Végponttól végpontig terjedő titkosítás a Webex Meetings és a Webex Calling szolgáltatáshoz
Hasonlítsa össze a Webex végponttól végpontig terjedő titkosítását és a zéró megbízhatóságú végponttól végpontig terjedő titkosítást
A Webex Suite kétféle végponttól végpontig terjedő titkosítást (E2EE) kínál:
-
Webex végpontok közötti titkosítás – Alapértelmezett biztonság a felhasználók által generált tartalmakhoz, amelyeket standard megbeszéléseken és Webex Messagingben osztanak meg.
-
Zéró megbízhatóságú, végponttól végpontig terjedő titkosítás – Fokozott biztonság a média és a felhasználók által generált tartalmak számára a Webex végponttól végpontig titkosított értekezletein. Ez a cikk főként a zéró megbízhatóságú, végponttól végpontig terjedő titkosításra összpontosít.
Mindkét típusú végponttól végpontig terjedő titkosítás egy extra titkosítási réteget biztosít, amely megvédi az adatokat a lehallgatási támadásoktól, de a titoktartási szintjükben különböznek.
Webex végponttól végpontig terjedő titkosítás
A Webex End-to-End Encryption a Webex Key Management System* (KMS) rendszert használja a titkosítási kulcsok generálásához és kezeléséhez. Ezek a Webex KMS-kulcsok a Webex-alkalmazások és a Cisco-videoeszközök által létrehozott csevegési üzenetek, fájlok, táblák és jegyzetek titkosítására szolgálnak. Az eredetileg a Webex Messaginggel használt Webex End-to-End Encryption mostantól a felhasználók által generált tartalmak titkosítására is használatos a Webex Suite értekezletplatformon található szabványos Webex Meetings-ben. Webex végponttól végpontig terjedő titkosítással:
-
Az adatok titkosítva vannak az átvitel során és az inaktív állapotban.
-
A Webex alkalmazások és a Cisco eszközök titkosítják az összes felhasználó által generált tartalmat, például az üzeneteket, fájlokat, jegyzeteket és táblákat, mielőtt titkosított TLS-en keresztül továbbítanák azokat.
-
Ez a titkosított tartalom titkosított tartalomszervereken tárolódik a Webex felhőben.
Ez a további biztonsági réteg megvédi az átvitel alatt álló felhasználói adatokat a TLS-lehallgatási támadásoktól, és tárolja a felhasználói adatokat a Webex felhő potenciális rossz szereplőitől.
Alapértelmezés szerint a felhőalapú KMS rendszerünk titkosítási kulcsokat generál és oszt szét. A Webex Hybrid Data Security (HDS) segítségével lehetősége van a kulcskezelő rendszer saját, helyszíni verziójának kezelésére is. További részletekért lásd a Webex Hybrid Data Security telepítési útmutatóját.
A Webex felhő hozzáférhet a KMS titkosítási kulcsokhoz és használhatja azokat, de csak az adatok visszafejtéséhez, az alapvető szolgáltatásokhoz, például:
- Üzenetindexelés a keresési függvényekhez
- Az adatvesztés megelőzése
- Fájlátkódolás
- Elektronikus adatfeltárás
- Adatarchiválás
A Webex KMS-alapú végpontok közötti titkosítással kapcsolatos további információkért lásd a Webex Messaging Security Technical Paperdokumentumot.
Zéró bizalomú, végponttól végpontig terjedő titkosítás
A Webex zéró megbízhatóságú, végponttól végpontig terjedő titkosítást használ, hogy magasabb szintű biztonságot és bizalmasságot biztosítson a média és a felhasználók által generált tartalmak (csevegések, fájlok, táblák és jegyzetek) számára a Webex végponttól végpontig titkosított megbeszéléseken.
A zéró megbízhatóságú végpontok közötti titkosítás a Messaging Layer Security (MLS) protokollt használja az információcseréhez, hogy a Webex Meeting résztvevői közös értekezletitkosítási kulcsot hozhatnak létre.
Az értekezlet titkosítási kulcsa csak az értekezlet résztvevői számára érhető el. A Webex szolgáltatás nem fér hozzá az értekezletkulcshoz – ezért a "Zero-Trust".
A zéró felügyelet biztonságának hatóköre a Webex-értekezletekhez
A zéró bizalommal, végponttól végpontig titkosított Webex-értekezletek a következőket támogatják:
-
Szabványokon alapuló protokollok (MLS, SFrame) formálisan ellenőrzött titkosítással.
