Slutpunkt-til-slutpunkt-kryptering til Webex Meetings og Webex Calling
list-menuHar du feedback?
Zero-Trust-sikkerhed fra Webex giver slutpunkt-til-slutpunkt-kryptering og stærk identitetsbekræftelse i dine planlagte møder og møder i personligt lokale. Dette understøttes på Webex Suite-mødeplatformen, Webex Calling og Webex for Government.

Sammenlign slutpunkt-til-slutpunkt-kryptering fra Webex og slutpunkt-til-slutpunkt-kryptering fra nul tillid

Webex Suite tilbyder to typer kryptering fra slutpunkt-til-slutpunkt (E2EE):

  • Webex-slutpunkt-til-slutpunkt-kryptering – standardsikkerhed for brugergenereret indhold, der deles i standardmøder og Webex-meddelelser.

  • Slutpunkt-til-slutpunkt-kryptering uden tillid – Forbedret sikkerhed for medie- og brugergenereret indhold i Webex slutpunkt-til-slutpunkt-krypterede møder.Denne artikel fokuserer hovedsageligt på slutpunkt-til-slutpunkt-kryptering fra nul-tillid.

Begge typer slutpunkt-til-slutpunkt-kryptering giver et ekstra lag kryptering, der beskytter data mod opfangningsangreb, men de adskiller sig i niveauet af fortrolighed, de tilbyder.

Slutpunkt-til-slutpunkt-kryptering fra Webex

Webex-slutpunkt-til-slutpunkt-kryptering bruger Webex Key Management System* (KMS) til at generere og administrere krypteringsnøgler.Disse Webex KMS-nøgler bruges til at kryptere chatmeddelelser, filer, whiteboards og anmærkninger, der er oprettet af Webex-apps og Cisco-videoenheder.Oprindeligt brugt med Webex-meddelelser, bruges Webex-slutpunkt-til-slutpunkt-kryptering nu også til at kryptere brugergenereret indhold i standard Webex Meetings på Webex Suite-mødeplatformen.Med Webex-kryptering fra slutpunkt-til-slutpunkt:

  • Data krypteres i transit og i hvile.

  • Webex-apps og Cisco-enheder krypterer alt brugergenereret indhold, f.eks. meddelelser, filer, kommentarer og whiteboards, før de sendes via krypteret TLS.

  • Dette krypterede indhold gemmes på krypterede indholdsservere i Webex-skyen.

Dette ekstra sikkerhedslag beskytter brugerdata i transit fra TLS-opfangningsangreb og gemte brugerdata fra potentielle dårlige aktører i Webex Cloud.

Som standard genererer og distribuerer vores cloud-baserede KMS krypteringsnøgler.Du har også en valgmulighed med Webex-hybrid-datasikkerhed (HDS) til at administrere din egen, lokale version af nøgleadministrationssystemet. For more detail, see Deployment guide for Webex Hybrid Data Security.

Webex Cloud kan få adgang til og bruge KMS-krypteringsnøgler, men kun til at dekryptere data som påkrævet for kernetjenester, såsom:

  • Indeksering af meddelelser til søgefunktioner
  • Forebyggelse af tab af data
  • Filoverkodning
  • eDiscovery
  • Dataarkiv

For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.

Slutpunkt-til-slutpunkt-kryptering fra nul tillid

Webex bruger slutpunkt-til-slutpunkt-kryptering fra nul tillid til at tilbyde højere niveauer af sikkerhed og fortrolighed for medie- og brugergenereret indhold (chat, filer, whiteboards og kommentarer) i Webex slutpunkt-til-slutpunkt-krypterede møder.

Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.

Mødets krypteringsnøgle er kun tilgængelig for mødets deltagere.Webex-tjenesteydelsen kan ikke få adgang til mødenøglen – derfor "Zero-Trust".

Omfanget af zero-trust-sikkerhed for Webex Meetings

Slutpunkt-til-slutpunkt-krypterede Webex-møder understøtter følgende:

  • Standardbaserede protokoller (MLS, SFrame) med formelt bekræftet kryptografi.

  • Webex-desktopapps til Windows, MacOS og Linux.
  • Webex-mobilapps til iOS og Android.
  • Cisco-videoenheder (Room-serien, Desk-serien og Webex Board).

  • Slutpunkt-til-slutpunkt-kryptering (E2EE) i møder i personligt lokale.

  • Slutpunkt-til-slutpunkt-kryptering (E2EE) for planlagte møder.

  • Et sikkerhedsikon, som giver alle mødedeltagere et hurtigt overblik over, at deres møde er sikkert, og hvornår slutpunkt-til-slutpunkt-kryptering er aktiveret for mødet.

  • Verbal verification of meeting attendees using a new Security Verification Code.

  • Op til 1000 deltagere.

