Végpontok közötti titkosítás a Webex Meetings és a Webex Calling esetében
list-menuVisszajelzés?
A Webex zéró bizalmi biztonsága végpontok közötti titkosítást és erős személyazonosság-ellenőrzést biztosít az ütemezett és személyes irodai értekezletein. Ezt a Webex Suite értekezletplatformon, valamint a Webex Calling és a Webex for Government alkalmazásban támogatják.

A Webex végpontok közötti titkosítás és a Zero-Trust végpontok közötti titkosítás összehasonlítása

A Webex Suite kétféle végpontok közötti titkosítást kínál (E2EE):

  • Webex végpontok közötti titkosítás — A standard értekezleteken és a Webex-üzenetküldésben megosztott, felhasználók által generált tartalmak alapértelmezett biztonsága.

  • Zero-Trust végpontok közötti titkosítás — A média és a felhasználók által generált tartalmak fokozott biztonsága a Webex végpontok között titkosított értekezleteiben.Ez a cikk elsősorban a Zero-Trust végpontok közötti titkosításra összpontosít.

A végpontok közötti titkosítás mindkét típusa további titkosítási réteget biztosít, amely megvédi az adatokat a lehallgatási támadásoktól, de az általuk kínált titoktartási szintekben különböznek.

Webex végpontok közötti titkosítás

A Webex végpontok közötti titkosítás a Webex Key Management System* (KMS) segítségével hozza létre és kezelje a titkosítási kulcsokat.Ezeket a Webex KMS-kulcsokat a Webex alkalmazások és Cisco videoeszközök által létrehozott csevegőüzenetek, fájlok, jegyzettáblák és megjegyzések titkosítására használják.Az eredetileg a Webex Messaging alkalmazással használt Webex End-to-End Encryption funkciót a felhasználók által generált tartalmak titkosítására is használják a standard Webex Meetings-platformon a Webex Suite értekezletplatformon.Webex végpontok közötti titkosítással:

  • Az adatok átvitel közben és nyugalmi állapotban vannak titkosítva.

  • A Webex alkalmazások és a Cisco-eszközök titkosítják az összes felhasználó által létrehozott tartalmat, például az üzeneteket, fájlokat, megjegyzéseket és jegyzettáblákat, mielőtt azokat titkosított TLS-en keresztül továbbítanák.

  • Ezt a titkosított tartalmat a rendszer a Webex felhő titkosított tartalomkiszolgálóin tárolja.

Ez a további biztonsági réteg megvédi a tranzit felhasználói adatokat a TLS-lehallgatási támadásoktól, és a Webex-felhőben tárolt lehetséges rossz szereplőktől származó felhasználói adatokat tárol.

Alapértelmezés szerint a felhőalapú KMS titkosítási kulcsokat hoz létre és oszt szét.A Webex Hybrid Data Security (HDS) szolgáltatással is kezelheti a kulcskezelő rendszer saját, helyszíni verzióját. For more detail, see Deployment guide for Webex Hybrid Data Security.

A Webex felhő hozzáférhet a KMS titkosítási kulcsokhoz és használhatja azokat, de csak az alapvető szolgáltatásokhoz szükséges adatok dekódolásához, például:

  • Üzenetindexelés keresési funkciókhoz
  • Adatvesztés-megelőzés
  • Fájl átkódolása
  • Elektronikus adatfeltárás
  • Adatarchívum

For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.

Zero-Trust végpontok közötti titkosítás

A Webex Zero-Trust végpontok közötti titkosítást használ, hogy magasabb szintű biztonságot és titoktartást biztosítson a média és a felhasználók által létrehozott tartalmak (csevegések, fájlok, jegyzettáblák és megjegyzések) számára a Webex végpontok közötti titkosítással zajló értekezleteken.

Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.

Az értekezlettitkosítási kulcs csak az értekezlet résztvevői számára érhető el.A Webex szolgáltatás nem tud hozzáférni az értekezletkulcshoz – ezért „Zero-Trust”.

