Application Webex | Sécurité des applications

list-menuUn commentaire ?
L'application Webex utilise différents cadres de sécurité, y compris le cryptage de bout en bout, pour protéger vos données afin que vos fichiers et messages restent en sécurité pendant leur transit et lorsqu'ils sont stockés dans le cloud. Vous pouvez également gérer qui peut accéder au contenu d'un espace ou le consulter.

Chiffrement Webex de bout en bout

Le chiffrement de bout en bout Webex utilise le système de gestion des clés Webex (KMS) pour créer et gérer les clés de cryptage utilisées pour sécuriser le contenu partagé Webex Meetings et la messagerie. Le cryptage de bout en bout Webex est utilisé pour crypter le contenu généré par les utilisateurs, tel que les messages de chat, les fichiers, le calendrier, les informations sur les réunions, les tableaux blancs et les annotations

Avec le cryptage Webex de bout en bout :

  • Une couche de cryptage supplémentaire est ajoutée aux données en transit et au repos.
  • L'application Webex utilise un cryptage de bout en bout pour crypter le contenu à l'aide du chiffrement AES-256-GCM avant de le transmettre via TLS vers le cloud Webex.
  • Le contenu chiffré de bout en bout de Webex est stocké sur des serveurs de contenu du cloud Webex qui utilisent l'AES-256-CTR pour crypter les données au repos.
Par défaut, notre KMS basé sur le cloud génère et distribue des clés de cryptage. Webex Hybrid Data Security (HDS) vous permet également de gérer votre propre version locale du système de gestion des clés.

Le niveau de sécurité supplémentaire fourni par le cryptage de bout en bout de Webex protège à la fois les données des utilisateurs en transit contre les attaques d'interception TLS (Transport Layer Security) et les données utilisateur stockées contre d'éventuels acteurs malveillants sur le cloud Webex.

Le cloud Webex peut accéder à des clés de chiffrement de bout en bout et les utiliser, mais uniquement pour déchiffrer les données requises pour les services de base tels que :

  • Indexation des messages pour les fonctions de recherche
  • Prévention des pertes de données
  • Transcodage de fichiers
  • eDiscovery
  • Archivage des données

Webex utilise Transport Layer Security (TLS) v1.2 ou v1.3 pour crypter les données en transit entre votre appareil et nos serveurs. Le choix du chiffrement TLS est basé sur les préférences TLS du serveur Webex.

En utilisant TLS 1.2 ou 1.3, Webex préfère les suites de chiffrement suivantes :

  • L'ECDHE pour une négociation clé
  • Certificats basés sur RSA (taille de clé de 3 072 bits)
  • Authentification SHA2 (SHA384 ou SHA256)
  • Chiffrements robustes utilisant 128 bits ou 256 bits (comme AES_256_GCM, AES_128_GCM et CHACHA20_POLY1305)

À titre d'exemple, voici les chiffrements possibles utilisés en fonction des préférences TLS du serveur Webex :

  • TLS V1.2 — TLS_ECDHE_RSA_with_AES_256_GCM_SHA384
  • TLS V1.3 — TLS_AES_256_GCM_SHA384

Cisco sécurise les flux multimédia de l'application Webex (audio, vidéo et partage d'écran) à l'aide du protocole de transport sécurisé en temps réel (SRTP). L'application Webex utilise le code AEAD_AES_256_GCM pour crypter les contenus multimédias.

Pour des informations détaillées sur la sécurité des applications Webex, consultez le document technique sur la sécurité des applications Webex.

Fonctionnalités de sécurité dans les espaces de l'application Webex

Vous pouvez renforcer la sécurité en faisant appel à des modérateurs pour les équipes et les espaces. Si le travail d'équipe est délicat, vous pouvez modérer l'espace. Les modérateurs peuvent contrôler qui a accès à l'espace et supprimer des fichiers et des messages.

De plus, si des espaces incluent des personnes extérieures à votre entreprise, certaines zones de ces espaces seront surlignées, comme la bordure, l'arrière-plan, l'icône dans la zone de message et leurs adresses e-mail.

external space participants

Confidentialité des fichiers et des messages

L'application Webex utilise des algorithmes cryptographiques avancés pour protéger le contenu que vous partagez et envoyez. Les seules personnes qui peuvent consulter les fichiers et les messages d'un espace Webex App sont celles qui y sont invitées ou les personnes autorisées.

Normes de sécurité des mots de passe

Les équipes informatiques peuvent ajouter des fonctionnalités qui utilisent les politiques de sécurité existantes, comme l'authentification unique (SSO) ou la synchronisation de l'application Webex avec les annuaires des employés. L'application Webex reconnaît automatiquement les personnes quittant l'entreprise, de sorte que les anciens employés ne pourront pas accéder aux données de l'entreprise via l'application Webex.

Votre entreprise peut également configurer l'application Webex pour qu'elle exige des mots de passe et une authentification conformes aux normes de sécurité de votre entreprise. L'application Webex prend en charge les fournisseurs d'identité qui utilisent les protocoles SAML (Security Assertion Markup Language) 2.0 et Open Authorization (OAuth) 2.0.

Cet article était-il utile ?
Cet article était-il utile ?