Comparar cifrado de extremo a extremo de Webex y cifrado de extremo a extremo de confianza cero
La serie de Webex ofrece dos tipos de cifrado de extremo a extremo (E2EE):
Cifrado de extremo a extremo de Webex: seguridad predeterminada para el contenido generado por el usuario compartido en las reuniones estándares y la mensajería de Webex.
Cifrado de extremo a extremo de confianza cero: seguridad mejorada para los medios y el contenido generado por el usuario en las reuniones cifradas de extremo a extremo de Webex.Este artículo se centra principalmente en el cifrado de extremo a extremo de confianza cero.
Ambos tipos de cifrado de extremo a extremo proporcionan una capa adicional de cifrado que protege los datos de los ataques de interceptación, pero difieren en los niveles de confidencialidad que ofrecen.
Cifrado de extremo a extremo de Webex
El cifrado de extremo a extremo de Webex utiliza el Sistema de administración de claves* (KMS) de Webex para generar y administrar claves de cifrado.Estas claves de KMS de Webex se utilizan para cifrar mensajes de chat, archivos, pizarras blancas y comentarios creados por las aplicaciones de Webex y los dispositivos de vídeo de Cisco.Originalmente utilizado con la mensajería de Webex, el cifrado de extremo a extremo de Webex ahora también se utiliza para cifrar el contenido generado por el usuario en las reuniones estándares de Webex en la plataforma de reuniones de la serie de Webex.Con el cifrado de extremo a extremo de Webex:
Los datos se cifran en tránsito y en reposo.
Las aplicaciones de Webex y los dispositivos de Cisco cifran todo el contenido generado por el usuario, como mensajes, archivos, anotaciones y pizarras blancas, antes de transmitirlos a través de TLS cifrado.
Este contenido cifrado se almacena en servidores de contenido cifrado en la nube de Webex.
Esta capa adicional de seguridad protege los datos de los usuarios en tránsito de los ataques de intercepción de TLS, y los datos de los usuarios almacenados de posibles agentes maliciosos en la nube de Webex.
De manera predeterminada, nuestro KMS basado en la nube genera y distribuye claves de cifrado.También tiene una opción con Seguridad de datos híbridos (HDS) de Webex para administrar su propia versión en las instalaciones del sistema de administración de claves. For more detail, see Deployment guide for Webex Hybrid Data Security.
La nube de Webex puede acceder a claves de cifrado de KMS y utilizarlas, pero solo para descifrar datos según sea necesario para los servicios básicos, como:
- Indexación de mensajes para las funciones de búsqueda
- Prevención de pérdida de datos
- Transcodificación de archivos
- Detección electrónica
- Archivo de datos
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Cifrado de extremo a extremo de confianza cero
Webex utiliza el cifrado de extremo a extremo de confianza cero para ofrecer mayores niveles de seguridad y confidencialidad para los medios y el contenido generado por el usuario (chat, archivos, pizarras blancas y comentarios) en las reuniones cifradas de extremo a extremo de Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
La clave de cifrado de la reunión solo es accesible para los participantes de la reunión.El servicio de Webex no puede acceder a la clave de la reunión, por lo tanto, "confianza cero".
Alcance de la seguridad de confianza cero para Webex Meetings
Las reuniones de Webex cifradas de extremo a extremo de confianza cero admiten lo siguiente:
Protocolos basados en estándares (MLS, SFrame) con criptografía verificada formalmente.
- Aplicaciones de escritorio de Webex para Windows, MacOS y Linux.
- Aplicaciones móviles de Webex para iOS y Android.
Dispositivos de vídeo de Cisco (serie Room, serie Desk y Webex Board).
Cifrado de extremo a extremo (E2EE) en las reuniones de sala personal.
Cifrado de extremo a extremo (E2EE) para reuniones planificadas.
Un icono de seguridad que permite que todos los participantes de la reunión sepan de un vistazo que su reunión es segura y cuando se habilita el cifrado de extremo a extremo para la reunión.
Verbal verification of meeting attendees using a new Security Verification Code.
Hasta 1000 participantes.
Grabación local.
Chat en la reunión, transferencia de archivos, pizarra blanca y comentarios.
Control de escritorio remoto.