Zero-Trust biztonsági hatóköre a Webex Meetings esetén

A Zero-Trust végpontok közötti titkosítással rendelkező Webex-értekezletek a következőket támogatják:

  • Szabványalapú protokollok (MLS, SFrame) hivatalosan ellenőrzött kriptográfiával.

  • Webex asztali alkalmazások Windows, MacOS és Linux rendszerhez.
  • Webex mobilalkalmazások iOS-re és Androidra.
  • Cisco videoeszközök (Room sorozat, Desk sorozat és Webex Board).

  • Végpontok közötti titkosítás (E2EE) a személyes irodában zajló értekezleteken.

  • Végpontok közötti titkosítás (E2EE) az ütemezett értekezletekhez.

  • Egy biztonsági ikon, amely lehetővé teszi az értekezlet összes résztvevője számára, hogy egy pillantással tudja, hogy az értekezlete biztonságos, és hogy mikor engedélyezve van az értekezlethez a végpontok közötti titkosítás.

  • Verbal verification of meeting attendees using a new Security Verification Code.

  • Legfeljebb 1000 résztvevő.

  • Helyi felvétel.

  • Értekezleten belüli csevegés, fájlátvitel, jegyzettábla és megjegyzések hozzáfűzése.

  • Asztal távvezérlése.

  • Video and Audio Watermarking.

  • A Webex alkalmazásban csak a számítógépe hangjával csatlakozhat az értekezlethez (nem támogatott a PSTN-alapú „Hívjon fel” funkció).

A Zero-Trust biztonság nem támogatja a következőket az értekezleteken:

  • Régebbi Webex-eszközök, például SX, DX és MX sorozat.

  • Webböngésző alapú Webex alkalmazás (web.webex.com).

  • Az értekezlet csevegése, fájlok, jegyzettáblák és megjegyzések mentése.

  • Foglalkozásadatok, leiratok és értekezletjegyzetek mentése a felhőbe.

  • A Cisco felhőszolgáltatások által biztosított funkciók, amelyek dekódolt médiához való hozzáférést igényelnek, beleértve a következőket:

    • Hálózatalapú felvétel (NBR)

    • Média átkódolása

    • Értekezlet közbeni Webex MI-asszisztens

      • Automatizált hangfeliratozás

      • Leirat stb.

    • Nyilvános kapcsolt telefonhálózatba (PSTN) irányuló és onnan indított hívások

    • SIP-eszközökre irányuló és onnan indított hívások

Végpontok közötti titkosítás a Webex-hívásokhoz

A Webex iparágvezető biztonságot nyújt a(z) 1:1 kommunikációhoz, biztosítva, hogy csak a résztvevők tudják visszafejteni a médiatartalmat.A Zero Trust megközelítéssel a Webex biztosítja, hogy a kommunikáció privát maradjon, és még a szolgáltató számára is elérhetetlen.

Támogatott 1:1 hívástípusok

A(z) E2EE a Control Hubon keresztül minden felhasználó számára két elsődleges hívástípus esetén engedélyezhető:

  • Webex Calling:1:1 hívások a Webex alkalmazáson keresztül, a Webex Calling szolgáltatást használva (SIP-alapú).

  • Hívás a Webexen keresztül:1:1 hívások a Webex alkalmazás és a Webex RoomOS-eszközök között (HTTP-alapú).

Dinamikus biztonság a „Webexen keresztüli hívás” esetén

A „Hívás a Webexen keresztül” funkció lehetővé teszi a felhasználók számára, hogy zökkenőmentesen hozzáadjanak résztvevőket egy 1:1 híváshoz anélkül, hogy egy formális megbeszélésre kellene eszkalálniuk.Mivel a résztvevők dinamikusan csatlakozhatnak és kiléphetnek, a hívás biztonsági állapota valós időben frissül:

  • Opportunista E2EE:A hívások automatikusan használják a(z) E2EE eszközt, amikor az összes eszköz támogatja.Ha egy résztvevő olyan eszközről csatlakozik, amely csak az SRTP-t támogatja, a hívás dinamikusan igazodik a kapcsolat fenntartása érdekében.

