End-to-End-Verschlüsselung für Webex Meetings und Webex Calling
list-menuFeedback?
Zero-Trust Security von Webex bietet durchgängige Verschlüsselung und eine starke Identitätsverifizierung in Ihren angesetzten und persönlichen Raummeetings. Dies wird von der Webex Suite-Meetingplattform, Webex Calling und Webex for Government unterstützt.

Vergleichen Sie End-to-End-Verschlüsselung mit Zero-Trust End-to-End-Verschlüsselung

Die Webex-Suite bietet zwei Arten von End-to-End-Verschlüsselung (E2EE):

  • Webex End-to-End-Verschlüsselung – Standardsicherheit für benutzergenerierte Inhalte, die in Standard-Meetings und Webex-Messaging freigegeben werden.

  • Zero-Trust End-to-End-Verschlüsselung – Verbesserte Sicherheit für Medien und benutzergenerierte Inhalte in durchgängig verschlüsselten Webex-Meetings.Dieser Artikel konzentriert sich hauptsächlich auf Zero-Trust End-to-End-Verschlüsselung.

Beide Arten der End-to-End-Verschlüsselung bieten eine zusätzliche Verschlüsselungsebene, die Daten vor Abhörangriffen schützt, unterscheiden sich jedoch hinsichtlich der Vertraulichkeit, die sie bieten.

Durchgängige Webex-Verschlüsselung

Die durchgängige Webex-Verschlüsselung verwendet das Webex Key Management System* (KMS), um Verschlüsselungsschlüssel zu generieren und zu verwalten.Diese Webex KMS-Schlüssel werden verwendet, um Chat-Nachrichten, Dateien, Whiteboards und Kommentare zu verschlüsseln, die von Webex-Apps und Cisco-Videogeräten erstellt wurden.Ursprünglich mit Webex Messaging verwendet, wird Webex End-to-End-Verschlüsselung jetzt auch verwendet, um benutzergenerierte Inhalte in Standard-Webex-Meetings auf der Webex Suite-Meetingplattform zu verschlüsseln.Mit Webex End-to-End-Verschlüsselung:

  • Daten werden während der Übertragung und im Ruhezustand verschlüsselt.

  • Webex-Apps und Cisco-Geräte verschlüsseln alle benutzergenerierten Inhalte wie Nachrichten, Dateien, Kommentare und Whiteboards, bevor sie über verschlüsseltes TLS übertragen werden.

  • Diese verschlüsselten Inhalte werden auf Servern für verschlüsselte Inhalte in der Webex-Cloud gespeichert.

Diese zusätzliche Sicherheitsebene schützt Benutzerdaten bei der Übertragung vor TLS-Abfangen und gespeicherte Benutzerdaten vor potenziellen schlechten Akteuren in der Webex-Cloud.

Unser cloudbasiertes KMS generiert und verteilt standardmäßig Verschlüsselungsschlüssel.Sie haben auch eine Option mit Webex Hybrid Data Security (HDS), um Ihre eigene lokale Version des Schlüsselverwaltungssystems zu verwalten. For more detail, see Deployment guide for Webex Hybrid Data Security.

Die Webex-Cloud kann auf KMS-Verschlüsselungsschlüssel zugreifen und diese verwenden, jedoch nur zur Entschlüsselung von Daten, wie sie für Kerndienste erforderlich sind, wie z. B.:

  • Nachrichtenindexierung für Suchfunktionen
  • Schutz vor Datenverlust
  • Datei-Transkodierung
  • eDiscovery
  • Datenarchivierung

For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.

Durchgängige Zero-Trust-Verschlüsselung

Webex verwendet Zero-Trust End-to-End-Verschlüsselung, um ein höheres Maß an Sicherheit und Vertraulichkeit für Medien und benutzergenerierte Inhalte (Chat, Dateien, Whiteboards und Kommentare) in durchgängig verschlüsselten Webex-Meetings zu bieten.

Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.

Der Verschlüsselungscode für das Meeting ist nur für die Teilnehmer im Meeting verfügbar.Der Webex-Dienst kann nicht auf den Meeting-Schlüssel zugreifen – daher „Zero-Trust“.