En la aplicación de Webex, puede entrar a la reunión solo con el audio de su computadora (Llamarme/Llamada basada en PSTN no es compatible).
La seguridad de confianza cero no admite lo siguiente en las reuniones:
Dispositivos de Webex más antiguos, como las series SX, DX y MX.
Aplicación de Webex basada en exploradores web (web.webex.com).
Guardar el chat de la reunión, los archivos, las pizarras blancas y los comentarios.
Guardar datos de sesiones, transcripciones y notas de la reunión en la nube.
Características proporcionadas por los servicios de nube de Cisco que requieren acceso a medios descifrados, incluidas las siguientes:
Grabación basada en red (NBR)
Medios de transcodificación
Asistente de IA de Webex en la reunión
Subtítulos automáticos
Transcripción, etc.
Llamadas hacia y desde la red telefónica pública conmutada (PSTN)
Llamadas hacia y desde dispositivos SIP
Cifrado de extremo a extremo para llamadas de Webex
Webex proporciona seguridad líder en el sector para las comunicaciones 1:1, lo que garantiza que solo los participantes puedan descifrar el contenido multimedia.Al emplear un enfoque de confianza cero, Webex garantiza que la comunicación siga siendo privada e inaccesible incluso para el proveedor de servicios.
Compatible 1:1 tipos de llamada
E2EE se puede habilitar a través de Control Hub para todos los usuarios en dos tipos de llamada principales:
Llamadas de Webex:1:1 llamadas a través de la aplicación Webex mediante el servicio de Webex Calling (basado en SIP).
Llamada en Webex:1:1 llamadas entre la aplicación de Webex y los dispositivos Webex RoomOS (basados en HTTP).
Seguridad dinámica para “Llamada en Webex”
La función “Call on Webex” (Llamar en Webex) permite a los usuarios agregar participantes a una llamada 1:1 sin necesidad de remitir a una reunión formal.Dado que los participantes pueden entrar y salir de forma dinámica, el estado de seguridad de la llamada se actualiza en tiempo real:
Oportunista E2EE:Las llamadas utilizan E2EE automáticamente cuando todos los dispositivos lo admiten.Si un participante entra desde un dispositivo que solo admite SRTP, la llamada se ajusta dinámicamente para mantener la conectividad.
Indicadores de seguridad en tiempo real:La aplicación Webex proporciona notificaciones transparentes a medida que cambia el estado de seguridad.
Seguridad de confianza cero:Activar cuando todos los participantes admitan E2EE.
Seguridad sólida:Activo si uno o más participantes están utilizando extremos solo de SRTP.
Protección completa de medios y colaboración
Medios y mensajería:El audio, el vídeo y el uso compartido de pantalla están protegidos por Zero Trust E2EE.Los chats o las pizarras blancas creadas durante la llamada persisten en el espacio de mensajería 1:1 mediante Webex E2EE.
Arquitectura avanzada:Webex utiliza la señalización TLS segura y está haciendo la transición hacia MLS (Seguridad de capa de mensajería) para las reuniones.Estas tecnologías proporcionan la base esencial para la criptografía poscuántica (PQC), lo que garantiza que sus comunicaciones sigan siendo seguras frente a futuros desafíos criptográficos.
Cifrado de extremo a extremo para Webex Calling
Actualmente, Webex Calling cifra las llamadas mediante el Protocolo de transporte seguro en tiempo real (SRTP) para medios.Con la introducción de Webex Calling E2EE, la plataforma Webex amplía sus sólidas capacidades de cifrado de extremo a extremo, lo que garantiza que solo los participantes de una comunicación puedan descifrar su contenido, ni siquiera el proveedor de servicios.Esta mejora es especialmente importante para los mercados con altas exigencias de seguridad.Webex Calling E2EE funciona de manera oportunista.Esto significa:
Participación oportunista: las llamadas comienzan con medios SRTP y se actualizan automáticamente a E2EE cuando los clientes lo admiten y ninguna condición impide E2EE.
Degradación dinámica: si cambian las condiciones durante una llamada (por ejemplo, se invoca una función que requiere procesamiento de medios por parte del servicio de Webex), la llamada puede degradarse temporalmente a SRTP.
