Vergleichen Sie End-to-End-Verschlüsselung mit Zero-Trust End-to-End-Verschlüsselung
Die Webex-Suite bietet zwei Arten von End-to-End-Verschlüsselung (E2EE):
Webex End-to-End-Verschlüsselung – Standardsicherheit für benutzergenerierte Inhalte, die in Standard-Meetings und Webex-Messaging freigegeben werden.
Zero-Trust End-to-End-Verschlüsselung – Verbesserte Sicherheit für Medien und benutzergenerierte Inhalte in durchgängig verschlüsselten Webex-Meetings.Dieser Artikel konzentriert sich hauptsächlich auf Zero-Trust End-to-End-Verschlüsselung.
Beide Arten der End-to-End-Verschlüsselung bieten eine zusätzliche Verschlüsselungsebene, die Daten vor Abhörangriffen schützt, unterscheiden sich jedoch hinsichtlich der Vertraulichkeit, die sie bieten.
Durchgängige Webex-Verschlüsselung
Die durchgängige Webex-Verschlüsselung verwendet das Webex Key Management System* (KMS), um Verschlüsselungsschlüssel zu generieren und zu verwalten.Diese Webex KMS-Schlüssel werden verwendet, um Chat-Nachrichten, Dateien, Whiteboards und Kommentare zu verschlüsseln, die von Webex-Apps und Cisco-Videogeräten erstellt wurden.Ursprünglich mit Webex Messaging verwendet, wird Webex End-to-End-Verschlüsselung jetzt auch verwendet, um benutzergenerierte Inhalte in Standard-Webex-Meetings auf der Webex Suite-Meetingplattform zu verschlüsseln.Mit Webex End-to-End-Verschlüsselung:
Daten werden während der Übertragung und im Ruhezustand verschlüsselt.
Webex-Apps und Cisco-Geräte verschlüsseln alle benutzergenerierten Inhalte wie Nachrichten, Dateien, Kommentare und Whiteboards, bevor sie über verschlüsseltes TLS übertragen werden.
Diese verschlüsselten Inhalte werden auf Servern für verschlüsselte Inhalte in der Webex-Cloud gespeichert.
Diese zusätzliche Sicherheitsebene schützt Benutzerdaten bei der Übertragung vor TLS-Abfangen und gespeicherte Benutzerdaten vor potenziellen schlechten Akteuren in der Webex-Cloud.
Unser cloudbasiertes KMS generiert und verteilt standardmäßig Verschlüsselungsschlüssel.Sie haben auch eine Option mit Webex Hybrid Data Security (HDS), um Ihre eigene lokale Version des Schlüsselverwaltungssystems zu verwalten. For more detail, see Deployment guide for Webex Hybrid Data Security.
Die Webex-Cloud kann auf KMS-Verschlüsselungsschlüssel zugreifen und diese verwenden, jedoch nur zur Entschlüsselung von Daten, wie sie für Kerndienste erforderlich sind, wie z. B.:
- Nachrichtenindexierung für Suchfunktionen
- Schutz vor Datenverlust
- Datei-Transkodierung
- eDiscovery
- Datenarchivierung
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Durchgängige Zero-Trust-Verschlüsselung
Webex verwendet Zero-Trust End-to-End-Verschlüsselung, um ein höheres Maß an Sicherheit und Vertraulichkeit für Medien und benutzergenerierte Inhalte (Chat, Dateien, Whiteboards und Kommentare) in durchgängig verschlüsselten Webex-Meetings zu bieten.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
Der Verschlüsselungscode für das Meeting ist nur für die Teilnehmer im Meeting verfügbar.Der Webex-Dienst kann nicht auf den Meeting-Schlüssel zugreifen – daher „Zero-Trust“.
Umfang der Zero-Trust-Sicherheit für Webex Meetings
Webex-Meetings mit durchgängiger Zero-Trust-Verschlüsselung unterstützen Folgendes:
Standardbasierte Protokolle (MLS, SFrame) mit formell verifizierter Kryptografie.
- Webex-Desktop-Apps für Windows, MacOS und Linux.
- Mobile Webex-Apps für iOS und Android.
Cisco Videogeräte (Room-Serie, Desk-Serie und Webex Board).
End-to-End-Verschlüsselung (E2EE) in Meetings in persönlichen Räumen.
End-to-End-Verschlüsselung (E2EE) für geplante Meetings.
Ein Sicherheitssymbol, das allen Meeting-Teilnehmern auf einen Blick mitteilt, dass ihr Meeting sicher ist, und wenn die End-to-End-Verschlüsselung für das Meeting aktiviert ist.
Verbal verification of meeting attendees using a new Security Verification Code.
Bis zu 1000 Teilnehmer.
Lokale Aufzeichnung.
Chat im Meeting, Dateiübertragung, Whiteboarding und Kommentare.
Remotedesktop-Steuerung.
In der Webex-App können Sie dem Meeting nur über Ihr Computer-Audio beitreten (PSTN-basierte Funktion „Mich anrufen“/Anruf wird nicht unterstützt).
