Ende-zu-Ende-Verschlüsselung für Webex Meetings und Webex Calling

list-menuFeedback?
Zero-Trust-Security von Webex bietet durchgängige Verschlüsselung und eine strenge Identitätsüberprüfung bei Ihren geplanten und persönlichen Raumbesprechungen. Dies wird von der Webex Suite Meeting-Plattform, Webex Calling und Webex for Government unterstützt.

Vergleichen Sie die Ende-zu-Ende-Verschlüsselung von Webex und die Ende-zu-Ende-Verschlüsselung von Zero-Trust

Die Webex Suite bietet zwei Arten von Ende-zu-Ende-Verschlüsselung (E2EE):

  • Webex Ende-zu-Ende-Verschlüsselung – Standardmäßige Sicherheit für benutzergenerierte Inhalte, die in Standard-Meetings und Webex Messaging geteilt werden.

  • Zero-Trust Ende-zu-Ende-Verschlüsselung – Erhöhte Sicherheit für Medien und benutzergenerierte Inhalte in Webex Ende-zu-Ende-verschlüsselten Meetings. Dieser Artikel konzentriert sich hauptsächlich auf Zero-Trust-Ende-zu-Ende-Verschlüsselung.

Beide Arten der Ende-zu-Ende-Verschlüsselung bieten eine zusätzliche Verschlüsselungsebene, die Daten vor Abfangangriffen schützt, unterscheiden sich jedoch im Grad der Vertraulichkeit, den sie bieten.

Webex Ende-zu-Ende-Verschlüsselung

Die Webex Ende-zu-Ende-Verschlüsselung nutzt das Webex Key Management System* (KMS) zur Generierung und Verwaltung von Verschlüsselungsschlüsseln. Diese Webex KMS-Schlüssel werden verwendet, um Chatnachrichten, Dateien, Whiteboards und Anmerkungen zu verschlüsseln, die von Webex-Apps und Cisco-Videogeräten erstellt werden. Die ursprünglich für Webex Messaging entwickelte Webex Ende-zu-Ende-Verschlüsselung wird nun auch zur Verschlüsselung von benutzergenerierten Inhalten in Standard-Webex-Meetings auf der Webex Suite-Meeting-Plattform verwendet. Mit Webex Ende-zu-Ende-Verschlüsselung:

  • Daten werden bei der Übertragung ebenso verschlüsselt wie bei der Speicherung.

  • Webex-Apps und Cisco-Geräte verschlüsseln alle benutzergenerierten Inhalte wie Nachrichten, Dateien, Anmerkungen und Whiteboards, bevor sie über verschlüsseltes TLS übertragen werden.

  • Diese verschlüsselten Inhalte werden auf verschlüsselten Inhaltsservern in der Webex-Cloud gespeichert.

Diese zusätzliche Sicherheitsschicht schützt Benutzerdaten bei der Übertragung vor TLS-Überwachungs attacken und gespeicherte Benutzerdaten vor potenziellen unerwünschten Datenübertragungen in der Webex-Cloud.

Standardmäßig generiert und verteilt unser cloudbasiertes KMS Verschlüsselungsschlüssel. Mit Webex Hybrid Data Security (HDS) haben Sie außerdem die Möglichkeit, Ihre eigene, lokale Version des Schlüsselverwaltungssystems zu verwalten. Weitere Details finden Sie im Bereitstellungsleitfaden für Webex Hybrid Data Security.

Die Webex-Cloud kann auf KMS-Verschlüsselungsschlüssel zugreifen und diese verwenden, jedoch nur zur Entschlüsselung von Daten, soweit dies für Kerndienste erforderlich ist, wie zum Beispiel:

  • Nachrichtenindexierung für Suchfunktionen
  • Schutz vor Datenverlust
  • Datei-Transcodieren
  • Ediscovery
  • Datenarchivierung

Weitere Informationen zur Webex KMS-basierten Ende-zu-Ende-Verschlüsselung finden Sie im Webex Messaging Security Technical Paper.

