Usporedba sveobuhvatnog šifriranja Webex i sveobuhvatnog šifriranja bez povjerenja
Webex Suite nudi dvije vrste sveobuhvatnog šifriranja (E2EE):
Sveobuhvatno šifriranje Webexa – zadana sigurnost za sadržaj koji generira korisnik dijeli na standardnim sastancima i Webex porukama.
Sveobuhvatno šifriranje s potpunom zaštitom – poboljšana sigurnost za medije i sadržaj koji generira korisnik na sveobuhvatno šifriranim sastancima Webexa.Ovaj je članak usredotočen uglavnom na sveobuhvatno šifriranje nulte pouzdanosti.
Obje vrste sveobuhvatnog šifriranja pružaju dodatni sloj šifriranja koji štiti podatke od napada presretanja, ali se razlikuju u razini povjerljivosti koju nude.
Sveobuhvatno šifriranje Webex
Sveobuhvatno šifriranje Webex upotrebljava Webex sustav za upravljanje ključevima* (KMS) za generiranje i upravljanje ključevima za šifriranje.Ti Webex KMS ključevi upotrebljavaju se za šifriranje poruka razgovora, datoteka, digitalnih ploča i napomena koje su izradili aplikacije Webex i Cisco videouređaji.Izvorno korišteno s Webex porukama, Webex sveobuhvatno šifriranje sada se koristi i za šifriranje korisničkog sadržaja u standardnim sastancima usluge Webex na platformi za sastanke Webex Suite.S sveobuhvatnim šifriranjem Webex:
Podaci su šifrirani u prijenosu i u mirovanju.
Aplikacije Webex i Cisco uređaji šifriraju sve korisnički generirane sadržaje, kao što su poruke, datoteke, napomene i digitalne ploče, prije njihova prijenosa putem šifriranog TLS-a.
Taj šifrirani sadržaj pohranjuje se na šifriranim poslužiteljima sadržaja u Webex oblaku.
Ova dodatna razina sigurnosti štiti korisničke podatke u tranzitu od TLS napada presretanja i pohranjene korisničke podatke od potencijalnih loših aktera u Webex oblaku.
Prema zadanim postavkama, naš KMS u oblaku generira i distribuira ključeve za šifriranje.Uz Webex hibridnu zaštitu podataka (HDS) imate mogućnost upravljati vlastitom, lokalnom verzijom sustava za upravljanje ključevima. For more detail, see Deployment guide for Webex Hybrid Data Security.
Webex oblak može pristupiti i koristiti KMS ključeve za šifriranje, ali samo za dešifriranje podataka koje je potrebno za osnovne usluge, kao što su:
- Indeksiranje poruka za funkcije pretraživanja
- Sprječavanje gubitka podataka
- Prijepis datoteke
- eDiscovery
- Arhiviranje podataka
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Sveobuhvatno šifriranje nulte pouzdanosti
Webex upotrebljava sveobuhvatno šifriranje s potpunom zaštitom kako bi ponudio više razine sigurnosti i povjerljivosti medija i sadržaja koji generira korisnik (razgovor, datoteke, digitalne ploče i napomene) na sveobuhvatno šifriranim sastancima Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
Ključ za šifriranje sastanka dostupan je samo sudionicima sastanka.Webex usluga ne može pristupiti ključu sastanka – stoga „Nula-Trust“.
Opseg sigurnosti s potpunom zaštitom za Webex Meetings
Sveobuhvatno šifrirani sastanci aplikacije Webex s potpunom zaštitom podržavaju sljedeće:
Protokoli temeljeni na standardima (MLS, SFrame) s formalno potvrđenom kriptografijom.
- Webex aplikacije radne površine za Windows, MacOS i Linux.
- Mobilne aplikacije Webex za iOS i Android.
Cisco videouređaji (serija Room, Desk i Webex Board).
Sveobuhvatno šifriranje (E2EE) u sastancima u osobnoj sobi.
Sveobuhvatno šifriranje (E2EE) zakazanih sastanaka.
Ikona sigurnosti koja svim sudionicima sastanka omogućuje da na prvi pogled znaju da je njihov sastanak siguran i kada je za sastanak omogućeno sveobuhvatno šifriranje.
Verbal verification of meeting attendees using a new Security Verification Code.
Do 1000 sudionika.
Lokalno snimanje.
Razgovor u sastanku, prijenos datoteka, digitalna ploča i napomene.
Daljinsko upravljanje radnom površinom.
U aplikaciji Webex možete se pridružiti sastanku koristeći se samo zvukom računala (značajka Nazovi me/Poziv na temelju PSTN-a nije podržana).