Zero-Trust-Sicherheit unterstützt Folgendes in Meetings nicht:
Ältere Webex-Geräte wie die Serien SX, DX und MX.
Webbrowser-basierte Webex-App (web.webex.com).
Speichern von Meeting-Chats, Dateien, Whiteboards und Anmerkungen.
Speichern von Sitzungsdaten, Abschriften und Meeting-Protokollen in der Cloud.
Von Cisco Cloud-Diensten bereitgestellte Funktionen, die Zugriff auf entschlüsselte Medien erfordern, einschließlich:
Netzwerkbasierte Aufzeichnung (NBR)
Transkodierungsmedien
Webex-KI-Assistent im Meeting
Automatische Untertitelung
Abschrift usw.
Anrufe vom und zum Festnetz (Public Switched Telephone Network, PSTN)
Anrufe von und zu SIP-Geräten
Durchgängige Verschlüsselung für Webex-Anrufe
Webex bietet branchenführende Sicherheit für die 1:1-Kommunikation und stellt sicher, dass nur Teilnehmer Medieninhalte entschlüsseln können.Durch den Zero-Trust-Ansatz stellt Webex sicher, dass die Kommunikation privat bleibt und auch für den Serviceanbieter unzugänglich ist.
Unterstützte 1:1-Anruftypen
E2EE kann über Control Hub für alle Benutzer in zwei primären Anruftypen aktiviert werden:
Webex Calling:1:1-Anrufe über die Webex-App mithilfe des Webex Calling-Dienstes (SIP-basiert).
Anruf in Webex:1:1-Anrufe zwischen der Webex-App und Webex RoomOS-Geräten (HTTP-basiert).
Dynamische Sicherheit für „Anruf in Webex“
Mit der Funktion „Anruf in Webex“ können Benutzer Teilnehmer nahtlos zu einem 1:1-Anruf hinzufügen, ohne zu einem formellen Meeting eskalieren zu müssen.Da Teilnehmer dynamisch beitreten und verlassen können, wird der Sicherheitsstatus des Anrufs in Echtzeit aktualisiert:
Opportunistisch E2EE:Anrufe verwenden automatisch E2EE, wenn sie von allen Geräten unterstützt wird.Wenn ein Teilnehmer über ein Gerät beitritt, das nur SRTP unterstützt, wird der Anruf dynamisch angepasst, um die Konnektivität aufrechtzuerhalten.
Echtzeitsicherheitsindikatoren:Die Webex-App stellt transparente Benachrichtigungen bereit, wenn sich der Sicherheitsstatus ändert.
Zero-Trust-Sicherheit:Aktiv, wenn alle Teilnehmer E2EE. unterstützen
Starke Sicherheit:Aktiv, wenn mindestens ein Teilnehmer nur SRTP-Endpunkte verwendet.
Umfassender Schutz für Medien und Zusammenarbeit
Medien und Messaging:Audio, Video und Bildschirmfreigabe sind durch Zero Trust geschützt E2EE.Alle während des Anrufs erstellten Chats oder Whiteboards werden im Messaging-Bereich 1:1 mit Webex E2EE. beibehalten.
Erweiterte Architektur:Webex verwendet sichere TLS-Signalisierung und wechselt in Richtung MLS (Messaging Layer Security) für Meetings.Diese Technologien stellen die grundlegende Grundlage für die Post-Quantum-Kryptographie (PQC) dar und stellen sicher, dass Ihre Kommunikation vor zukünftigen kryptografischen Herausforderungen geschützt bleibt.
End-to-End-Verschlüsselung für Webex Calling
Webex Calling verschlüsselt derzeit Anrufe mithilfe des SRTP (Secure Real-time Transport Protocol) für Medien.Mit der Einführung von Webex Calling E2EE erweitert die Webex-Plattform ihre robusten End-to-End-Verschlüsselungsfunktionen und stellt sicher, dass nur die Teilnehmer einer Kommunikation ihre Inhalte entschlüsseln können, nicht einmal der Dienstleister.Diese Verbesserung ist besonders für Märkte mit hohen Sicherheitsanforderungen relevant.Webex Calling E2EE funktioniert opportunistisch.Das bedeutet:
Opportunistisches Engagement – Anrufe beginnen mit SRTP-Medien und führen automatisch ein Upgrade auf E2EE durch, wenn Clients dies unterstützen und keine Bedingungen dies verhindern E2EE.
Dynamisches Downgrade – Wenn sich die Bedingungen während eines Anrufs ändern (beispielsweise wird eine Funktion aufgerufen, die vom Webex-Dienst eine Medienverarbeitung erfordert), kann der Anruf vorübergehend auf SRTP herabgestuft werden.
Benutzerbenachrichtigung – Die Webex-App benachrichtigt Benutzer über Übergänge zwischen SRTP und E2EE Status, um Transparenz zu gewährleisten.
Wenn ein Webex Calling-Anruf zu einem Webex-Meeting eskaliert wird, wird die ursprüngliche E2EE Calling-Sitzung beendet und der Anruf wird in die Webex Meeting-Umgebung übertragen.Das bedeutet, dass opportunistische Anrufe E2EE nicht mehr wirksam sind und alle Teilnehmer aus dem Anruf wieder mit dem Meeting verbunden werden.Die Verfügbarkeit von E2EE im Meeting hängt vom vom Kunden konfigurierten Standard-Meeting-Typ ab.
