הצפנה מקצה לקצה עבור Webex Meetings ו-Webex Calling
list-menuמשוב?
אבטחת אפס אמון מבית Webex מספקת הצפנה מקצה לקצה ואימות זהות חזק בפגישות המתוזמנות והאישיות שלך. זה נתמך בפלטפורמת הפגישות Webex Suite, Webex Calling ו-Webex for Government.

השווה בין הצפנת קצה לקצה של Webex להצפנת קצה לקצה ללא אמון

חבילת Webex מציעה שני סוגים של הצפנה מקצה לקצה (E2EE):

  • הצפנת Webex מקצה לקצה - אבטחת ברירת מחדל עבור תוכן שנוצר על ידי משתמשים המשותף בפגישות סטנדרטיות וב-Webex Messaging.

  • הצפנת קצה-לקצה ללא אמון - אבטחה משופרת עבור מדיה ותוכן שנוצר על ידי משתמשים בפגישות מוצפנות מקצה-לקצה של Webex. מאמר זה מתמקד בעיקר בהצפנה מקצה לקצה של Zero-Trust.

שני סוגי ההצפנה מקצה לקצה מספקים שכבת הצפנה נוספת המגנה על נתונים מפני התקפות יירוט, אך הם נבדלים ברמות הסודיות שהם מציעים.

הצפנת Webex מקצה לקצה

הצפנת Webex מקצה לקצה משתמשת במערכת ניהול המפתחות Webex* (KMS) כדי ליצור ולנהל מפתחות הצפנה. מפתחות Webex KMS אלה משמשים להצפנת הודעות צ'אט, קבצים, לוחות לבנים והערות שנוצרו על ידי אפליקציות Webex ומכשירי וידאו של Cisco. הצפנת Webex מקצה לקצה, ששימשה במקור עם Webex Messaging, משמשת כעת גם להצפנת תוכן שנוצר על ידי משתמשים בפגישות Webex סטנדרטיות בפלטפורמת הפגישות Webex Suite. עם הצפנת Webex מקצה לקצה:

  • הנתונים מוצפנים במעבר ובמנוחה.

  • אפליקציות Webex ומכשירי Cisco מצפינים את כל התוכן שנוצר על ידי משתמשים, כגון הודעות, קבצים, הערות ולוחות לבנים, לפני שידורם דרך TLS מוצפן.

  • תוכן מוצפן זה מאוחסן בשרתי תוכן מוצפנים בענן Webex.

שכבת אבטחה נוספת זו מגנה על נתוני משתמשים במעבר מפני התקפות יירוט TLS, ועל נתוני משתמשים מאוחסנים מפני גורמים פוגעניים פוטנציאליים בענן Webex.

כברירת מחדל, מערכת ה-KMS מבוססת הענן שלנו מייצרת ומפיצה מפתחות הצפנה. יש לך גם אפשרות עם Webex Hybrid Data Security (HDS) לנהל גרסה מקומית משלך של מערכת ניהול המפתחות. לפרטים נוספים, עיין במדריך פריסה עבור אבטחת נתונים היברידית של Webex.

ענן Webex יכול לגשת ולהשתמש במפתחות הצפנה של KMS, אך רק כדי לפענח נתונים כנדרש עבור שירותי ליבה, כגון:

  • אינדוקס הודעות עבור פונקציות חיפוש
  • מניעת אובדן נתונים
  • קידוד קבצים
  • גילוי אלקטרוני
  • ארכיון נתונים

למידע נוסף על הצפנה מקצה לקצה מבוססת Webex KMS, ראה מאמר טכני בנושא אבטחת הודעות Webex.

הצפנה מקצה לקצה ללא אמון

Webex משתמש בהצפנת קצה-לקצה ללא אמון כדי להציע רמות גבוהות יותר של אבטחה וסודיות עבור מדיה ותוכן שנוצר על ידי משתמשים (צ'אט, קבצים, לוחות לבנים והערות) בפגישות מוצפנות מקצה-לקצה של Webex.

הצפנת קצה-לקצה של אפס אמון משתמשת בפרוטוקול Messaging Layer Security (MLS) כדי להחליף מידע כך שמשתתפים בפגישת Webex יוכלו ליצור מפתח הצפנה משותף לפגישה.

