Webex-App | App-Sicherheit
Durchgängige Webex-Verschlüsselung
Die Ende-zu-Ende-Verschlüsselung von Webex verwendet das Webex Key Management System (KMS), um Verschlüsselungsschlüssel zu erstellen und zu verwalten, die zum Schutz von Inhalten verwendet werden, die in Webex Meetings und Messaging geteilt werden. Die Webex-Ende-zu-Ende-Verschlüsselung dient der Verschlüsselung von benutzergenerierten Inhalten wie Chatnachrichten, Dateien, Kalenderbesprechungsinformationen, Whiteboards und Anmerkungen.
Mit Webex-Ende-zu-Ende-Verschlüsselung:
- Eine zusätzliche Verschlüsselungsebene wird sowohl während der Übertragung als auch im Ruhezustand der Daten hinzugefügt.
- Die Webex-App verwendet Ende-zu-Ende-Verschlüsselung, um Inhalte mit dem AES-256-GCM-Verschlüsselungsalgorithmus zu verschlüsseln, bevor die Inhalte über TLS an die Webex-Cloud übertragen werden.
- Webex-Inhalte, die Ende-zu-Ende verschlüsselt sind, werden auf Content-Servern in der Webex-Cloud gespeichert, die AES-256-CTR zur Verschlüsselung ruhender Daten verwenden.
Die zusätzliche Sicherheitsebene der Webex-Ende-zu-Ende-Verschlüsselung schützt sowohl die während der Übertragung befindlichen Benutzerdaten vor TLS-Abfangangriffen als auch die gespeicherten Benutzerdaten vor potenziellen Angreifern in der Webex-Cloud.
Die Webex-Cloud kann auf Ende-zu-Ende-Verschlüsselungsschlüssel zugreifen und diese verwenden, jedoch nur zur Entschlüsselung von Daten, soweit dies für Kerndienste erforderlich ist, wie beispielsweise:
- Nachrichtenindexierung für Suchfunktionen
- Schutz vor Datenverlust
- Datei-Transcodieren
- Ediscovery
- Datenarchivierung
Webex verwendet Transport Layer Security (TLS) v1.2 oder v1.3, um Daten während der Übertragung zwischen Ihrem Gerät und unseren Servern zu verschlüsseln. Die Auswahl des TLS-Verschlüsselungsverfahrens basiert auf den TLS-Einstellungen des Webex-Servers.
Bei Verwendung von TLS 1.2 oder 1.3 bevorzugt Webex folgende Verschlüsselungssammlungen:
- ECDHE für wichtige Verhandlungen
- RSA-basierte Zertifikate (3072-Bit-Schlüssellänge)
- SHA2-Authentifizierung (SHA384 oder SHA256)
- Starke Verschlüsselungsverfahren mit 128-Bit oder 256-Bit (wie z. B. AES_256_GCM, AES_128_GCM und CHACHA20_POLY1305)
Beispielsweise sind dies die möglichen Verschlüsselungsverfahren, die je nach TLS-Präferenz des Webex-Servers verwendet werden:
- TLS v1.2—TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Cisco sichert die Medienströme der Webex-App (Audio, Video und Bildschirmfreigabe) mithilfe des Secure Real-Time Transport Protocol (SRTP). Die Webex-App verwendet den AEAD_AES_256_GCM-Verschlüsselungsalgorithmus zur Verschlüsselung von Medien.
Ausführliche Informationen zur Sicherheit der Webex-App finden Sie im Webex Application Security Technical Paper.
Sicherheitsfunktionen in Webex App-Bereichen
Sie können die Sicherheit erhöhen, indem Sie Moderatoren für Teams und Bereiche einsetzen. Wenn die Arbeit im Team vertraulich ist, können Sie den Bereich moderieren. Moderatoren können kontrollieren, wer Zugriff auf den Bereich hat, und Dateien und Nachrichten löschen.
Wenn sich in einem Bereich Personen außerhalb Ihres Unternehmens wieder finden, werden einige Bereiche in diesen Bereichen hervorgehoben, z. B. Rahmen, Hintergrund, Symbol im Nachrichtenbereich und E-Mail-Adressen.
Datenschutz von Dateien und Nachrichten
Die Webex-App verwendet fortschrittliche kryptografische Algorithmen, um die von Ihnen geteilten und gesendeten Inhalte zu schützen. Nur diejenigen Personen, die zu diesem Bereich eingeladen wurden oder eine entsprechende Autorisierung erhalten haben, können Dateien und Nachrichten in einem Webex App-Bereich einsehen.
Passwortsicherheitsstandards
IT-Teams können Funktionen hinzufügen, die bestehende Sicherheitsrichtlinien nutzen, wie z. B. Single Sign-On (SSO) oder die Synchronisierung der Webex-App mit Mitarbeiterverzeichnissen. Die Webex App erkennt automatisch, wenn jemand ein Unternehmen verlassen hat, sodass ehemalige Mitarbeiter nicht mehr über die Webex App auf Unternehmensdaten zugreifen können.
Ihr Unternehmen kann die Webex-App auch so konfigurieren, dass sie Passwörter und Authentifizierungsmethoden erfordert, die Ihren Unternehmensstandards für Sicherheit entsprechen. Die Webex-App unterstützt Identitätsanbieter, die die Protokolle Security Assertion Markup Language (SAML) 2.0 und Open Authorization (OAuth) 2.0 verwenden.