Notificación a los usuarios: la aplicación Webex notifica a los usuarios sobre las transiciones entre SRTP y E2EE estados, lo que garantiza la transparencia.
Cuando una llamada de Webex Calling se escala a una reunión de Webex, la sesión original E2EE de Calling finaliza y la llamada pasa al entorno de Webex Meeting.Esto significa que la llamada oportunista E2EE ya no está vigente y que todos los participantes de la llamada vuelven a conectarse a la reunión.La disponibilidad de E2EE en la reunión depende del tipo de reunión predeterminado configurado por el cliente.
Si una llamada de Webex Calling introduce un mezclador de conferencias, como una llamada de tres vías o de n vías, el oportunista E2EE tampoco se puede mantener.
La llamada incluye participantes externos a la organización.
Al menos un participante no utiliza una aplicación Webex que admite E2EE.
El servicio de Webex Calling introduce una función multimedia, como una conferencia ad hoc o una grabación de llamada.
Webex Calling no habilita E2EE para ciertos tipos de llamadas, como las llamadas PSTN individuales (incluidas las entre organizaciones) y las llamadas troncales locales individuales (híbridas).
Cuando un servicio de Webex necesita procesar medios, se deshabilita E2EE.Esto se aplica a funciones como el asistente automático, la cola de llamada (aunque el sistema puede habilitar E2EE después de que un agente se conecte) y el portal de voz (por ejemplo, depósito o recuperación del correo de voz).El sistema tampoco admite E2EE para los medios de comunicación previos a la respuesta.Si la configuración o las políticas de privacidad bloquean u ocultan la identidad de la parte remota, como con la privacidad de identidad de línea conectada o cuando un asistente responde a un ejecutivo, Webex no activará E2EE.
E2EE funciona solo en líneas principales, no en líneas compartidas o virtuales.
Habilitar el cifrado de extremo a extremo para las llamadas de Webex
E2EE para Webex Calls está deshabilitado de manera predeterminada.Habilite E2EE for Webex Calls para proteger las comunicaciones de los usuarios en toda la organización.
- Sign in to Control Hub.
- Vaya a y cambie a la ficha Aplicación de Webex.
- En la sección Seguridad, active Habilitar cifrado de extremo a extremo al realizar llamadas y haga clic en Guardar.
Esta sección es para clientes con reuniones con todas las características.
Para unirse a una E2EE reunión desde su dispositivo Webex Board, Room o Desk, toque Unirse Webex e ingrese el número de reunión que aparece en la invitación de Webex Meetings.A continuación, toque Entrar para entrar a la reunión.
En la reunión, puede comprobar si la reunión está cifrada de extremo a extremo mirando el icono de escudo en el encabezado.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/>: la reunión está cifrada de extremo a extremo.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/>: la conexión entre su aplicación de escritorio de Webex y el servidor de Webex es segura, pero la reunión no está cifrada de extremo a extremo.
Se proporciona un código de seguridad para permitir que los participantes verifiquen que su conexión es segura.
Toque el icono <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> para ver el código de seguridad y otra información de seguridad para la reunión.El código de seguridad cambia cada vez que un participante entra a la reunión.
Todos los participantes de la reunión deben ver el mismo código de seguridad.Si una persona ve un código de seguridad diferente, su conexión no es segura.
En la lista de participantes, puede ver información sobre el estado de autenticación de cada participante: verificado o no verificado.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/>: la identidad del participante ha sido verificada externamente por una autoridad de certificación (CA) de socio de Webex.Esto requiere configurar un certificado externo en su dispositivo personal.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/>: la identidad del participante ha sido verificada internamente por la CA de Webex.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/>: la identidad del participante no está verificada.
Para obtener información más detallada sobre el proveedor de certificados, pulse el nombre del participante y seleccione Mostrar certificado.
Experiencia del usuario para Webex Calling
La experiencia del usuario de Webex Calling E2EE se alinea con la experiencia del usuario de E2EE implementada para Meeting y se basa en ella.Cuando una llamada de Webex Calling está cifrada de extremo a extremo, la aplicación Webex (de escritorio y móvil) muestra indicadores visuales claros.Los usuarios también reciben alertas visuales y de audio distintas para las transiciones entre SRTP y E2EE durante una llamada.