A Webex végpontok közötti titkosítás és a Zero-Trust végpontok közötti titkosítás összehasonlítása
A Webex Suite kétféle végpontok közötti titkosítást kínál (E2EE):
Webex végpontok közötti titkosítás — A standard értekezleteken és a Webex-üzenetküldésben megosztott, felhasználók által generált tartalmak alapértelmezett biztonsága.
Zero-Trust végpontok közötti titkosítás — A média és a felhasználók által generált tartalmak fokozott biztonsága a Webex végpontok között titkosított értekezleteiben.Ez a cikk elsősorban a Zero-Trust végpontok közötti titkosításra összpontosít.
A végpontok közötti titkosítás mindkét típusa további titkosítási réteget biztosít, amely megvédi az adatokat a lehallgatási támadásoktól, de az általuk kínált titoktartási szintekben különböznek.
Webex végpontok közötti titkosítás
A Webex végpontok közötti titkosítás a Webex Key Management System* (KMS) segítségével hozza létre és kezelje a titkosítási kulcsokat.Ezeket a Webex KMS-kulcsokat a Webex alkalmazások és Cisco videoeszközök által létrehozott csevegőüzenetek, fájlok, jegyzettáblák és megjegyzések titkosítására használják.Az eredetileg a Webex Messaging alkalmazással használt Webex End-to-End Encryption funkciót a felhasználók által generált tartalmak titkosítására is használják a standard Webex Meetings-platformon a Webex Suite értekezletplatformon.Webex végpontok közötti titkosítással:
Az adatok átvitel közben és nyugalmi állapotban vannak titkosítva.
A Webex alkalmazások és a Cisco-eszközök titkosítják az összes felhasználó által létrehozott tartalmat, például az üzeneteket, fájlokat, megjegyzéseket és jegyzettáblákat, mielőtt azokat titkosított TLS-en keresztül továbbítanák.
Ezt a titkosított tartalmat a rendszer a Webex felhő titkosított tartalomkiszolgálóin tárolja.
Ez a további biztonsági réteg megvédi a tranzit felhasználói adatokat a TLS-lehallgatási támadásoktól, és a Webex-felhőben tárolt lehetséges rossz szereplőktől származó felhasználói adatokat tárol.
Alapértelmezés szerint a felhőalapú KMS titkosítási kulcsokat hoz létre és oszt szét.A Webex Hybrid Data Security (HDS) szolgáltatással is kezelheti a kulcskezelő rendszer saját, helyszíni verzióját. For more detail, see Deployment guide for Webex Hybrid Data Security.
A Webex felhő hozzáférhet a KMS titkosítási kulcsokhoz és használhatja azokat, de csak az alapvető szolgáltatásokhoz szükséges adatok dekódolásához, például:
- Üzenetindexelés keresési funkciókhoz
- Adatvesztés-megelőzés
- Fájl átkódolása
- Elektronikus adatfeltárás
- Adatarchívum
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Zero-Trust végpontok közötti titkosítás
A Webex Zero-Trust végpontok közötti titkosítást használ, hogy magasabb szintű biztonságot és titoktartást biztosítson a média és a felhasználók által létrehozott tartalmak (csevegések, fájlok, jegyzettáblák és megjegyzések) számára a Webex végpontok közötti titkosítással zajló értekezleteken.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
Az értekezlettitkosítási kulcs csak az értekezlet résztvevői számára érhető el.A Webex szolgáltatás nem tud hozzáférni az értekezletkulcshoz – ezért „Zero-Trust”.
Zero-Trust biztonsági hatóköre a Webex Meetings esetén
A Zero-Trust végpontok közötti titkosítással rendelkező Webex-értekezletek a következőket támogatják:
Szabványalapú protokollok (MLS, SFrame) hivatalosan ellenőrzött kriptográfiával.
- Webex asztali alkalmazások Windows, MacOS és Linux rendszerhez.
- Webex mobilalkalmazások iOS-re és Androidra.
Cisco videoeszközök (Room sorozat, Desk sorozat és Webex Board).
Végpontok közötti titkosítás (E2EE) a személyes irodában zajló értekezleteken.
Végpontok közötti titkosítás (E2EE) az ütemezett értekezletekhez.
Egy biztonsági ikon, amely lehetővé teszi az értekezlet összes résztvevője számára, hogy egy pillantással tudja, hogy az értekezlete biztonságos, és hogy mikor engedélyezve van az értekezlethez a végpontok közötti titkosítás.
Verbal verification of meeting attendees using a new Security Verification Code.
Legfeljebb 1000 résztvevő.
Helyi felvétel.
Értekezleten belüli csevegés, fájlátvitel, jegyzettábla és megjegyzések hozzáfűzése.
Asztal távvezérlése.
A Webex alkalmazásban csak a számítógépe hangjával csatlakozhat az értekezlethez (nem támogatott a PSTN-alapú „Hívjon fel” funkció).
A Zero-Trust biztonság nem támogatja a következőket az értekezleteken:
Régebbi Webex-eszközök, például SX, DX és MX sorozat.