Umfang der Zero-Trust-Sicherheit für Webex Meetings

Webex-Meetings mit durchgängiger Zero-Trust-Verschlüsselung unterstützen Folgendes:

  • Standardbasierte Protokolle (MLS, SFrame) mit formell verifizierter Kryptografie.

  • Webex-Desktop-Apps für Windows, MacOS und Linux.
  • Mobile Webex-Apps für iOS und Android.
  • Cisco Videogeräte (Room-Serie, Desk-Serie und Webex Board).

  • End-to-End-Verschlüsselung (E2EE) in Meetings in persönlichen Räumen.

  • End-to-End-Verschlüsselung (E2EE) für geplante Meetings.

  • Ein Sicherheitssymbol, das allen Meeting-Teilnehmern auf einen Blick mitteilt, dass ihr Meeting sicher ist, und wenn die End-to-End-Verschlüsselung für das Meeting aktiviert ist.

  • Verbal verification of meeting attendees using a new Security Verification Code.

  • Bis zu 1000 Teilnehmer.

  • Lokale Aufzeichnung.

  • Chat im Meeting, Dateiübertragung, Whiteboarding und Kommentare.

  • Remotedesktop-Steuerung.

  • Video and Audio Watermarking.

  • In der Webex-App können Sie dem Meeting nur über Ihr Computer-Audio beitreten (PSTN-basierte Funktion „Mich anrufen“/Anruf wird nicht unterstützt).

Zero-Trust-Sicherheit unterstützt Folgendes in Meetings nicht:

  • Ältere Webex-Geräte wie die Serien SX, DX und MX.

  • Webbrowser-basierte Webex-App (web.webex.com).

  • Speichern von Meeting-Chats, Dateien, Whiteboards und Anmerkungen.

  • Speichern von Sitzungsdaten, Abschriften und Meeting-Protokollen in der Cloud.

  • Von Cisco Cloud-Diensten bereitgestellte Funktionen, die Zugriff auf entschlüsselte Medien erfordern, einschließlich:

    • Netzwerkbasierte Aufzeichnung (NBR)

    • Transkodierungsmedien

    • Webex-KI-Assistent im Meeting

      • Automatische Untertitelung

      • Abschrift usw.

    • Anrufe vom und zum Festnetz (Public Switched Telephone Network, PSTN)

    • Anrufe von und zu SIP-Geräten

Durchgängige Verschlüsselung für Webex-Anrufe

Webex bietet branchenführende Sicherheit für die 1:1-Kommunikation und stellt sicher, dass nur Teilnehmer Medieninhalte entschlüsseln können.Durch den Zero-Trust-Ansatz stellt Webex sicher, dass die Kommunikation privat bleibt und auch für den Serviceanbieter unzugänglich ist.

Unterstützte 1:1-Anruftypen

E2EE kann über Control Hub für alle Benutzer in zwei primären Anruftypen aktiviert werden:

  • Webex Calling:1:1-Anrufe über die Webex-App mithilfe des Webex Calling-Dienstes (SIP-basiert).

  • Anruf in Webex:1:1-Anrufe zwischen der Webex-App und Webex RoomOS-Geräten (HTTP-basiert).

Dynamische Sicherheit für „Anruf in Webex“

Mit der Funktion „Anruf in Webex“ können Benutzer Teilnehmer nahtlos zu einem 1:1-Anruf hinzufügen, ohne zu einem formellen Meeting eskalieren zu müssen.Da Teilnehmer dynamisch beitreten und verlassen können, wird der Sicherheitsstatus des Anrufs in Echtzeit aktualisiert:

  • Opportunistisch E2EE:Anrufe verwenden automatisch E2EE, wenn sie von allen Geräten unterstützt wird.Wenn ein Teilnehmer über ein Gerät beitritt, das nur SRTP unterstützt, wird der Anruf dynamisch angepasst, um die Konnektivität aufrechtzuerhalten.

  • Echtzeitsicherheitsindikatoren:Die Webex-App stellt transparente Benachrichtigungen bereit, wenn sich der Sicherheitsstatus ändert.

