Webexのエンドツーエンド暗号化とゼロトラストエンドツーエンド暗号化を比較する
Webex Suiteは、2種類のエンドツーエンド暗号化(E2EE)を提供しています。
-
Webexエンドツーエンド暗号化 — 標準会議およびWebexメッセージングで共有されるユーザー生成コンテンツのデフォルトのセキュリティ。
-
ゼロトラスト・エンドツーエンド暗号化 — Webexのエンドツーエンド暗号化会議におけるメディアおよびユーザー生成コンテンツのセキュリティを強化します。この記事では、主にゼロトラストのエンドツーエンド暗号化に焦点を当てています。
どちらのタイプのエンドツーエンド暗号化も、傍受攻撃からデータを保護する追加の暗号化層を提供するが、提供される機密性のレベルが異なる。
Webexのエンドツーエンド暗号化
Webexのエンドツーエンド暗号化は、Webexキー管理システム*(KMS)を使用して暗号化キーを生成および管理します。これらのWebex KMSキーは、WebexアプリおよびCiscoビデオデバイスによって作成されたチャットメッセージ、ファイル、ホワイトボード、注釈を暗号化するために使用されます。元々はWebex Messagingで使用されていたWebexエンドツーエンド暗号化は、現在ではWebex Suite会議プラットフォーム上の標準的なWebex会議におけるユーザー生成コンテンツの暗号化にも使用されています。Webexのエンドツーエンド暗号化機能により:
-
データは転送され、保存中です。
-
WebexアプリとCiscoデバイスは、メッセージ、ファイル、注釈、ホワイトボードなど、ユーザーが作成したすべてのコンテンツを暗号化してから、暗号化されたTLS経由で送信します。
-
この暗号化されたコンテンツは、Webexクラウド内の暗号化コンテンツサーバーに保存されます。
このセキュリティの追加レイヤーは、TLS インターセプション攻撃から転送されるユーザー データを保護し、Webex クラウドの潜在的な不良なアクターからユーザー データを保存します。
デフォルトでは、当社のクラウドベースのKMSが暗号化キーを生成および配布します。Webex Hybrid Data Security (HDS) では、独自のオンプレミス版キー管理システムを管理することも可能です。詳細については、 Webex ハイブリッド データ セキュリティの導入ガイドを参照してください。
WebexクラウドはKMS暗号化キーにアクセスして使用できますが、コアサービスに必要なデータの復号化のみに使用されます。
- 検索機能のメッセージ インデックス化
- データ損失の防止
- ファイルのトランスコーディング
- 証拠 開示
- データ保存
Webex KMS ベースのエンドツーエンド暗号化の詳細については、 Webex Messaging Security Technical Paperを参照してください。
ゼロトラスト・エンドツーエンド暗号化
Webexは、ゼロトラスト・エンドツーエンド暗号化を使用して、Webexエンドツーエンド暗号化会議におけるメディアおよびユーザー生成コンテンツ(チャット、ファイル、ホワイトボード、注釈など)のセキュリティと機密性を向上させています。
ゼロトラストエンドツーエンド暗号化は、 メッセージングレイヤーセキュリティ(MLS)プロトコル を使用して情報を交換することで、Webexミーティングの参加者が共通のミーティング暗号化キーを作成できるようにします。
このミーティング暗号化鍵、ミーティングの参加者のみアクセスできます。ユーザー Webex サービスミーティング キーにアクセスできないため、「Zero-Trust」になります。
セキュリティのゼロ信頼範囲Webex Meetings
ゼロトラストのエンドツーエンド暗号化Webexミーティングは、以下の機能をサポートしています。
-
形式的に検証された暗号化を用いた標準規格準拠プロトコル(MLS、SFrame)。
- Webexのデスクトップアプリは、Windows、macOS、Linuxに対応しています。
- iOSおよびAndroid向けのWebexモバイルアプリ。
-
Cisco製ビデオ機器(Roomシリーズ、Deskシリーズ、Webex Board)。
-
個人用ルーム会議におけるエンドツーエンド暗号化(E2EE)。
-
スケジュールされた会議のためのエンドツーエンド暗号化(E2EE)。
-
会議の参加者全員が、会議が安全であること、および会議でエンドツーエンド暗号化が有効になっていることを一目で確認できるセキュリティアイコン。
-
最大 1000 名の参加者です。
-
ローカル録音。
-
会議中のチャット、ファイル転送、ホワイトボード機能、注釈機能。
-
リモートデスクトップ制御。
-
