Webex 종단 간 암호화 및 제로 트러스트 종단 간 암호화 비교
Webex Suite는 다음과 같은 두 가지 유형의 종단 간 암호화를 제공합니다(E2EE).
Webex 종단 간 암호화 — 표준 미팅 및 Webex 메시징에서 공유된 사용자가 생성한 콘텐츠에 대한 기본 보안.
제로 트러스트 종단 간 암호화 — Webex 종단 간 암호화된 미팅에서 미디어 및 사용자가 생성한 콘텐츠에 대한 보안을 강화합니다.이 문서는 주로 제로 트러스트 종단 간 암호화에 중점을 둡니다.
두 가지 유형의 종단 간 암호화는 인터셉션 공격으로부터 데이터를 보호하는 추가 암호화 계층을 제공하지만, 제공하는 기밀 수준에서는 다릅니다.
Webex 종단 간 암호화
Webex 종단 간 암호화는 Webex 키 관리 시스템*(KMS)을 사용하여 암호화 키를 생성하고 관리합니다.이 Webex KMS 키는 Webex 앱 및 Cisco 비디오 장치에서 생성한 채팅 메시지, 파일, 화이트보드 및 주석을 암호화하기 위해 사용됩니다.원래 Webex 메시징에서 사용되었던 Webex 종단 간 암호화는 이제 Webex 제품군 미팅 플랫폼의 표준 Webex Meetings에서 사용자가 생성한 콘텐츠를 암호화하는 데에도 사용됩니다.Webex 종단 간 암호화 사용:
데이터는 전송 중 및 나머지 상태로 암호화됩니다.
Webex 앱 및 Cisco 장치는 암호화된 TLS를 통해 전송하기 전에 메시지, 파일, 주석 및 화이트보드 등 사용자가 생성한 모든 콘텐츠를 암호화합니다.
이 암호화된 콘텐츠는 Webex 클라우드에 있는 암호화된 콘텐츠 서버에 저장됩니다.
이 추가 보안 계층은 TLS 인터셉션 공격으로부터 전송 중인 사용자 데이터를 보호하며, Webex 클라우드에 잠재적으로 악영향을 미치는 사용자 데이터를 저장합니다.
기본적으로 클라우드 기반 KMS는 암호화 키를 생성하고 분배합니다.또한 Webex 하이브리드 데이터 보안(HDS)을 사용하여 키 관리 시스템의 온-프레미스 버전을 관리하는 옵션도 사용할 수 있습니다. For more detail, see Deployment guide for Webex Hybrid Data Security.
Webex 클라우드는 KMS 암호화 키에 액세스하고 사용할 수 있지만, 다음과 같은 핵심 서비스에 대해 필요한 경우에만 데이터를 해독할 수 있습니다.
- 검색 기능에 대한 메시지 인덱싱
- 데이터 손실 방지
- 파일 트랜스코딩
- eDiscovery
- 데이터 보관
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
제로 트러스트 종단 간 암호화
Webex는 제로 트러스트 종단 간 암호화를 사용하여 Webex 종단 간 암호화된 미팅에서 미디어 및 사용자가 생성한 콘텐츠(채팅, 파일, 화이트보드 및 주석)에 대해 더 높은 수준의 보안 및 기밀성을 제공합니다.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
미팅 암호화 키는 미팅에 있는 참가자만 액세스할 수 있습니다.Webex 서비스는 미팅 키에 액세스할 수 없으므로 "제로 트러스트"
Webex Meetings에 대한 제로 트러스트 보안 범위
제로 트러스트 종단 간 암호화된 Webex 미팅은 다음을 지원합니다.
공식적으로 확인된 암호화를 사용하는 표준 기반 프로토콜(MLS, SFrame).
- Windows, MacOS 및 Linux용 Webex 데스크탑 앱.
- iOS 및 Android용 Webex 모바일 앱.
Cisco 비디오 장치(회의실 시리즈, 데스크 시리즈 및 Webex Board).
개인 룸 미팅에서 종단 간 암호화(E2EE).
예약된 미팅에 대한 종단 간 암호화(E2EE).
모든 미팅 참가자에게 미팅이 안전하다는 것과 미팅에 대해 종단 간 암호화가 활성화되었음을 한눈에 알 수 있는 보안 아이콘입니다.
Verbal verification of meeting attendees using a new Security Verification Code.
최대 1000 참가자.
로컬 녹화.
미팅 내 채팅, 파일 전송, 화이트보드 및 주석 달기.
원격 데스크탑 제어.
Webex 앱에서 컴퓨터 오디오 전용을 사용하여 미팅에 참여할 수 있습니다(PSTN 기반 나에게 전화/통화는 지원되지 않음).