Wenn in einem Webex Calling-Anruf ein Konferenzmischer eingeführt wird, z. B. ein Drei-Wege- oder N-Wege-Anruf, kann das opportunistische E2EE ebenfalls nicht beibehalten werden.
Der Anruf umfasst Teilnehmer außerhalb der Organisation.
Mindestens ein Teilnehmer verwendet keine Webex-App, die E2EE. unterstützt
Der Webex Calling-Dienst führt eine Medienfunktion ein, z. B. Ad-hoc-Konferenzen oder Anrufaufzeichnung.
Webex Calling aktiviert E2EE nicht für bestimmte Anruftypen, wie z. B. Einzel-PSTN-Anrufe (einschließlich solcher zwischen Organisationen) und Einzel-Anrufe am Standort (Hybrid-Anrufe).
Wenn ein Webex-Dienst Medien verarbeiten muss, wird E2EE. deaktiviert.Dies gilt für Funktionen wie Auto Attendant, Anrufwarteschlange (obwohl das System möglicherweise E2EE aktiviert, nachdem ein Agent verbunden wurde) und Sprachportal (z. B. Voicemail-Hinterlegung oder -Abruf).Das System unterstützt auch keine E2EE für die Vorabantwort auf Early Media.Wenn Datenschutzeinstellungen oder -richtlinien die Identität des Remoteteilnehmers blockieren oder ausblenden, z. B. beim Identitätsschutz einer verbundenen Leitung, oder wenn ein Assistent für eine Führungskraft antwortet, aktiviert Webex E2EE. nicht.
E2EE funktioniert nur auf primären Leitungen, nicht auf gemeinsam genutzten oder virtuellen Leitungen.
End-to-End-Verschlüsselung für Webex-Anrufe aktivieren
E2EE für Webex-Anrufe ist standardmäßig deaktiviert.Aktivieren Sie E2EE für Webex Calls, um die Benutzerkommunikation im gesamten Unternehmen zu schützen.
- Sign in to Control Hub.
- Gehen Sie zu und wechseln Sie zur Registerkarte Webex-App.
- Aktivieren Sie im Abschnitt Sicherheit die Option End-End-Verschlüsselung beim Tätigen von Anrufen aktivieren und klicken Sie auf Speichern.
Dieser Abschnitt ist für Kunden mit Meetings mit vollem Funktionsumfang vorgesehen.
Um einem E2EE-Meeting über Ihr Webex Board-, Raum- oder Schreibtischgerät beizutreten, tippen Sie aufBeitretenWebexund geben Sie die Meeting-Kennnummer ein, die in der Einladung zu Webex Meetings aufgeführt ist.Tippen Sie dann auf Beitreten, um dem Meeting beizutreten.
Im Meeting können Sie anhand des Schildsymbols in der Kopfzeile überprüfen, ob das Meeting durchgängig verschlüsselt ist.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Das Meeting ist durchgängig verschlüsselt.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – Die Verbindung zwischen Ihrer Webex-Desktop-App und dem Webex-Server ist sicher, aber das Meeting ist nicht durchgängig verschlüsselt.
Es wird ein Sicherheitscode bereitgestellt, mit dem die Teilnehmer überprüfen können, ob ihre Verbindung sicher ist.
Tippen Sie auf das <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/>-Symbol, um den Sicherheitscode und weitere Sicherheitsinformationen für das Meeting anzuzeigen.Der Sicherheitscode ändert sich jedes Mal, wenn ein Teilnehmer dem Meeting beitritt.
Allen Meeting-Teilnehmern sollte derselbe Sicherheitscode angezeigt werden.Wenn eine Person einen anderen Sicherheitscode sieht, ist ihre Verbindung nicht sicher.
In der Teilnehmerliste werden Informationen zum Authentifizierungsstatus jedes Teilnehmers angezeigt: verifiziert oder nicht verifiziert.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Die Identität des Teilnehmers wurde extern von einer Webex Partner Certificate Authority (CA) verifiziert.Dazu müssen Sie ein externes Zertifikat auf Ihrem persönlichen Gerät konfigurieren.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Die Identität des Teilnehmers wurde intern von der Webex CA verifiziert.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Die Identität des Teilnehmers ist nicht verifiziert.
Detailliertere Informationen über den Zertifikatsanbieter sind verfügbar, indem Sie auf den Namen eines Teilnehmers tippen und Zertifikat anzeigen auswählen.
Benutzererfahrung für Webex Calling
Die Benutzererfahrung für Webex Calling E2EE entspricht der für Meetings implementierten E2EE-Benutzererfahrung und baut darauf auf.Wenn ein Webex Calling-Anruf durchgängig verschlüsselt ist, zeigt die Webex-App (Desktop und Mobilgerät) klare visuelle Indikatoren an.Benutzer erhalten außerdem unterschiedliche visuelle und akustische Warnungen für Übergänge zwischen SRTP und E2EE während eines Anrufs.