Webexアプリ | アプリセキュリティ
Webex エンドツーエンド暗号化
Webexのエンドツーエンド暗号化は、Webexキー管理システム(KMS)を使用して暗号化キーを作成および管理し、Webexミーティングおよびメッセージングで共有されるコンテンツのセキュリティを確保します。Webexのエンドツーエンド暗号化は、チャットメッセージ、ファイル、カレンダーの会議情報、ホワイトボード、注釈など、ユーザーが生成したコンテンツを暗号化するために使用されます。
Webexのエンドツーエンド暗号化により:
- 転送中および保存中のデータに、追加の暗号化レイヤーが適用されます。
- Webexアプリはエンドツーエンド暗号化を使用し、AES-256-GCM暗号を使用してコンテンツを暗号化してから、TLS経由でWebexクラウドにコンテンツを送信します。
- Webexのエンドツーエンド暗号化コンテンツは、Webexクラウド内のコンテンツサーバーに保存され、保存データの暗号化にはAES-256-CTRが使用されます。
Webexのエンドツーエンド暗号化によって追加されるセキュリティ層は、転送中のユーザーデータをトランスポート層セキュリティ(TLS)の傍受攻撃から保護するとともに、Webexクラウドに保存されているユーザーデータを潜在的な悪意のある攻撃者から保護します。
Webexクラウドはエンドツーエンド暗号化キーにアクセスして使用できますが、それは以下のようなコアサービスに必要なデータの復号化に限られます。
- 検索機能のメッセージ インデックス化
- データ損失の防止
- ファイルのトランスコーディング
- 証拠 開示
- データ保存
Webexは、お客様のデバイスと当社のサーバー間で転送されるデータを暗号化するために、トランスポート層セキュリティ(TLS)v1.2またはv1.3を使用します。TLS暗号方式の選択は、WebexサーバーのTLS設定に基づきます。
WebexはTLS 1.2または1.3のどちらを使用する場合でも、以下の暗号スイートを推奨します。
- ECDHEが重要な交渉に臨む
- RSAベースの証明書(鍵サイズ3072ビット)
- SHA2認証(SHA384またはSHA256)
- 128ビットまたは256ビットを使用する強力な暗号化方式(AES_256_GCM、AES_128_GCM、CHACHA20_POLY1305など)
例えば、WebexサーバーのTLS設定に応じて、以下のような暗号方式が使用される可能性があります。
- TLS v1.2—TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Ciscoは、セキュアリアルタイムトランスポートプロトコル(SRTP)を使用して、Webexアプリのメディアストリーム(音声、ビデオ、画面共有)を保護します。Webexアプリは、AEAD_AES_256_GCM暗号を使用してメディアを暗号化します。
Webexアプリのセキュリティに関する詳細については、 Webexアプリケーションセキュリティ技術文書を参照してください。
Webexアプリスペースのセキュリティ機能
チームとスペースのモデレーターを使用することで、更なるセキュリティを追加できます。チームワークが機密である場合、スペース内の調整を行うことができます。モデレーターはスペースにアクセスできる人を管理し、ファイルとメッセージを削除できます。.
スペースに社外の人が含まれる場合は、メッセージエリアの枠、バックグラウンド、アイコン、電子メールアドレスなどのスペース内の領域がハイライト表示されます。
ファイルとメッセージのプライバシー
Webexアプリは、高度な暗号化アルゴリズムを使用して、共有および送信するコンテンツを保護します。Webexアプリのスペース内のファイルやメッセージを閲覧できるのは、そのスペースに招待されたユーザー、または承認されたユーザーのみです。
パスワードセキュリティ基準
ITチームは、シングルサインオン(SSO)やWebexアプリと従業員ディレクトリの同期など、既存のセキュリティポリシーを利用した機能を追加できます。Webexアプリは、従業員が会社を退職したことを自動的に認識するため、元従業員はWebexアプリを使用して会社のデータにアクセスすることはできません。
また、貴社はWebexアプリを設定することで、企業のセキュリティ基準に合ったパスワードや認証を要求するようにすることも可能です。Webexアプリは、Security Assertion Markup Language (SAML) 2.0およびOpen Authorization (OAuth) 2.0プロトコルを使用するIDプロバイダーをサポートしています。