Webexアプリでは、コンピューターの音声のみを使用して会議に参加できます(PSTNベースの通話)。 me/Call (サポートされていません)。
Zero-Trust セキュリティはミーティングで以下をサポートしていません。
-
SX、DX、MXシリーズなどの旧型Webexデバイス。
-
ウェブブラウザベースのWebexアプリ(web.webex.com)。
-
会議のチャット、ファイル、ホワイトボード、注釈を保存します。
-
セッションデータ、議事録、会議メモをクラウドに保存します。
-
暗号解除されたメディアへのアクセスが必要な、Cisco クラウド サービスが提供する機能には以下の機能が含まれます。
-
ネットワーク録画 (NBR)
-
トランスコーディング メディア
-
会議中のWebex AIアシスタント
-
自動字幕
-
文字起こしなど
-
-
公衆交換電話網(PSTN)との間の通話
-
SIPデバイスとの通話およびSIPデバイスからの通話
-
Webex通話のエンドツーエンド暗号化
Webexは業界をリードするセキュリティを提供します 1:1 通信を暗号化し、参加者のみがメディアコンテンツを解読できるようにする。Webexはゼロトラストのアプローチを採用することで、通信内容のプライバシーを確保し、サービスプロバイダーでさえもアクセスできないようにしています。
サポート対象 1:1 通話タイプ
E2EEは、コントロールハブを介して、2つの主要な通話タイプにわたるすべてのユーザーに対して有効にすることができます。
-
Webex Calling:1:1 Webexアプリを介してWebex通話サービス(SIPベース)を使用して通話します。
-
Webexで通話する:1:1 WebexアプリとWebex RoomOSデバイス間の通話(HTTPベース)。
「Webex通話」の動的セキュリティ
「Webex で通話」機能を使用すると、ユーザーは参加者を追加できます。 1:1 正式な会議にエスカレートする必要なく、スムーズに電話で連絡を取ることができます。参加者は状況に応じて参加・退出できるため、通話のセキュリティ状況はリアルタイムで更新されます。
-
機会主義的なE2EE:すべてのデバイスがエンドツーエンド暗号化に対応している場合、通話は自動的にエンドツーエンド暗号化を使用します。参加者がSRTPのみをサポートするデバイスから参加した場合、通話は接続を維持するために動的に調整されます。
-
リアルタイムセキュリティ指標:Webexアプリは、セキュリティ状態の変化に応じて、透過的な通知を提供します。
-
ゼロトラストセキュリティ:すべての参加者がエンドツーエンド暗号化(E2EE)をサポートしている場合に有効になります。
-
強力なセキュリティ:1つ以上の参加者がSRTP専用エンドポイントを使用している場合に有効になります。
-
総合メディア & コラボレーション保護
-
メディア & メッセージング: 音声、動画、画面共有は、ゼロトラストE2EEによって保護されています。通話中に作成されたチャットやホワイトボードはすべて、 1:1 Webex E2EEを使用したメッセージングスペース。
-
高度なアーキテクチャ:Webexは安全なTLSシグナリングを利用しており、会議においてはMLS(メッセージングレイヤーセキュリティ)への移行を進めている。これらの技術は、ポスト量子暗号(PQC)の重要な基盤を提供し、将来の暗号技術の脅威に対して通信の安全性を確保します。
Webex通話のエンドツーエンド暗号化
Webex Callingは現在、メディアにセキュアリアルタイムトランスポートプロトコル(SRTP)を使用して通話を暗号化しています。Webex Calling E2EEの導入により、Webexプラットフォームは堅牢なエンドツーエンド暗号化機能を拡張し、通信の参加者のみがコンテンツを復号化でき、サービスプロバイダーでさえ復号化できないことを保証します。この機能強化は、特に高いセキュリティ要求が求められる市場にとって重要です。Webex Calling E2EEは機会主義的に動作します。これはつまり:
-
機会主義的エンゲージメント— 通話は SRTP メディアで開始され、クライアントが E2EE をサポートし、E2EE を妨げる条件がない場合には自動的に E2EE にアップグレードされます。
-
動的ダウングレード—通話中に状況が変化した場合(たとえば、Webex サービスによるメディア処理を必要とする機能が呼び出された場合)、通話は一時的に SRTP にダウングレードされることがあります。
-
ユーザー通知— Webex アプリは、SRTP と E2EE の状態間の遷移をユーザーに通知し、透明性を確保します。
