Mit csinál a végpontok közötti titkosítás a személyazonosság-ellenőrzéssel?
A Webex Zero-Trust Security funkciója egy extra titkosítási réteget biztosít, amely megvédi az adatokat az elfogó támadásoktól az ütemezett és személyes iroda értekezletek során.
Az értekezlet résztvevői létrehozhatnak egy közös értekezlet- titkosítási kulcs, amelyhez csak az értekezlet résztvevői férhetnek hozzá. A Webex szolgáltatás nem tudja elérni az értekezletkulcsot. További információkért lásd: Végpontok közötti titkosítás a személyazonosság-ellenőrzéssel a Webex -értekezletekhez .
Az ügyfélről a Webex kiszolgálókra folyó médiafolyamok visszafejtésre kerülnek, miután átlépték a Webex tűzfalat. A Cisco ezután olyan hálózatalapú felvételeket biztosíthat, amelyek tartalmazzák az összes médiafolyamot a jövőbeli referencia érdekében. A Webex ezután újra titkosítja a médiafolyamot, mielőtt elküldené más ügyfeleknek. A magasabb szintű biztonságot igénylő vállalkozások számára azonban a Webex végpontok közötti titkosítást is biztosít. Ezzel az opcióval a Webex felhő nem fejti vissza a médiafolyamokat, mint a normál kommunikáció esetében. Ehelyett létrehoz egy átviteli rétegbiztonsági (TLS) csatornát az ügyfél-kiszolgáló kommunikációhoz. Ezenkívül minden Webex ügyfél kulcspárokat hoz létre, és elküldi a nyilvános kulcsot a gazdagép ügyfélének.
Az állomás szimmetrikus kulcsot hoz létre egy kriptográfiailag biztonságos pszeudo-véletlenszám-generátor (CSPRNG) segítségével, titkosítja azt az ügyfél által küldött nyilvános kulccsal, és visszaküldi a titkosított szimmetrikus kulcsot az ügyfélnek. Az ügyfelek által generált forgalom a szimmetrikus kulccsal van titkosítva. Ebben a modellben a webex szerver nem dekódolhatja a forgalmat. Ez a végpontok közötti titkosítási lehetőség a Webex Meetings és a Webex Support számára érhető el.
Az E2EE-vel és a Cisco biztonságos valós idejű együttműködéssel kapcsolatos további információkért lásd: Biztonsági fehér könyv .