Cifrado de extremo a extremo para Webex Meetings y Webex Calling

list-menu¿Comentarios?
La seguridad de confianza cero de Webex proporciona un cifrado de extremo a extremo y una sólida verificación de la identidad en sus reuniones planificadas y en las salas personales. Esto es compatible con las plataformas de reuniones Webex Suite, Webex Calling y Webex for Government.

Comparación del cifrado de extremo a extremo de Webex y el cifrado de extremo a extremo de confianza cero

Webex Suite ofrece dos tipos de cifrado de extremo a extremo (E2EE):

  • Cifrado de extremo a extremo de Webex: seguridad predeterminada para el contenido generado por el usuario compartido en reuniones estándar y Webex Messaging.

  • Cifrado de extremo a extremo de confianza cero: seguridad mejorada para medios y contenido generado por el usuario en reuniones cifradas de extremo a extremo de Webex. Este artículo se centra principalmente en el cifrado de extremo a extremo de confianza cero.

Ambos tipos de cifrado de extremo a extremo proporcionan una capa adicional de cifrado que protege los datos de ataques de interceptación, pero difieren en los niveles de confidencialidad que ofrecen.

Cifrado de extremo a extremo de Webex

El cifrado de extremo a extremo de Webex utiliza el sistema de administración de claves de Webex* (KMS) para generar y administrar claves de cifrado. Estas claves KMS de Webex se utilizan para cifrar mensajes de chat, archivos, pizarras y anotaciones creadas por aplicaciones de Webex y dispositivos de video de Cisco. El cifrado de extremo a extremo de Webex, que originalmente se utilizaba con Webex Messaging, ahora también se utiliza para cifrar contenido generado por el usuario en reuniones estándar de Webex Meetings en la plataforma de reuniones de Webex Suite. Con el cifrado de extremo a extremo de Webex:

  • Los datos se cifran mientras están en tránsito y en reposo.

  • Las aplicaciones de Webex y los dispositivos Cisco cifran todo el contenido generado por el usuario, como mensajes, archivos, anotaciones y pizarras, antes de transmitirlos a través de TLS cifrado.

  • Este contenido cifrado se almacena en servidores de contenido cifrado en la nube de Webex.

Esta capa adicional de seguridad protege los datos de los usuarios en tránsito contra los ataques de interceptación de TLS y los datos de los usuarios almacenados de posibles problemas potenciales en la nube de Webex.

De forma predeterminada, nuestro KMS basado en la nube genera y distribuye claves de cifrado. También tiene la opción de Webex Hybrid Data Security (HDS) de administrar su propia versión local del sistema de administración de claves. Para obtener más detalles, consulte Guía de implementación para la seguridad de datos híbridos de Webex.

La nube de Webex puede acceder y usar claves de cifrado KMS, pero solo para descifrar datos según sea necesario para los servicios principales, como:

  • Indexación de mensajes para funciones de búsqueda
  • Prevención de la pérdida de datos
  • Transcodificación de archivos
  • Ediscovery
  • Archivo de datos

Para obtener más información sobre el cifrado de extremo a extremo basado en Webex KMS, consulte Documento técnico sobre seguridad de mensajería de Webex.

Cifrado de extremo a extremo de confianza cero

Webex utiliza cifrado de extremo a extremo de confianza cero para ofrecer mayores niveles de seguridad y confidencialidad para los medios y el contenido generado por el usuario (chat, archivos, pizarras y anotaciones) en las reuniones cifradas de extremo a extremo de Webex.

El cifrado de extremo a extremo de confianza cero utiliza el protocolo de seguridad de la capa de mensajería (MLS) para intercambiar información de modo que los participantes de una reunión de Webex puedan crear una clave de cifrado de reunión común.

Solo los clave de cifrado pueden acceder a la reunión. El servicio de Webex puede acceder a la clave de la reunión; por lo tanto, "Confianza cero".

Alcance de la seguridad sin confianza para Webex Meetings

Las reuniones de Webex cifradas de extremo a extremo de confianza cero admiten lo siguiente:

  • Protocolos basados en estándares (MLS, SFrame) con criptografía verificada formalmente.

