השווה הצפנה מקצה לקצה של Webex והצפנה מקצה לקצה של אפס אמון
Webex Suite מציע שני סוגים של הצפנה מקצה לקצה (E2EE):
הצפנה מקצה לקצה של Webex — אבטחת ברירת מחדל עבור תוכן שנוצר על ידי משתמשים ששותף בפגישות סטנדרטיות ובהעברת הודעות של Webex.
הצפנה מקצה לקצה של אפס אמון - אבטחה משופרת עבור מדיה ותוכן שנוצר על ידי משתמשים בפגישות מוצפנות מקצה לקצה של Webex.מאמר זה מתמקד בעיקר בהצפנה מקצה לקצה של אפס אמון.
שני הסוגים של הצפנה מקצה לקצה מספקים שכבת הצפנה נוספת שמגינה על נתונים מהתקפות יירוט, אך הם שונים ברמות הסודיות שהם מציעים.
הצפנה מקצה לקצה של Webex
הצפנה מקצה לקצה של Webex משתמשת במערכת ניהול המפתחות של Webex* (KMS) כדי ליצור ולנהל מפתחות הצפנה.מקשי KMS אלה של Webex משמשים להצפנת הודעות צ'אט, קבצים, לוחות עבודה וביאורים שנוצרו על-ידי יישומי Webex ומכשירי וידאו של Cisco.במקור הייתה בשימוש עם העברת הודעות של Webex, הצפנה מקצה לקצה של Webex משמשת גם להצפנת תוכן שנוצר על ידי משתמשים בפגישות Webex סטנדרטיות בפלטפורמת הפגישות של Webex Suite.עם הצפנה מקצה לקצה של Webex:
הנתונים מוצפנים במעבר ובמנוחה.
יישומי Webex ומכשירי Cisco מצפינים את כל התוכן שנוצר על ידי המשתמש, כגון הודעות, קבצים, ביאורים ולוחות עבודה, לפני שתעביר אותם באמצעות TLS מוצפן.
תוכן מוצפן זה מאוחסן בשרתי תוכן מוצפנים בענן Webex.
שכבת אבטחה נוספת זו מגינה על נתוני משתמשים במעבר מהתקפות יירוט TLS, ומאחסנת נתוני משתמשים מגורמים רעים פוטנציאליים בענן Webex.
כברירת מחדל, ה-KMS המבוסס על הענן שלנו יוצר ומפיץ מפתחות הצפנה.יש לך גם אפשרות עם אבטחת נתונים היברידיים של Webex (HDS) לנהל גרסה מקומית משלך של מערכת ניהול המפתחות. For more detail, see Deployment guide for Webex Hybrid Data Security.
ענן Webex יכול לגשת למפתחות הצפנה של KMS ולהשתמש בהם, אך רק כדי לפענח נתונים כנדרש עבור שירותי ליבה, כגון:
- אינדוקס הודעות עבור פונקציות חיפוש
- מניעת אובדן נתונים
- המרת קידוד קובץ
- גילוי אלקטרוני
- ארכיון נתונים
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
הצפנה מקצה לקצה של אפס אמון
Webex משתמש בהצפנה מקצה לקצה של אפס אמון כדי להציע רמות גבוהות יותר של אבטחה ופרטיות עבור תוכן שנוצר על ידי משתמשים (צ'אט, קבצים, לוחות עבודה וביאורים) בפגישות מוצפנות מקצה לקצה של Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
מפתח ההצפנה של הפגישה נגיש רק למשתתפים בפגישה.לשירות Webex אין אפשרות לגשת למפתח הפגישה - ומכאן "אמון אפס".
היקף האבטחה של אפס אמון עבור Webex Meetings
פגישות Webex מוצפנות מקצה לקצה של אפס אמון תומכות בגורמים הבאים:
פרוטוקולים מבוססי תקנים (MLS, SFrame) עם הצפנה מאומתת באופן רשמי.
- יישומי שולחן עבודה של Webex עבור Windows, MacOS ו-Linux.
- יישומים למכשירים ניידים של Webex עבור iOS ו-Android.
מכשירי וידאו של Cisco (סדרת Room, סדרת Desk ו-Webex Board).
הצפנה מקצה לקצה (E2EE) בפגישות בחדר אישי.
הצפנה מקצה לקצה (E2EE) עבור פגישות מתוזמנות.
סמל אבטחה שמאפשר לכל משתתפי הפגישה לדעת במבט חטוף שהפגישה שלהם מאובטחת, וכשהצפנה מקצה לקצה מופעלת עבור הפגישה.
Verbal verification of meeting attendees using a new Security Verification Code.
עד 1000 משתתפים.
הקלטה מקומית.
צ'אט בפגישה, העברת קבצים, שימוש בלוח עבודה וביאור.
שליטה מרחוק בשולחן עבודה.
ביישום Webex, באפשרותך להצטרף לפגישה באמצעות השמע של המחשב בלבד (האפשרות 'התקשר אליי/שיחה מבוססת-PSTN' אינה נתמכת).