  • Valós idejű biztonsági indikátorok:A Webex alkalmazás átlátható értesítéseket biztosít a biztonsági állapot változásakor.

    • Zéró megbízhatósági biztonság:Aktív, amikor minden résztvevő támogatja a következőt: E2EE.

    • Erős biztonság:Aktív, ha egy vagy több résztvevő csak SRTP végpontokat használ.

Átfogó média- és együttműködés-védelem

  • Média és üzenetküldés:A hang-, videó- és képernyőmegosztást Zero Trust védi E2EE.A hívás során létrehozott csevegés vagy jegyzettábla megmarad a(z) 1:1 üzenetküldési térben a Webexszel E2EE.

  • Fejlett architektúra:A Webex biztonságos TLS-jelzésátvitelt használ, és az értekezleteknél az MLS (Messaging Layer Security) felé tart.Ezek a technológiák biztosítják a Post-Quantum Cryptography (PQC) alapvető alapját, így a kommunikáció biztonságos marad a jövőbeli kriptográfiai kihívásokkal szemben.

Végpontok közötti titkosítás a Webex Calling esetén

A Webex Calling jelenleg a biztonságos valós idejű átviteli protokoll (SRTP) használatával titkosítja a hívásokat a médiához.A Webex Calling bevezetésével E2EEa Webex platform kiterjeszti robusztus, végpontok közötti titkosítási képességeit, biztosítva, hogy csak a kommunikáció résztvevői tudják visszafejteni a tartalmat, még a szolgáltató sem.Ez a fejlesztés különösen fontos a magas biztonsági igényű piacok esetében.A Webex Calling E2EE opportunisztikusan működik.Ez a következőket jelenti:

  • Opportunista aktivitás – A hívások SRTP-médiával kezdődnek, és automatikusan frissülnek a(z) E2EE eszközre, amikor az ügyfelek támogatják, és semmilyen feltétel nem akadályozza a(z) E2EE használatát.

  • Dinamikus downgrade – Ha hívás közben megváltoznak a feltételek (például egy olyan funkció aktiválása történik, amelyhez a Webex-szolgáltatás médiafeldolgozást igényel), a hívás ideiglenesen downgrade-elhet az SRTP-re.

  • Felhasználói értesítés – A Webex alkalmazás értesíti a felhasználókat az SRTP és az E2EE állapotok közötti átmenetekről, biztosítva az átláthatóságot.

Amikor egy Webex Calling hívást Webex Meeting-re eszkalálnak, az eredeti E2EE Calling munkamenet leáll, és a hívás a Webex Meeting környezetbe kerül.Ez azt jelenti, hogy az opportunista hívás E2EE már nem aktív, és a hívás összes résztvevője újra csatlakozik a Megbeszéléshez.A(z) E2EE elérhetősége a megbeszélésen az ügyfél által konfigurált alapértelmezett megbeszéléstípustól függ.

Ha egy Webex Calling hívás konferenciahívást vezet be, például háromirányú vagy n irányú hívást, akkor az opportunista E2EE sem tartható fenn.

  • A hívás szervezeten kívüli résztvevőket tartalmaz.

  • Legalább egy résztvevő nem használ olyan Webex alkalmazást, amely támogatja a következőt: E2EE.

  • A Webex Calling szolgáltatás médiafunkciót, például ad-hoc konferenciát vagy hívásrögzítést vezet be.

A Webex Calling nem engedélyezi a(z) E2EE szolgáltatást bizonyos hívástípusok, például az egyszemélyes PSTN-hívások (beleértve a szervezetek közötti hívásokat) és az egyszemélyes helyszíni trönk (hibrid) hívások esetében.