    • Zero-Trust-Sicherheit:Aktiv, wenn alle Teilnehmer E2EE. unterstützen

    • Starke Sicherheit:Aktiv, wenn mindestens ein Teilnehmer nur SRTP-Endpunkte verwendet.

Umfassender Schutz für Medien und Zusammenarbeit

  • Medien und Messaging:Audio, Video und Bildschirmfreigabe sind durch Zero Trust geschützt E2EE.Alle während des Anrufs erstellten Chats oder Whiteboards werden im Messaging-Bereich 1:1 mit Webex E2EE. beibehalten.

  • Erweiterte Architektur:Webex verwendet sichere TLS-Signalisierung und wechselt in Richtung MLS (Messaging Layer Security) für Meetings.Diese Technologien stellen die grundlegende Grundlage für die Post-Quantum-Kryptographie (PQC) dar und stellen sicher, dass Ihre Kommunikation vor zukünftigen kryptografischen Herausforderungen geschützt bleibt.

End-to-End-Verschlüsselung für Webex Calling

Webex Calling verschlüsselt derzeit Anrufe mithilfe des SRTP (Secure Real-time Transport Protocol) für Medien.Mit der Einführung von Webex Calling E2EE erweitert die Webex-Plattform ihre robusten End-to-End-Verschlüsselungsfunktionen und stellt sicher, dass nur die Teilnehmer einer Kommunikation ihre Inhalte entschlüsseln können, nicht einmal der Dienstleister.Diese Verbesserung ist besonders für Märkte mit hohen Sicherheitsanforderungen relevant.Webex Calling E2EE funktioniert opportunistisch.Das bedeutet:

  • Opportunistisches Engagement – Anrufe beginnen mit SRTP-Medien und führen automatisch ein Upgrade auf E2EE durch, wenn Clients dies unterstützen und keine Bedingungen dies verhindern E2EE.

  • Dynamisches Downgrade – Wenn sich die Bedingungen während eines Anrufs ändern (beispielsweise wird eine Funktion aufgerufen, die vom Webex-Dienst eine Medienverarbeitung erfordert), kann der Anruf vorübergehend auf SRTP herabgestuft werden.

  • Benutzerbenachrichtigung – Die Webex-App benachrichtigt Benutzer über Übergänge zwischen SRTP und E2EE Status, um Transparenz zu gewährleisten.

Wenn ein Webex Calling-Anruf zu einem Webex-Meeting eskaliert wird, wird die ursprüngliche E2EE Calling-Sitzung beendet und der Anruf wird in die Webex Meeting-Umgebung übertragen.Das bedeutet, dass opportunistische Anrufe E2EE nicht mehr wirksam sind und alle Teilnehmer aus dem Anruf wieder mit dem Meeting verbunden werden.Die Verfügbarkeit von E2EE im Meeting hängt vom vom Kunden konfigurierten Standard-Meeting-Typ ab.

Wenn in einem Webex Calling-Anruf ein Konferenzmischer eingeführt wird, z. B. ein Drei-Wege- oder N-Wege-Anruf, kann das opportunistische E2EE ebenfalls nicht beibehalten werden.

  • Der Anruf umfasst Teilnehmer außerhalb der Organisation.

  • Mindestens ein Teilnehmer verwendet keine Webex-App, die E2EE. unterstützt

  • Der Webex Calling-Dienst führt eine Medienfunktion ein, z. B. Ad-hoc-Konferenzen oder Anrufaufzeichnung.

Webex Calling aktiviert E2EE nicht für bestimmte Anruftypen, wie z. B. Einzel-PSTN-Anrufe (einschließlich solcher zwischen Organisationen) und Einzel-Anrufe am Standort (Hybrid-Anrufe).

