Confronto della crittografia end-to-end Webex e della crittografia end-to-end zero trust
La Suite Webex offre due tipi di crittografia end-to-end (E2EE):
Crittografia end-to-end Webex: sicurezza predefinita per il contenuto generato dall'utente condiviso in riunioni standard e messaggistica Webex.
Crittografia end-to-end zero-trust: sicurezza avanzata per contenuti multimediali e generati dall'utente nelle riunioni con crittografia end-to-end Webex.Questo articolo si concentra principalmente sulla crittografia end-to-end zero-trust.
Entrambi i tipi di crittografia end-to-end forniscono un ulteriore livello di crittografia che protegge i dati dagli attacchi di intercettazione, ma differiscono nei livelli di riservatezza offerti.
Crittografia end-to-end Webex
La crittografia end-to-end Webex utilizza il sistema di gestione delle chiavi Webex (KMS) per generare e gestire le chiavi di crittografia.Queste chiavi KMS Webex vengono utilizzate per crittografare i messaggi chat, i file, le lavagne e le annotazioni create dalle app Webex e dai dispositivi video Cisco.Originariamente utilizzata con Webex Messaging, la crittografia end-to-end Webex viene ora utilizzata anche per crittografare il contenuto generato dall'utente in Webex Meetings standard sulla piattaforma per riunioni della Suite Webex.Con la crittografia end-to-end Webex:
I dati vengono crittografati in transito e a riposo.
Le app Webex e i dispositivi Cisco crittografano tutto il contenuto generato dall'utente, come messaggi, file, annotazioni e lavagne, prima di trasmetterli su TLS crittografato.
Questo contenuto crittografato viene memorizzato sui server di contenuto crittografato nel cloud Webex.
Questo ulteriore livello di sicurezza protegge i dati degli utenti in transito da attacchi di intercettazione TLS e i dati utente memorizzati da potenziali attori negativi nel cloud Webex.
Per impostazione predefinita, il nostro KMS basato su cloud genera e distribuisce chiavi di crittografia.È disponibile anche un'opzione di Webex Hybrid Data Security (HDS) per gestire la propria versione locale del sistema di gestione delle chiavi. For more detail, see Deployment guide for Webex Hybrid Data Security.
Il cloud Webex può accedere e utilizzare le chiavi di crittografia KMS, ma solo per decrittografare i dati come richiesto per servizi base, come:
- Indicizzazione di messaggi per funzioni di ricerca
- Prevenzione della perdita di dati
- Transcodifica di file
- Rilevamento eDiscovery
- Archiviazione dati
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Crittografia end-to-end zero trust
Webex utilizza la crittografia end-to-end zero-trust per offrire livelli più elevati di sicurezza e riservatezza per i contenuti multimediali e generati dagli utenti (chat, file, lavagne e annotazioni) nelle riunioni con crittografia end-to-end Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
La chiave di crittografia della riunione è accessibile solo ai partecipanti alla riunione.Il servizio Webex non può accedere alla chiave della riunione; di conseguenza, "Zero-Trust".
Ambito della sicurezza zero-trust per Webex Meetings
Le riunioni Webex con crittografia end-to-end zero trust supportano quanto segue:
Protocolli basati su standard (MLS, SFrame) con crittografia formalmente verificata.
- App desktop Webex per Windows, MacOS e Linux.
- App mobili Webex per iOS e Android.
Dispositivi video Cisco (serie Room, serie Desk e Webex Board).
Crittografia end-to-end (E2EE) nelle riunioni nelle sale riunioni personali.
Crittografia end-to-end (E2EE) per le riunioni pianificate.
Un'icona di sicurezza che consente a tutti i partecipanti di sapere immediatamente che la riunione è sicura e quando la crittografia end-to-end è abilitata per la riunione.
Verbal verification of meeting attendees using a new Security Verification Code.
Fino a 1000 partecipanti.
Registrazione locale.
Chat in riunione, trasferimento file, lavagna e annotazioni.
Controllo desktop remoto.
Nell'app Webex è possibile accedere alla riunione utilizzando solo l'audio del computer (chiamata basata su PSTN/chiamata non supportata).
La sicurezza Zero-Trust non supporta quanto segue nelle riunioni:
Dispositivi Webex meno recenti, come la serie SX, DX e MX.