제로 트러스트 보안은 미팅에서 다음 기능을 지원하지 않습니다.
SX, DX 및 MX 시리즈 등 이전 Webex 장치.
웹 브라우저 기반 Webex 앱(web.webex.com).
미팅 채팅, 파일, 화이트보드 및 주석 저장.
세션 데이터, 대화 내용 및 미팅 메모를 클라우드에 저장합니다.
다음을 포함하여 해독된 미디어에 액세스해야 하는 Cisco 클라우드 서비스에서 제공하는 기능:
네트워크 기반 녹화(NBR)
트랜스코딩 미디어
미팅 내 Webex AI 도우미
자동 자막 처리
대화 내용 등
공중 전화 교환망(PSTN)으로 발신 및 수신되는 통화
SIP 장치에서 발신 및 수신하는 통화
Webex 통화에 대한 종단 간 암호화
Webex는 1:1 통신에 업계 선두의 보안을 제공하여 참가자만 미디어 콘텐츠를 해독할 수 있도록 합니다.제로 트러스트 접근 방식을 사용하여 Webex는 통신을 비공개로 유지하고 서비스 공급자에게도 액세스할 수 없도록 합니다.
지원되는 1: 1 통화 유형
E2EE는 두 가지 기본 통화 유형에서 모든 사용자에 대해 제어 허브를 통해 활성화될 수 있습니다.
Webex Calling:1:Webex Calling 서비스(SIP 기반)를 사용하여 Webex 앱을 통한 1 통화입니다.
Webex에서 통화:1:Webex 앱과 Webex RoomOS 장치(HTTP 기반) 간의 1 통화입니다.
"Call on Webex"에 대한 동적 보안
"Call on Webex" 기능을 사용하면 공식적인 미팅으로 에스컬레이션하지 않고도 참가자를 1:1 통화에 원활하게 추가할 수 있습니다.참가자가 동적으로 참여하고 나갈 수 있기 때문에 통화의 보안 상태는 실시간으로 업데이트됩니다.
기회주의 E2EE:모든 장치에서 지원하는 경우 통화는 자동으로 E2EE를 사용합니다.참가자가 SRTP만 지원하는 장치에서 참여하는 경우, 통화는 연결을 유지하기 위해 동적으로 조절됩니다.
실시간 보안 표시기:Webex 앱은 보안 상태가 변경될 때 투명 알림을 제공합니다.
제로 트러스트 보안:모든 참가자가 지원할 때 활성 E2EE.
강력한 보안:한 명 이상의 참가자가 SRTP 전용 엔드포인트를 사용하는 경우 활성.
포괄적인 미디어 및 협업 보호
미디어 및 메시징:오디오, 비디오 및 화면 공유는 제로 트러스트로 보호됩니다. E2EE.통화 중에 생성된 채팅 또는 화이트보드는 Webex를 사용하는 1:1 메시징 스페이스에서 지속됩니다.E2EE.
고급 아키텍처:Webex는 보안 TLS 시그널링을 활용하고 미팅에 대해 MLS(Messaging Layer Security)로 전환하고 있습니다.이러한 기술은 PQC(Post-Quantum Cryptography)의 필수 토대를 제공하여 향후 암호화 문제에 대한 통신을 안전하게 유지합니다.
Webex Calling에 대해 종단 간 암호화
현재 Webex Calling은 미디어에 대해 SRTP(Secure Real-time Transport Protocol)를 사용하여 통화를 암호화합니다.Webex Calling E2EE의 도입으로 Webex 플랫폼은 강력한 종단 간 암호화 기능을 확장하여 통신 중인 참가자만 서비스 공급자가 아닌 콘텐츠를 해독할 수 있도록 합니다.이 개선 사항은 특히 보안이 높은 시장과 관련이 있습니다.Webex Calling은 E2EE 기회적으로 작동합니다.이는 다음을 의미합니다.
기회주의 참여 - 클라이언트가 SRTP 미디어를 지원하고 조건이 없으면 통화가 E2EE로 자동으로 업그레이드됩니다. E2EE.
동적 다운그레이드—통화 중에 조건이 변경되는 경우(예: Webex 서비스에서 미디어 처리가 필요한 기능을 호출함), 통화는 일시적으로 SRTP로 다운그레이드될 수 있습니다.
사용자 알림—Webex 앱은 사용자에게 SRTP와 E2EE 상태 간의 전환을 통지하여 투명성을 보장합니다.
