Mit tesz a végpontok közötti titkosítás személyazonosság-ellenőrzéssel?

list-menuVisszajelzés?
A Webex Zero-Trust Security egy extra titkosítási réteget biztosít, amely megvédi az adatokat az ütemezett és személyes szobai értekezleteken történő lehallgatási támadásoktól.

Az értekezlet résztvevői létrehozhatnak egy közös értekezlet titkosítási kulcsot, amely csak az értekezlet résztvevői számára érhető el. A Webex szolgáltatás nem tudja elérni az értekezletkulcsot. További információt a Webex értekezletek végpontok közötti titkosítás személyazonosságellenőrzéssel című témakörben talál.

Az ügyfélről a Webex kiszolgálókra áramló médiafolyamatokat a Webex tűzfalon való átlépés után visszafejtik. A Cisco ezután hálózati alapú felvételeket tud biztosítani, amelyek tartalmazzák az összes médiaframot későbbi felhasználás céljából. A Webex ezután újra titkosítja a médiaframot, mielőtt elküldi azt más ügyfeleknek. A magasabb szintű biztonságot igénylő vállalkozások számára azonban a Webex végpontok közötti titkosítást is biztosít. Ezzel az opcióval a Webex felhő nem dekódolja a médiafolyamatokat, mint a normál kommunikáció esetén. Ehelyett létrehozza a Transport Layer Security (TLS) csatornát az ügyfél-kiszolgáló kommunikációhoz. Ezenkívül az összes Webex kliens kulcspárokat generál, és elküldi a nyilvános kulcsot a gazda kliensének.

A gazda szimmetrikus kulcsot generál egy kriptográfiailag biztonságos pszeudo-véletlenszám-generátor (CSPRNG) segítségével, titkosítja azt az ügyfél által küldött nyilvános kulccsal, és a titkosított szimmetrikus kulcsot visszaküldi az ügyfélnek. Az ügyfelek által generált forgalmat a szimmetrikus kulcs segítségével titkosítják. Ebben a modellben a forgalmat nem tudja dekódolni a Webex szerver. Ez a végpontok közötti titkosítási lehetőség a Webex támogatás és Webex Meetings a Webex támogatás számára is elérhető.

Az E2EE és a Cisco biztonságos valós idejű együttműködésével kapcsolatos további információkért lásd a Bizton sági fehér könyvet.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?