אפליקציית Webex | אבטחת אפליקציות
הצפנת Webex מקצה לקצה
הצפנת Webex מקצה לקצה משתמשת במערכת ניהול מפתחות Webex (KMS) כדי ליצור ולנהל מפתחות הצפנה המשמשים לאבטחת תוכן המשותף ב Webex Meetings - והודעות. הצפנת Webex מקצה לקצה משמשת להצפנת תוכן שנוצר על ידי משתמשים כגון הודעות צ'אט, קבצים, מידע על פגישות לוח שנה, לוחות לבן והערות
עם הצפנת Webex מקצה לקצה:
- שכבת הצפנה נוספת מתווספת לנתונים במעבר ובמנוחה.
- אפליקציית Webex משתמשת בהצפנה מקצה לקצה כדי להצפין תוכן באמצעות צופן AES-256-GCM לפני העברת התוכן דרך TLS לענן Webex.
- תוכן מוצפן מקצה לקצה של Webex מאוחסן בשרתי תוכן בענן Webex המשתמשים ב- AES-256-CTR להצפנת נתונים במצב מנוחה.
שכבת האבטחה הנוספת שהצפנת Webex מקצה לקצה מספקת, מגנה הן על נתוני משתמשים במעבר מפני התקפות יירוט של שכבת תחבורה (TLS) והן על נתוני משתמשים מאוחסנים מפני שחקנים רעים פוטנציאליים בענן Webex.
ענן Webex יכול לגשת למפתחות הצפנה מקצה לקצה ולהשתמש בהם, אך רק כדי לפענח נתונים כנ דרש עבור שירותי ליבה כגון:
- אינדקס הודעות לפונקציות חיפוש
- מניעת אובדן נתונים
- קידוד קבצים
- גילוי אלקטרוני
- ארכיון נתונים
Webex משתמשת באבטחת שכבת תחבורה (TLS) v1.2 או v1.3 כדי להצפין נתונים במעבר בין המכשיר שלך לשרתים שלנו. בחירת הצופן TLS מבוססת על העדפת TLS של שרת Webex.
באמצעות TLS 1.2 או 1.3, Webex מעדיף חבילות צופן באמצעות:
- ECDHE למשא ומתן מרכזי
- אישורים מבוססי RSA (גודל מפתח 3072 סיביות)
- אימות SHA2 (SHA384 או SHA256)
- צופן הצפנה חזק באמצעות 128 סיביות או 256 סיביות (כגון AES_256_GCM, AES_128_GCM ו- CHACHA20_POLY1305)
כדוגמה, אלה הם הצופנים האפשריים המשמשים בהתאם להעדפת TLS של שרת Webex:
- TLS v1.2—TLS_ECDHE_RSA_עם_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Cisco מאבטחת זרמי מדיה של Webex App (שמע, וידאו ושיתוף מסך) באמצעות פרוטוקול ההובלה המאובטח בזמן אמת (SRTP). אפליקציית Webex משתמשת בצופן AEAD_AES_256_GCM להצפנת מדיה.
לקבלת מידע מעמיק על אבטחת אפליקציות Webex, עיין במאמר הטכני של אבטחת יישומי Webex.
תכונות אבטחה בחללי אפליקציות Webex
ניתן להוסיף אבטחה נוספת באמצעות מנחים עבור צוותים ומרחבים. אם עבודת הצוות רגישה, אתה יכול למתן את החלל. מנחים יכולים לשלוט למי יש גישה למרחב ולמחו ק קבצים והודעות.
כמו כן, אם רווחים מסוימים כוללים אנשים מחוץ לחברה שלך, תראה אזורים מסוימים בחללים אלה מודגשים, כגון הגבול, הרקע, הסמל באזור ההודעות וכתובות הדו אר האלקטרוני שלהם.
פרטיות עבור קבצים והודעות
אפליקציית Webex משתמשת באלגוריתמים קריפטוגרפיים מתקדמים כדי להגן על תוכן שאתה משתף ושולח. האנשים היחידים שיכולים להציג קבצים והודעות במרחב יישום Webex הם אלה שהוזמנו למרחב זה או אנשים מורשים.
תקני אבטחת סיסמא
צוותי IT יכולים להוסיף תכונות המשתמשות במדיניות אבטחה קיימת כמו כניסה יחידה (SSO) או סנכרון אפליקציית Webex עם ספריות עובדים. אפליקציית Webex מזהה באופן אוטומטי מתי מישהו עזב חברה, כך שעובדים לשעבר לא יוכלו לגשת לנתוני החברה באמצעות Webex App.
החברה שלך יכולה גם להגדיר את Webex App כך שהיא דורשת סיסמאות ואימות התואמים את תקני האבטחה הארגוניים שלך. אפליקציית Webex תומכת בספקי זהות המשתמשים בשפת סימון קביעת אבטחה (SAML) 2.0 ובפרוטוקולי הרשאה פתוחה (OAuth) 2.0.