Sigurnost Zero-Trust ne podržava sljedeće na sastancima:
Stariji Webex uređaji, kao što su serije SX, DX i MX.
Aplikacija Webex putem web-preglednika (web.webex.com).
Spremanje razgovora, datoteka, digitalnih ploča i napomena u sastanku.
Spremanje podataka sesije, prijepisa i bilješki sa sastanka u oblak.
Značajke koje pružaju Cisco usluge oblaka koje zahtijevaju pristup dešifriranim medijima, uključujući:
Mrežna snimka (NBR)
Transkodiranje medija
Webex AI Assistant u sastanku
Automatsko titlovanje
Prijepis itd.
Pozivi na javnu telefonsku mrežu (PSTN) i s nje
Pozivi na SIP uređaje i s njih
Sveobuhvatno šifriranje Webex poziva
Webex pruža vodeću sigurnost u industriji za komunikaciju 1:1, osiguravajući da samo sudionici mogu dešifrirati medijski sadržaj.Primjenjujući pristup Zero Trust, Webex osigurava da komunikacija ostane privatna i nedostupna čak i davatelju usluga.
Podržane 1: 1 vrste poziva
E2EE može se omogućiti putem okruženja Control Hub za sve korisnike u dvije primarne vrste poziva:
Webex pozivi:1:1 pozivi putem aplikacije Webex pomoću usluge Webex Calling (temeljene na SIP-u).
Poziv na usluzi Webex:1:1 poziva između aplikacije Webex i uređaja Webex RoomOS (HTTP).
Dinamička sigurnost za „Poziv na usluzi Webex”
Značajka „Poziv na Webexu” korisnicima omogućava jednostavno dodavanje sudionika u poziv 1:1 bez potrebe za eskalacijom na službeni sastanak.Budući da se sudionici mogu dinamički pridružiti i napustiti, status sigurnosti poziva ažurira se u stvarnom vremenu:
OportunističkiE2EE:Automatski se koristi pozivi E2EE kada ga podržavaju svi uređaji.Ako se sudionik pridruži s uređaja koji podržava samo SRTP, poziv se dinamički prilagođava kako bi se održala povezivost.
Pokazatelji sigurnosti u stvarnom vremenu:Aplikacija Webex pruža transparentne obavijesti s obzirom na promjene stanja sigurnosti.
Sigurnost nulte pouzdanosti:Aktivno kada svi sudionici podržavaju E2EE.
Snažna sigurnost:Aktivno ako jedan ili više sudionika upotrebljavaju krajnje točke samo SRTP.
Sveobuhvatna zaštita medija i suradnje
Mediji i poruke:Dijeljenje zvuka, videoprijenosa i zaslona zaštićeno je potpunom zaštitom E2EE.Svi razgovori ili digitalne ploče stvorene tijekom poziva i dalje se nalaze u prostoru za razmjenu poruka 1:1 pomoću usluge Webex E2EE.
Napredna arhitektura:Webex upotrebljava sigurnu TLS signalizaciju i prelazi na MLS (Messaging Layer Security) za sastanke.Ove tehnologije pružaju temeljnu osnovu za post-kvantnu kriptografiju (PQC), osiguravajući da vaša komunikacija ostane sigurna od budućih kriptografskih izazova.
Sveobuhvatno šifriranje za Webex Calling
Usluga Webex Calling trenutačno šifrira pozive pomoću sigurnosnog protokola za prijenos u stvarnom vremenu (SRTP) za medije.Uvođenjem usluge Webex Calling E2EE, platforma Webex proširuje svoje robusne mogućnosti sveobuhvatnog šifriranja, osiguravajući da samo sudionici komunikacije mogu dešifrirati njezin sadržaj, a ne čak ni davatelja usluge.To je poboljšanje posebno važno za tržišta s visokim sigurnosnim zahtjevima.Webex Calling E2EE djeluje oportunistički.To znači:
Oportunistički angažman – pozivi započinju SRTP medijem i automatski se nadograđuju na E2EE kada ga klijenti podržavaju, a uvjeti ne sprječavaju E2EE.
Dinamička vraćanje na prethodnu verziju – ako se uvjeti promijene tijekom poziva (na primjer, poziva se značajka koja zahtijeva obradu medija od strane usluge Webex), poziv se može privremeno vratiti na SRTP.
Obavijest korisnika – aplikacija Webex obavještava korisnike o prijelazima između SRTP-a i E2EE država, osiguravajući transparentnost.
