Crittografia end-to-end per Webex Meetings e Webex Calling
list-menuFeedback?
Sicurezza zero-trust da Webex fornisce crittografia end-to-end e verifica di identità attendibile nelle tue riunioni pianificate e in sala riunioni personale. Questa funzionalità è supportata dalla piattaforma per riunioni Webex Suite, da Webex Calling e da Webex for Government.

Confronto tra la crittografia end-to-end di Webex e la crittografia end-to-end Zero Trust.

La suite Webex offre due tipi di crittografia end-to-end (E2EE):

  • Crittografia end-to-end di Webex: sicurezza predefinita per i contenuti generati dagli utenti e condivisi nelle riunioni standard e nella messaggistica Webex.

  • Crittografia end-to-end Zero Trust: maggiore sicurezza per i contenuti multimediali e generati dagli utenti nelle riunioni Webex con crittografia end-to-end. Questo articolo si concentra principalmente sulla crittografia end-to-end Zero Trust.

Entrambi i tipi di crittografia end-to-end forniscono un ulteriore livello di protezione che salvaguarda i dati dagli attacchi di intercettazione, ma differiscono per i livelli di riservatezza che offrono.

Crittografia end-to-end di Webex

La crittografia end-to-end di Webex utilizza il sistema di gestione delle chiavi (KMS) di Webex* per generare e gestire le chiavi di crittografia. Queste chiavi KMS di Webex vengono utilizzate per crittografare messaggi di chat, file, lavagne virtuali e annotazioni create dalle app Webex e dai dispositivi video Cisco. Originariamente utilizzata con Webex Messaging, la crittografia end-to-end di Webex viene ora impiegata anche per crittografare i contenuti generati dagli utenti nelle riunioni Webex standard sulla piattaforma Webex Suite. Con la crittografia end-to-end di Webex:

  • I dati vengono crittografati in transito e una volta archiviati.

  • Le applicazioni Webex e i dispositivi Cisco crittografano tutti i contenuti generati dagli utenti, come messaggi, file, annotazioni e lavagne virtuali, prima di trasmetterli tramite TLS crittografato.

  • Questo contenuto crittografato viene archiviato su server di contenuti crittografati nel cloud di Webex.

Questo ulteriore livello di sicurezza protegge i dati degli utenti in viaggio da attacchi intercettazioni TLS e ha memorizzato i dati utente da potenziali attacchi dannosi nel cloud Webex.

Per impostazione predefinita, il nostro sistema KMS basato su cloud genera e distribuisce chiavi di crittografia. Con Webex Hybrid Data Security (HDS) hai anche la possibilità di gestire una tua versione locale del sistema di gestione delle chiavi. Per maggiori dettagli, consultare la Guida alla distribuzione di Webex Hybrid Data Security.

Il cloud Webex può accedere e utilizzare le chiavi di crittografia KMS, ma solo per decrittografare i dati necessari per i servizi principali, come ad esempio:

  • Indice dei messaggi per le funzioni di ricerca
  • Perdita di dati in perdita
  • Transcoding file
  • Ediscovery
  • Archiviazione dati

Per ulteriori informazioni sulla crittografia end-to-end basata su Webex KMS, consultare il documento tecnico sulla sicurezza della messaggistica diWebex .

Crittografia end-to-end Zero Trust

Webex utilizza la crittografia end-to-end Zero-Trust per offrire livelli più elevati di sicurezza e riservatezza per i contenuti multimediali e generati dagli utenti (chat, file, lavagne virtuali e annotazioni) nelle riunioni Webex con crittografia end-to-end.

La crittografia end-to-end Zero-Trust utilizza il protocollo MLS (Messaging Layer Security ) per scambiare informazioni in modo che i partecipanti a una riunione Webex possano creare una chiave di crittografia comune per la riunione.

L'chiave di crittografia riunione è accessibile solo ai partecipanti alla riunione. L servizio Webex'organizzatore non può accedere alla chiave della riunione, pertanto "Zero-Trust".

Ambito sicurezza zero-trust per Webex Meetings

Le riunioni Webex con crittografia end-to-end Zero-Trust supportano le seguenti funzionalità:

  • Protocolli basati su standard (MLS, SFrame) con crittografia formalmente verificata.

  • Applicazioni desktop Webex per Windows, macOS e Linux.
  • App Webex per dispositivi mobili iOS e Android.
  • Dispositivi video Cisco (serie Room, serie Desk e Webex Board).

  • Crittografia end-to-end (E2EE) nelle riunioni in stanze private.

  • Crittografia end-to-end (E2EE) per le riunioni programmate.

  • Un'icona di sicurezza che permette a tutti i partecipanti alla riunione di sapere a colpo d'occhio se la riunione è protetta e se la crittografia end-to-end è attiva.

  • Verifica verbale dei partecipanti alla riunione tramite un nuovo Codice di verifica della sicurezza.

  • Fino a 1000 partecipanti.

  • Registrazione locale.

  • Chat durante la riunione, trasferimento di file, lavagna virtuale e annotazioni.

  • Controllo remoto del desktop.

  • Filigrana video e audio.