Zero-Trust Ende-zu-Ende-Verschlüsselung

Webex verwendet Zero-Trust Ende-zu-Ende-Verschlüsselung, um ein höheres Maß an Sicherheit und Vertraulichkeit für Medien und benutzergenerierte Inhalte (Chat, Dateien, Whiteboards und Anmerkungen) in Webex Ende-zu-Ende verschlüsselten Meetings zu bieten.

Die Zero-Trust-Ende-zu-Ende-Verschlüsselung nutzt das Messaging Layer Security (MLS) -Protokoll, um Informationen auszutauschen, damit die Teilnehmer eines Webex-Meetings einen gemeinsamen Meeting-Verschlüsselungsschlüssel erstellen können.

Die Meeting Chiffrierschlüssel Ist nur für die Teilnehmer des Treffens zugänglich. Der Webex-Dienst kann nicht auf den Meeting-Schlüssel zugreifen – daher "Zero-Trust".

Umfang der Zero-Trust-Sicherheit für Webex Meetings

Webex-Meetings mit Zero-Trust-Ende-zu-Ende-Verschlüsselung unterstützen Folgendes:

  • Standardbasierte Protokolle (MLS, SFrame) mit formal verifizierter Kryptographie.

  • Webex-Desktop-Apps für Windows, MacOS und Linux.
  • Webex-Mobil-Apps für iOS und Android.
  • Cisco-Videogeräte (Room Series, Desk Series und Webex Board).

  • Ende-zu-Ende-Verschlüsselung (E2EE) in persönlichen Besprechungsräumen.

  • Ende-zu-Ende-Verschlüsselung (E2EE) für geplante Besprechungen.

  • Ein Sicherheitssymbol, das allen Meeting-Teilnehmern auf einen Blick signalisiert, dass ihr Meeting sicher ist und wann die Ende-zu-Ende-Verschlüsselung für das Meeting aktiviert ist.

  • Mündliche Bestätigung der Meetingteilnehmer mithilfe eines neuen Sicherheitsverifizierungscodes.

  • Bis zu 1000 Teilnehmer.

  • Lokale Aufnahme.

  • Chat während des Meetings, Dateiübertragung, Whiteboard und Anmerkungsfunktion.

  • Fernsteuerung des Desktops.

  • Video- und Audio-Wasserzeichen.

  • In der Webex-App können Sie über die Audiofunktion Ihres Computers an der Besprechung teilnehmen (PSTN-basierter Anruf). me/Call wird nicht unterstützt).

Zero-Trust-Sicherheit unterstützt folgende Nicht-Meetings:

  • Ältere Webex-Geräte, wie z. B. die Serien SX, DX und MX.

  • Webbasierte Webex-App (web.webex.com).

  • Speichern von Besprechungschats, Dateien, Whiteboards und Anmerkungen.

  • Speichern von Sitzungsdaten, Transkripten und Besprechungsnotizen in der Cloud.

  • Von Cisco-Clouddiensten bereitgestellte Funktionen, die Zugriff auf entschlüsselte Medien erfordern, darunter:

    • Netzwerkbasierte Aufzeichnung

    • Transcodieren von Medien

    • Webex-KI-Assistent während des Meetings

      • Automatische Untertitel

      • Transkription usw.

    • Anrufe zum und vom öffentlichen Telefonnetz (PSTN)

    • Anrufe zu und von SIP-Geräten

Vergleichen Sie die Funktionen, die in standardmäßig geplanten Webex-Meetings und Zero-Trust Ende-zu-Ende verschlüsselten Webex-Meetings verfügbar sind.

Ende-zu-Ende-Verschlüsselung für Webex-Anrufe

Webex Calling verschlüsselt Anrufe aktuell mittels Secure Real-time Transport Protocol (SRTP) für Medien. Mit der Einführung von Webex Calling E2EE erweitert die Webex-Plattform ihre robusten Ende-zu-Ende-Verschlüsselungsfunktionen und stellt sicher, dass nur die Teilnehmer einer Kommunikation deren Inhalt entschlüsseln können, nicht einmal der Dienstanbieter. Diese Verbesserung ist insbesondere für Märkte mit hohen Sicherheitsanforderungen relevant. Webex Calling E2EE arbeitet opportunistisch. Das heisst:

  • Opportunistische Kontaktaufnahme—Anrufe beginnen mit SRTP-Medien und werden automatisch auf E2EE aufgerüstet, wenn Clients dies unterstützen und keine Bedingungen E2EE verhindern.