  • Lokal optagelse.

  • Chat under møde, filoverførsel, whiteboarding og kommentarer.

  • Kontrol af fjernskrivebord.

  • Video and Audio Watermarking.

  • I Webex-appen kan du kun deltage i mødet ved hjælp af din computers lyd (PSTN-baseret Ring mig op/Opkald understøttes ikke).

Zero-Trust-sikkerhed understøtter ikke følgende i møder:

  • Ældre Webex-enheder som f.eks. SX-, DX- og MX-serien.

  • Webbrowserbaseret Webex-app (web.webex.com).

  • Gemmer mødechat, filer, whiteboards og anmærkninger.

  • Gemmer sessionsdata, afskrifter og mødenoter i skyen.

  • Funktioner leveret af Cisco Cloud-tjenester, der kræver adgang til dekrypterede medier, herunder:

    • Netværksbaseret optagelse (NBR)

    • Omkodning af medier

    • Webex AI Assistant under mødet

      • Automatiserede undertekster

      • Afskrift osv.

    • Opkald til og fra det offentlige telefonnetværk (PSTN)

    • Opkald til og fra SIP-enheder

Slutpunkt-til-slutpunkt-kryptering for Webex-opkald

Webex leverer branchens førende sikkerhed for 1:1-kommunikation, hvilket sikrer, at det kun er deltagerne, der kan dekryptere medieindhold.Ved at anvende en Zero Trust-tilgang sikrer Webex, at kommunikationen forbliver privat og utilgængelig, selv for tjenesteudbyderen.

Understøttede 1:1-opkaldstyper

E2EE kan aktiveres via Control Hub for alle brugere på tværs af to primære opkaldstyper:

  • Webex-opkald:1:1 opkald via Webex-appen ved hjælp af Webex Calling-tjenesten (SIP-baseret).

  • Opkald på Webex:1:1 opkald mellem Webex-appen og Webex RoomOS-enheder (HTTP-baseret).

Dynamisk sikkerhed for "Opkald på Webex"

Funktionen "Ring op på Webex" giver brugere mulighed for at tilføje deltagere til et 1:1-opkald problemfrit uden at skulle eskalere til et formelt møde.Da deltagerne kan deltage og forlade mødet dynamisk, opdateres opkaldets sikkerhedsstatus i realtid:

  • Opportunistisk E2EE:Opkald bruger automatisk E2EE, når alle enheder understøtter det.Hvis en deltager deltager fra en enhed, der kun understøtter SRTP, justeres opkaldet dynamisk for at opretholde forbindelsen.

  • Sikkerhedsindikatorer i realtid:Webex-appen giver gennemsigtige beskeder, når sikkerhedstilstanden ændres.

    • Zero Trust-sikkerhed:Aktiv, når alle deltagere understøtter E2EE.

    • Stærk sikkerhed:Aktiv, hvis en eller flere deltagere bruger slutpunkter, der kun er SRTP.

Omfattende beskyttelse af medier og samarbejde

  • Medier og meddelelser:Lyd-, video- og skærmdeling er beskyttet af Zero Trust E2EE.Alle chat eller whiteboards, der oprettes under opkaldet, bevares i 1:1-meddelelsesrummet ved hjælp af Webex E2EE.

  • Avanceret arkitektur:Webex bruger sikkert TLS-signal og overgår til MLS (Messaging Layer Security) for møder.Disse teknologier udgør det væsentlige grundlag for Post-Quantum Cryptography (PQC), så din kommunikation forbliver sikker mod fremtidige kryptografiske udfordringer.

Slutpunkt-til-slutpunkt-kryptering til Webex Calling

Webex Calling krypterer i øjeblikket opkald ved hjælp af SRTP (Secure Real-time Transport Protocol) til medier.Med introduktionen af Webex Calling E2EE udvider Webex-platformen sine robuste slutpunkt-til-slutpunkt-krypteringsfunktioner, så det kun er deltagerne i en kommunikation, der kan dekryptere indholdet, ikke engang tjenesteudbyderen.Denne forbedring er særlig relevant for markeder med høje sikkerhedskrav.Webex Calling E2EE fungerer opportunistisk.Det betyder:

  • Opportunistisk engagement – opkald begynder med SRTP-medier og opgraderes automatisk til E2EE, når klienter understøtter det, og ingen betingelser forhindrer E2EE.

  • Dynamisk nedgradering – hvis betingelserne ændres under et opkald (for eksempel aktiveres en funktion, der kræver mediebehandling af Webex-tjenesteydelsen), kan opkaldet midlertidigt nedgraderes til SRTP.

  • Brugermeddelelse – Webex-appen underretter brugere om overgange mellem SRTP og E2EE tilstande, hvilket sikrer gennemsigtighed.