מפתח ההצפנה של הפגישה נגיש רק למשתתפים בפגישה. שירות Webex אינו יכול לגשת למפתח הפגישה - ומכאן "אפס אמון".

היקף אבטחת אפס אמון עבור פגישות Webex

פגישות Webex מוצפנות מקצה לקצה עם אפס אמון תומכות בדברים הבאים:

  • פרוטוקולים מבוססי תקנים (MLS, SFrame) עם קריפטוגרפיה מאומתת רשמית.

  • אפליקציות שולחן עבודה של Webex עבור Windows, MacOS ו-Linux.
  • אפליקציות Webex לנייד עבור iOS ואנדרואיד.
  • התקני וידאו של סיסקו (סדרת חדר, סדרת שולחנות ולוח Webex).

  • הצפנה מקצה לקצה (E2EE) בפגישות בחדר אישי.

  • הצפנה מקצה לקצה (E2EE) לפגישות מתוזמנות.

  • סמל אבטחה המאפשר לכל משתתפי הפגישה לדעת במבט חטוף שהפגישה שלהם מאובטחת, ומתי הצפנה מקצה לקצה מופעלת עבורה.

  • אימות מילולי של משתתפי פגישה באמצעות קוד אימות אבטחה חדש .

  • עד 1000 משתתפים.

  • הקלטה מקומית.

  • צ'אט בתוך פגישה, העברת קבצים, לוח לבן והערות.

  • שליטה בשולחן עבודה מרוחק.

  • סימן מים בוידאו ובאודיו.

  • באפליקציית Webex, ניתן להצטרף לפגישה באמצעות שמע המחשב בלבד (שיחה מבוססת PSTN me/Call אינו נתמך).

אבטחת אפס-אמון אינה תומכת בדברים הבאים בפגישות:

  • מכשירי Webex ישנים יותר, כגון סדרות SX, DX ו-MX.

  • אפליקציית Webex מבוססת דפדפן אינטרנט (web.webex.com).

  • שמירת צ'אט פגישה, קבצים, לוחות לבנים והערות.

  • שמירת נתוני פגישה, תמלולים והערות פגישה בענן.

  • תכונות המסופקות על ידי שירותי ענן של סיסקו הדורשות גישה למדיה מפוענחת, כולל:

    • הקלטה מבוססת רשת (NBR)

    • קידוד מדיה

    • עוזר Webex AI בפגישה

      • כתוביות אוטומטיות

      • תמלול וכו'.

    • שיחות אל רשת הטלפונים הציבורית (PSTN) וממנה

    • שיחות אל מכשירי SIP וממכשירים אחרים

הצפנה מקצה לקצה עבור שיחות Webex

Webex מספקת אבטחה מובילה בתעשייה עבור 1:1 תקשורת, תוך הבטחה שרק המשתתפים יוכלו לפענח תוכן מדיה. על ידי שימוש בגישת אפס אמון, Webex מבטיחה שהתקשורת תישאר פרטית ובלתי נגישה אפילו לספק השירות.

נתמך 1:1 סוגי שיחות

ניתן להפעיל E2EE דרך Control Hub עבור כל המשתמשים בשני סוגי שיחות עיקריים:

  • שיחת Webex: 1:1 שיחות דרך אפליקציית Webex באמצעות שירות השיחות של Webex (מבוסס SIP).

  • התקשרו ב-Webex: 1:1 שיחות בין אפליקציית Webex לבין מכשירי Webex RoomOS (מבוססי HTTP).

אבטחה דינמית עבור "שיחה ב-Webex"

התכונה "שיחה ב-Webex" מאפשרת למשתמשים להוסיף משתתפים ל 1:1 להתקשר בצורה חלקה מבלי שיהיה צורך להסלים לפגישה רשמית. מכיוון שמשתתפים יכולים להצטרף ולעזוב באופן דינמי, סטטוס האבטחה של השיחה מתעדכן בזמן אמת:

  • E2EE אופורטוניסטי: שיחות משתמשות אוטומטית ב-E2EE כאשר כל המכשירים תומכים בכך. אם משתתף מצטרף ממכשיר שתומך רק ב-SRTP, השיחה מותאמת באופן דינמי כדי לשמור על קישוריות.