App Webex basata su browser Web (web.webex.com).
Salvataggio di chat, file, lavagne e annotazioni della riunione.
Salvataggio dei dati di sessione, delle trascrizioni e delle note della riunione nel cloud.
Funzioni fornite dai servizi cloud Cisco che richiedono l'accesso a contenuti multimediali decrittografati, tra cui:
Registrazione basata su rete (NBR)
Supporti transcodificanti
Assistente AI Webex in riunione
Sottotitoli codificati automatici
Trascrizione, ecc.
Chiamate da e verso la rete telefonica commutata pubblica (PSTN)
Chiamate da e verso dispositivi SIP
Crittografia end-to-end per le chiamate Webex
Webex fornisce sicurezza leader del settore per le comunicazioni 1:1, assicurando che solo i partecipanti possano decrittografare il contenuto multimediale.Utilizzando un approccio zero trust, Webex assicura che la comunicazione rimanga privata e inaccessibile anche al provider di servizi.
1Tipi di chiamata supportati: 1
E2EE può essere abilitato tramite Control Hub per tutti gli utenti in due tipi di chiamata principali:
Webex Calling:1:1 chiamate tramite l'app Webex utilizzando il servizio Webex Calling (basato su SIP).
Chiama su Webex:1:1 chiamate tra l'app Webex e i dispositivi Webex RoomOS (basati su HTTP).
Sicurezza dinamica per "Chiamata su Webex"
La funzione "Chiama su Webex" consente agli utenti di aggiungere i partecipanti a una chiamata 1:1 senza soluzione di continuità senza la necessità di passare a una riunione formale.Poiché i partecipanti possono accedere e abbandonare in modo dinamico, lo stato di sicurezza della chiamata viene aggiornato in tempo reale:
Opportunistico E2EE:Le chiamate utilizzano automaticamente E2EE quando tutti i dispositivi la supportano.Se un partecipante accede da un dispositivo che supporta solo SRTP, la chiamata si regola dinamicamente per mantenere la connettività.
Indicatori di sicurezza in tempo reale:L'app Webex fornisce notifiche trasparenti man mano che cambia lo stato di sicurezza.
Sicurezza zero trust:Attivo quando tutti i partecipanti supportano E2EE.
Sicurezza complessa:Attivo se uno o più partecipanti utilizzano endpoint solo SRTP.
Protezione completa dei media e della collaborazione
Supporti e messaggistica:L'audio, il video e la condivisione dello schermo sono protetti da zero trust E2EE.Qualsiasi chat o lavagna creata durante la chiamata viene mantenuta nello spazio di messaggistica 1:1 utilizzando Webex E2EE.
Architettura avanzata:Webex utilizza segnali TLS sicuri e sta passando a MLS (Messaging Layer Security) per le riunioni.Queste tecnologie forniscono le basi essenziali per la crittografia post-quantistica (PQC), garantendo che le tue comunicazioni rimangano sicure contro future sfide crittografiche.
Crittografia end-to-end per Webex Calling
Webex Calling attualmente consente di crittografare le chiamate utilizzando il protocollo SRTP (Secure Real-time Transport Protocol) per gli elementi multimediali.Con l'introduzione di Webex Calling E2EE, la piattaforma Webex estende le sue affidabili funzionalità di crittografia end-to-end, assicurando che solo i partecipanti a una comunicazione possano decrittografarne il contenuto, neanche il provider di servizi.Questo miglioramento è particolarmente rilevante per i mercati con elevate esigenze di sicurezza.Webex Calling E2EE funziona in modo opportunistico.Questo significa:
Coinvolgimento opportunistico: le chiamate iniziano con supporti SRTP e vengono aggiornate automaticamente a E2EE quando i client lo supportano e nessuna condizione impedisce E2EE.
Downgrade dinamico: se le condizioni cambiano durante una chiamata (ad esempio, viene richiamata una funzione che richiede l'elaborazione multimediale da parte del servizio Webex), la chiamata può eseguire temporaneamente il downgrade a SRTP.
Notifica utente: l'app Webex notifica agli utenti le transizioni tra SRTP e E2EE stati, garantendo la trasparenza.