Ha egy Webex-szolgáltatásnak fel kell dolgoznia a médiát, akkor az letiltja a E2EE.Ez az olyan funkciókra vonatkozik, mint az automatikus felügyelő, a hívásvárakoztatási sor (bár a rendszer engedélyezheti a(z) E2EE funkciót, miután egy ügynök csatlakozik) és a Hangportál (például hangposta letétbe helyezése vagy lekérése).A rendszer nem támogatja a E2EE korai választ igénylő médiatartalmat sem.Ha az adatvédelmi beállítások vagy házirendek blokkolják vagy elrejtik a távoli fél identitását, például a kapcsolt vonal identitásának adatvédelme esetén, vagy amikor egy asszisztens egy vezetőnek válaszol, a Webex nem engedélyezi a következőt: E2EE.

E2EE csak elsődleges vonalakon működik, megosztott vagy virtuális vonalakon nem.

Végpontok közötti titkosítás engedélyezése a Webex-hívások esetén

E2EE alapértelmezés szerint le van tiltva a Webex-hívások esetén.Engedélyezze a(z) E2EE beállítást a Webex Calls számára, hogy megvédje a felhasználói kommunikációt a szervezeten belül.

  1. Sign in to Control Hub.
  2. Lépjen a Szolgáltatások > Hívás > Beállítások menüpontra, és váltson a Webex alkalmazás fülre.
  3. A Biztonság szakaszban kapcsolja be a Végpontok közötti titkosítás engedélyezése hívásindításkor , majd kattintson a Mentés gombra.
Enable E2EE for Webex Calling to protect user communications across the organization

Ez a rész a teljes funkcionalitású értekezletekkel rendelkező ügyfeleknek szól.

Ha Webex Board tábláról, E2EE Room vagy Desk eszközről szeretne csatlakozni egy értekezlethez, koppintson a Csatlakozás a Webexhez lehetőségre, és adja meg a Webex Meetings meghívójában található értekezletszámot.Ezután koppintson a Csatlakozás lehetőségre a megbeszéléshez való csatlakozáshoz.

A fejlécben található pajzs ikonra kattintva ellenőrizheti az értekezlet végpontok közötti titkosítását.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Az értekezlet végpontok között titkosított.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – A Webex asztali alkalmazás és a Webex szerver közötti kapcsolat biztonságos, de az értekezlet végpontok között nincs titkosítva.

A rendszer biztonsági kódot biztosít, amellyel a résztvevők ellenőrizhetik a kapcsolatuk biztonságát.

Koppintson a(z) <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> ikonra az értekezlet biztonsági kódjának és egyéb biztonsági információinak megtekintéséhez.A biztonsági kód minden alkalommal megváltozik, amikor egy résztvevő belép az értekezletbe.

Az értekezlet összes résztvevőjének ugyanazt a biztonsági kódot kell látnia.Ha egy személy más biztonsági kódot lát, a kapcsolata nem biztonságos.

Security code for end-to-end encrypted meetings with identity verification.

A résztvevők listájában az egyes résztvevők hitelesítési állapotára vonatkozó információk láthatók: hitelesített vagy nem hitelesített.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.
  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – A résztvevő személyazonosságát külsőleg ellenőrizte egy Webex partner tanúsítványkiadó (CA).Ehhez külső tanúsítvány konfigurálása szükséges a személyes eszközön.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – A résztvevő személyazonosságát belsőleg ellenőrizte a Webex CA.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – A résztvevő személyazonossága nincs ellenőrizve.

Részletesebb információ a tanúsítványszolgáltatóról úgy érhető el, hogy rákoppint egy résztvevő nevére, és kiválasztja a Tanúsítvány megjelenítése lehetőséget.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.

A Webex Calling felhasználói élménye

A Webex Calling E2EE felhasználói élménye összhangban van a E2EE megbeszéléshez implementált felhasználói élménygel, és azokra épít.Amikor egy Webex Calling hívás végpontok között titkosított, a Webex alkalmazás (asztali és mobil) tiszta vizuális jelzéseket jelenít meg.A felhasználók továbbá külön vizuális és hangriasztásokat kapnak az SRTP és a E2EE közötti hívás közbeni átmenetről.

E2EE during a call

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?