Comparer le chiffrement de bout en bout Webex et le chiffrement de bout en bout Zero-Trust
La suite Webex offre deux types de chiffrement de bout en bout (E2EE) :
Chiffrement Webex de bout en bout — Sécurité par défaut du contenu généré par l’utilisateur partagé au cours des réunions standard et de la messagerie Webex.
Chiffrement de bout en bout zéro-confiance — Sécurité renforcée pour les médias et le contenu généré par les utilisateurs au cours des réunions chiffrées de bout en bout Webex.Cet article se concentre principalement sur le chiffrement de bout en bout à confiance zéro.
Les deux types de chiffrement de bout en bout fournissent une couche supplémentaire de chiffrement qui protège les données des attaques d'interception, mais ils diffèrent dans les niveaux de confidentialité qu'ils offrent.
Chiffrement Webex de bout en bout
Le chiffrement de bout en bout Webex utilise le système de gestion des clés Webex* (KMS) pour générer et gérer les clés de chiffrement.Ces clés Webex KMS sont utilisées pour chiffrer les messages de conversation, les fichiers, les tableaux blancs et les annotations créés par les applications Webex et les périphériques vidéo Cisco.Initialement utilisé avec la messagerie Webex, le chiffrement Webex de bout en bout est désormais également utilisé pour chiffrer le contenu généré par les utilisateurs dans Webex Meetings standard sur la plateforme de réunion Webex Suite.Avec le chiffrement de bout en bout de Webex :
Les données sont chiffrées en transit et au repos.
Les applications Webex et les périphériques Cisco chiffrent tout le contenu généré par l’utilisateur, tels que les messages, les fichiers, les annotations et les tableaux blancs, avant de les transmettre via un protocole TLS chiffré.
Ce contenu chiffré est stocké sur les serveurs de contenu chiffré dans le Cloud Webex.
Cette couche supplémentaire de sécurité protège les données des utilisateurs en transit des attaques d’interception TLS et les données des utilisateurs stockées des mauvais acteurs potentiels dans le Cloud Webex.
Par défaut, notre système KMS basé sur le cloud génère et distribue des clés de chiffrement.Vous avez également une option avec Webex Hybrid Data Security (HDS) pour gérer votre propre version sur site du système de gestion des clés. For more detail, see Deployment guide for Webex Hybrid Data Security.
Le Cloud Webex peut accéder et utiliser les clés de chiffrement KMS, mais uniquement pour déchiffrer les données si nécessaire pour les services de base, tels que :
- Indexation de messages pour fonctions de recherche
- Prévention de la perte de données
- Transcodage de fichiers
- Découverte électronique
- Archivage des données
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Chiffrement Zero-Trust de bout en bout
Webex utilise le chiffrement de bout en bout à confiance zéro pour offrir des niveaux plus élevés de sécurité et de confidentialité pour les médias et le contenu généré par les utilisateurs (chat, fichiers, tableaux blancs et annotations) dans les réunions Webex chiffrées de bout en bout.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
La clé de chiffrement de la réunion est uniquement accessible aux participants de la réunion.Le service Webex ne peut pas accéder à la clé de réunion—d'où « Zéro confiance ».
Champ d’application de la sécurité « zéro confiance » pour Webex Meetings
Les réunions Webex chiffrées de bout en bout Zero-Trust prennent en charge les éléments suivants :
Protocoles standard (MLS, SFrame) avec cryptographie formellement vérifiée.
- Applications de bureau Webex pour Windows, MacOS et Linux.
- Applications mobiles Webex pour iOS et Android.
Périphériques vidéo Cisco (série Room, série Desk et Webex Board).
Chiffrement de bout en bout (E2EE) dans les réunions de salle personnelle.
Chiffrement de bout en bout (E2EE) pour les réunions planifiées.
Une icône de sécurité qui permet à tous les participants de la réunion de savoir en un coup d'œil que leur réunion est sécurisée et quand le chiffrement de bout en bout est activé pour la réunion.
Verbal verification of meeting attendees using a new Security Verification Code.
Jusqu’à 1000 participants.
Enregistrement local.
Chat en réunion, transfert de fichiers, tableaux blancs et annotation.
Contrôle à distance du bureau.
Dans l’application Webex, vous pouvez rejoindre la réunion en utilisant l’audio de votre ordinateur uniquement (Appelez-moi/L’appel basé sur le RTCP n’est pas pris en charge).