Wenn ein Webex-Dienst Medien verarbeiten muss, wird E2EE. deaktiviert.Dies gilt für Funktionen wie Auto Attendant, Anrufwarteschlange (obwohl das System möglicherweise E2EE aktiviert, nachdem ein Agent verbunden wurde) und Sprachportal (z. B. Voicemail-Hinterlegung oder -Abruf).Das System unterstützt auch keine E2EE für die Vorabantwort auf Early Media.Wenn Datenschutzeinstellungen oder -richtlinien die Identität des Remoteteilnehmers blockieren oder ausblenden, z. B. beim Identitätsschutz einer verbundenen Leitung, oder wenn ein Assistent für eine Führungskraft antwortet, aktiviert Webex E2EE. nicht.

E2EE funktioniert nur auf primären Leitungen, nicht auf gemeinsam genutzten oder virtuellen Leitungen.

End-to-End-Verschlüsselung für Webex-Anrufe aktivieren

E2EE für Webex-Anrufe ist standardmäßig deaktiviert.Aktivieren Sie E2EE für Webex Calls, um die Benutzerkommunikation im gesamten Unternehmen zu schützen.

  1. Sign in to Control Hub.
  2. Gehen Sie zu Dienste > Anrufe > Einstellungen und wechseln Sie zur Registerkarte Webex-App.
  3. Aktivieren Sie im Abschnitt Sicherheit die Option End-End-Verschlüsselung beim Tätigen von Anrufen aktivieren und klicken Sie auf Speichern.
Enable E2EE for Webex Calling to protect user communications across the organization

Dieser Abschnitt ist für Kunden mit Meetings mit vollem Funktionsumfang vorgesehen.

Um einem E2EE-Meeting über Ihr Webex Board-, Raum- oder Schreibtischgerät beizutreten, tippen Sie aufBeitretenWebexund geben Sie die Meeting-Kennnummer ein, die in der Einladung zu Webex Meetings aufgeführt ist.Tippen Sie dann auf Beitreten, um dem Meeting beizutreten.

Im Meeting können Sie anhand des Schildsymbols in der Kopfzeile überprüfen, ob das Meeting durchgängig verschlüsselt ist.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Das Meeting ist durchgängig verschlüsselt.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – Die Verbindung zwischen Ihrer Webex-Desktop-App und dem Webex-Server ist sicher, aber das Meeting ist nicht durchgängig verschlüsselt.

Es wird ein Sicherheitscode bereitgestellt, mit dem die Teilnehmer überprüfen können, ob ihre Verbindung sicher ist.

Tippen Sie auf das <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/>-Symbol, um den Sicherheitscode und weitere Sicherheitsinformationen für das Meeting anzuzeigen.Der Sicherheitscode ändert sich jedes Mal, wenn ein Teilnehmer dem Meeting beitritt.

Allen Meeting-Teilnehmern sollte derselbe Sicherheitscode angezeigt werden.Wenn eine Person einen anderen Sicherheitscode sieht, ist ihre Verbindung nicht sicher.

Security code for end-to-end encrypted meetings with identity verification.

In der Teilnehmerliste werden Informationen zum Authentifizierungsstatus jedes Teilnehmers angezeigt: verifiziert oder nicht verifiziert.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.
  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Die Identität des Teilnehmers wurde extern von einer Webex Partner Certificate Authority (CA) verifiziert.Dazu müssen Sie ein externes Zertifikat auf Ihrem persönlichen Gerät konfigurieren.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Die Identität des Teilnehmers wurde intern von der Webex CA verifiziert.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Die Identität des Teilnehmers ist nicht verifiziert.

Detailliertere Informationen über den Zertifikatsanbieter sind verfügbar, indem Sie auf den Namen eines Teilnehmers tippen und Zertifikat anzeigen auswählen.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.

Benutzererfahrung für Webex Calling

Die Benutzererfahrung für Webex Calling E2EE entspricht der für Meetings implementierten E2EE-Benutzererfahrung und baut darauf auf.Wenn ein Webex Calling-Anruf durchgängig verschlüsselt ist, zeigt die Webex-App (Desktop und Mobilgerät) klare visuelle Indikatoren an.Benutzer erhalten außerdem unterschiedliche visuelle und akustische Warnungen für Übergänge zwischen SRTP und E2EE während eines Anrufs.

E2EE during a call

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?