Mitä tehdään päästä päähän -salauksella ja henkilöllisyyden todentamisella?
Webexin Zero-Trust Security tarjoaa ylimääräisen salauskerroksen, joka suojaa tiedot salakuunteluhyökkäyksiltä aikataulutetuissa ja henkilökohtaisissa huoneen kokouksissa.
Kokouksen osallistujat voivat luoda yhteisen kokousavaimen, joka on vain kokouksen osallistujien käytettävissä. Webex-palvelu ei voi käyttää kokousavainta. Lisätietoja on osoitteessa End-to-end-salaus ja henkilöllisyyden todentaminen Webex-kokouksissa.
Asiakkaalta Webex-palvelimille virtaavat mediavirrat puretaan, kun ne ovat ylittäneet Webex-palomuurin. Cisco voi sitten tarjota verkkopohjaisia tallenteita, jotka sisältävät kaikki mediavirrat myöhempää käyttöä varten. Webex salaa mediavirran uudelleen ennen sen lähettämistä muille asiakkaille. Korkeampaa turvallisuustasoa vaativille yrityksille Webex tarjoaa kuitenkin myös päästä päähän -salauksen. Tällä vaihtoehdolla Webex-pilvi ei purkaa mediavirtaa, kuten normaalissa viestinnässä. Sen sijaan se luo TLS-kanavan (Transport Layer Security) asiakkaan ja palvelimen välistä viestintää varten. Lisäksi kaikki Webex-asiakkaat luovat avainpareja ja lähettävät julkisen avaimen isännän asiakkaalle.
Isäntä luo symmetrisen avaimen käyttämällä CSPRNG-generaattoria (Cryptographically Secure Pseudo-Random Number Generator), salaa sen asiakkaan lähettämällä julkisella avaimella ja lähettää salatun symmetrisen avaimen takaisin asiakkaalle. Asiakkaiden tuottama liikenne salataan symmetrisellä avaimella. Tässä mallissa Webex-palvelin ei voi purkaa liikennettä. Tämä päästä päähän -salausvaihtoehto on käytettävissä Webex-kokouksissa ja Webex-tuessa.
Lisätietoja E2EE:stä ja Cisco Secure Real-Time Collaboration -yhteistyöstä on osoitteessa Security White Paper.