  • Aplicaciones de escritorio Webex para Windows, MacOS y Linux.
  • Aplicaciones móviles de Webex para iOS y Android.
  • Dispositivos de vídeo de Cisco (Room Series, Desk Series y Webex Board).

  • Cifrado de extremo a extremo (E2EE) en reuniones de salas personales.

  • Cifrado de extremo a extremo (E2EE) para reuniones programadas.

  • Un ícono de seguridad que permite a todos los participantes de la reunión saber de un vistazo que su reunión es segura y cuándo el cifrado de extremo a extremo está habilitado para la reunión.

  • Verificación verbal de los asistentes a la reunión mediante un nuevo Código de verificación de seguridad.

  • Hasta 1000 participantes.

  • Grabación local.

  • Chat durante la reunión, transferencia de archivos, pizarra y anotaciones.

  • Control de escritorio remoto.

  • Marca de agua de vídeo y audio.

  • En la aplicación Webex, puede unirse a la reunión usando únicamente el audio de su computadora (llamada basada en PSTN) me/Call (no es compatible).

La seguridad de confianza cero no admite lo siguiente en las reuniones:

  • Dispositivos Webex más antiguos, como las series SX, DX y MX.

  • Aplicación Webex basada en navegador web (web.webex.com).

  • Guardar chats de reuniones, archivos, pizarras y anotaciones.

  • Guardar datos de sesiones, transcripciones y notas de reuniones en la nube.

  • Características provistas por los servicios de nube de Cisco que requieren acceso a medios descifrados, entre las que se incluyen:

    • Grabación basada en red (NBR)

    • Medios de transcodificación

    • Asistente de inteligencia artificial de Webex durante la reunión

      • Subtítulos automatizados

      • Transcripción, etc.

    • Llamadas hacia y desde la Red Telefónica Pública Conmutada (RTPC)

    • Llamadas hacia y desde dispositivos SIP

Compare las funciones disponibles en las reuniones de Webex programadas estándar y las reuniones de Webex cifradas de extremo a extremo de confianza cero.

Cifrado de extremo a extremo para llamadas de Webex

Webex Calling actualmente cifra las llamadas utilizando el Protocolo de transporte seguro en tiempo real (SRTP) para medios. Con la introducción de Webex Calling E2EE, la plataforma Webex amplía sus sólidas capacidades de cifrado de extremo a extremo, garantizando que solo los participantes en una comunicación puedan descifrar su contenido, ni siquiera el proveedor de servicios. Esta mejora es especialmente relevante para los mercados con altas exigencias de seguridad. Webex Calling E2EE funciona de manera oportunista. Esto significa:

  • Compromiso oportunista—Las llamadas comienzan con medios SRTP y se actualizan automáticamente a E2EE cuando los clientes lo admiten y ninguna condición impide E2EE.

  • Degradación dinámica—Si las condiciones cambian durante una llamada (por ejemplo, se invoca una función que requiere procesamiento de medios por parte del servicio Webex), la llamada puede degradarse temporalmente a SRTP.

  • Notificación al usuario—La aplicación Webex notifica a los usuarios sobre las transiciones entre los estados SRTP y E2EE, lo que garantiza la transparencia.

Cuando una llamada de Webex Calling se escala a una Webex Meetings, la sesión de llamada E2EE original finaliza y la llamada pasa al entorno de Webex Meetings. Esto significa que la llamada oportunista E2EE ya no está vigente y todos los participantes de la llamada se vuelven a conectar a la reunión. La disponibilidad de E2EE en la reunión depende del tipo de reunión predeterminado configurado por el cliente.

Si una llamada de Webex Calling introduce un mezclador de conferencia, como una llamada de tres o de n vías, entonces tampoco se puede mantener el E2EE oportunista.

  • La convocatoria incluye participantes externos a la organización.

  • Al menos un participante no está usando una aplicación Webex que admita E2EE.

  • El servicio Webex Calling introduce una función multimedia, como conferencias ad hoc o grabación de llamadas.

