Chiffrement de bout en bout pour Webex Meetings et Webex Calling
Comparaison entre le chiffrement de bout en bout Webex et le chiffrement de bout en bout Zero Trust
La suite Webex propose deux types de chiffrement de bout en bout (E2EE) :
-
Chiffrement de bout en bout Webex — Sécurité par défaut pour le contenu généré par l'utilisateur et partagé lors des réunions standard et de la messagerie Webex.
-
Chiffrement de bout en bout Zero Trust — Sécurité renforcée pour les contenus multimédias et les contenus générés par les utilisateurs lors des réunions chiffrées de bout en bout sur Webex. Cet article porte principalement sur le chiffrement de bout en bout Zero Trust.
Les deux types de chiffrement de bout en bout offrent une couche de chiffrement supplémentaire qui protège les données contre les attaques d'interception, mais ils diffèrent par les niveaux de confidentialité qu'ils offrent.
Chiffrement de bout en bout Webex
Le chiffrement de bout en bout de Webex utilise le système de gestion des clés Webex* (KMS) pour générer et gérer les clés de chiffrement. Ces clés KMS Webex servent à chiffrer les messages de chat, les fichiers, les tableaux blancs et les annotations créés par les applications Webex et les périphériques vidéo Cisco. Initialement utilisé avec Webex Messaging, le chiffrement de bout en bout Webex est désormais également utilisé pour chiffrer le contenu généré par l'utilisateur dans les réunions Webex standard sur la plateforme de réunion Webex Suite. Avec le chiffrement de bout en bout de Webex :
-
Les données sont chiffrées en transit et au repos.
-
Les applications Webex et les appareils Cisco chiffrent tout le contenu généré par l'utilisateur, comme les messages, les fichiers, les annotations et les tableaux blancs, avant de le transmettre via TLS chiffré.
-
Ce contenu chiffré est stocké sur des serveurs de contenu chiffrés dans le cloud Webex.
Cette couche supplémentaire de sécurité protège les données des utilisateurs en transit contre les attaques d’interception TLS et les données des utilisateurs stockées des acteur potentiels dans le Cloud Webex.
Par défaut, notre système de gestion de clés de chiffrement (KMS) basé sur le cloud génère et distribue les clés de chiffrement. Vous avez également la possibilité, avec Webex Hybrid Data Security (HDS), de gérer votre propre version sur site du système de gestion des clés. Pour plus de détails, voir Guide de déploiement pour Webex Hybrid Data Security.
Le cloud Webex peut accéder aux clés de chiffrement KMS et les utiliser, mais uniquement pour déchiffrer les données nécessaires aux services de base, tels que :
- Index des messages pour les fonctions de recherche
- Prévention de la perte de données
- transcodage de fichier
- Ediscovery
- Archivage des données
Pour plus d'informations sur le chiffrement de bout en bout basé sur Webex KMS, voir Webex Messaging Security Technical Paper.
Chiffrement de bout en bout à confiance zéro
Webex utilise le chiffrement de bout en bout Zero Trust pour offrir des niveaux de sécurité et de confidentialité plus élevés pour les médias et le contenu généré par l'utilisateur (chat, fichiers, tableaux blancs et annotations) dans les réunions chiffrées de bout en bout Webex.
Le chiffrement de bout en bout Zero-Trust utilise le protocole Messaging Layer Security (MLS) pour échanger des informations afin que les participants à une réunion Webex puissent créer une clé de chiffrement de réunion commune.
L’algorithme de chiffrement est accessible uniquement aux participants de la réunion. Le Service Webex ne peut pas accéder à la clé de réunion—par conséquent « Aucune confiance. »
Objectif de sécurité de zéro confiance pour Webex Meetings
Les réunions Webex chiffrées de bout en bout selon le modèle Zero Trust prennent en charge les éléments suivants :
-
Protocoles basés sur des normes (MLS, SFrame) avec cryptographie formellement vérifiée.
- Applications Webex pour ordinateur de bureau sous Windows, MacOS et Linux.
