Végponttól végpontig terjedő titkosítás a Webex Meetings és a Webex Calling szolgáltatáshoz

list-menuVisszajelzés?
A Webex zéró bizalmi biztonsága végpontok közötti titkosítást és erős személyazonosság-ellenőrzést biztosít az ütemezett és személyes szobai értekezleteken. Ez a Webex Suite értekezleti platformon, a Webex Callingon és a Webex for Governmenten is támogatott.

Hasonlítsa össze a Webex végponttól végpontig terjedő titkosítását és a zéró megbízhatóságú végponttól végpontig terjedő titkosítást

A Webex Suite kétféle végponttól végpontig terjedő titkosítást (E2EE) kínál:

  • Webex végpontok közötti titkosítás – Alapértelmezett biztonság a felhasználók által generált tartalmakhoz, amelyeket standard megbeszéléseken és Webex Messagingben osztanak meg.

  • Zéró megbízhatóságú, végponttól végpontig terjedő titkosítás – Fokozott biztonság a média és a felhasználók által generált tartalmak számára a Webex végponttól végpontig titkosított értekezletein. Ez a cikk főként a zéró megbízhatóságú, végponttól végpontig terjedő titkosításra összpontosít.

Mindkét típusú végponttól végpontig terjedő titkosítás egy extra titkosítási réteget biztosít, amely megvédi az adatokat a lehallgatási támadásoktól, de a titoktartási szintjükben különböznek.

Webex végponttól végpontig terjedő titkosítás

A Webex End-to-End Encryption a Webex Key Management System* (KMS) rendszert használja a titkosítási kulcsok generálásához és kezeléséhez. Ezek a Webex KMS-kulcsok a Webex-alkalmazások és a Cisco-videoeszközök által létrehozott csevegési üzenetek, fájlok, táblák és jegyzetek titkosítására szolgálnak. Az eredetileg a Webex Messaginggel használt Webex End-to-End Encryption mostantól a felhasználók által generált tartalmak titkosítására is használatos a Webex Suite értekezletplatformon található szabványos Webex Meetings-ben. Webex végponttól végpontig terjedő titkosítással:

  • Az adatok titkosítva vannak az átvitel során és az inaktív állapotban.

  • A Webex alkalmazások és a Cisco eszközök titkosítják az összes felhasználó által generált tartalmat, például az üzeneteket, fájlokat, jegyzeteket és táblákat, mielőtt titkosított TLS-en keresztül továbbítanák azokat.

  • Ez a titkosított tartalom titkosított tartalomszervereken tárolódik a Webex felhőben.

Ez a további biztonsági réteg megvédi az átvitel alatt álló felhasználói adatokat a TLS-lehallgatási támadásoktól, és tárolja a felhasználói adatokat a Webex felhő potenciális rossz szereplőitől.

Alapértelmezés szerint a felhőalapú KMS rendszerünk titkosítási kulcsokat generál és oszt szét. A Webex Hybrid Data Security (HDS) segítségével lehetősége van a kulcskezelő rendszer saját, helyszíni verziójának kezelésére is. További részletekért lásd a Webex Hybrid Data Security telepítési útmutatóját.

A Webex felhő hozzáférhet a KMS titkosítási kulcsokhoz és használhatja azokat, de csak az adatok visszafejtéséhez, az alapvető szolgáltatásokhoz, például:

  • Üzenetindexelés a keresési függvényekhez
  • Az adatvesztés megelőzése
  • Fájlátkódolás
  • Elektronikus adatfeltárás
  • Adatarchiválás

A Webex KMS-alapú végpontok közötti titkosítással kapcsolatos további információkért lásd a Webex Messaging Security Technical Paperdokumentumot.

Zéró bizalomú, végponttól végpontig terjedő titkosítás

A Webex zéró megbízhatóságú, végponttól végpontig terjedő titkosítást használ, hogy magasabb szintű biztonságot és bizalmasságot biztosítson a média és a felhasználók által generált tartalmak (csevegések, fájlok, táblák és jegyzetek) számára a Webex végponttól végpontig titkosított megbeszéléseken.

A zéró megbízhatóságú végpontok közötti titkosítás a Messaging Layer Security (MLS) protokollt használja az információcseréhez, hogy a Webex Meeting résztvevői közös értekezletitkosítási kulcsot hozhatnak létre.

Az értekezlet titkosítási kulcsa csak az értekezlet résztvevői számára érhető el. A Webex szolgáltatás nem fér hozzá az értekezletkulcshoz – ezért a "Zero-Trust".

A zéró felügyelet biztonságának hatóköre a Webex-értekezletekhez

A zéró bizalommal, végponttól végpontig titkosított Webex-értekezletek a következőket támogatják:

  • Szabványokon alapuló protokollok (MLS, SFrame) formálisan ellenőrzött titkosítással.

  • Webex asztali alkalmazások Windows, macOS és Linux rendszerekhez.
  • Webex mobilalkalmazások iOS-re és Androidra.
  • Cisco videoeszközök (Room sorozat, Desk sorozat és Webex kártya).

