Cifrado de extremo a extremo para Webex Meetings y Webex Calling
Comparación del cifrado de extremo a extremo de Webex y el cifrado de extremo a extremo de confianza cero
Webex Suite ofrece dos tipos de cifrado de extremo a extremo (E2EE):
-
Cifrado de extremo a extremo de Webex: seguridad predeterminada para el contenido generado por el usuario compartido en reuniones estándar y Webex Messaging.
-
Cifrado de extremo a extremo de confianza cero: seguridad mejorada para medios y contenido generado por el usuario en reuniones cifradas de extremo a extremo de Webex. Este artículo se centra principalmente en el cifrado de extremo a extremo de confianza cero.
Ambos tipos de cifrado de extremo a extremo proporcionan una capa adicional de cifrado que protege los datos de ataques de interceptación, pero difieren en los niveles de confidencialidad que ofrecen.
Cifrado de extremo a extremo de Webex
El cifrado de extremo a extremo de Webex utiliza el sistema de administración de claves de Webex* (KMS) para generar y administrar claves de cifrado. Estas claves KMS de Webex se utilizan para cifrar mensajes de chat, archivos, pizarras y anotaciones creadas por aplicaciones de Webex y dispositivos de video de Cisco. El cifrado de extremo a extremo de Webex, que originalmente se utilizaba con Webex Messaging, ahora también se utiliza para cifrar contenido generado por el usuario en reuniones estándar de Webex Meetings en la plataforma de reuniones de Webex Suite. Con el cifrado de extremo a extremo de Webex:
-
Los datos se cifran mientras están en tránsito y en reposo.
-
Las aplicaciones de Webex y los dispositivos Cisco cifran todo el contenido generado por el usuario, como mensajes, archivos, anotaciones y pizarras, antes de transmitirlos a través de TLS cifrado.
-
Este contenido cifrado se almacena en servidores de contenido cifrado en la nube de Webex.
Esta capa adicional de seguridad protege los datos de los usuarios en tránsito contra los ataques de interceptación de TLS y los datos de los usuarios almacenados de posibles problemas potenciales en la nube de Webex.
De forma predeterminada, nuestro KMS basado en la nube genera y distribuye claves de cifrado. También tiene la opción de Webex Hybrid Data Security (HDS) de administrar su propia versión local del sistema de administración de claves. Para obtener más detalles, consulte Guía de implementación para la seguridad de datos híbridos de Webex.
La nube de Webex puede acceder y usar claves de cifrado KMS, pero solo para descifrar datos según sea necesario para los servicios principales, como:
- Indexación de mensajes para funciones de búsqueda
- Prevención de la pérdida de datos
- Transcodificación de archivos
- Ediscovery
- Archivo de datos
Para obtener más información sobre el cifrado de extremo a extremo basado en Webex KMS, consulte Documento técnico sobre seguridad de mensajería de Webex.
Cifrado de extremo a extremo de confianza cero
Webex utiliza cifrado de extremo a extremo de confianza cero para ofrecer mayores niveles de seguridad y confidencialidad para los medios y el contenido generado por el usuario (chat, archivos, pizarras y anotaciones) en las reuniones cifradas de extremo a extremo de Webex.
El cifrado de extremo a extremo de confianza cero utiliza el protocolo de seguridad de la capa de mensajería (MLS) para intercambiar información de modo que los participantes de una reunión de Webex puedan crear una clave de cifrado de reunión común.
Solo los clave de cifrado pueden acceder a la reunión. El servicio de Webex puede acceder a la clave de la reunión; por lo tanto, "Confianza cero".
Alcance de la seguridad sin confianza para Webex Meetings
Las reuniones de Webex cifradas de extremo a extremo de confianza cero admiten lo siguiente:
-
Protocolos basados en estándares (MLS, SFrame) con criptografía verificada formalmente.
- Aplicaciones de escritorio Webex para Windows, MacOS y Linux.
- Aplicaciones móviles de Webex para iOS y Android.
-
Dispositivos de vídeo de Cisco (Room Series, Desk Series y Webex Board).
-
Cifrado de extremo a extremo (E2EE) en reuniones de salas personales.
-
Cifrado de extremo a extremo (E2EE) para reuniones programadas.
-
Un ícono de seguridad que permite a todos los participantes de la reunión saber de un vistazo que su reunión es segura y cuándo el cifrado de extremo a extremo está habilitado para la reunión.
-
Verificación verbal de los asistentes a la reunión mediante un nuevo Código de verificación de seguridad.
-
Hasta 1000 participantes.
-
Grabación local.
-
Chat durante la reunión, transferencia de archivos, pizarra y anotaciones.
-
Control de escritorio remoto.
-
En la aplicación Webex, puede unirse a la reunión usando únicamente el audio de su computadora (llamada basada en PSTN) me/Call (no es compatible).
La seguridad de confianza cero no admite lo siguiente en las reuniones:
-
Dispositivos Webex más antiguos, como las series SX, DX y MX.
-
Aplicación Webex basada en navegador web (web.webex.com).
-
Guardar chats de reuniones, archivos, pizarras y anotaciones.
-
Guardar datos de sesiones, transcripciones y notas de reuniones en la nube.
-
Características provistas por los servicios de nube de Cisco que requieren acceso a medios descifrados, entre las que se incluyen:
-
Grabación basada en red (NBR)
-
Medios de transcodificación
-
Asistente de inteligencia artificial de Webex durante la reunión
-
Subtítulos automatizados
-
Transcripción, etc.