La sécurité Zero-Trust ne prend pas en charge les éléments suivants au cours des réunions :
Périphériques Webex plus anciens, tels que les séries SX, DX et MX.
Application Webex basée sur un navigateur Web (web.webex.com).
Enregistrement des discussions instantanées, des fichiers, des tableaux blancs et des annotations de la réunion.
Enregistrement des données de session, des transcriptions et des notes de réunion dans le Cloud.
Fonctionnalités fournies par les services du Cloud Cisco qui nécessitent l'accès aux médias déchiffrés, notamment :
Enregistrement en réseau (NBR)
Support de transcodage
Assistant IA Webex en cours de réunion
Sous-titrage automatisé
Transcription, etc.
Appels vers et depuis le réseau téléphonique public commuté (RTCP)
Appels vers et depuis des périphériques SIP
Chiffrement de bout en bout pour les appels Webex
Webex fournit une sécurité de pointe pour les communications 1:1, garantissant que seuls les participants peuvent déchiffrer le contenu média.En utilisant une approche « zéro confiance », Webex garantit que les communications restent privées et inaccessibles même pour le fournisseur de services.
Prise en charge 1 : types d'appels 1
E2EE peut être activé via le Control Hub pour tous les utilisateurs sur deux types d'appels principaux :
Webex Calling :1:1 appels via l'application Webex à l'aide du service d'appel Webex (basé sur SIP).
Appeler sur Webex :1:1 appels entre l'application Webex et les périphériques Webex RoomOS (basé sur HTTP).
Sécurité dynamique pour « Appel sur Webex »
La fonctionnalité « Appeler sur Webex » permet aux utilisateurs d'ajouter des participants à un appel 1:1 de manière transparente sans avoir à passer à une réunion formelle.Les participants pouvant rejoindre et quitter dynamiquement, l’état de sécurité de l’appel est mis à jour en temps réel :
Opportuniste E2EE :Les appels utilisent automatiquement E2EE lorsque tous les périphériques le prennent en charge.Si un participant rejoint la réunion à partir d'un périphérique qui ne prend en charge que SRTP, l'appel s'ajuste dynamiquement pour maintenir la connectivité.
Indicateurs de sécurité en temps réel :L’application Webex fournit des notifications transparentes lorsque l’état de sécurité change.
Sécurité Zero Trust :Actif lorsque tous les participants prennent en charge E2EE.
Sécurité renforcée :Actif si un ou plusieurs participants utilisent des points de terminaison SRTP uniquement.
Protection complète des médias et de la collaboration
Médias et messagerie :L’audio, la vidéo et le partage d’écran sont protégés par Zero Trust E2EE.Toutes les conversations ou tableaux blancs créés au cours de l'appel sont conservés dans l'espace de messagerie 1:1 à l'aide de Webex E2EE.
Architecture avancée :Webex utilise la signalisation TLS sécurisée et effectue la transition vers MLS (Messaging Layer Security) pour les réunions.Ces technologies constituent la base essentielle de la cryptographie post-quantique (PQC), garantissant que vos communications restent sécurisées face aux défis cryptographiques futurs.
Chiffrement de bout en bout pour Webex Calling
Webex Calling chiffre actuellement les appels à l’aide du protocole SRTP (Secure Real-time Transport Protocol) pour les médias.Avec le lancement de Webex CallingE2EE, la plateforme Webex étend ses capacités de chiffrement robuste de bout en bout, garantissant que seuls les participants à une communication peuvent déchiffrer son contenu, pas même le fournisseur de services.Cette amélioration est particulièrement pertinente pour les marchés présentant des exigences élevées en matière de sécurité.Webex Calling E2EE fonctionne de manière opportuniste.Cela signifie :
Engagement opportuniste : les appels commencent par le support SRTP et sont automatiquement mis à niveau vers E2EE lorsque les clients le prennent en charge et qu'aucune condition n'empêche E2EE.
Rétrogradation dynamique : si les conditions changent au cours d'un appel (par exemple, une fonctionnalité est invoquée qui nécessite un traitement de média par le service Webex), l'appel peut temporairement rétrograder vers SRTP.
Notification aux utilisateurs : l’application Webex notifie les utilisateurs des transitions entre les états SRTP et E2EE, garantissant ainsi la transparence.