Webböngésző alapú Webex alkalmazás (web.webex.com).
Az értekezlet csevegése, fájlok, jegyzettáblák és megjegyzések mentése.
Foglalkozásadatok, leiratok és értekezletjegyzetek mentése a felhőbe.
A Cisco felhőszolgáltatások által biztosított funkciók, amelyek dekódolt médiához való hozzáférést igényelnek, beleértve a következőket:
Hálózatalapú felvétel (NBR)
Média átkódolása
Értekezlet közbeni Webex MI-asszisztens
Automatizált hangfeliratozás
Leirat stb.
Nyilvános kapcsolt telefonhálózatba (PSTN) irányuló és onnan indított hívások
SIP-eszközökre irányuló és onnan indított hívások
Végpontok közötti titkosítás a Webex-hívásokhoz
A Webex iparágvezető biztonságot nyújt a(z) 1:1 kommunikációhoz, biztosítva, hogy csak a résztvevők tudják visszafejteni a médiatartalmat.A Zero Trust megközelítéssel a Webex biztosítja, hogy a kommunikáció privát maradjon, és még a szolgáltató számára is elérhetetlen.
Támogatott 1:1 hívástípusok
A(z) E2EE a Control Hubon keresztül minden felhasználó számára két elsődleges hívástípus esetén engedélyezhető:
Webex Calling:1:1 hívások a Webex alkalmazáson keresztül, a Webex Calling szolgáltatást használva (SIP-alapú).
Hívás a Webexen keresztül:1:1 hívások a Webex alkalmazás és a Webex RoomOS-eszközök között (HTTP-alapú).
Dinamikus biztonság a „Webexen keresztüli hívás” esetén
A „Hívás a Webexen keresztül” funkció lehetővé teszi a felhasználók számára, hogy zökkenőmentesen hozzáadjanak résztvevőket egy 1:1 híváshoz anélkül, hogy egy formális megbeszélésre kellene eszkalálniuk.Mivel a résztvevők dinamikusan csatlakozhatnak és kiléphetnek, a hívás biztonsági állapota valós időben frissül:
Opportunista E2EE:A hívások automatikusan használják a(z) E2EE eszközt, amikor az összes eszköz támogatja.Ha egy résztvevő olyan eszközről csatlakozik, amely csak az SRTP-t támogatja, a hívás dinamikusan igazodik a kapcsolat fenntartása érdekében.
Valós idejű biztonsági indikátorok:A Webex alkalmazás átlátható értesítéseket biztosít a biztonsági állapot változásakor.
Zéró megbízhatósági biztonság:Aktív, amikor minden résztvevő támogatja a következőt: E2EE.
Erős biztonság:Aktív, ha egy vagy több résztvevő csak SRTP végpontokat használ.
Átfogó média- és együttműködés-védelem
Média és üzenetküldés:A hang-, videó- és képernyőmegosztást Zero Trust védi E2EE.A hívás során létrehozott csevegés vagy jegyzettábla megmarad a(z) 1:1 üzenetküldési térben a Webexszel E2EE.
Fejlett architektúra:A Webex biztonságos TLS-jelzésátvitelt használ, és az értekezleteknél az MLS (Messaging Layer Security) felé tart.Ezek a technológiák biztosítják a Post-Quantum Cryptography (PQC) alapvető alapját, így a kommunikáció biztonságos marad a jövőbeli kriptográfiai kihívásokkal szemben.
Végpontok közötti titkosítás a Webex Calling esetén
A Webex Calling jelenleg a biztonságos valós idejű átviteli protokoll (SRTP) használatával titkosítja a hívásokat a médiához.A Webex Calling bevezetésével E2EEa Webex platform kiterjeszti robusztus, végpontok közötti titkosítási képességeit, biztosítva, hogy csak a kommunikáció résztvevői tudják visszafejteni a tartalmat, még a szolgáltató sem.Ez a fejlesztés különösen fontos a magas biztonsági igényű piacok esetében.A Webex Calling E2EE opportunisztikusan működik.Ez a következőket jelenti:
Opportunista aktivitás – A hívások SRTP-médiával kezdődnek, és automatikusan frissülnek a(z) E2EE eszközre, amikor az ügyfelek támogatják, és semmilyen feltétel nem akadályozza a(z) E2EE használatát.
Dinamikus downgrade – Ha hívás közben megváltoznak a feltételek (például egy olyan funkció aktiválása történik, amelyhez a Webex-szolgáltatás médiafeldolgozást igényel), a hívás ideiglenesen downgrade-elhet az SRTP-re.
Felhasználói értesítés – A Webex alkalmazás értesíti a felhasználókat az SRTP és az E2EE állapotok közötti átmenetekről, biztosítva az átláthatóságot.