Når et Webex Calling-opkald eskaleres til et Webex-møde, afsluttes den E2EE oprindelige opkaldssession, og opkaldsovergange til Webex Meeting-miljøet.Dette betyder, at opportunistiske opkald E2EE ikke længere er aktive, og alle deltagere fra opkaldet forbindes til mødet igen.Tilgængeligheden af E2EE i mødet afhænger af den standardmødetype, der er konfigureret af kunden.

Hvis et Webex Calling-opkald introducerer en konferencemikser, såsom et trevejs- eller n-vejsopkald, kan det opportunistiske E2EE heller ikke opretholdes.

  • Opkaldet omfatter deltagere uden for organisationen.

  • Mindst én deltager bruger ikke en Webex-app, der understøtter E2EE.

  • Webex Calling-tjenesten introducerer en mediefunktion, såsom ad hoc-konferencer eller optagelse af opkald.

Webex Calling aktiverer ikke E2EE for visse opkaldstyper, f.eks. en-til-en-PSTN-opkald (herunder opkald mellem organisationer) og en-til-en-opkald (hybrid) til lokal trunk.

Når en Webex-tjenesteydelse skal behandle medier, deaktiveres E2EE.Dette gælder for funktioner som automatisk omstilling, opkaldskø (selvom systemet kan aktivere E2EE, når en agent har oprettet forbindelse) og stemmeportal (f.eks. indbetaling af telefonsvarer eller hentning).Systemet understøtter heller ikke E2EE for tidlige medier før svar.Hvis indstillinger for beskyttelse af personlige oplysninger eller politikker blokerer eller skjuler den eksterne parts identitet, f.eks. med Connected Line Identity Privacy, eller når en assistent besvarer en chef, aktiverer Webex ikke E2EE.

E2EE fungerer kun på primære linjer, ikke på delte eller virtuelle linjer.

Aktivér slutpunkt-til-slutpunkt-kryptering for Webex-opkald

E2EE for Webex-opkald er deaktiveret som standard.Aktivér E2EE for Webex-opkald for at beskytte brugerkommunikation på tværs af organisationen.

  1. Sign in to Control Hub.
  2. Gå til Tjenester > Opkald > Indstillinger, og skift til fanen Webex-app.
  3. I sektionen Sikkerhed skal du aktivere Aktivér slutpunkt-kryptering, når du foretager opkald, og klikke på Gem.
Enable E2EE for Webex Calling to protect user communications across the organization

Dette afsnit er for kunder med møder med alle funktioner.

Hvis du vil deltage i et E2EE-møde fra dit Webex Board, lokale- eller bordenhed, skal du trykke på Deltag i Webex og indtaste mødenummeret, der er angivet i Webex Meetings-invitationen.Tryk derefter på Deltag for at deltage i mødet.

I mødet kan du kontrollere, om mødet er slutpunkt-til-slutpunkt-krypteret, ved at se på skjoldikonet i sidehovedet.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – mødet er slutpunkt-til-slutpunkt-krypteret.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – Forbindelsen mellem din Webex-desktopapp og Webex-serveren er sikker, men mødet er ikke slutpunkt-til-slutpunkt-krypteret.

Der angives en sikkerhedskode for at give deltagerne mulighed for at bekræfte, at deres forbindelse er sikker.

Tryk på <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/>-ikonet for at se sikkerhedskoden og andre sikkerhedsoplysninger for mødet.Sikkerhedskoden ændres, hver gang en deltager deltager i mødet.

Alle mødedeltagere bør se den samme sikkerhedskode.Hvis én person ser en anden sikkerhedskode, er vedkommendes forbindelse ikke sikker.

Security code for end-to-end encrypted meetings with identity verification.

På deltagerlisten kan du se oplysninger om hver deltagers godkendelsesstatus: bekræftet eller ikke-bekræftet.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.
  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Deltagerens identitet er blevet bekræftet eksternt af en Webex Partner Certificate Authority (CA).Dette kræver, at du konfigurerer et eksternt certifikat på din personlige enhed.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Deltagerens identitet er blevet bekræftet internt af Webex CA.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Deltagerens identitet er ikke bekræftet.

Mere detaljerede oplysninger om certifikatudbyderen er tilgængelige ved at trykke på en deltagers navn og vælge Vis certifikat.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.

Brugeroplevelse for Webex Calling

Brugeroplevelsen for Webex Calling E2EE tilpasses og bygger på den E2EE brugeroplevelse, der er implementeret for Meeting.Når et Webex Calling-opkald er slutpunkt-til-slutpunkt-krypteret, viser Webex-appen (desktop og mobil) klare visuelle indikatorer.Brugere modtager også særskilte visuelle og lydadvarsler om overgange mellem SRTP og E2EE under et opkald.

E2EE during a call

Var denne artikel nyttig?
Var denne artikel nyttig?