Lorsqu'un appel Webex Calling est transféré vers une réunion Webex, la session d'appel d'origine E2EE prend fin et l'appel est transféré vers l'environnement de réunion Webex.Cela signifie que l'appel opportuniste E2EE n'est plus en vigueur et que tous les participants de l'appel sont reconnectés à la réunion.La disponibilité de E2EE dans la Réunion dépend du type de réunion par défaut configuré par le client.
Si un appel Webex Calling introduit un mélangeur de conférence, tel qu'un appel à trois ou à n, le E2EE opportuniste ne peut pas non plus être maintenu.
L’appel inclut des participants extérieurs à l’organisation.
Au moins un participant n'utilise pas une application Webex qui prend en charge E2EE.
Le service Webex Calling introduit une fonction média, telle que la conférence ponctuelle ou l’enregistrement des appels.
Webex Calling n'active pas E2EE pour certains types d'appels, tels que les appels RTCP un à un (y compris ceux entre les entreprises) et les appels individuels sur site (hybrides).
Lorsqu'un service Webex a besoin de traiter un média, il désactive E2EE.Cela s'applique aux fonctionnalités telles que le standard automatique, la file d'attente des appels (bien que le système puisse activer E2EE après qu'un agent se soit connecté) et le portail vocal (par exemple, le dépôt ou la récupération de la messagerie vocale).Le système ne prend pas non plus en charge E2EE les premiers médias de pré-réponse.Si les paramètres ou les politiques de confidentialité bloquent ou masquent l'identité de l'interlocuteur distant, comme la confidentialité de l'identité de la ligne connectée, ou lorsqu'un assistant répond à un cadre de direction, Webex n'active pas E2EE.
E2EE ne fonctionne que sur les lignes principales, et non sur les lignes partagées ou virtuelles.
Activer le chiffrement de bout en bout pour les appels Webex
E2EE pour les appels Webex est désactivé par défaut.Activez E2EE pour les appels Webex pour protéger les communications des utilisateurs au sein de l'entreprise.
- Sign in to Control Hub.
- Allez dans et basculez sur l’onglet Application Webex.
- Dans la section Sécurité, activez Activer le chiffrement de bout en bout lors des appels et cliquez sur Enregistrer.
Cette section est destinée aux clients disposant de Réunions Offrant Des Fonctionnalités Complètes.
Pour rejoindre une E2EE réunion à partir de votre Webex Board, de votre périphérique de salle ou de bureau, tapez sur Rejoindre Webex et saisissez le numéro de la réunion listé dans l'invitation Webex Meetings.Puis, tapez sur Rejoindre pour rejoindre la réunion.
Pendant la réunion, vous pouvez vérifier si la réunion est chiffrée de bout en bout en regardant l'icône du bouclier dans l'en-tête.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – La réunion est chiffrée de bout en bout.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – La connexion entre votre application de bureau Webex et le serveur Webex est sécurisée, mais la réunion n'est pas chiffrée de bout en bout.
Un code de sécurité est fourni pour permettre aux participants de vérifier que leur connexion est sécurisée.
Tapez sur l'icône <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> pour afficher le code de sécurité et d'autres informations de sécurité de la réunion.Le code de sécurité change chaque fois qu'un participant entre dans la réunion.
Tous les participants de la réunion doivent voir le même code de sécurité.Si une personne voit un code de sécurité différent, sa connexion n'est pas sécurisée.
Dans la liste des participants, vous pouvez voir des informations sur le statut d’authentification de chaque participant : vérifié ou non vérifié.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – L'identité du participant a été vérifiée en externe par une autorité de certification (AC) partenaire Webex.Pour cela, vous devez configurer un certificat externe sur votre périphérique personnel.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – L'identité du participant a été vérifiée en interne par l'autorité de certification Webex.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – L’identité du participant n’est pas vérifiée.
Des informations plus détaillées sur le fournisseur de certificats sont disponibles en tapant sur le nom d'un participant et en sélectionnant Afficher le certificat.
Expérience utilisateur pour Webex Calling
L'expérience utilisateur pour Webex Calling E2EE s'aligne et s'appuie sur l'expérience utilisateur E2EE mise en œuvre pour Meeting.Lorsqu’un appel Webex Calling est chiffré de bout en bout, l’application Webex (application de bureau et mobile) affiche des indicateurs visuels clairs.Les utilisateurs reçoivent également des alertes visuelles et audio distinctes pour les transitions entre SRTP et E2EE au cours d'un appel.