Webex-app | Appsikkerhed

list-menuHar du feedback?
Webex App bruger forskellige sikkerhedsrammer, herunder ende-til-ende-kryptering, til at beskytte dine data, så dine filer og meddelelser forbliver sikre, mens de er i transit, og når de gemmes i skyen. Du kan også administrere, hvem der kan få adgang til eller se indhold i et rum.

Webex-ende-til-ende-kryptering

Webex end-to-end-kryptering bruger Webex Key Management System (KMS) til at oprette og administrere krypteringsnøgler, der bruges til at sikre indhold, der deles i Webex Meetings og Messaging. Webex end-to-end-kryptering bruges til at kryptere brugergenereret indhold såsom chatbeskeder, filer, kalendermødeoplysninger, whiteboards og annotationer

Med Webex end-to-end-kryptering:

  • Et ekstra lag af kryptering føjes til data under transit og i hvile.
  • Webex App bruger ende-til-ende-kryptering til at kryptere indhold ved hjælp af AES-256-GCM-krypteringen, før indholdet overføres over TLS til We bex-skyen.
  • Webex-ende-til-ende-krypteret indhold gemmes på indholdsservere i Webex-skyen, der bruger AES-256-CTR til at kryptere data i hvile.
Som standard genererer og distribuerer vores skybaserede KMS krypteringsnøgler. Du har også mulighed for med Webex Hybrid Data Security (HDS) til at administrere din egen lokale version af nøglestyringssystemet.

Det ekstra lag af sikkerhed, som Webex end-to-end-kryptering giver, beskytter både bruger data under transit mod TLS-aflytningsangreb (Transport Layer Security) og lagrede bruger data fra potentielle dårlige aktører i Webex-skyen.

Webex-skyen kan få adgang til og bruge ende-til-ende-krypteringsnøgler, men kun til at dekryptere data, som kræves til kernetjenester, såsom:

  • Meddelelsesindeksering til søgefunktioner
  • Forebyggelse af datatab
  • Filtranskodning
  • eDiscovery
  • Dataarkivering

Webex bruger Transport Layer Security (TLS) v1.2 eller v1.3 til at kryptere data i transit mellem din enhed og vores servere. Valget af TLS-kryptering er baseret på Webex-serverens TLS-præference.

Ved hjælp af enten TLS 1.2 eller 1.3 foretrækker Webex chifferpakker ved hjælp af:

  • ECDHE til nøgleforhandling
  • RSA-baserede certifikater (3072-bit nøgle størrelse)
  • SHA2-godkendelse (SHA384 eller SHA256)
  • Stærke krypteringschifere ved hjælp af 128-bit eller 256-bit (såsom AES_256_GCM, AES_128_GCM og CHACHA20_POLY1305)

Som et eksempel er dette de mulige chiffer, der bruges afhængigt af Webex-serverens TLS-præference:

  • TLS v1.2—TLS_ECDHE_RSA_med_AES_256_GCM_SHA384
  • TLS v1.3—TLS_AES_256_GCM_SHA384

Cisco sikrer Webex App-mediestrømme (lyd, video og skærmdeling) ved hjælp af Secure Real-Time Transport Protocol (SRTP). Webex-appen bruger AEAD_AES_256_GCM-krypteringen til at kryptere medier.

Du kan finde detaljerede oplysninger om Webex-app-sikkerhed i Webex Application Security Techn ical Paper.

Sikkerhedsfunktioner i Webex App-rum

Du kan tilføje ekstra sikkerhed ved at bruge moderatorer til teams og rum. Hvis teamwork er følsomt, kan du moderere rummet. Moderatorer kan styre, hvem der har adgang til pladsen, og slette filer og meddelelser.

Hvis der også er personer uden for virksomheden, vises nogle områder i disse områder fremhævet, f.eks. grænsen, baggrunden, ikonet i meddelelsesområdet og deres mailadresser.

external space participants

Beskyttelse af personlige oplysninger for filer og meddelelser

Webex App bruger avancerede kryptografiske algoritmer til at beskytte indhold, du deler og sender. De eneste personer, der kan se filer og meddelelser i et Webex App-rum, er dem, der er inviteret til det pågældende rum eller autoriserede personer.

Standarder for adgangskodesikkerhed

IT-teams kan tilføje funktioner, der bruger eksisterende sikkerhedspolitikker som single sign-on (SSO) eller synkronisering af Webex App med medarbejdermapper. Webex App genkender automatisk, når nogen har forladt en virksomhed, så tidligere medarbejdere kan ikke få adgang til virksomhedsdata ved hjælp af Webex App.

Din virksomhed kan også konfigurere Webex-appen, så den kræver adgangskoder og godkendelse, der matcher virksomhedens sikkerhedsstandarder. Webex App understøtter identitetsudbydere, der bruger Security Assertion Markup Language (SAML) 2.0 og Open Authorization (OAuth) 2.0-protokoller.

Var denne artikel nyttig?
Var denne artikel nyttig?