  • Végponttól végpontig terjedő titkosítás (E2EE) a személyes irodai megbeszéléseken.

  • Végponttól végpontig terjedő titkosítás (E2EE) az ütemezett megbeszélésekhez.

  • Egy biztonsági ikon, amely egy pillantással tájékoztatja a megbeszélés összes résztvevőjét arról, hogy a megbeszélés biztonságos, és hogy mikor van engedélyezve a végpontok közötti titkosítás a megbeszéléshez.

  • A megbeszélés résztvevőinek szóbeli ellenőrzése egy új biztonsági ellenőrző kódhasználatával.

  • Akár 1000 résztvevő.

  • Helyi felvétel.

  • Értekezleten belüli csevegés, fájlátvitel, whiteboard és jegyzetelés.

  • Távoli asztalvezérlés.

  • Videó- és hangvízjelezés.

  • A Webex alkalmazásban csak a számítógép hangjával csatlakozhat a megbeszéléshez (PSTN-alapú hívás). me/Call nem támogatott).

A teljes felügyelet biztonsága nem támogatja a következőket az értekezleteken:

  • Régebbi Webex eszközök, például az SX, DX és MX sorozat.

  • Böngészőalapú Webex alkalmazás (web.webex.com).

  • Értekezleti csevegések, fájlok, rajztáblák és jegyzetek mentése.

  • Munkamenet-adatok, átiratok és megbeszélésjegyzetek mentése a felhőbe.

  • A Cisco felhőszolgáltatásai által biztosított funkciók, amelyek hozzáférést igényelnek a visszafejtett adathordozókhoz, beleértve a következőket:

    • Hálózatalapú felvétel (NBR)

    • Átkódoló közegek

    • Webex mesterséges intelligencia asszisztens értekezleten belül

      • Automatikus feliratozás

      • Átírás stb.

    • Hívások a nyilvános kapcsolt telefonhálózatba (PSTN) és onnan

    • SIP-eszközökre irányuló és onnan érkező hívások

Hasonlítsa össze a standard ütemezett Webex Meetings és a zéró megbízhatóságú, végponttól végpontig titkosított Webex Meetings funkciókat.

Végponttól végpontig terjedő titkosítás Webex-hívásokhoz

A Webex Calling jelenleg a médiatartalmak titkosítását Secure Real-time Transport Protocol (SRTP) használatával végzi. A Webex Calling E2EE bevezetésével a Webex platform kibővíti robusztus, végponttól végpontig terjedő titkosítási képességeit, biztosítva, hogy csak a kommunikációban részt vevő résztvevők tudják visszafejteni a tartalmat, még a szolgáltató sem. Ez a fejlesztés különösen fontos a magas biztonsági igényekkel rendelkező piacokon. A Webex Calling E2EE opportunista módon működik. Ez azt jelenti:

  • Opportunista elköteleződés— A hívások SRTP adathordozóval kezdődnek, és automatikusan E2EE-re frissülnek, ha az ügyfelek támogatják, és semmilyen feltétel nem akadályozza az E2EE-t.

  • Dinamikus visszaminősítés— Ha a feltételek megváltoznak egy hívás során (például egy olyan funkciót hívnak meg, amely médiafeldolgozást igényel a Webex szolgáltatás részéről), a hívás ideiglenesen visszaminősíthető SRTP-re.

  • Felhasználói értesítés— A Webex alkalmazás értesíti a felhasználókat az SRTP és az E2EE állapotok közötti átmenetekről, biztosítva az átláthatóságot.

Amikor egy Webex Calling hívást Webex Meetinggé eszkalálnak, az eredeti E2EE Calling munkamenet megszakad, és a hívás átvált a Webex Meeting környezetbe. Ez azt jelenti, hogy az alkalmi hívás E2EE funkciója már nem érvényes, és a hívás összes résztvevője újracsatlakozik a megbeszéléshez. Az E2EE elérhetősége a megbeszélésen az ügyfél által konfigurált alapértelmezett megbeszéléstípustól függ.

Ha egy Webex Calling hívás konferencia-keverőt vezet be, például egy háromutas vagy n-utas hívást, akkor az alkalmi E2EE sem tartható fenn.

  • A hívás a szervezeten kívüli résztvevőket is magában foglal.

  • Legalább egy résztvevő nem használ E2EE-t támogató Webex alkalmazást.

  • A Webex Calling szolgáltatás médiafunkciókat is kínál, például eseti konferenciahívásokat vagy hívásrögzítést.

A Webex Calling bizonyos hívástípusokhoz, például az egyéni PSTN-hívásokhoz (beleértve a szervezetek közötti hívásokat is) és az egyéni helyszíni trunk (hibrid) hívásokhoz nem teszi lehetővé az E2EE-t.