- Applications mobiles Webex pour iOS et Android.
-
Dispositifs vidéo Cisco (séries Room, Desk et Webex Board).
-
Chiffrement de bout en bout (E2EE) dans les réunions en salle personnelle.
-
Chiffrement de bout en bout (E2EE) pour les réunions planifiées.
-
Une icône de sécurité qui permet à tous les participants à la réunion de savoir en un coup d'œil que leur réunion est sécurisée et que le chiffrement de bout en bout est activé.
-
Vérification verbale des participants à la réunion à l'aide d'un nouveau Code de vérification de sécurité.
-
Jusqu’à 1000 participants.
-
Enregistrement local.
-
Discussion instantanée en réunion, transfert de fichiers, tableau blanc et annotation.
-
Contrôle du bureau à distance.
-
Dans l'application Webex, vous pouvez rejoindre la réunion en utilisant uniquement l'audio de votre ordinateur (appel basé sur le réseau téléphonique public commuté). me/Call (n'est pas pris en charge).
La sécurité zero-trust ne prend pas en charge les services suivants au cours des réunions :
-
Les anciens appareils Webex, tels que les séries SX, DX et MX.
-
Application Webex basée sur un navigateur Web (web.webex.com).
-
Enregistrement des discussions de réunion, des fichiers, des tableaux blancs et des annotations.
-
Enregistrement des données de session, des transcriptions et des notes de réunion dans le cloud.
-
Fonctionnalités fournies par les services Cisco du Cloud qui nécessitent l’accès au média déchiffré, incluant :
-
Enregistrement en réseau (NBR)
-
Média de transcodage
-
Assistant IA Webex en réunion
-
Sous-titrage automatisé
-
Transcription, etc.
-
-
Appels vers et depuis le réseau téléphonique public commuté (RTPC)
-
Appels vers et depuis des périphériques SIP
-
Chiffrement de bout en bout pour les appels Webex
Webex Calling utilise actuellement le protocole SRTP (Secure Real-time Transport Protocol) pour chiffrer les appels multimédias. Avec l'introduction de Webex Calling E2EE, la plateforme Webex étend ses robustes capacités de chiffrement de bout en bout, garantissant que seuls les participants à une communication peuvent en déchiffrer le contenu, et pas même le fournisseur de services. Cette amélioration est particulièrement pertinente pour les marchés où les exigences en matière de sécurité sont élevées. Webex Calling E2EE fonctionne de manière opportuniste. Cela signifie:
-
Engagement opportuniste— Les appels commencent avec des médias SRTP et passent automatiquement à E2EE lorsque les clients le prennent en charge et qu'aucune condition n'empêche E2EE.
-
Rétrogradation dynamique— Si les conditions changent pendant un appel (par exemple, une fonctionnalité est invoquée qui nécessite un traitement multimédia par le service Webex), l'appel peut temporairement rétrograder vers SRTP.
-
Notification utilisateur— L'application Webex notifie les utilisateurs des transitions entre les états SRTP et E2EE, garantissant ainsi la transparence.
Lorsqu'un appel Webex Calling est transformé en réunion Webex Meeting, la session d'appel E2EE d'origine est interrompue et l'appel bascule vers l'environnement de réunion Webex. Cela signifie que l'appel opportuniste E2EE n'est plus actif et que tous les participants à l'appel sont reconnectés à la réunion. La disponibilité du chiffrement de bout en bout (E2EE) dans la réunion dépend du type de réunion par défaut configuré par le client.
Si un appel Webex Calling introduit un mélangeur de conférence, tel qu'un appel à trois ou à n participants, le chiffrement E2EE opportuniste ne peut pas non plus être maintenu.
-
L'appel à contributions inclut des participants extérieurs à l'organisation.
-
Au moins un participant n'utilise pas une application Webex prenant en charge le chiffrement de bout en bout.
-
Le service Webex Calling introduit une fonction multimédia, telle que la visioconférence ad hoc ou l'enregistrement des appels.