Webex Calling no habilita E2EE para ciertos tipos de llamadas, como llamadas PSTN individuales (incluidas aquellas entre organizaciones) y llamadas troncales locales individuales (híbridas).

Cuando un servicio de Webex necesita procesar medios, deshabilita E2EE. Esto se aplica a funciones como Asistente automático, Cola de llamadas (aunque el sistema puede habilitar E2EE después de que un agente se conecta) y Portal de voz (por ejemplo, depósito o recuperación de correo de voz). El sistema tampoco admite E2EE para medios de respuesta previa temprana. Si las configuraciones o políticas de privacidad bloquean u ocultan la identidad de la parte remota, como con Connected Line Identity Privacy o cuando un asistente responde por un ejecutivo, Webex no habilitará E2EE.

E2EE solo funciona en líneas principales, no en líneas compartidas o virtuales.

Habilitar el cifrado de extremo a extremo para Webex Calling

E2EE para Webex Calling está deshabilitado de forma predeterminada. Habilite E2EE para Webex Calling para proteger las comunicaciones de los usuarios en toda la organización.

  1. Inicie sesión en el Control Hub.
  2. Ir a Servicios > Llamando > Configuración y cambie a la pestaña Aplicación Webex .
  3. En la sección Seguridad, active Habilitar cifrado de extremo a extremo al realizar llamadas y haga clic en Guardar.
Habilite E2EE para Webex Calling para proteger las comunicaciones de los usuarios en toda la organización

Esta sección es para clientes con reuniones con todas las características.

Para entrar a una reunión E2EE desde su dispositivo de Webex Board, sala o escritorio, toque Entrar a Webex e introduzca la número de reunión que aparece en la Webex Meetings invitado. A continuación, toque Entrar para entrar a la reunión.

En la reunión, puede comprobar si la reunión está cifrada de extremo a extremo; para ello, mirar el icono de iconos en el encabezado.

  • Icono que indica que la reunión está cifrada de extremo a extremo. – La reunión está cifrada de extremo a extremo.

  • Icono que indica que la conexión es segura, pero la reunión no está cifrada de extremo a extremo. La conexión entre su aplicación de escritorio de Webex y el servidor de Webex es segura, pero la reunión no está cifrada de extremo a extremo.

Se proporciona un código de seguridad para permitir que los participantes verifiquen que su conexión es segura.

Toque el Icono que indica que la reunión está cifrada de extremo a extremo. icono para ver el código de seguridad y otra información de seguridad para la reunión. El código de seguridad cambia cada vez que un participante entra a la reunión.

Todos los participantes de la reunión deben ver el mismo código de seguridad. Si una persona ve un código de seguridad diferente, su conexión no es segura.

Código de seguridad para reuniones cifradas de extremo a extremo con verificación de identidad.

En la lista de participantes, puede ver información acerca del estado de autenticación de cada participante: verificado o no verificado.

Lista de participantes de la reunión que muestran el estado verificado o no verificado en reuniones cifradas de extremo a extremo.
  • – Una Autoridad de certificación (CA) para socios (Webex Partner Certificate Authority, CA) ha verificado la identidad del participante en forma externa. Esto requiere configurar un certificado externo en su dispositivo personal.

  • – La identidad del participante ha sido verificada internamente por la CA de Webex.

  • – La identidad del participante no está especificada.

Puede obtener más información acerca del proveedor de certificados tocando el nombre de un participante y seleccionando Mostrar certificado.

Lista de participantes de la reunión que muestran el estado verificado o no verificado en reuniones cifradas de extremo a extremo.

Experiencia de usuario para Webex Calling

La experiencia del usuario de Webex Calling E2EE se alinea con la experiencia del usuario E2EE implementada para Meeting y se basa en ella. Cuando una llamada de Webex Calling está cifrada de extremo a extremo, la aplicación Webex (de escritorio y móvil) muestra indicadores visuales claros. Los usuarios también reciben alertas visuales y de audio distintivas para las transiciones entre SRTP y E2EE durante una llamada.

E2EE durante una llamada

¿Ha encontrado este artículo útil?
¿Ha encontrado este artículo útil?