Webex aplikacija | Sigurnost aplikacija

list-menuŽelite li poslati povratne informacije?
Webex aplikacija koristi različite sigurnosne okvire, uključujući end-to-end enkripciju, kako bi zaštitila vaše podatke kako bi vaše datoteke i poruke ostale sigurne dok su u tranzitu i kada su pohranjene u oblaku. Također možete upravljati tko može pristupiti ili pregledavati sadržaj u prostoru.

Webex end-to-end enkripcija

Webex end-to-end enkripcija koristi Webex Key Management System (KMS) za stvaranje i upravljanje ključevima za šifriranje koji se koriste za zaštitu sadržaja koji se dijeli u i Poruka poruka. Webex Meetings Webex end-to-end enkripcija koristi se za šifriranje sadržaja koji generiraju korisnici kao što su poruke za chat, datoteke, informacije o sastanku kalendara, bijele ploče i bilješke

Uz Webex end-to-end enkripciju:

  • Dodatni sloj enkripcije dodaje se podacima u tranzitu i u mirovanju.
  • Webex App koristi end-to-end enkripciju za šifriranje sadržaja pomoću AES-256-GCM šifre prije prijenosa sadržaja preko TLS-a u Webex oblak.
  • Webex end-to-end šifrirani sadržaj pohranjuje se na poslužiteljima sadržaja u Webex oblaku koji koriste AES-256-CTR za šifriranje podataka u mirovanju.
Prema zadanim postavkama, naš KMS temeljen na oblaku generira i distribuira ključeve za šifriranje. Uz Webex Hybrid Data Security (HDS) također imate mogućnost upravljanja vlastitom lokalnom verzijom sustava za upravljanje ključevima.

Dodatni sloj sigurnosti koji pruža Webex end-to-end enkripcija štiti i korisničke podatke u tranzitu od napada presretanja sigurnosti transportnog sloja (TLS) i pohranjenih korisničkih podataka od potencijalnih loših aktera u Webex oblaku.

Webex oblak može pristupiti ključevima šifriranja od kraja do kraja i koristiti ih, ali samo za dešifriranje podataka prema potrebi za osnovne usluge kao što su :

  • Indeksiranje poruka za funkcije pretraživanja
  • Sprječavanje gubitka podataka
  • Trankodiranje datoteka
  • eOtkrivanje
  • Arhiviranje podataka

Webex koristi Transport Layer Security (TLS) v1.2 ili v1.3 za šifriranje podataka u tranzitu između vašeg uređaja i naših poslužitelja. Odabir TLS šifre temelji se na preferencijama TLS poslužitelja Webex.

Koristeći TLS 1.2 ili 1.3, Webex preferira pakete šifriranja koristeći:

  • ECDHE za ključne pregovore
  • Certifikati temeljeni na RSA (veličina 3072-bitnog ključa)
  • SHA2 provjera autentičnosti (SHA384 ili SHA256)
  • Snažne šifre šifriranja koje koriste 128-bitne ili 256-bitne (kao što su AES_256_GCM, AES_128_GCM i CHACHA20_POLY1305)

Kao primjer, ovo su moguće šifre koje se koriste ovisno o preferencijama TLS poslužitelja Webex:

  • TLS v1.2 — TLS_ECDHE_RSA_sa_AES_256_GCM_SHA384
  • TLS v1.3 - TLS_AES_256_GCM_SHA384

Cisco osigurava medijske tokove aplikacije Webex (audio, video i dijeljenje zaslona) pomoću protokola Secure Real-Time Transport Protocol (SRTP). Webex aplikacija koristi šifru AEAD_AES_256_GCM za šifriranje medija.

Detaljne informacije o sigurnosti aplikacije Webex potražite u tehničkom dokumentu o sigurnosti aplikacija Webex.

Sigurnosne značajke u prostorima aplikacije Webex

Dodatnu sigurnost možete dodati korištenjem moderatora za timove i razmake. Ako je timski rad osjetljiv, možete moderirati prostor. Moderatori mogu kontrolirati tko ima pristup prostoru i brisati datoteke i poruke.

Također, ako bilo koji razmaci uključuju osobe izvan vaše tvrtke, vidjet ćete istaknuta neka područja u tim prostorima, poput granice, pozadine, ikone u području poruke i njihovih adresa e-pošte.

external space participants

Privatnost datoteka i poruka

Webex App koristi napredne kriptografske algoritme za zaštitu sadržaja koji dijelite i šaljete. Jedine osobe koje mogu pregledavati datoteke i poruke u prostoru aplikacije Webex su oni koji su pozvani u taj prostor ili ovlašteni pojedinci.

Standardi sigurnosti lozinke

IT timovi mogu dodati značajke koje koriste postojeća sigurnosna pravila poput jednokratne prijave (SSO) ili sinkronizacije Webex aplikacije s direktorijima zaposlenika. Webex aplikacija automatski prepoznaje kada je netko napustio tvrtku, tako da bivši zaposlenici neće moći pristupiti podacima tvrtke pomoću Webex aplikacije.

Vaša tvrtka također može konfigurirati Webex aplikaciju tako da zahtijeva lozinke i provjeru autentičnosti koji odgovaraju vašim korporativnim sigurnosnim standardima. Webex aplikacija podržava pružatelje identiteta koji koriste protokole Security Assertion Markup Language (SAML) 2.0 i Open Authorization (OAuth) 2.0 protokole.

Je li taj članak bio koristan?
Je li taj članak bio koristan?