Webex Calling ne prend pas en charge le chiffrement de bout en bout pour certains types d'appels, tels que les appels RTC individuels (y compris ceux entre organisations) et les appels hybrides (liaison sur site) individuels.
Lorsqu'un service Webex doit traiter des médias, il désactive le chiffrement de bout en bout. Cela s'applique à des fonctionnalités telles que le standard automatique, la file d'attente d'appels (bien que le système puisse activer le chiffrement de bout en bout après la connexion d'un agent) et le portail vocal (par exemple, le dépôt ou la récupération de messages vocaux). Le système ne prend pas non plus en charge le chiffrement de bout en bout pour les supports de pré-réponse. Si les paramètres ou politiques de confidentialité bloquent ou masquent l'identité de la partie distante, comme avec la confidentialité de l'identité de la ligne connectée ou lorsqu'un assistant répond pour un cadre, Webex n'activera pas E2EE.
Le protocole E2EE fonctionne uniquement sur les lignes principales, et non sur les lignes partagées ou virtuelles.
Activez le chiffrement de bout en bout pour les appels Webex
La communication E2EE pour Webex Calling est désactivée par défaut. Activez le protocole E2EE pour les appels Webex afin de protéger les communications des utilisateurs au sein de l'organisation.
- Connectez-vous au Control Hub.
- Aller à et passez à l'onglet Application Webex .
- Dans la section Sécurité, activez Activer le chiffrement de bout en bout lors des appels et cliquez sur Enregistrer.
Cette section est pour les clients ayant les réunions avec toutes les fonctionnalités.
Pour rejoindre une réunion E2EE à partir de votre périphérique de Webex Board, de salle ou de bureau, tapez sur Rejoindre Webex et saisissez l’numéro de réunion listée dans l’invitation Webex Meetings réunions. Puis, tapez sur Rejoindre pour rejoindre la réunion.
Au cours de la réunion, vous pouvez vérifier si la réunion est chiffrée de bout en bout en regardant l’icône de l’icône dans l’en-tête.
-
– La réunion est chiffrée de bout en bout. -
– La connexion entre votre application de bureau Webex et le serveur Webex est sécurisée, mais la réunion n’est pas chiffrée de bout en bout.
Un code de sécurité est fourni pour permettre aux participants de vérifier que leur connexion est sécurisée.
Tapez sur l’icône
pour voir le code de sécurité et autres informations de sécurité de la réunion. Le code de sécurité change chaque fois qu’un participant entre en réunion.
Tous les participants de la réunion doivent voir le même code de sécurité. Si une personne voit un code de sécurité différent, sa connexion n’est pas sécurisée.
Dans la liste des participants, vous pouvez voir des informations sur l’état d’authentification de chaque participant : vérifié(e) ou non vérifié(e).
-
– L’identité du participant a été vérifiée en externe par une autorité de certification partenaire de Webex (AC). Ceci nécessite la configuration d’un certificat externe sur votre périphérique personnel. -
– L’identité du participant a été vérifiée en interne par l’AC Webex. -
– L’identité du participant n’est pas vérifiée.
Des informations plus détaillées concernant le fournisseur de certificat sont disponibles en tapant sur le nom d’un participant et en sélectionnant Afficher le certificat.
Expérience utilisateur pour les appels Webex
L'expérience utilisateur de Webex Calling E2EE s'aligne sur l'expérience utilisateur E2EE mise en œuvre pour Meeting et la complète. Lorsqu'un appel Webex Calling est chiffré de bout en bout, l'application Webex (ordinateur et mobile) affiche des indicateurs visuels clairs. Les utilisateurs reçoivent également des alertes visuelles et sonores distinctes lors des transitions entre SRTP et E2EE au cours d'un appel.
-
Rejoindre une réunion cryptée de bout en bout en tant qu’invité
-
Rejoindre une réunion cryptée de bout en bout en tant qu’organisateur
-
Webex | Rejoindre une réunion (Pour les réunions sans toutes les fonctionnalités)