Webex-sovellus | Sovelluksen tietoturva
Webexin päästä päähän -salaus
Webexin päästä päähän -salaus käyttää Webex Key Management Systemiä (KMS) luodakseen ja hallitakseen salausavaimia, joita käytetään Webex Meetings and Messagingissa jaetun sisällön suojaamiseen. Webexin päästä päähän -salausta käytetään käyttäjien luoman sisällön, kuten keskusteluviestien, tiedostojen, kalenteritapaamisten tietojen, valkotaulujen ja merkintöjen, salaamiseen.
Webexin päästä päähän -salauksella:
- Siirrettävään ja säilytettävään dataan lisätään ylimääräinen salauskerros.
- Webex-sovellus käyttää päästä päähän -salausta sisällön salaamiseen AES-256-GCM-salauksella ennen sisällön lähettämistä TLS-salauksen kautta Webex-pilveen.
- Webexin päästä päähän -salattu sisältö tallennetaan Webex-pilvipalvelun sisältöpalvelimille, jotka käyttävät AES-256-CTR-salausta tietojen salaamiseen lepotilassa.
Webexin päästä päähän -salauksen tarjoama lisäturvakerros suojaa sekä siirrettäviä käyttäjätietoja TLS-hyökkäyksiltä että tallennettuja käyttäjätietoja mahdollisilta Webex-pilvipalvelun haitallisilta toimijoilta.
Webex-pilvipalvelu voi käyttää päästä päähän -salausavaimia, mutta vain purkaakseen datan salauksen ydinpalveluiden, kuten:
- Viestien indeksointi hakutoimintoja varten
- Tietojen menetyksen estäminen
- Tiedoston uudelleenkoodaus
- eDiscovery
- Tietojen arkistointi
Webex käyttää Transport Layer Security (TLS) -salausta v1.2 tai v1.3 laitteesi ja palvelimiemme välillä siirrettävien tietojen salaamiseen. TLS-salauksen valinta perustuu Webex-palvelimen TLS-asetuksiin.
Käyttäessään joko TLS 1.2- tai 1.3-salausta, Webex suosii salauspaketteja, jotka käyttävät:
- ECDHE avainneuvotteluihin
- RSA-pohjaiset varmenteet (avaimen koko 3072 bittiä)
- SHA2-todennus (SHA384 tai SHA256)
- Vahvat salausmenetelmät, jotka käyttävät 128-bittistä tai 256-bittistä salausta (kuten AES_256_GCM, AES_128_GCM ja CHACHA20_POLY1305)
Esimerkkinä tässä ovat mahdolliset salausmenetelmät, joita käytetään Webex-palvelimen TLS-asetuksesta riippuen:
- TLS v1.2 – TLS_ECDHE_RSA_JA_AES_256_GCM_SHA384
- TLS v1.3 – TLS_AES_256_GCM_SHA384
Cisco suojaa Webex-sovelluksen mediavirrat (ääni, video ja näytön jakaminen) Secure Real-Time Transport Protocol (SRTP) -protokollan avulla. Webex-sovellus käyttää AEAD_AES_256_GCM-salausta median salaamiseen.
Saat tarkempia tietoja Webex-sovelluksen tietoturvasta katsomalla Webex-sovelluksen tietoturvaa käsittelevän teknisen asiakirjan.
Webex-sovellustilojen suojausominaisuudet
Voit lisätä turvallisuutta käyttämällä moderaattoreita tiimeille ja tiloille. Jos tiimityöskentely on arkaluontoista, voit moderoida tilaa. Moderaattorit voivat hallita tilan käyttöoikeuksia ja poistaa tiedostoja ja viestejä.
Jos tiloissa on myös yrityksesi ulkopuolisia henkilöitä, näet korostettuina jotkin alueet, kuten reunuksen, taustan, viestialueen kuvakkeen ja heidän sähköpostiosoitteensa.
Tiedostojen ja viestien tietosuoja
Webex-sovellus käyttää edistyneitä kryptografisia algoritmeja suojaamaan jakamaasi ja lähettämääsi sisältöä. Webex-sovellustilan tiedostoja ja viestejä voivat tarkastella vain tilaan kutsutut tai valtuutetut henkilöt.
Salasanan suojausstandardit
IT-tiimit voivat lisätä ominaisuuksia, jotka käyttävät olemassa olevia suojauskäytäntöjä, kuten kertakirjautumista (SSO) tai Webex-sovelluksen synkronointia työntekijähakemistojen kanssa. Webex-sovellus tunnistaa automaattisesti, kun joku on lähtenyt yrityksestä, joten entiset työntekijät eivät voi käyttää yrityksen tietoja Webex-sovelluksen avulla.
Yrityksesi voi myös määrittää Webex-sovelluksen vaatimaan yrityksesi tietoturvastandardien mukaisia salasanoja ja todennusta. Webex-sovellus tukee identiteetintarjoajia, jotka käyttävät Security Assertion Markup Language (SAML) 2.0- ja Open Authorization (OAuth) 2.0 -protokollia.