Amikor egy Webex Calling hívást Webex Meeting-re eszkalálnak, az eredeti E2EE Calling munkamenet leáll, és a hívás a Webex Meeting környezetbe kerül.Ez azt jelenti, hogy az opportunista hívás E2EE már nem aktív, és a hívás összes résztvevője újra csatlakozik a Megbeszéléshez.A(z) E2EE elérhetősége a megbeszélésen az ügyfél által konfigurált alapértelmezett megbeszéléstípustól függ.
Ha egy Webex Calling hívás konferenciahívást vezet be, például háromirányú vagy n irányú hívást, akkor az opportunista E2EE sem tartható fenn.
A hívás szervezeten kívüli résztvevőket tartalmaz.
Legalább egy résztvevő nem használ olyan Webex alkalmazást, amely támogatja a következőt: E2EE.
A Webex Calling szolgáltatás médiafunkciót, például ad-hoc konferenciát vagy hívásrögzítést vezet be.
A Webex Calling nem engedélyezi a(z) E2EE szolgáltatást bizonyos hívástípusok, például az egyszemélyes PSTN-hívások (beleértve a szervezetek közötti hívásokat) és az egyszemélyes helyszíni trönk (hibrid) hívások esetében.
Ha egy Webex-szolgáltatásnak fel kell dolgoznia a médiát, akkor az letiltja a E2EE.Ez az olyan funkciókra vonatkozik, mint az automatikus felügyelő, a hívásvárakoztatási sor (bár a rendszer engedélyezheti a(z) E2EE funkciót, miután egy ügynök csatlakozik) és a Hangportál (például hangposta letétbe helyezése vagy lekérése).A rendszer nem támogatja a E2EE korai választ igénylő médiatartalmat sem.Ha az adatvédelmi beállítások vagy házirendek blokkolják vagy elrejtik a távoli fél identitását, például a kapcsolt vonal identitásának adatvédelme esetén, vagy amikor egy asszisztens egy vezetőnek válaszol, a Webex nem engedélyezi a következőt: E2EE.
E2EE csak elsődleges vonalakon működik, megosztott vagy virtuális vonalakon nem.
Végpontok közötti titkosítás engedélyezése a Webex-hívások esetén
E2EE alapértelmezés szerint le van tiltva a Webex-hívások esetén.Engedélyezze a(z) E2EE beállítást a Webex Calls számára, hogy megvédje a felhasználói kommunikációt a szervezeten belül.
- Sign in to Control Hub.
- Lépjen a menüpontra, és váltson a Webex alkalmazás fülre.
- A Biztonság szakaszban kapcsolja be a Végpontok közötti titkosítás engedélyezése hívásindításkor , majd kattintson a Mentés gombra.
Ez a rész a teljes funkcionalitású értekezletekkel rendelkező ügyfeleknek szól.
Ha Webex Board tábláról, E2EE Room vagy Desk eszközről szeretne csatlakozni egy értekezlethez, koppintson a Csatlakozás a Webexhez lehetőségre, és adja meg a Webex Meetings meghívójában található értekezletszámot.Ezután koppintson a Csatlakozás lehetőségre a megbeszéléshez való csatlakozáshoz.
A fejlécben található pajzs ikonra kattintva ellenőrizheti az értekezlet végpontok közötti titkosítását.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Az értekezlet végpontok között titkosított.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – A Webex asztali alkalmazás és a Webex szerver közötti kapcsolat biztonságos, de az értekezlet végpontok között nincs titkosítva.
A rendszer biztonsági kódot biztosít, amellyel a résztvevők ellenőrizhetik a kapcsolatuk biztonságát.
Koppintson a(z) <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> ikonra az értekezlet biztonsági kódjának és egyéb biztonsági információinak megtekintéséhez.A biztonsági kód minden alkalommal megváltozik, amikor egy résztvevő belép az értekezletbe.
Az értekezlet összes résztvevőjének ugyanazt a biztonsági kódot kell látnia.Ha egy személy más biztonsági kódot lát, a kapcsolata nem biztonságos.
A résztvevők listájában az egyes résztvevők hitelesítési állapotára vonatkozó információk láthatók: hitelesített vagy nem hitelesített.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – A résztvevő személyazonosságát külsőleg ellenőrizte egy Webex partner tanúsítványkiadó (CA).Ehhez külső tanúsítvány konfigurálása szükséges a személyes eszközön.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – A résztvevő személyazonosságát belsőleg ellenőrizte a Webex CA.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – A résztvevő személyazonossága nincs ellenőrizve.
Részletesebb információ a tanúsítványszolgáltatóról úgy érhető el, hogy rákoppint egy résztvevő nevére, és kiválasztja a Tanúsítvány megjelenítése lehetőséget.
A Webex Calling felhasználói élménye
A Webex Calling E2EE felhasználói élménye összhangban van a E2EE megbeszéléshez implementált felhasználói élménygel, és azokra épít.Amikor egy Webex Calling hívás végpontok között titkosított, a Webex alkalmazás (asztali és mobil) tiszta vizuális jelzéseket jelenít meg.A felhasználók továbbá külön vizuális és hangriasztásokat kapnak az SRTP és a E2EE közötti hívás közbeni átmenetről.