Webex alkalmazás | Alkalmazásbiztonság

list-menuVisszajelzés?
A Webex alkalmazás különféle biztonsági keretrendszereket használ, beleértve a végpontok közötti titkosítást is, az adatok védelme érdekében, így fájljai és üzenetei biztonságban maradnak átvitel és felhőbeli tárolás közben is. Azt is kezelheti, hogy ki férhet hozzá vagy tekintheti meg a tartalmat egy térben.

Webex végpontok közötti titkosítás

A Webex végpontok közötti titkosítás a Webex kulcskezelő rendszert (KMS) használja a Webex Meetings and Messaging szolgáltatásban megosztott tartalom védelmére használt titkosítási kulcsok létrehozásához és kezeléséhez. A Webex végpontok közötti titkosítást a felhasználók által generált tartalmak, például csevegési üzenetek, fájlok, naptári értekezletinformációk, rajztáblák és jegyzetek titkosítására használják.

Webex végponttól végpontig terjedő titkosítással:

  • Egy további titkosítási réteget adunk az átvitel alatt álló és az inaktív adatokhoz.
  • A Webex alkalmazás végpontok közötti titkosítást használ a tartalom AES-256-GCM titkosítással történő titkosításához, mielőtt TLS-en keresztül a Webex felhőbe küldené azt.
  • A Webex végponttól végpontig titkosított tartalmai a Webex felhőben található tartalomszervereken tárolódnak, amelyek az AES-256-CTR titkosítást használják az inaktív adatok titkosításához.
Alapértelmezés szerint a felhőalapú KMS rendszerünk titkosítási kulcsokat generál és oszt szét. A Webex Hybrid Data Security (HDS) segítségével lehetősége van a kulcskezelő rendszer saját helyszíni verziójának kezelésére is.

A Webex végponttól végpontig terjedő titkosítás által biztosított további biztonsági réteg védi mind az átvitel alatt álló felhasználói adatokat a szállítási réteg biztonságának (TLS) lehallgatási támadásaitól, mind a tárolt felhasználói adatokat a Webex felhőben potenciális rosszindulatú szereplőktől.

A Webex felhő hozzáférhet a végponttól végpontig terjedő titkosítási kulcsokhoz és használhatja azokat, de csak az adatok visszafejtéséhez, az olyan alapvető szolgáltatásokhoz, mint:

  • Üzenetindexelés a keresési függvényekhez
  • Az adatvesztés megelőzése
  • Fájlátkódolás
  • Elektronikus adatfeltárás
  • Adatarchiválás

A Webex a Transport Layer Security (TLS) v1.2 vagy v1.3 titkosítását használja az eszköze és a szervereink között továbbított adatok titkosításához. A TLS-rejtjel kiválasztása a Webex-kiszolgáló TLS-beállításán alapul.

A Webex a TLS 1.2 vagy 1.3 használatával a következő titkosítócsomagokat részesíti előnyben:

  • ECDHE a kulcsfontosságú tárgyalásokhoz
  • RSA-alapú tanúsítványok (3072 bites kulcsméret)
  • SHA2 hitelesítés (SHA384 vagy SHA256)
  • Erős titkosítási rejtjelek 128 bites vagy 256 bites használatával (például AES_256_GCM, AES_128_GCM és CHACHA20_POLY1305)

Példaként a Webex-kiszolgáló TLS-beállításától függően a következő lehetséges titkosításokat használhatjuk:

  • TLS v1.2 – TLS_ECDHE_RSA__AES_256_GCM_SHA384 protokollal
  • TLS v1.3 – TLS_AES_256_GCM_SHA384

A Cisco a Webex alkalmazás médiafolyamait (hang-, videó- és képernyőmegosztás) a Secure Real-Time Transport Protocol (SRTP) használatával biztosítja. A Webex alkalmazás az AEAD_AES_256_GCM titkosítást használja a média titkosításához.

A Webex alkalmazásbiztonsággal kapcsolatos részletes információkért lásd a Webex alkalmazásbiztonsági technikai dokumentumot.

Biztonsági funkciók a Webex alkalmazásterületein

További biztonságot nyújthat a csapatok és a szóközök moderátorainak használatával. Ha a csapatmunka érzékeny, mérsékelheti a helyet. A moderátorok szabályozhatják, hogy ki fér hozzá a tárhelyhez, és törölhetik a fájlokat és üzeneteket.

Továbbá, ha a szóközök között a vállalaton kívülről származó személyek is szerepelnek, akkor a kiemelt helyeken néhány terület jelenik meg, például a szegély, a háttér, az üzenetterület ikonja és az e-mail-címek.

külső térbeli résztvevők

Fájlok és üzenetek adatainak védelme

A Webex alkalmazás fejlett kriptográfiai algoritmusokat használ a megosztott és elküldött tartalom védelme érdekében. A Webex alkalmazásterületen található fájlokat és üzeneteket csak azok tekinthetik meg, akiket meghívtak az adott területre, vagy akik jogosultak rá.

Jelszóbiztonsági szabványok

Az informatikai csapatok olyan funkciókat is hozzáadhatnak, amelyek meglévő biztonsági szabályzatokat használnak, például az egyszeri bejelentkezést (SSO) vagy a Webex alkalmazás szinkronizálását az alkalmazotti címtárakkal. A Webex alkalmazás automatikusan felismeri, ha valaki elhagyta a céget, így a korábbi alkalmazottak nem férhetnek hozzá a céges adatokhoz a Webex alkalmazás segítségével.

A vállalata beállíthatja a Webex alkalmazást úgy is, hogy az a vállalati biztonsági szabványoknak megfelelő jelszavakat és hitelesítést igényeljen. A Webex alkalmazás támogatja azokat az identitásszolgáltatókat, amelyek a Security Assertion Markup Language (SAML) 2.0 és az Open Authorization (OAuth) 2.0 protokollokat használják.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?