  • Dynamische Herabstufung—Wenn sich die Bedingungen während eines Anrufs ändern (z. B. wenn eine Funktion aufgerufen wird, die eine Medienverarbeitung durch den Webex-Dienst erfordert), kann der Anruf vorübergehend auf SRTP herabgestuft werden.

  • Benutzerbenachrichtigung—Die Webex-App benachrichtigt die Benutzer über Übergänge zwischen SRTP- und E2EE-Zuständen und gewährleistet so Transparenz.

Wenn ein Webex-Anruf zu einem Webex-Meeting eskaliert wird, wird die ursprüngliche E2EE-Anrufsitzung beendet und der Anruf in die Webex-Meeting-Umgebung überführt. Dies bedeutet, dass opportunistisches Calling E2EE nicht mehr aktiv ist und alle Teilnehmer des Anrufs wieder mit dem Meeting verbunden werden. Die Verfügbarkeit von Ende-zu-Ende-Verschlüsselung im Meeting hängt vom vom Kunden konfigurierten Standard-Meetingtyp ab.

Wenn bei einem Webex Calling-Anruf ein Konferenzmixer, wie z. B. eine Dreier- oder Mehrteilnehmerkonferenz, eingeschaltet wird, kann die opportunistische Ende-zu-Ende-Verschlüsselung ebenfalls nicht aufrechterhalten werden.

  • An dem Gespräch sind auch Teilnehmer außerhalb der Organisation beteiligt.

  • Mindestens ein Teilnehmer verwendet keine Webex-App, die Ende-zu-Ende-Verschlüsselung unterstützt.

  • Der Webex Calling-Dienst bietet eine Medienfunktion, wie zum Beispiel Ad-hoc-Konferenzen oder Anrufaufzeichnung.

Webex Calling ermöglicht keine Ende-zu-Ende-Verschlüsselung für bestimmte Anruftypen, wie z. B. Einzelgespräche im öffentlichen Telefonnetz (PSTN) (einschließlich Anrufe zwischen Organisationen) und Einzelgespräche über lokale Leitungen (Hybridanrufe).

Wenn ein Webex-Dienst Medien verarbeiten muss, deaktiviert er die Ende-zu-Ende-Verschlüsselung. Dies gilt für Funktionen wie die automatische Telefonzentrale, die Anrufwarteschlange (obwohl das System die Ende-zu-Ende-Verschlüsselung aktivieren kann, nachdem ein Agent verbunden wurde) und das Sprachportal (zum Beispiel für das Ablegen oder Abrufen von Voicemails). Das System unterstützt auch keine Ende-zu-Ende-Verschlüsselung für Medien, die vorab beantwortet werden. Wenn Datenschutzeinstellungen oder -richtlinien die Identität des Gegenübers blockieren oder verbergen, z. B. bei Connected Line Identity Privacy oder wenn ein Assistent für eine Führungskraft antwortet, wird Webex die Ende-zu-Ende-Verschlüsselung nicht aktivieren.

E2EE funktioniert nur auf Primärleitungen, nicht auf gemeinsam genutzten oder virtuellen Leitungen.

Aktivieren Sie die Ende-zu-Ende-Verschlüsselung für Webex-Anrufe.

Die Ende-zu-Ende-Verschlüsselung für Webex-Anrufe ist standardmäßig deaktiviert. Aktivieren Sie die Ende-zu-Ende-Verschlüsselung für Webex Calling, um die Benutzerkommunikation im gesamten Unternehmen zu schützen.

