění uživatelů – Aplikace Webex upozorňuje uživatele na přechody mezi SRTP a stavyE2EE , což zajišťuje transparentnost.

Když je hovor služby Webex Calling eskalován do schůzky Webex, původní E2EE relace služby Calling je ukončena a hovor přejde do prostředí Webex Meeting.To znamená, že E2EE oportunní volání již není v platnosti a všichni účastníci hovoru jsou znovu připojeni ke Schůzce.Dostupnost položky E2EE na schůzce závisí na výchozím typu schůzky nakonfigurovaném zákazníkem.

Pokud hovor Webex Calling zavádí konferenční směšovač, například třísměrný nebo n-směrný hovor, E2EE nelze udržovat ani oportunistický hovor.

  • Hovor zahrnuje účastníky mimo organizaci.

  • Alespoň jeden účastník nepoužívá aplikaci Webex, která podporuje E2EE.

  • Služba Webex Calling zavádí mediální funkci, jako je například konference ad hoc nebo nahrávání hovorů.

Služba Webex Calling neumožňuje určité E2EE typy hovorů, jako jsou hovory PSTN jeden na jednoho (včetně hovorů mezi organizacemi) a místní hovory v rámci přenosového spoje (hybridní).

Když služba Webex potřebuje zpracovat média, deaktivuje to E2EE.Platí to pro funkce, jako je automatický operátor, fronta hovorů (ačkoli systém může povolit E2EE po připojení agenta) a hlasový portál (například vklad nebo načtení hlasové pošty).Systém také nepodporuje časná média E2EE před přijetím hovoru.Pokud nastavení nebo zásady ochrany osobních údajů blokují nebo skryjí identitu vzdálené strany, například u soukromí identity připojené linky, nebo když asistent odpoví pro člena vedení, služba Webex nepovolí E2EE.

Produkt E2EE funguje pouze na primárních linkách, nikoliv na sdílených nebo virtuálních linkách.

Povolit šifrování mezi koncovými body pro hovory Webex

E2EE pro hovory Webex je ve výchozím nastavení zakázáno.Povolte možnost E2EE pro hovory Webex, abyste chránili komunikaci uživatelů v celé organizaci.

  1. Sign in to Control Hub.
  2. Přejděte na Služby > Volání > Nastavení a přepněte na kartu Aplikace Webex.
  3. V části Zabezpečení zapněte při volání možnost Povolit šifrování mezi koncovými body a klikněte na tlačítko Uložit.
Enable E2EE for Webex Calling to protect user communications across the organization

Tato část je určena pro zákazníky s plnohodnotnými schůzkami.

Pokud se chcete připojit E2EE ke schůzce ze zařízení Webex Board, Room nebo Desk, klepněte na možnost Připojit se ke službě Webex a zadejte číslo schůzky, které je uvedeno v pozvánce na aplikaci Webex Meetings.Poté se ke schůzce připojte klepnutím na tlačítko Připojit.

Na schůzce můžete zkontrolovat, zda je schůzka zabezpečena koncovým šifrováním, a to kontrolou ikony štítu v záhlaví.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Schůzka je šifrována mezi koncovými body.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – Připojení mezi aplikací Webex pro počítače a serverem Webex je zabezpečené, ale schůzka není šifrována mezi koncovými zařízeními.

Je k dispozici bezpečnostní kód, který účastníkům umožňuje ověřit, že je jejich připojení zabezpečené.

Klepnutím na ikonu <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> zobrazíte bezpečnostní kód a další bezpečnostní informace pro schůzku.Bezpečnostní kód se změní při každém připojení účastníka ke schůzce.

Všichni účastníci schůzky by měli vidět stejný bezpečnostní kód.Pokud jedna osoba uvidí jiný bezpečnostní kód, její připojení není zabezpečené.

Security code for end-to-end encrypted meetings with identity verification.

V seznamu účastníků můžete vidět informace o stavu ověřování každého účastníka: ověřený nebo neověřený.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.
  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Identita účastníka byla externě ověřena certifikační autoritou partnera Webex (CA).To vyžaduje konfiguraci externího certifikátu v osobním zařízení.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Identita účastníka byla interně ověřena certifikační autoritou Webex.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Identita účastníka byla neověřena.

Podrobnější informace o poskytovateli certifikátů jsou k dispozici klepnutím na jméno účastníka a výběrem možnosti Zobrazit certifikát.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.

Uživatelské prostředí pro službu Webex Calling

Uživatelské prostředí pro službu Webex Calling je E2EE v souladu s uživatelským prostředím implementovaným pro schůzku a je založeno na E2EE.Pokud je hovor služby Webex Calling zabezpečen koncovým šifrováním, aplikace Webex (pro počítače a mobilní zařízení) zobrazuje jasné vizuální indikátory.Uživatelé také obdrží během hovoru odlišná vizuální a zvuková upozornění na přechody mezi SRTP a E2EE.

E2EE during a call

Byl tento článek užitečný?
Byl tento článek užitečný?