  • Nell'app Webex, puoi partecipare alla riunione utilizzando solo l'audio del tuo computer (chiamata basata su PSTN) me/Call non è supportato).

La sicurezza zero-trust non supporta quanto segue nelle riunioni:

  • Dispositivi Webex più vecchi, come le serie SX, DX e MX.

  • Applicazione Webex basata su browser web (web.webex.com).

  • Salvataggio di chat, file, lavagne virtuali e annotazioni delle riunioni.

  • Salvataggio nel cloud dei dati delle sessioni, delle trascrizioni e degli appunti delle riunioni.

  • Funzioni fornite dai servizi cloud Cisco che richiedono l'accesso per la decrittografia dei file multimediali, tra cui:

    • Registrazione basata su rete (NBR)

    • Contenuto multimediale transcoding

    • Assistente AI di Webex durante le riunioni

      • Sottotitoli codificati automatici

      • Trascrizione, ecc.

    • Chiamate da e verso la rete telefonica pubblica commutata (PSTN)

    • Chiamate da e verso dispositivi SIP

Crittografia end-to-end per le chiamate Webex

Webex fornisce una sicurezza leader del settore per 1:1 comunicazioni, garantendo che solo i partecipanti possano decrittografare il contenuto multimediale. Adottando un approccio Zero Trust, Webex garantisce che le comunicazioni rimangano private e inaccessibili persino al fornitore del servizio.

Supportato 1:1 Tipi di chiamata

La crittografia end-to-end (E2EE) può essere abilitata tramite Control Hub per tutti gli utenti su due tipi di chiamata principali:

  • Webex Calling: 1:1 chiamate tramite l'app Webex utilizzando il servizio di chiamate Webex (basato su SIP).

  • Chiamata su Webex: 1:1 chiamate tra l'app Webex e i dispositivi Webex RoomOS (basate su HTTP).

Sicurezza dinamica per "Chiamata su Webex"

La funzione "Chiama su Webex" consente agli utenti di aggiungere partecipanti a una 1:1 Effettuare chiamate senza intoppi, senza bisogno di ricorrere a una riunione formale. Poiché i partecipanti possono entrare e uscire dinamicamente, lo stato di sicurezza della chiamata si aggiorna in tempo reale:

  • E2EE opportunistico: Le chiamate utilizzano automaticamente la crittografia end-to-end (E2EE) quando tutti i dispositivi la supportano. Se un partecipante si connette da un dispositivo che supporta solo SRTP, la chiamata si adatta dinamicamente per mantenere la connettività.

  • Indicatori di sicurezza in tempo reale: L'app Webex fornisce notifiche trasparenti al variare dello stato di sicurezza.

    • Sicurezza Zero Trust: Attivo quando tutti i partecipanti supportano la crittografia end-to-end (E2EE).

    • Sicurezza elevata: Attivo se uno o più partecipanti utilizzano endpoint esclusivamente SRTP.

Media completi & Protezione della collaborazione

  • Media & Messaggistica: Audio, video e condivisione dello schermo sono protetti da Zero Trust E2EE. Qualsiasi chat o lavagna creata durante la chiamata viene salvata nel 1:1 Spazio di messaggistica che utilizza Webex E2EE.

  • Architettura avanzata: Webex utilizza la segnalazione sicura TLS e sta passando al protocollo MLS (Messaging Layer Security) per le riunioni. Queste tecnologie forniscono le basi essenziali per la crittografia post-quantistica (PQC), garantendo che le vostre comunicazioni rimangano sicure contro le future sfide crittografiche.

Crittografia end-to-end per le chiamate Webex

Attualmente Webex Calling crittografa le chiamate utilizzando il protocollo SRTP (Secure Real-time Transport Protocol) per i contenuti multimediali. Con l'introduzione di Webex Calling E2EE, la piattaforma Webex estende le sue solide funzionalità di crittografia end-to-end, garantendo che solo i partecipanti a una comunicazione possano decifrarne il contenuto, e nemmeno il fornitore del servizio. Questo miglioramento è particolarmente rilevante per i mercati con elevate esigenze di sicurezza. Webex Calling E2EE opera in modo opportunistico. Ciò significa:

  • Coinvolgimento opportunistico—Le chiamate iniziano con media SRTP e passano automaticamente a E2EE quando i client lo supportano e non ci sono condizioni che impediscano l'E2EE.

  • Downgrade dinamico—Se le condizioni cambiano durante una chiamata (ad esempio, viene attivata una funzione che richiede l'elaborazione multimediale da parte del servizio Webex), la chiamata può essere temporaneamente convertita in SRTP.

  • Notifica all'utente—L'app Webex notifica agli utenti le transizioni tra gli stati SRTP ed E2EE, garantendo la trasparenza.

Quando una chiamata Webex Calling viene convertita in una riunione Webex, la sessione E2EE Calling originale viene terminata e la chiamata passa all'ambiente Webex Meeting. Ciò significa che la funzione di chiamata opportunistica end-to-end non è più attiva e tutti i partecipanti alla chiamata vengono ricollegati alla riunione. La disponibilità della crittografia end-to-end (E2EE) nella riunione dipende dal tipo di riunione predefinito configurato dal cliente.