- Webex asztali alkalmazások Windows, macOS és Linux rendszerekhez.
- Webex mobilalkalmazások iOS-re és Androidra.
-
Cisco videoeszközök (Room sorozat, Desk sorozat és Webex kártya).
-
Végponttól végpontig terjedő titkosítás (E2EE) a személyes irodai megbeszéléseken.
-
Végponttól végpontig terjedő titkosítás (E2EE) az ütemezett megbeszélésekhez.
-
Egy biztonsági ikon, amely egy pillantással tájékoztatja a megbeszélés összes résztvevőjét arról, hogy a megbeszélés biztonságos, és hogy mikor van engedélyezve a végpontok közötti titkosítás a megbeszéléshez.
-
A megbeszélés résztvevőinek szóbeli ellenőrzése egy új biztonsági ellenőrző kódhasználatával.
-
Akár 1000 résztvevő.
-
Helyi felvétel.
-
Értekezleten belüli csevegés, fájlátvitel, whiteboard és jegyzetelés.
-
Távoli asztalvezérlés.
-
A Webex alkalmazásban csak a számítógép hangjával csatlakozhat a megbeszéléshez (PSTN-alapú hívás). me/Call nem támogatott).
A teljes felügyelet biztonsága nem támogatja a következőket az értekezleteken:
-
Régebbi Webex eszközök, például az SX, DX és MX sorozat.
-
Böngészőalapú Webex alkalmazás (web.webex.com).
-
Értekezleti csevegések, fájlok, rajztáblák és jegyzetek mentése.
-
Munkamenet-adatok, átiratok és megbeszélésjegyzetek mentése a felhőbe.
-
A Cisco felhőszolgáltatásai által biztosított funkciók, amelyek hozzáférést igényelnek a visszafejtett adathordozókhoz, beleértve a következőket:
-
Hálózatalapú felvétel (NBR)
-
Átkódoló közegek
-
Webex mesterséges intelligencia asszisztens értekezleten belül
-
Automatikus feliratozás
-
Átírás stb.
-
-
Hívások a nyilvános kapcsolt telefonhálózatba (PSTN) és onnan
-
SIP-eszközökre irányuló és onnan érkező hívások
-
Végponttól végpontig terjedő titkosítás Webex-hívásokhoz
A Webex Calling jelenleg a médiatartalmak titkosítását Secure Real-time Transport Protocol (SRTP) használatával végzi. A Webex Calling E2EE bevezetésével a Webex platform kibővíti robusztus, végponttól végpontig terjedő titkosítási képességeit, biztosítva, hogy csak a kommunikációban részt vevő résztvevők tudják visszafejteni a tartalmat, még a szolgáltató sem. Ez a fejlesztés különösen fontos a magas biztonsági igényekkel rendelkező piacokon. A Webex Calling E2EE opportunista módon működik. Ez azt jelenti:
-
Opportunista elköteleződés— A hívások SRTP adathordozóval kezdődnek, és automatikusan E2EE-re frissülnek, ha az ügyfelek támogatják, és semmilyen feltétel nem akadályozza az E2EE-t.
-
Dinamikus visszaminősítés— Ha a feltételek megváltoznak egy hívás során (például egy olyan funkciót hívnak meg, amely médiafeldolgozást igényel a Webex szolgáltatás részéről), a hívás ideiglenesen visszaminősíthető SRTP-re.
-
Felhasználói értesítés— A Webex alkalmazás értesíti a felhasználókat az SRTP és az E2EE állapotok közötti átmenetekről, biztosítva az átláthatóságot.
Amikor egy Webex Calling hívást Webex Meetinggé eszkalálnak, az eredeti E2EE Calling munkamenet megszakad, és a hívás átvált a Webex Meeting környezetbe. Ez azt jelenti, hogy az alkalmi hívás E2EE funkciója már nem érvényes, és a hívás összes résztvevője újracsatlakozik a megbeszéléshez. Az E2EE elérhetősége a megbeszélésen az ügyfél által konfigurált alapértelmezett megbeszéléstípustól függ.
Ha egy Webex Calling hívás konferencia-keverőt vezet be, például egy háromutas vagy n-utas hívást, akkor az alkalmi E2EE sem tartható fenn.
-
A hívás a szervezeten kívüli résztvevőket is magában foglal.
-
Legalább egy résztvevő nem használ E2EE-t támogató Webex alkalmazást.