Amikor egy Webex szolgáltatásnak médiafeldolgozásra van szüksége, letiltja az E2EE-t. Ez olyan funkciókra vonatkozik, mint az Automatikus kezelő, a Hívássor (bár a rendszer engedélyezheti az E2EE-t, miután egy ügynök csatlakozott), és a Hangportál (például hangposta beküldése vagy lekérése). A rendszer nem támogatja az E2EE-t a válasz előtti korai média esetében. Ha az adatvédelmi beállítások vagy szabályzatok blokkolják vagy elrejtik a távoli fél személyazonosságát, például a Connected Line Identity Privacy esetében, vagy ha egy asszisztens egy vezető nevében válaszol, a Webex nem engedélyezi az E2EE-t.

Az E2EE csak elsődleges vonalakon működik, megosztott vagy virtuális vonalakon nem.

Végpontok közötti titkosítás engedélyezése a Webex Callinghoz

Az E2EE a Webex Callinghoz alapértelmezés szerint le van tiltva. Engedélyezze az E2EE-t a Webex Callinghoz a felhasználói kommunikáció védelme érdekében a szervezeten belül.

  1. Jelentkezzen be a Control Hubba.
  2. Lépjen a Szolgáltatások oldalra > Hívás > Beállítások és váltson a Webex alkalmazás fülre.
  3. A Biztonság részben kapcsolja be a Végpontok közötti titkosítás engedélyezése hívások kezdeményezésekor lehetőséget, majd kattintson a Mentésgombra.
Engedélyezze az E2EE-t a Webex Callinghoz a felhasználói kommunikáció védelme érdekében a szervezeten belül

Ez a szakasz a teljes funkcionalitású értekezletekkel rendelkező ügyfelek számára készült.

Ha Webex Board, Room vagy Desk eszközéről szeretne csatlakozni egy E2EE-értekezlethez, koppintson a Csatlakozás Webexhez elemre , és adja meg a Webex-értekezletek meghívójában felsorolt értekezletszámot. Ezután koppintson a Csatlakozás elemre az értekezlethez való csatlakozáshoz.

Az értekezleten ellenőrizheti, hogy az értekezlet végpontok között titkosítva van-e, ha megnézi a fejlécben lévő pajzs ikont.

  • Ikon, amely azt jelzi, hogy a megbeszélés végponttól végpontig titkosítva van. - Az értekezlet végpontok közötti titkosítással van ellátva.

  • Ikon, amely azt jelzi, hogy a kapcsolat biztonságos, de a megbeszélés nincs végpontok közötti titkosítással ellátva. - A Webex asztali alkalmazás és a Webex szerver közötti kapcsolat biztonságos, de az értekezlet nem végpontok között titkosított.

A rendszer biztonsági kódot biztosít, amely lehetővé teszi a résztvevők számára annak ellenőrzését, hogy kapcsolatuk biztonságos-e.

Ikon, amely azt jelzi, hogy a megbeszélés végponttól végpontig titkosítva van. Az ikonra koppintva megtekintheti az értekezlet biztonsági kódját és egyéb biztonsági információit. A biztonsági kód minden alkalommal megváltozik, amikor egy résztvevő belép az értekezletbe.

Az értekezlet minden résztvevőjének ugyanazt a biztonsági kódot kell látnia. Ha egy személy egy másik biztonsági kódot lát, a kapcsolata nem biztonságos.

Biztonsági kód a végponttól végpontig titkosított, személyazonosság-ellenőrzéssel zajló megbeszélésekhez.

A résztvevők listájában információkat láthat az egyes résztvevők hitelesítési állapotáról: ellenőrzött vagy ellenőrizetlen.

A végpontok között titkosított megbeszéléseken résztvevők listája, akik ellenőrzött vagy ellenőrizetlen állapotot mutatnak.
  • - A résztvevő személyazonosságát külsőleg ellenőrizte egy Webex Partner Certificate Authority (CA). Ehhez konfigurálnia kell egy külső tanúsítványt a személyes eszközén.

  • - A résztvevő személyazonosságát a Webex CA belsőleg ellenőrizte.

  • – A résztvevő személyazonossága ellenőrizetlen.

A tanúsítványszolgáltatóval kapcsolatos részletesebb információk a résztvevő nevére koppintva és a Tanúsítványmegjelenítése lehetőséget választva érhetők el.

A végpontok között titkosított megbeszéléseken résztvevők listája, akik ellenőrzött vagy ellenőrizetlen állapotot mutatnak.

Felhasználói élmény a Webex Callinghoz

A Webex Calling E2EE felhasználói élménye összhangban van a Meetinghez megvalósított E2EE felhasználói élménnyel, és arra épül. Amikor egy Webex Calling hívás végponttól végpontig titkosított, a Webex alkalmazás (asztali és mobil) egyértelmű vizuális jelzőket jelenít meg. A felhasználók hívás közben különálló vizuális és hangjelzéseket is kapnak az SRTP és az E2EE közötti átmenetekről.

E2EE hívás közben

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?