  1. Melden Sie sich bei Control Hub an.
  2. Gehen Sie zu Dienste > Anruf > Einstellungen und wechseln Sie zur Registerkarte Webex App .
  3. Im Abschnitt Sicherheit aktivieren Sie die Option Ende-zu-Ende-Verschlüsselung bei Anrufen aktivieren und klicken Sie auf Speichern.
Aktivieren Sie die Ende-zu-Ende-Verschlüsselung für Webex-Anrufe, um die Benutzerkommunikation im gesamten Unternehmen zu schützen.

Dieser Abschnitt ist für Kunden mit vollfunktionierten Meetings.

Um einem E2EE-Meeting von Ihrem Webex Board-, Raum- oder Tischgerät aus bei beitreten zu können, tippen Sie auf Webex beitreten, und geben Sie die Meeting-Kennnummer ein, die in der Einladung Webex Meetings ist. Tippen Sie dann auf Beitreten , um dem Meeting bei treten.

Im Meeting können Sie überprüfen, ob das Meeting End-to-End-verschlüsselt ist, indem Sie sich das Symbol in der Kopfzeile des Symbols ".

  • Das Symbol zeigt an, dass das Meeting Ende-zu-Ende-verschlüsselt ist. – Das Meeting wird von Ende zu Ende verschlüsselt.

  • Das Symbol zeigt an, dass die Verbindung sicher ist, die Besprechung jedoch nicht Ende-zu-Ende-verschlüsselt ist. – Die Verbindung zwischen Ihrer Webex Desktop-App und dem Webex-Server ist sicher, aber das Meeting ist nicht End-to-End-verschlüsselt.

Es wird ein Sicherheitscode bereitgestellt, mit dem die Teilnehmer überprüfen können, ob ihre Verbindung sicher ist.

Tippen Sie Das Symbol zeigt an, dass das Meeting Ende-zu-Ende-verschlüsselt ist. auf das Symbol, um den Sicherheitscode und andere Sicherheitsinformationen für das Meeting anzuzeigen. Der Sicherheitscode ändert sich jedes Mal, wenn ein Teilnehmer dem Meeting betritt.

Alle Meeting-Teilnehmer sollten den gleichen Sicherheitscode sehen. Wenn eine Person einen anderen Sicherheitscode sieht, ist ihre Verbindung nicht sicher.

Sicherheitscode für Ende-zu-Ende-verschlüsselte Meetings mit Identitätsprüfung.

In der Teilnehmerliste werden Informationen zum Authentifizierungsstatus der einzelnen Teilnehmer angezeigt: verifiziert oder nicht bestätigt.

Liste der Meetingteilnehmer mit verifiziertem oder nicht verifiziertem Status in Ende-zu-Ende-verschlüsselten Meetings.
  • – Die Identität des Teilnehmers wurde extern von einer Webex Partner Certificate Authority (CA) überprüft. Dazu muss ein externes Zertifikat auf Ihrem persönlichen Gerät konfiguriert werden.

  • – Die Identität des Teilnehmers wurde intern von der Webex-Zertifizierungsstelle überprüft.

  • – Die Identität des Teilnehmers wurde nicht bestätigt.

Weitere Informationen über den Zertifikatanbieter finden Sie, wenn Sie auf den Namen eines Teilnehmers tippen und Zertifikat anzeigen auswählen.

Liste der Meetingteilnehmer mit verifiziertem oder nicht verifiziertem Status in Ende-zu-Ende-verschlüsselten Meetings.

Benutzererfahrung für Webex Calling

Das Benutzererlebnis für Webex Calling E2EE ist auf das für Meetings implementierte E2EE-Benutzererlebnis abgestimmt und baut darauf auf. Wenn ein Webex-Anruf Ende-zu-Ende-verschlüsselt ist, zeigt die Webex-App (Desktop und Mobilgeräte) deutliche visuelle Indikatoren an. Nutzer erhalten zudem unterschiedliche visuelle und akustische Benachrichtigungen für den Übergang zwischen SRTP und E2EE während eines Anrufs.

E2EE während eines Anrufs

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?