-
A Webex Calling szolgáltatás médiafunkciókat is kínál, például eseti konferenciahívásokat vagy hívásrögzítést.
A Webex Calling bizonyos hívástípusokhoz, például az egyéni PSTN-hívásokhoz (beleértve a szervezetek közötti hívásokat is) és az egyéni helyszíni trunk (hibrid) hívásokhoz nem teszi lehetővé az E2EE-t.
Amikor egy Webex szolgáltatásnak médiafeldolgozásra van szüksége, letiltja az E2EE-t. Ez olyan funkciókra vonatkozik, mint az Automatikus kezelő, a Hívássor (bár a rendszer engedélyezheti az E2EE-t, miután egy ügynök csatlakozott), és a Hangportál (például hangposta beküldése vagy lekérése). A rendszer nem támogatja az E2EE-t a válasz előtti korai média esetében. Ha az adatvédelmi beállítások vagy szabályzatok blokkolják vagy elrejtik a távoli fél személyazonosságát, például a Connected Line Identity Privacy esetében, vagy ha egy asszisztens egy vezető nevében válaszol, a Webex nem engedélyezi az E2EE-t.
Az E2EE csak elsődleges vonalakon működik, megosztott vagy virtuális vonalakon nem.
Végpontok közötti titkosítás engedélyezése a Webex Callinghoz
Az E2EE a Webex Callinghoz alapértelmezés szerint le van tiltva. Engedélyezze az E2EE-t a Webex Callinghoz a felhasználói kommunikáció védelme érdekében a szervezeten belül.
- Jelentkezzen be a Control Hubba.
- Lépjen a és váltson a Webex alkalmazás fülre.
- A Biztonság részben kapcsolja be a Végpontok közötti titkosítás engedélyezése hívások kezdeményezésekor lehetőséget, majd kattintson a Mentésgombra.
Ez a szakasz a teljes funkcionalitású értekezletekkel rendelkező ügyfelek számára készült.
Ha Webex Board, Room vagy Desk eszközéről szeretne csatlakozni egy E2EE-értekezlethez, koppintson a Csatlakozás Webexhez elemre , és adja meg a Webex-értekezletek meghívójában felsorolt értekezletszámot. Ezután koppintson a Csatlakozás elemre az értekezlethez való csatlakozáshoz.
Az értekezleten ellenőrizheti, hogy az értekezlet végpontok között titkosítva van-e, ha megnézi a fejlécben lévő pajzs ikont.
-
- Az értekezlet végpontok közötti titkosítással van ellátva. -
- A Webex asztali alkalmazás és a Webex szerver közötti kapcsolat biztonságos, de az értekezlet nem végpontok között titkosított.
A rendszer biztonsági kódot biztosít, amely lehetővé teszi a résztvevők számára annak ellenőrzését, hogy kapcsolatuk biztonságos-e.
Az ikonra koppintva megtekintheti az értekezlet biztonsági kódját és egyéb biztonsági információit. A biztonsági kód minden alkalommal megváltozik, amikor egy résztvevő belép az értekezletbe.
Az értekezlet minden résztvevőjének ugyanazt a biztonsági kódot kell látnia. Ha egy személy egy másik biztonsági kódot lát, a kapcsolata nem biztonságos.
A résztvevők listájában információkat láthat az egyes résztvevők hitelesítési állapotáról: ellenőrzött vagy ellenőrizetlen.
-
- A résztvevő személyazonosságát külsőleg ellenőrizte egy Webex Partner Certificate Authority (CA). Ehhez konfigurálnia kell egy külső tanúsítványt a személyes eszközén. -
- A résztvevő személyazonosságát a Webex CA belsőleg ellenőrizte. -
– A résztvevő személyazonossága ellenőrizetlen.
A tanúsítványszolgáltatóval kapcsolatos részletesebb információk a résztvevő nevére koppintva és a Tanúsítványmegjelenítése lehetőséget választva érhetők el.
Felhasználói élmény a Webex Callinghoz
A Webex Calling E2EE felhasználói élménye összhangban van a Meetinghez megvalósított E2EE felhasználói élménnyel, és arra épül. Amikor egy Webex Calling hívás végponttól végpontig titkosított, a Webex alkalmazás (asztali és mobil) egyértelmű vizuális jelzőket jelenít meg. A felhasználók hívás közben különálló vizuális és hangjelzéseket is kapnak az SRTP és az E2EE közötti átmenetekről.