אבטחת אפס אמון אינה תומכת בדברים הבאים בפגישות:
מכשירי Webex ישנים יותר, כגון סדרת SX, DX ו-MX.
יישום Webex מבוסס דפדפן אינטרנט (web.webex.com).
שמירת צ'אט של פגישה, קבצים, לוחות עבודה וביאורים.
שומר נתוני הפעלה, תמלולים והערות פגישה בענן.
תכונות שסופקו על-ידי שירותי הענן של Cisco שדורשות גישה למדיה מוצפנת, כולל:
הקלטה מבוססת רשת (NBR)
מדיה המרת קידוד
מסייע בינה מלאכותית של Webex בפגישה
כתוביות אוטומטיות
תמלול וכו'.
שיחות אל רשת הטלפון הממותגת הציבורית (PSTN) וממנה
שיחות למכשירי SIP וממנו
הצפנה מקצה לקצה עבור שיחות Webex
Webex מספק אבטחה מובילה בתעשייה עבור תקשורת 1:1, ומבטיח שרק המשתתפים יוכלו לפענח תוכן מדיה.על-ידי שימוש בגישה של אפס אמון, Webex מבטיח שהתקשורת תישאר פרטית ובלתי נגישה אפילו לספק השירות.
נתמך 1:1 סוגי שיחה
ניתן להפעיל את E2EE דרך Control Hub עבור כל המשתמשים בשני סוגי שיחות ראשיים:
Webex Calling:1:1 שיחות דרך יישום Webex באמצעות שירות Webex Calling (מבוסס-SIP).
שיחה ב-Webex:1:1 שיחות בין יישום Webex למכשירי Webex RoomOS (מבוססי HTTP).
אבטחה דינמית עבור "שיחה ב-Webex"
התכונה "שיחה ב-Webex" מאפשרת למשתמשים להוסיף משתתפים לשיחה 1:1 בצורה חלקה מבלי להסלים לפגישה רשמית.מכיוון שהמשתתפים יכולים להצטרף ולעזוב באופן דינמי, מצב האבטחה של השיחה מתעדכן בזמן אמת:
אופורטוניסטי E2EE:שיחות משתמשות באופן אוטומטי ב-E2EE כאשר כל המכשירים תומכים בהן.אם משתתף מצטרף ממכשיר שתומך רק ב-SRTP, השיחה מותאמת באופן דינמי כדי לשמור על קישוריות.
מדדי אבטחה בזמן אמת:יישום Webex מספק התראות שקופות כאשר מצב האבטחה משתנה.
אבטחה של אפס אמון:פעיל כאשר כל המשתתפים תומכים E2EE.
אבטחה חזקה:פעיל אם משתתף אחד או יותר משתמשים בנקודות קצה של SRTP בלבד.
הגנה מקיפה על מדיה ושיתוף פעולה
העברת מדיה והודעות:שיתוף שמע, וידאו ומסך מוגן על-ידי אפס אמון E2EE.כל הצ'אט או לוחות העבודה שנוצרו במהלך השיחה נמשכים במרחב העברת ההודעות 1:1 באמצעות Webex E2EE.
ארכיטקטורה מתקדמת:Webex משתמש באיתות TLS מאובטח ועובר לכיוון MLS (אבטחת שכבת העברת הודעות) עבור פגישות.טכנולוגיות אלה מספקות את הבסיס החיוני לקריפטוגרפיה פוסט-קוונטית (PQC), כדי להבטיח שהתקשורת שלך תישאר מאובטחת מפני אתגרים קריפטוגרפיים עתידיים.
הצפנה מקצה לקצה עבור Webex Calling
Webex Calling מצפין כעת שיחות באמצעות פרוטוקול תעבורה מאובטח בזמן אמת (SRTP) עבור מדיה.עם כניסתה של Webex Calling E2EE, פלטפורמת Webex מרחיבה את יכולות ההצפנה החסרות שלה מקצה לקצה, ומבטיחה שרק המשתתפים בתקשורת יוכלו לפענח את התוכן שלה, אפילו לא את ספק השירות.שיפור זה רלוונטי במיוחד לשווקים עם דרישות אבטחה גבוהות.Webex Calling E2EE פועל באופן אופורטוניסטי.המשמעות של זה היא:
מעורבות אופורטוניסטית – השיחות מתחילות במדיה SRTP ושדרגו באופן אוטומטי אל E2EE כאשר לקוחות תומכים בה ושום תנאים לא מונעים E2EE.
שדרוג לאחור דינמי – אם התנאים משתנים במהלך שיחה (לדוגמה, תכונה מופעלת שדורשת עיבוד מדיה על-ידי שירות Webex), השיחה יכולה לשדרג לאחור באופן זמני ל-SRTP.
התראת משתמש – יישום Webex מודיע למשתמשים על מעברים בין SRTP E2EE למדינות, ומבטיח שקיפות.