Webex Callingの通話がWebex Meetingにエスカレーションされると、元のE2EE Callingセッションは終了し、通話はWebex Meeting環境に移行します。これは、機会主義的な通話E2EEが無効になり、通話の参加者全員が会議に再接続されることを意味します。会議におけるエンドツーエンド暗号化(E2EE)の利用可否は、顧客が設定したデフォルトの会議タイプによって異なります。
Webex Callingの通話で、3者間通話やn者間通話などの会議ミキサーが導入された場合、機会主義的なE2EEも維持できません。
この通話には、組織外の参加者も含まれています。
少なくとも1人の参加者が、エンドツーエンド暗号化(E2EE)をサポートするWebexアプリを使用していません。
Webex Callingサービスでは、アドホック会議や通話録音などのメディア機能が導入されています。
Webex Callingでは、1対1のPSTN通話(組織間の通話を含む)や1対1のオンプレミス・トランク(ハイブリッド)通話など、特定の通話タイプに対してエンドツーエンド暗号化(E2EE)は有効になりません。
Webexサービスがメディアを処理する必要がある場合、エンドツーエンド暗号化(E2EE)は無効になります。これは、自動応答、コールキュー(ただし、エージェントが接続した後にシステムがエンドツーエンド暗号化を有効にする場合があります)、およびボイスポータル(たとえば、ボイスメールの登録または取得)などの機能に適用されます。また、このシステムは、回答前の早期メディアに対するエンドツーエンド暗号化(E2EE)をサポートしていません。プライバシー設定やポリシーによって、接続回線IDプライバシー(CLIP)や、役員の代理としてアシスタントが応答する場合など、リモート側の身元がブロックまたは非表示になっている場合、Webexはエンドツーエンド暗号化(E2EE)を有効にしません。
エンドツーエンド暗号化(E2EE)は、プライマリ回線でのみ機能し、共有回線や仮想回線では機能しません。
Webex通話でエンドツーエンド暗号化を有効にする
Webex CallsのE2EEは、デフォルトでは無効になっています。組織全体のユーザー通信を保護するために、Webex Callsでエンドツーエンド暗号化(E2EE)を有効にしてください。
- Control Hub にサインインします。
- を開き、 Webex アプリ タブに切り替えます。
- セキュリティ セクションで、 ]通話時にエンドツーエンド暗号化を有効にするをオンにして、 保存をクリックします。
このセクションはフル機能を備えたミーティングを利用している顧客向けです。
Webex Board、Room、または Desk デバイスから E2EE ミーティングに参加するには、[Webex に参加] をタップし、Webex Meetings の招待にリストされているミーティング番号を入力します。 次に、[参加] をタップしてミーティングに参加します。
ミーティングで、ヘッダーの盾のアイコンを参照すると、ミーティングがエンドツーエンドで暗号化されているかどうかを確認できます。
-
- ミーティングはエンドツーエンドで暗号化されています。 -
- Webex デスクトップ アプリと Webex サーバー間の接続は安全ですが、ミーティングはエンドツーエンドで暗号化されていません。
セキュリティ コードは、参加者が接続のセキュリティを確認するために提供されます。
アイコンをタップして、セキュリティ コードとその他のミーティング セキュリティ情報を確認します。セキュリティコードは参加者がミーティングに参加する度に変更されます。
ミーティング参加者全員に同じセキュリティコードが表示される必要があります。1 人のユーザーに異なるセキュリティ コードが表示された場合、接続は安全ではありません。
参加者リストで、各参加者の認証ステータス情報を確認: 確認済みまたは未確認。
-
- 参加者のアイデンティティは Webex パートナーの証明機関 (CA) により外部で確認されています。これには、個人用デバイスで外部証明書を設定する必要があります。 -
- 参加者のアイデンティティは Webex CA により内部で確認されています。 -
- 参加者のアイデンティティは未確認です。
証明書プロバイダーに関する詳細は、参加者の名前をタップし、[証明書を表示] を選択すると入手できます。
Webex Callingのユーザーエクスペリエンス
Webex Calling E2EEのユーザーエクスペリエンスは、Meeting向けに実装されたE2EEユーザーエクスペリエンスと整合性が取れており、それを基盤として構築されています。Webex Callingの通話がエンドツーエンド暗号化されている場合、Webexアプリ(デスクトップ版およびモバイル版)には明確な視覚的インジケーターが表示されます。通話中にSRTPとE2EEの間で切り替えが行われる際には、ユーザーはそれぞれ異なる視覚的および音声的なアラートを受け取ります。