Webex アプリ | アプリセキュリティ

list-menuフィードバックがある場合
Webex Appは、エンドツーエンドの暗号化を含むさまざまなセキュリティフレームワークを使用してデータを保護し、ファイルやメッセージが転送中やクラウドに保存されているときも安全に保たれます。また、スペース内のコンテンツに誰がアクセスしたり閲覧したりできるかを管理することもできます。

Webex のエンドツーエンド暗号化

Webexのエンドツーエンド暗号化は、Webex Key Management System(KMS)を使用して、 とMessagingで共有されるコンテンツを保護するために使用される暗号化キーを作成および管理します。Webex Meetings Webexのエンドツーエンド暗号化は、チャットメッセージ、 ファイル、カレンダー、会議情報、ホワイトボード、注釈など、ユーザーが生成したコンテンツを暗号化するために使用されます

Webexのエンドツーエンド暗号化では:

  • 転送中と保存中のデータには、さらに暗号化レイヤーが追加されます。
  • Webexアプリは、コンテンツをTLS経由でWebexクラウドに送信する前に、エンドツーエンドの暗号化を使用してAES-256-GCM暗号を使用してコンテンツを暗号化します。
  • Webexのエンドツーエンドで暗号化されたコンテンツは、 AES-256-CTRを使用して保存データを暗号化するWebexクラウドのコンテンツサーバーに保存されます。
デフォルトでは、クラウドベースのKMSが暗号化キーを生成して配布します。 Webex ハイブリッドデータセキュリティ(HDS)を使用して、 独自のオンプレミスバージョンのキー管理システムを管理することもできます。

Webexのエンドツーエンド暗号化が提供する追加のセキュリティレイヤーは、 転送中のユーザーデータをトランスポート層セキュリティ(TLS)傍受攻撃から保護し、 保存されたユーザーデータをWebexクラウド内の潜在的な悪者から保護します。

Webex クラウドはエンドツーエンドの暗号化キーにアクセスして使用できますが、 次のようなコアサービスに必要なデータの復号化に限られます。

  • 検索機能のメッセージインデックス
  • データ損失防止
  • ファイルトランスコーディング
  • 電子情報開示
  • データアーカイブ

Webexは、トランスポート層セキュリティ(TLS)v1.2またはv1.3を使用して、 デバイスとサーバー間で転送されるデータを暗号化します。 TLS 暗号の選択は、Webex サーバーの TLS 設定に基づいています。

TLS 1.2または1.3のいずれかを使用する場合、Webexは以下を使用する暗号スイートを好みます。

  • ECDHE(キーネゴシエーション用)
  • RSAベースの証明書(3072ビットのキーサイズ)
  • SHA2認証(SHA384またはSHA256)
  • 128ビットまたは256ビットを使用する強力な暗号化暗号(AES_256_GCM、AES_128_GCM、チャチャ20_POLY1305など)

例として、WebexサーバーのTLS設定に応じて使用できる暗号は次のとおりです。

  • TLS v1.2—TLS_ECDHE_RSA_with_AES_256_GCM_SHA384
  • TLS v1.3—TLS _AES_256_GCM_SHA384

シスコは、 セキュアリアルタイムトランスポートプロトコル(SRTP)を使用して、Webex アプリのメディアストリーム(音声、ビデオ、画面共有)を保護しています。 WebexアプリはAEAD_AES_256_GCM暗号を使用してメディアを暗号化します。

Webex アプリセキュリティの詳細については、Webex アプリケーションセキュリティテクニカルペーパーを参照してください。

Webex アプリスペースのセキュリティ機能

チームとスペースのモデレーターを使うことで、セキュリティを強化できます。 チームワークが重視される場合は、スペースを控えめにできます。 モデレーターは、スペースにアクセスできるユーザーを制御したり、 ファイルやメッセージを削除したりできます。

また、スペースに社外の人がいる場合は、境界線、背景、メッセージエリアのアイコン、メールアドレスなど、 そのスペースの一部のエリアが強調表示されます。

external space participants

ファイルとメッセージのプライバシー

Webex Appは、高度な暗号化アルゴリズムを使用して、共有および送信するコンテンツを保護します。 Webex アプリスペースでファイルやメッセージを見ることができるのは、そのスペースに招待された人か、権限のある人だけです。

パスワードセキュリティ基準

ITチームは、シングルサインオン(SSO) やWebex Appと従業員ディレクトリの同期など、既存のセキュリティポリシーを使用する機能を追加できます。 Webex アプリは、誰かが会社を辞めたことを自動的に認識するので、元従業員は Webex アプリを使用して会社のデータにアクセスすることはできません。

また、 会社のセキュリティ基準に合ったパスワードと認証を要求するようにWebex アプリを設定することもできます。 Webex Appは、セキュリティアサーションマークアップ言語(SAML)2.0とオープン認証(OAuth)2.0プロトコルを使用するIDプロバイダーをサポートしています。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?