Webex 앱 | 앱 보안
Webex 종단 간 암호화
Webex 종단간 암호화는 Webex 키 관리 시스템(KMS)을 사용하여 Webex 회의 및 메시징에서 공유되는 콘텐츠를 보호하는 데 사용되는 암호화 키를 생성하고 관리합니다. Webex의 종단간 암호화는 채팅 메시지, 파일, 캘린더 회의 정보, 화이트보드 및 주석과 같은 사용자 생성 콘텐츠를 암호화하는 데 사용됩니다.
Webex의 종단간 암호화 기능을 사용하면 다음과 같은 이점이 있습니다.
- 전송 중인 데이터와 저장된 데이터 모두에 추가적인 암호화 계층이 적용됩니다.
- Webex 앱은 콘텐츠를 TLS를 통해 Webex 클라우드로 전송하기 전에 AES-256-GCM 암호를 사용하여 콘텐츠를 암호화하는 종단 간 암호화를 사용합니다.
- Webex의 종단간 암호화된 콘텐츠는 Webex 클라우드의 콘텐츠 서버에 저장되며, 해당 서버는 저장된 데이터를 AES-256-CTR로 암호화합니다.
Webex의 종단 간 암호화가 제공하는 추가 보안 계층은 전송 중인 사용자 데이터를 전송 계층 보안(TLS) 가로채기 공격으로부터 보호하고 Webex 클라우드에 저장된 사용자 데이터를 악의적인 공격자로부터 보호합니다.
Webex 클라우드는 종단 간 암호화 키에 접근하여 사용할 수 있지만, 다음과 같은 핵심 서비스에 필요한 경우에만 데이터를 복호화할 수 있습니다.
- 검색 기능에 대한 메시지 색인
- 데이터 손실 방지
- 파일 트랜스코드
- eDiscovery
- 데이터 보관
Webex는 사용자의 기기와 당사 서버 간 전송되는 데이터를 암호화하기 위해 TLS(전송 계층 보안) v1.2 또는 v1.3을 사용합니다. TLS 암호화 방식 선택은 Webex 서버의 TLS 기본 설정에 따라 결정됩니다.
Webex는 TLS 1.2 또는 1.3을 사용하며, 다음과 같은 암호화 스위트를 선호합니다.
- ECDHE의 주요 협상
- RSA 기반 인증서(3072비트 키 크기)
- SHA2 인증(SHA384 또는 SHA256)
- 128비트 또는 256비트를 사용하는 강력한 암호화 알고리즘(예: AES_256_GCM, AES_128_GCM 및 CHACHA20_POLY1305)
예를 들어, Webex 서버의 TLS 기본 설정에 따라 사용될 수 있는 암호화 방식은 다음과 같습니다.
- TLS v1.2—TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Cisco는 보안 실시간 전송 프로토콜(SRTP)을 사용하여 Webex 앱의 미디어 스트림(오디오, 비디오 및 화면 공유)을 보호합니다. Webex 앱은 미디어를 암호화하기 위해 AEAD_AES_256_GCM 암호를 사용합니다.
Webex 앱 보안에 대한 자세한 내용은 Webex 애플리케이션 보안 기술 문서를 참조하세요.
Webex 앱 공간의 보안 기능
그룹 및 스페이스에 대한 진행자를 사용하여 추가 보안을 더할 수 있습니다. 팀워크가 중요한 작업을 다루는 경우, 스페이스를 조정할 수 있습니다. 진행자는 스페이스에 액세스할 수 있는 사용자를 제어하고 파일 및 메시지를 삭제할 수 있습니다.
또한, 스페이스에 귀사 외부의 사용자가 포함된 경우, 이메일 주소 및 메시지 영역의 테두리, 배경 및 아이콘 등 해당 스페이스의 일부 영역이 하이라이트되는 것을 확인할 수 있습니다.
파일 및 메시지 개인정보
Webex 앱은 고급 암호화 알고리즘을 사용하여 사용자가 공유하고 전송하는 콘텐츠를 보호합니다. Webex 앱 공간에서 파일과 메시지를 볼 수 있는 사람은 해당 공간에 초대된 사람 또는 권한이 부여된 사람뿐입니다.
비밀번호 보안 표준
IT 팀은 싱글 사인온(SSO)이나 Webex 앱과 직원 디렉토리 동기화와 같은 기존 보안 정책을 활용하는 기능을 추가할 수 있습니다. Webex 앱은 사용자가 회사를 떠났을 때 자동으로 이를 인식하므로, 퇴사한 직원은 Webex 앱을 사용하여 회사 데이터에 접근할 수 없습니다.
귀사는 또한 회사 보안 표준에 맞는 암호 및 인증을 요구하도록 Webex 앱을 구성할 수 있습니다. Webex 앱은 SAML(Security Assertion Markup Language) 2.0 및 OAuth(Open Authorization) 2.0 프로토콜을 사용하는 ID 공급자를 지원합니다.