  • מדדי אבטחה בזמן אמת: אפליקציית Webex מספקת התראות שקופות כאשר מצב האבטחה משתנה.

    • אבטחת אפס אמון: פעיל כאשר כל המשתתפים תומכים ב-E2EE.

    • אבטחה חזקה: פעיל אם משתתף אחד או יותר משתמשים בנקודות קצה של SRTP בלבד.

מדיה מקיפה & הגנה על שיתוף פעולה

  • כְּלֵי תִקְשׁוֹרֶת & הודעות: שיתוף אודיו, וידאו ושיתוף מסך מוגנים על ידי Zero Trust E2EE. כל צ'אט או לוח לבן שנוצרו במהלך השיחה נשמרים ב- 1:1 מרחב העברת הודעות באמצעות Webex E2EE.

  • ארכיטקטורה מתקדמת: Webex משתמש באיתות TLS מאובטח ועובר ל-MLS (אבטחת שכבת הודעות) עבור פגישות. טכנולוגיות אלו מספקות את הבסיס החיוני לקריפטוגרפיה פוסט-קוונטית (PQC), ומבטיחות שהתקשורת שלכם תישאר מאובטחת מפני אתגרי קריפטוגרפיה עתידיים.

הצפנה מקצה לקצה עבור שיחות Webex

Webex Calling מצפין כעת שיחות באמצעות פרוטוקול Secure Real-time Transport Protocol (SRTP) עבור מדיה. עם הצגת Webex Calling E2EE, פלטפורמת Webex מרחיבה את יכולות ההצפנה החזקות שלה מקצה לקצה, ומבטיחה שרק המשתתפים בתקשורת יוכלו לפענח את תוכנה, אפילו לא ספק השירות. שיפור זה רלוונטי במיוחד לשווקים עם דרישות אבטחה גבוהות. Webex Calling E2EE פועל באופן אופורטוניסטי. משמעות הדבר היא:

  • מעורבות אופורטוניסטית- שיחות מתחילות עם מדיית SRTP ומשדרגות אוטומטית ל-E2EE כאשר הלקוחות תומכים בכך ואין תנאים המונעים את E2EE.

  • שדרוג דינמי- אם התנאים משתנים במהלך שיחה (לדוגמה, מופעלת תכונה הדורשת עיבוד מדיה על ידי שירות Webex), ניתן לשדרג את השיחה באופן זמני ל-SRTP.

  • הודעת משתמש— אפליקציית Webex מודיעה למשתמשים על מעברים בין מצבי SRTP ו-E2EE, ובכך מבטיחה שקיפות.

כאשר שיחת Webex Calling מועברת לפגישת Webex, הפעלת ה-E2EE Calling המקורית מסתיימת והשיחה עוברת לסביבת פגישת Webex. משמעות הדבר היא ש-E2EE של שיחות אופורטוניסטיות אינו בתוקף עוד וכל המשתתפים בשיחה מחוברים מחדש לפגישה. הזמינות של E2EE בפגישה תלויה בסוג הפגישה המוגדר כברירת מחדל על ידי הלקוח.

אם שיחת Webex Calling מציגה מערבל ועידה, כגון שיחה משולשת או n-כיוונית, גם לא ניתן לשמור על ה-E2EE האופורטוניסטי.

  • השיחה כוללת משתתפים מחוץ לארגון.

  • לפחות משתתף אחד אינו משתמש באפליקציית Webex התומכת ב-E2EE.

  • שירות Webex Calling מציג פונקציית מדיה, כגון שיחות ועידה אד-הוק או הקלטת שיחות.

Webex Calling אינו מאפשר E2EE עבור סוגי שיחות מסוימים, כגון שיחות PSTN אישיות (כולל שיחות בין ארגונים) ושיחות היברידיות אישיות ברשת מקומית.

כאשר שירות Webex צריך לעבד מדיה, הוא משבית את E2EE. זה חל על תכונות כמו מענה אוטומטי, תור שיחות (אם כי המערכת עשויה להפעיל E2EE לאחר שסוכן מתחבר), ופורטל קולי (לדוגמה, הפקדה או אחזור של הודעות קוליות). המערכת גם לא תומכת ב-E2EE עבור מדיה מוקדמת לפני תשובה. אם הגדרות או מדיניות פרטיות חוסמות או מסתירות את זהותו של הצד המרוחק, כגון עם Connected Line Identity Privacy או כאשר עוזר עונה עבור מנהל, Webex לא יפעיל את E2EE.

