Application Webex | Sécurité de l'application

list-menuUn commentaire ?
L'application Webex utilise différents cadres de sécurité, notamment le chiffrement de bout en bout, pour protéger vos données afin que vos fichiers et messages restent sécurisés pendant leur transmission et lorsqu'ils sont stockés dans le cloud. Vous pouvez également gérer qui peut accéder ou afficher du contenu dans un espace.

Chiffrement Webex de bout en bout

Le chiffrement de bout en bout de Webex utilise le système de gestion des clés Webex (KMS) pour créer et gérer les clés de chiffrement utilisées pour sécuriser le contenu partagé dans les réunions et la messagerie Webex. Le chiffrement de bout en bout de Webex est utilisé pour chiffrer le contenu généré par les utilisateurs, comme les messages de chat, les fichiers, les informations de réunion du calendrier, les tableaux blancs et les annotations.

Avec le chiffrement de bout en bout de Webex :

  • Une couche de chiffrement supplémentaire est ajoutée aux données en transit et au repos.
  • L'application Webex utilise un chiffrement de bout en bout pour chiffrer le contenu à l'aide du chiffrement AES-256-GCM avant de transmettre le contenu via TLS au cloud Webex.
  • Le contenu chiffré de bout en bout de Webex est stocké sur des serveurs de contenu dans le cloud Webex qui utilisent l'AES-256-CTR pour chiffrer les données au repos.
Par défaut, notre système de gestion de clés de chiffrement (KMS) basé sur le cloud génère et distribue les clés de chiffrement. Vous avez également la possibilité, avec Webex Hybrid Data Security (HDS), de gérer votre propre version sur site du système de gestion des clés.

La couche de sécurité supplémentaire offerte par le chiffrement de bout en bout de Webex protège à la fois les données utilisateur en transit contre les attaques d'interception TLS (Transport Layer Security) et les données utilisateur stockées contre les éventuels acteurs malveillants dans le cloud Webex.

Le cloud Webex peut accéder aux clés de chiffrement de bout en bout et les utiliser, mais uniquement pour déchiffrer les données nécessaires aux services essentiels tels que :

  • Index des messages pour les fonctions de recherche
  • Prévention de la perte de données
  • transcodage de fichier
  • Ediscovery
  • Archivage des données

Webex utilise le protocole TLS v1.2 ou v1.3 pour chiffrer les données en transit entre votre appareil et nos serveurs. Le choix du chiffrement TLS est basé sur la préférence TLS du serveur Webex.

Webex utilise de préférence les suites de chiffrement suivantes, que ce soit TLS 1.2 ou 1.3 :

  • ECDHE pour une négociation clé
  • Certificats basés sur RSA (taille de clé de 3072 bits)
  • Authentification SHA2 (SHA384 ou SHA256)
  • Chiffres de chiffrement forts utilisant 128 bits ou 256 bits (tels que AES_256_GCM, AES_128_GCM et CHACHA20_POLY1305)

À titre d'exemple, voici les algorithmes de chiffrement possibles en fonction de la préférence TLS du serveur Webex :

  • TLS v1.2—TLS_ECDHE_RSA_AVEC_AES_256_GCM_SHA384
  • TLS v1.3—TLS_AES_256_GCM_SHA384

Cisco sécurise les flux multimédias de l'application Webex (audio, vidéo et partage d'écran) à l'aide du protocole de transport sécurisé en temps réel (SRTP). L'application Webex utilise le chiffrement AEAD_AES_256_GCM pour chiffrer les médias.

Pour des informations détaillées sur la sécurité des applications Webex, consultez le Document technique sur la sécurité des applications Webex.

Fonctionnalités de sécurité dans les espaces d'applications Webex

Vous pouvez ajouter une sécurité supplémentaire en utilisant des modérateurs pour les équipes et les espaces. Si le travail d’équipe est délicat, vous pouvez modérer l’espace. Les modérateurs peuvent contrôler qui a accès à l'espace et supprimer des fichiers et des messages.

De plus, si des espaces incluent des personnes extérieures à votre entreprise, vous verrez des zones en surbrillons dans ces espaces, telles que la bordure, l’arrière-plan, l’icône dans la zone de message et leurs adresses électroniques.

participants à l'espace extérieur

Confidentialité pour les fichiers et les messages.

L'application Webex utilise des algorithmes cryptographiques avancés pour protéger le contenu que vous partagez et envoyez. Seules les personnes invitées à cet espace ou les personnes autorisées peuvent consulter les fichiers et les messages dans un espace Webex App.

Standard de sécurité des mots de passe

Les équipes informatiques peuvent ajouter des fonctionnalités qui utilisent les politiques de sécurité existantes, comme l'authentification unique (SSO) ou la synchronisation de l'application Webex avec les annuaires des employés. L'application Webex détecte automatiquement lorsqu'une personne quitte l'entreprise, empêchant ainsi les anciens employés d'accéder aux données de l'entreprise via l'application Webex.

Votre entreprise peut également configurer l'application Webex pour qu'elle exige des mots de passe et une authentification conformes à vos normes de sécurité d'entreprise. L'application Webex prend en charge les fournisseurs d'identité qui utilisent les protocoles Security Assertion Markup Language (SAML) 2.0 et Open Authorization (OAuth) 2.0.

Cet article était-il utile ?
Cet article était-il utile ?