Se una chiamata Webex Calling introduce un mixer per conferenze, come una chiamata a tre o a n partecipanti, non è possibile mantenere la autenticazione end-to-end opportunistica.

  • La chiamata include partecipanti esterni all'organizzazione.

  • Almeno un partecipante non sta utilizzando un'app Webex che supporti la crittografia end-to-end (E2EE).

  • Il servizio Webex Calling introduce una funzionalità multimediale, come le conferenze ad hoc o la registrazione delle chiamate.

Webex Calling non abilita la crittografia end-to-end per alcuni tipi di chiamata, come le chiamate PSTN individuali (incluse quelle tra organizzazioni) e le chiamate trunk (ibride) individuali all'interno della stessa sede.

Quando un servizio Webex deve elaborare contenuti multimediali, disabilita la crittografia end-to-end (E2EE). Questo vale per funzionalità come il risponditore automatico, la coda di chiamate (anche se il sistema potrebbe abilitare la crittografia end-to-end dopo la connessione di un operatore) e il portale vocale (ad esempio, per il deposito o il recupero dei messaggi vocali). Il sistema inoltre non supporta la crittografia end-to-end per i media di pre-risposta. Se le impostazioni o le politiche sulla privacy bloccano o nascondono l'identità dell'interlocutore remoto, ad esempio con Connected Line Identity Privacy o quando un assistente risponde per conto di un dirigente, Webex non abiliterà la crittografia end-to-end (E2EE).

La crittografia end-to-end funziona solo sulle linee primarie, non sulle linee condivise o virtuali.

Abilita la crittografia end-to-end per le chiamate Webex

La crittografia end-to-end (E2EE) per le chiamate Webex è disabilitata per impostazione predefinita. Abilita la crittografia end-to-end (E2EE) per le chiamate Webex per proteggere le comunicazioni degli utenti in tutta l'organizzazione.

  1. Accedere a Control Hub.
  2. Vai a Servizi > Chiamata > Impostazioni e passa alla scheda App Webex.
  3. Nella sezione Sicurezza, attiva Abilita la crittografia end-to-end durante le chiamate e fai clic su Salva.
Abilita la crittografia end-to-end (E2EE) per le chiamate Webex per proteggere le comunicazioni degli utenti in tutta l'organizzazione.

Questa sezione è disponibile per i clienti che hanno a che fare con le riunioni complete.

Per partecipare a una riunione E2EE dal dispositivo Webex Board, sala o scrivania, toccare Partecipa a Webex e immettere il numero riunione riportato nell'Webex Meetings invito. Quindi, toccare Partecipa per accedere alla riunione.

Nella riunione, è possibile controllare se la riunione è crittografata end-to-end controllando l'icona dell'intestazione.

  • L'icona indica che la riunione è crittografata end-to-end. – La riunione è crittografata end-to-end.

  • Icona che indica che la connessione è sicura, ma la riunione non è crittografata end-to-end. – La connessione tra l'app desktop Webex e il server Webex è sicura, ma la riunione non è crittografata end-to-end.

Viene fornito un codice di sicurezza che consente ai partecipanti di verificare se la connessione è sicura.

Toccare l'icona L'icona indica che la riunione è crittografata end-to-end. per visualizzare il codice di sicurezza e altre informazioni di sicurezza per la riunione. Il codice di sicurezza cambia ogni volta che un partecipante partecipa alla riunione.

Tutti i partecipanti alla riunione devono visualizzare lo stesso codice di sicurezza. Se una persona vede un codice di sicurezza diverso, la connessione non è sicura.

Codice di sicurezza per riunioni crittografate end-to-end con verifica dell'identità.

Nell'elenco dei partecipanti, è possibile visualizzare le informazioni sullo stato di autenticazione di ciascun partecipante: verificata o non verificata.

Elenco dei partecipanti alla riunione con indicazione dello stato di verifica o non verifica nelle riunioni con crittografia end-to-end.
  • – L'identità del partecipante è stata verificata esternamente da un'autorità di certificazione (CA) partner Webex. A tale scopo, è necessario configurare un certificato esterno sul dispositivo personale.

  • – L'identità del partecipante è stata verificata internamente da Webex CA.

  • – Identità del partecipante non verificata.

Informazioni più dettagliate sul provider di certificati sono disponibili toccando il nome di un partecipante e selezionando Mostra certificato.

Elenco dei partecipanti alla riunione con indicazione dello stato di verifica o non verifica nelle riunioni con crittografia end-to-end.

Esperienza utente per le chiamate Webex

L'esperienza utente per Webex Calling E2EE è allineata e si basa sull'esperienza utente E2EE implementata per Meeting. Quando una chiamata Webex Calling è crittografata end-to-end, l'app Webex (desktop e mobile) visualizza chiari indicatori visivi. Gli utenti ricevono inoltre avvisi visivi e acustici distinti per le transizioni tra SRTP ed E2EE durante una chiamata.

E2EE durante una chiamata

Questo articolo è stato utile?
Questo articolo è stato utile?