E2EE עובד רק בקווים ראשיים, לא בקווים משותפים או וירטואליים.

הפעלת הצפנה מקצה לקצה עבור שיחות Webex

E2EE עבור שיחות Webex מושבת כברירת מחדל. הפעל E2EE עבור Webex Calls כדי להגן על תקשורת משתמשים ברחבי הארגון.

  1. היכנס למרכז הבקרה.
  2. עבור אל שירותים > מתקשר > הגדרות ועבור לכרטיסייה אפליקציית Webex .
  3. במקטע אבטחה, הפעל את הפעל הצפנה מקצה לקצה בעת ביצוע שיחות ולחץ על שמור.
הפעלת E2EE עבור Webex Calling כדי להגן על תקשורת משתמשים ברחבי הארגון

מדור זה מיועד ללקוחות עם פגישות מלאות.

כדי להצטרף לפגישת E2EE ממכשיר ה-Webex Board, החדר או שולחן העבודה שלך, הקש על הצטרף Webex והזן את מספר הפגישה המופיע בהזמנה לפגישות Webex. לאחר מכן, הקישו על הצטרף כדי להצטרף לפגישה.

בפגישה, ניתן לבדוק האם הפגישה מוצפנת מקצה לקצה על ידי התבוננות בסמל המגן בכותרת.

  • סמל המציין שהפגישה מוצפנת מקצה לקצה. – הפגישה מוצפנת מקצה לקצה.

  • סמל המציין שהחיבור מאובטח, אך הפגישה אינה מוצפנת מקצה לקצה. – החיבור בין אפליקציית שולחן העבודה של Webex לשרת Webex מאובטח, אך הפגישה אינה מוצפנת מקצה לקצה.

קוד אבטחה מסופק כדי לאפשר למשתתפים לוודא שהחיבור שלהם מאובטח.

הקש על הסמל סמל המציין שהפגישה מוצפנת מקצה לקצה. כדי לראות את קוד האבטחה ומידע אבטחה נוסף עבור הפגישה. קוד האבטחה משתנה בכל פעם שמשתתף נכנס לפגישה.

כל משתתפי הפגישה צריכים לראות את אותו קוד אבטחה. אם אדם אחד רואה קוד אבטחה שונה, החיבור שלו אינו מאובטח.

קוד אבטחה לפגישות מוצפנות מקצה לקצה עם אימות זהות.

ברשימת המשתתפים, ניתן לראות מידע על סטטוס האימות של כל משתתף: מאומת או לא מאומת.

רשימת משתתפי פגישה המציגה סטטוס מאומת או לא מאומת בפגישות מוצפנות מקצה לקצה.
  • – זהות המשתתף אומתה חיצונית על ידי רשות אישורים של שותפי Webex (CA). זה דורש הגדרת אישור חיצוני במכשיר האישי שלך.

  • – זהות המשתתף אומתה באופן פנימי על ידי Webex CA.

  • – זהות המשתתף לא אומתה.

מידע מפורט יותר על ספק התעודה זמין על ידי הקשה על שם המשתתף ובחירה באפשרות הצג תעודה.

רשימת משתתפי פגישה המציגה סטטוס מאומת או לא מאומת בפגישות מוצפנות מקצה לקצה.

חוויית משתמש עבור Webex Calling

חוויית המשתמש עבור Webex Calling E2EE תואמת ובונה על חוויית המשתמש של E2EE המיושמת עבור Meeting. כאשר שיחת Webex Calling מוצפנת מקצה לקצה, אפליקציית Webex (לשולחן העבודה ולמכשירים ניידים) מציגה אינדיקטורים חזותיים ברורים. משתמשים מקבלים גם התראות חזותיות וקוליות ברורות עבור מעברים בין SRTP ל-E2EE במהלך שיחה.

E2EE במהלך שיחה

האם המאמר הועיל לך?
האם המאמר הועיל לך?