כאשר שיחת Webex Calling מתבצעת אסקלציה לפגישה ב-Webex, מפגש ההתקשרות המקורי E2EE מסתיים, והשיחה עוברת לסביבת הפגישה של Webex.משמעות הדבר היא ששיחות E2EE אופורטוניסטיות אינן בתוקף יותר וכל המשתתפים מהשיחה מחוברים מחדש לפגישה.הזמינות של E2EE בפגישה תלויה בסוג הפגישה המהווה ברירת מחדל שהוגדר על-ידי הלקוח.
אם שיחת Webex Calling מציגה מערבל ועידה, כגון שיחה תלת-כיוונית או n-כיוונית, לא ניתן לשמור גם על E2EE האופורטוניסטי.
השיחה כוללת משתתפים מחוץ לארגון.
משתתף אחד לפחות לא משתמש ביישום Webex שתומך E2EE.
שירות Webex Calling מציג פונקציית מדיה, כגון שיחות ועידה אד-הוק או הקלטת שיחות.
Webex Calling אינו מאפשר E2EE עבור סוגי שיחות מסוימים, כגון שיחות PSTN של אחד על אחד (כולל שיחות בין ארגונים) ושיחות trunk מקומי (היברידיות) של אחד על אחד.
כאשר שירות Webex צריך לעבד מדיה, הוא משבית E2EE.זה חל על תכונות כמו ניתוב אוטומטי, תור שיחות (אם כי המערכת עשויה להפעיל את E2EE לאחר שנציג מתחבר) ופורטל קולי (לדוגמה, הפקדה או אחזור דואר קולי).המערכת גם לא תומכת E2EE במדיה מוקדמת בתשובה מוקדמת.אם הגדרות פרטיות או מדיניות חוסמות או מסתירות את זהות הצד המרוחק, כגון 'פרטיות זהות קו מחובר' או כאשר עוזר משיב למנהל, Webex לא יפעיל את E2EE.
E2EE פועל רק בקווים ראשיים, לא בקווים משותפים או וירטואליים.
הפעל הצפנה מקצה לקצה עבור שיחות Webex
E2EE עבור שיחות Webex מושבת כברירת מחדל.הפעל E2EE עבור Webex Calls כדי להגן על תקשורת המשתמשים ברחבי הארגון.
- Sign in to Control Hub.
- עבור אל ועבור אל הכרטיסייה יישום Webex.
- במקטע אבטחה, הפעל את הפעל הצפנה מקצה לקצה בעת ביצוע שיחות ולחץ על שמור .
סעיף זה מיועד ללקוחות עם פגישות עם תכונות מלאות.
כדי להצטרף E2EE לפגישה ממכשיר Webex Board, Room או Desk, הקש על הצטרף ל-Webex והזן את מספר הפגישה המופיע בהזמנה של Webex Meetings.לאחר מכן, הקש על הצטרף כדי להצטרף לפגישה.
בפגישה, באפשרותך לבדוק אם הפגישה מוצפנת מקצה לקצה על-ידי הסתכלות בסמל המגן בכותרת.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> - הפגישה מוצפנת מקצה לקצה.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – החיבור בין יישום שולחן העבודה של Webex לבין שרת Webex מאובטח, אבל הפגישה אינה מוצפנת מקצה לקצה.
קוד אבטחה מסופק כדי לאפשר למשתתפים לאמת שהחיבור שלהם מאובטח.
הקש על הסמל <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> כדי לראות את קוד האבטחה ומידע אבטחה אחר עבור הפגישה.קוד האבטחה משתנה בכל פעם שמשתתף נכנס לפגישה.
כל משתתפי הפגישה צריכים לראות את אותו קוד אבטחה.אם אדם אחד רואה קוד אבטחה אחר, החיבור שלו אינו מאובטח.
ברשימת המשתתפים, תוכל לראות מידע על מצב האימות של כל משתתף: מאומת או לא מאומת.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – זהות המשתתף אומתת באופן חיצוני על-ידי רשות אישורים של שותף Webex (CA).הדבר מחייב קביעת תצורה של תעודה חיצונית במכשיר האישי שלך.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – זהות המשתתף אומתת באופן פנימי על-ידי Webex CA.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – זהות המשתתף אינה מאומתת.
מידע מפורט יותר על ספק האישורים זמין על-ידי הקשה על שם משתתף ובחירה באפשרות הצג תעודה.
חוויית משתמש עבור Webex Calling
חוויית המשתמש עבור Webex Calling E2EE מתאימה ונבנית על E2EE חוויית המשתמש המיושמת עבור הפגישה.כאשר שיחה של Webex Calling מוצפנת מקצה לקצה, יישום Webex (שולחן עבודה ומכשירים ניידים) מציג אינדיקטורים חזותיים ברורים.משתמשים מקבלים גם התראות חזותיות ושמע מובחנות עבור מעברים בין SRTP לבין E2EE במהלך שיחה.