-
-
Llamadas hacia y desde la Red Telefónica Pública Conmutada (RTPC)
-
Llamadas hacia y desde dispositivos SIP
-
Cifrado de extremo a extremo para llamadas de Webex
Webex Calling actualmente cifra las llamadas utilizando el Protocolo de transporte seguro en tiempo real (SRTP) para medios. Con la introducción de Webex Calling E2EE, la plataforma Webex amplía sus sólidas capacidades de cifrado de extremo a extremo, garantizando que solo los participantes en una comunicación puedan descifrar su contenido, ni siquiera el proveedor de servicios. Esta mejora es especialmente relevante para los mercados con altas exigencias de seguridad. Webex Calling E2EE funciona de manera oportunista. Esto significa:
-
Compromiso oportunista—Las llamadas comienzan con medios SRTP y se actualizan automáticamente a E2EE cuando los clientes lo admiten y ninguna condición impide E2EE.
-
Degradación dinámica—Si las condiciones cambian durante una llamada (por ejemplo, se invoca una función que requiere procesamiento de medios por parte del servicio Webex), la llamada puede degradarse temporalmente a SRTP.
-
Notificación al usuario—La aplicación Webex notifica a los usuarios sobre las transiciones entre los estados SRTP y E2EE, lo que garantiza la transparencia.
Cuando una llamada de Webex Calling se escala a una Webex Meetings, la sesión de llamada E2EE original finaliza y la llamada pasa al entorno de Webex Meetings. Esto significa que la llamada oportunista E2EE ya no está vigente y todos los participantes de la llamada se vuelven a conectar a la reunión. La disponibilidad de E2EE en la reunión depende del tipo de reunión predeterminado configurado por el cliente.
Si una llamada de Webex Calling introduce un mezclador de conferencia, como una llamada de tres o de n vías, entonces tampoco se puede mantener el E2EE oportunista.
-
La convocatoria incluye participantes externos a la organización.
-
Al menos un participante no está usando una aplicación Webex que admita E2EE.
-
El servicio Webex Calling introduce una función multimedia, como conferencias ad hoc o grabación de llamadas.
Webex Calling no habilita E2EE para ciertos tipos de llamadas, como llamadas PSTN individuales (incluidas aquellas entre organizaciones) y llamadas troncales locales individuales (híbridas).
Cuando un servicio de Webex necesita procesar medios, deshabilita E2EE. Esto se aplica a funciones como Asistente automático, Cola de llamadas (aunque el sistema puede habilitar E2EE después de que un agente se conecta) y Portal de voz (por ejemplo, depósito o recuperación de correo de voz). El sistema tampoco admite E2EE para medios de respuesta previa temprana. Si las configuraciones o políticas de privacidad bloquean u ocultan la identidad de la parte remota, como con Connected Line Identity Privacy o cuando un asistente responde por un ejecutivo, Webex no habilitará E2EE.
E2EE solo funciona en líneas principales, no en líneas compartidas o virtuales.
Habilitar el cifrado de extremo a extremo para Webex Calling
E2EE para Webex Calling está deshabilitado de forma predeterminada. Habilite E2EE para Webex Calling para proteger las comunicaciones de los usuarios en toda la organización.
- Inicie sesión en el Control Hub.
- Ir a y cambie a la pestaña Aplicación Webex .
- En la sección Seguridad, active Habilitar cifrado de extremo a extremo al realizar llamadas y haga clic en Guardar.
Esta sección es para clientes con reuniones con todas las características.
Para entrar a una reunión E2EE desde su dispositivo de Webex Board, sala o escritorio, toque Entrar a Webex e introduzca la número de reunión que aparece en la Webex Meetings invitado. A continuación, toque Entrar para entrar a la reunión.
En la reunión, puede comprobar si la reunión está cifrada de extremo a extremo; para ello, mirar el icono de iconos en el encabezado.
-
– La reunión está cifrada de extremo a extremo. -
La conexión entre su aplicación de escritorio de Webex y el servidor de Webex es segura, pero la reunión no está cifrada de extremo a extremo.
Se proporciona un código de seguridad para permitir que los participantes verifiquen que su conexión es segura.
Toque el
icono para ver el código de seguridad y otra información de seguridad para la reunión. El código de seguridad cambia cada vez que un participante entra a la reunión.
Todos los participantes de la reunión deben ver el mismo código de seguridad. Si una persona ve un código de seguridad diferente, su conexión no es segura.
En la lista de participantes, puede ver información acerca del estado de autenticación de cada participante: verificado o no verificado.
-
– Una Autoridad de certificación (CA) para socios (Webex Partner Certificate Authority, CA) ha verificado la identidad del participante en forma externa. Esto requiere configurar un certificado externo en su dispositivo personal. -
– La identidad del participante ha sido verificada internamente por la CA de Webex. -
– La identidad del participante no está especificada.
Puede obtener más información acerca del proveedor de certificados tocando el nombre de un participante y seleccionando Mostrar certificado.
Experiencia de usuario para Webex Calling
La experiencia del usuario de Webex Calling E2EE se alinea con la experiencia del usuario E2EE implementada para Meeting y se basa en ella. Cuando una llamada de Webex Calling está cifrada de extremo a extremo, la aplicación Webex (de escritorio y móvil) muestra indicadores visuales claros. Los usuarios también reciben alertas visuales y de audio distintivas para las transiciones entre SRTP y E2EE durante una llamada.