Webex Calling 통화가 Webex Meeting으로 에스컬레이션되면 원래 E2EE 통화 세션이 종료되고 통화가 Webex Meeting 환경으로 전환됩니다.즉, 기회적 통화 E2EE가 더 이상 적용되지 않으며 통화의 모든 참가자가 미팅으로 다시 연결됩니다.미팅에서 E2EE의 사용 가능 여부는 고객이 구성한 기본 미팅 유형에 따라 달라집니다.
Webex Calling 통화가 3방향 또는 n 방향 통화와 같은 전화회의 믹서를 도입하는 경우 기회주의적 E2EE도 유지될 수 없습니다.
통화에는 조직 외부의 참가자가 포함됩니다.
최소한 한 명의 참가자가 E2EE.를 지원하는 Webex 앱을 사용하지 않고 있습니다.
Webex Calling 서비스는 임시 회의 또는 통화 녹화와 같은 미디어 기능을 소개합니다.
Webex Calling은 1:1 PSTN 통화(조직 간 통화 포함) 및 1:1 온-프레미스 트렁크(하이브리드) 통화와 같은 특정 통화 유형에 대해 E2EE을(를) 활성화하지 않습니다.
Webex 서비스가 미디어를 처리해야 하는 경우 E2EE.이는 자동 전화 교환, 통화 대기열(상담사가 연결된 후 시스템이 E2EE을 활성화할 수 있음) 및 음성 포털(예: 음성 메일 예금 또는 검색)과 같은 기능에 적용됩니다.또한 시스템은 사전 응답 얼리 미디어에 대한 E2EE을 지원하지 않습니다.프라이버시 설정 또는 정책이 연결된 회선 ID 프라이버시 등 원격 상대방의 ID를 차단하거나 숨기는 경우 또는 보조자가 경영진에 대해 응답할 때 Webex는 E2EE.
E2EE는 공유 또는 가상 라인이 아닌 기본 회선에서만 작동합니다.
Webex 통화에 대해 종단 간 암호화 활성화
Webex 통화의 E2EE는 기본적으로 비활성화되어 있습니다.조직 전체에서 사용자 통신을 보호하기 위해 Webex 통화에 대해 E2EE를 활성화합니다.
- Sign in to Control Hub.
- 이동하고 Webex 앱 탭으로 전환합니다.
- 보안 섹션에서 전화를 걸 때 종단 암호화 활성화를 켜고 저장을 클릭합니다 .
이 섹션은 전체 기능 미팅을 사용하는 고객을 위한 섹션입니다.
Webex Board, 회의실 또는 데스크 장치에서 E2EE 미팅에 참여하려면 Webex 참여를 누르고 Webex Meetings 초대장에 나열된 미팅 번호를 입력합니다.그 후 참여를 탭하여 미팅에 참여합니다.
미팅에서 헤더의 방패 아이콘을 확인하여 미팅이 종단 간 암호화되었는지 확인할 수 있습니다.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – 미팅이 종단 간 암호화됩니다.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – Webex 데스크탑 앱과 Webex 서버 간의 연결은 안전하지만, 미팅은 종단 간 암호화되지 않습니다.
참가자가 연결이 안전한지 확인할 수 있도록 보안 코드가 제공됩니다.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> 아이콘을 탭하여 미팅에 대한 보안 코드 및 기타 보안 정보를 확인합니다.보안 코드는 참가자가 미팅에 입장할 때마다 변경됩니다.
모든 미팅 참가자에게 동일한 보안 코드가 나타납니다.한 사용자에게 다른 보안 코드가 표시되면 연결은 안전하지 않습니다.
참가자 목록에서 각 참가자의 인증 상태에 대한 정보(확인됨 또는 확인되지 않음)를 확인할 수 있습니다.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – 참가자의 ID는 Webex 파트너 인증 기관(CA)에 의해 외부적으로 확인되었습니다.이를 위해서는 개인 장치에서 외부 인증서를 구성해야 합니다.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Webex CA가 내부적으로 참가자의 ID를 확인했습니다.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – 참가자의 ID가 확인되지 않았습니다.
참가자의 이름을 탭하고 인증서 표시를 선택하여 인증서 공급자에 대한 자세한 정보를 확인할 수 있습니다 .
Webex Calling에 대한 사용자 환경
Webex Calling에 대한 사용자 환경은 E2EE 미팅에 대해 구현된 E2EE 사용자 환경에 부합하고 빌드됩니다.Webex Calling 통화가 종단 간 암호화되면 Webex 앱(데스크탑 및 모바일)은 명확한 시각적 표시기를 표시합니다.또한 사용자는 통화 중에 SRTP와 E2EE 간 전환에 대한 별도의 시각적 및 오디오 경고를 수신합니다.