Kada se poziv putem usluge Webex Calling eskalira u Webex sastanak, izvorna E2EE sesija poziva se prekida, a poziv prelazi u okruženje Webex sastanka.To znači da oportunistički pozivi E2EE više nisu na snazi i svi su sudionici poziva ponovno povezani u Sastanak.Dostupnost aplikacije E2EE na Sastanku ovisi o zadanoj vrsti sastanka koju je konfigurirao korisnik.
Ako Webex Calling poziv uvodi konferencijski mikser, poput trosmjernog ili n-smjernog poziva, tada se oportunistički E2EE također ne može održavati.
Poziv uključuje sudionike izvan organizacije.
Najmanje jedan sudionik ne upotrebljava aplikaciju Webex koja podržava E2EE.
Usluga Webex Calling uvodi medijsku funkciju, kao što je ad-hoc konferencija ili snimanje poziva.
Usluga Webex Calling ne omogućuje E2EE za određene vrste poziva, kao što su PSTN pozivi jedan na jedan (uključujući one između organizacija) i lokalni grupirani pozivi jedan na jedan (hibridni).
Kada Webex usluga mora obraditi medijske sadržaje, onemogućava E2EE.To se odnosi na značajke kao što su Automatski sudionik, Red čekanja na poziv (iako sustav može omogućiti E2EE nakon povezivanja agenta) i Glasovni portal (na primjer, depozit ili preuzimanje glasovne pošte).Sustav također ne podržava E2EE za rane medije prije odgovora.Ako postavke ili pravila privatnosti blokiraju ili sakriju identitet udaljene strane, kao što je privatnost identiteta povezane linije ili ako pomoćnik odgovori izvršnom, Webex neće omogućiti E2EE.
E2EE radi samo na primarnim linijama, ne na dijeljenim ili virtualnim linijama.
Omogući sveobuhvatno šifriranje Webex poziva
E2EE za Webex pozive onemogućena je prema zadanim postavkama.Omogućite E2EE za Webex pozive kako biste zaštitili komunikaciju korisnika u cijeloj organizaciji.
- Sign in to Control Hub.
- Otvorite i prijeđite na karticu aplikacije Webex.
- U odjeljku Sigurnost uključite Omogući sveobuhvatno šifriranje prilikom upućivanja poziva i kliknite na Spremi.
Ovaj je odjeljak namijenjen korisnicima sa sastancima sa svim značajkama.
Da biste se pridružili E2EE sastanku sa svog uređaja Webex Board, Room ili Desk, dodirnite Pridruži se Webexu i unesite broj sastanka koji je naveden u pozivnici za Webex Meetings.Zatim dodirnite Pridruži se kako biste se pridružili sastanku.
Na sastanku možete provjeriti je li sastanak sveobuhvatno šifriran pregledom ikone štita u zaglavlju.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Sastanak je sveobuhvatno šifriran.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – Veza između vaše aplikacije radne površine Webex i poslužitelja Webex je sigurna, ali sastanak nije sveobuhvatno šifriran.
Osiguran je sigurnosni kôd kako bi se sudionicima omogućilo da provjere je li njihova veza sigurna.
Dodirnite ikonu <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> da biste vidjeli sigurnosni kôd i druge sigurnosne informacije za sastanak.Sigurnosni kôd mijenja se svaki put kad sudionik uđe u sastanak.
Svi sudionici sastanka trebaju vidjeti isti sigurnosni kôd.Ako jedna osoba vidi drugi sigurnosni kôd, veza nije sigurna.
Na popisu sudionika možete vidjeti informacije o statusu provjere autentičnosti svakog sudionika: potvrđen ili nepotvrđen.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Identitet sudionika vanjski je potvrdio Webex Partner Certificate Authority (CA).To zahtijeva konfiguriranje vanjskog certifikata na vašem osobnom uređaju.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Webex CA je interno potvrdio identitet sudionika.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Identitet sudionika nije potvrđen.
Detaljnije informacije o davatelju certifikata dostupne su tako da dodirnete ime sudionika i odaberete Prikaži certifikat.
Korisničko iskustvo za uslugu Webex Calling
Korisničko iskustvo usluge Webex Calling usklađuje se E2EE s korisničkim iskustvom implementiranim za Sastanak i nadograđuje se na E2EE.Kada je poziv usluge Webex Calling sveobuhvatno šifriran, aplikacija Webex (radna površina i mobilni uređaji) prikazuje jasne vizualne pokazatelje.Korisnici također primaju različita vizualna i zvučna upozorenja za prijelaze između SRTP-a i E2EE tijekom poziva.