Quando una chiamata Webex Calling viene inoltrata a una riunione Webex, la sessione di chiamata originale E2EE viene terminata e la chiamata passa all'ambiente Webex Meeting.Ciò significa che la chiamata opportunistica E2EE non è più attiva e tutti i partecipanti della chiamata vengono riconnessi alla riunione.La disponibilità di E2EE nella riunione dipende dal tipo di riunione predefinito configurato dal cliente.
Se una chiamata Webex Calling introduce un mixer per conferenze, ad esempio una chiamata a tre o n, non è possibile mantenere lo E2EE opportunistico.
La chiamata include partecipanti all'esterno dell'organizzazione.
Almeno un partecipante non sta utilizzando un'app Webex che supporta E2EE.
Il servizio Webex Calling introduce una funzione multimediale, come conferenze ad hoc o registrazione chiamate.
Webex Calling non abilita E2EE per determinati tipi di chiamata, come chiamate PSTN individuali (incluse quelle tra organizzazioni) e chiamate trunk locali individuali (ibride).
Quando un servizio Webex deve elaborare il contenuto multimediale, disabilita E2EE.Ciò si applica a funzioni quali operatore automatico, coda delle chiamate (sebbene il sistema possa abilitare E2EE dopo la connessione di un agente) e portale vocale (ad esempio, deposito o recupero della casella vocale).Il sistema inoltre non supporta E2EE per i mezzi di comunicazione iniziali pre-risposta.Se le impostazioni o i criteri di privacy bloccano o nascondono l'identità della parte remota, ad esempio Connected Line Identity Privacy o quando un assistente risponde per un dirigente, Webex non abilita E2EE.
E2EE funziona solo sulle linee principali, non su linee condivise o virtuali.
Abilita la crittografia end-to-end per le chiamate Webex
E2EE per le chiamate Webex è disabilitato per impostazione predefinita.Abilitare E2EE per le chiamate Webex per proteggere le comunicazioni degli utenti nell'organizzazione.
- Sign in to Control Hub.
- Vai a e passa alla scheda App Webex.
- Nella sezione Sicurezza, attivare Abilita crittografia end-end quando si effettuano chiamate e fare clic su Salva.
Questa sezione è destinata ai clienti con riunioni con funzionalità complete.
Per partecipare a una E2EE riunione dal dispositivo Webex Board, Room o Desk, toccare Partecipa a Webex e immettere il numero di riunione elencato nell'invito alle riunioni Webex.Quindi, toccare Partecipa per partecipare alla riunione.
Nella riunione, è possibile verificare se la riunione è crittografata end-to-end osservando l'icona dello scudo nell'intestazione.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Riunione con crittografia end-to-end.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/>: la connessione tra l'app desktop Webex e il server Webex è sicura, ma la riunione non è crittografata end-to-end.
Viene fornito un codice di sicurezza per consentire ai partecipanti di verificare la sicurezza della connessione.
Toccare l'icona <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> per visualizzare il codice di sicurezza e altre informazioni sulla sicurezza per la riunione.Il codice di sicurezza cambia ogni volta che un partecipante accede alla riunione.
Tutti i partecipanti alla riunione devono visualizzare lo stesso codice di sicurezza.Se una persona visualizza un codice di sicurezza diverso, la connessione non è sicura.
Nell'elenco dei partecipanti, è possibile visualizzare le informazioni sullo stato di autenticazione di ciascun partecipante: verificato o non verificato.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – L'identità del partecipante è stata verificata esternamente da un'autorità certificativa (CA) dei partner Webex.Questa operazione richiede la configurazione di un certificato esterno sul dispositivo personale.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – L'identità del partecipante è stata verificata internamente da Webex CA.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Identità del partecipante non verificata.
Informazioni più dettagliate sul provider di certificati sono disponibili toccando il nome di un partecipante e selezionando Mostra certificato.
Esperienza utente per Webex Calling
L'esperienza utente per Webex Calling E2EE si allinea e si basa sull'esperienza utente E2EE implementata per Meetings.Quando una chiamata Webex Calling è crittografata end-to-end, l'app Webex (desktop e mobile) visualizza chiari indicatori visivi.Gli utenti ricevono anche avvisi visivi e audio distinti per le transizioni tra SRTP e E2EE durante una chiamata.