U moet videoapparaten zowel op site- als op gebruikersniveau inschakelen om end-to-end-versleuteling te laten werken.

Webex voor de overheid ondersteunt end-to-end versleutelde vergaderingen in de Webex -app en Webex Meetings.

Webex end-to-end-codering en Zero-Trust end-to-end-codering vergelijken

De Webex Suite biedt twee typen end-to-end-codering (E2EE):

  • Webex end-to-end-codering: beveiliging voor berichten en door gebruikers gegenereerde inhoud.

  • Zero-Trust end-to-end-codering: beveiliging voor vergaderingen (de belangrijkste inhoud van dit artikel).

Beide typen bieden een extra coderingslaag die gegevens beschermt tegen onderscheppingsaanvallen, maar ze verschillen in de mate van vertrouwelijkheid die ze bieden.

Webex end-to-end-codering

Webex End-to-End-codering maakt gebruik van het Webex Key Management System* (KMS) voor het beheren van coderingssleutels voor Webex -berichten, het delen van bestand delen, agenda en whiteboardservices.

  • Gegevens worden tijdens de overdracht en in rust versleuteld.

  • De Webex -app versleutelt alle door gebruikers gegenereerde inhoud, zoals berichten, bestanden en whiteboards, voordat deze via TLS wordt verzonden.

  • Deze versleutelde inhoud wordt opgeslagen op versleutelde inhoudsservers in de Webex -cloud.

Deze extra beveiligingslaag beschermt gebruikersgegevens die onderweg zijn tegen TLS -onderscheppingsaanvallen en opgeslagen gebruikersgegevens tegen potentiële kwaadwillenden in de Webex cloud.

De Webex cloud kan coderingssleutels gebruiken, maar alleen om gegevens te decoderen zoals vereist voor kernservices zoals:

  • Berichtindexering voor zoekfuncties
  • Voorkomen van gegevensverlies
  • Transcodering van bestanden
  • eDiscovery
  • Gegevensarchivering

Zie voor meer informatie Zero-Trust-beveiliging voor Webex .

* Onze cloudgebaseerde KMS genereert en distribueert standaard coderingssleutels. U hebt een optie met Webex Hybrid Data Security (HDS) om uw eigen, op locatie versie van het sleutelbeheersysteem te beheren.

Zero-Trust end-to-end-codering

MLS-logo

Webex gebruikt Zero-Trust end-to-end-codering om hogere niveaus van beveiliging en vertrouwelijkheid in vergaderingen te bieden.

Zero-Trust End-to-End-codering maakt gebruik van de: Messaging Layer Security (MLS)-protocol om informatie uit te wisselen zodat deelnemers aan een Webex vergadering een algemene coderingssleutel voor vergaderingen kunnen maken.

De coderingssleutel voor de vergadering is alleen toegankelijk voor de deelnemers aan de vergadering. De Webex -service heeft geen toegang tot de vergaderingssleutel, vandaar 'Zero-Trust'.

Bereik van Zero-Trust-beveiliging voor Webex Meetings

Zero-Trust-beveiliging voor Webex ondersteunt het volgende in end-to-end versleutelde vergaderingen:

  • Op standaarden gebaseerde, formeel geverifieerde cryptografie.

  • Webex Room-apparaten (Room Series, Desk Series en Webex Board).

  • End-to-end-codering (E2EE) in vergaderingen in persoonlijke ruimten.

  • Een beveiligingspictogram waarmee alle deelnemers aan de vergadering in één oogopslag weten dat hun vergadering veilig is en wanneer end-to-end-codering is ingeschakeld voor de vergadering.

  • Verbale verificatie van deelnemers aan de vergadering met een nieuwe Beveiligingsverificatiecode .

  • Maximaal 1000 deelnemers.

  • Deelnemers die deelnemen vanaf een apparaat moeten een van de eerste 205 deelnemers zijn.

  • Lokale opname.

  • Chat en notities van vergaderingen lokaal opslaan.

  • In de Webex -app kunt u deelnemen aan de vergadering met alleen de audio van uw computer (op PSTN gebaseerd Bel mij/Bellen wordt niet ondersteund).

Zero-Trust-beveiliging biedt geen ondersteuning voor het volgende in vergaderingen:

  • Oudere Webex apparaten, zoals de SX-, DX- en MX-serie.

  • Functies die worden geleverd door Cisco -cloudservices waarvoor toegang tot gedecodeerde media is vereist, waaronder:

    • Netwerkopname (NBR)

    • Media transcoderen

    • Webex Assistant tijdens vergadering

      • Geautomatiseerde ondertiteling

      • Transcriptie

    • Sessiegegevens, transcripties en vergadernotities opslaan in de cloud (lokaal opnemen en opslaan wordt ondersteund)

    • Openbaar geschakeld telefoonnetwerk (PSTN)

    • SIP interoperabiliteit

    • Ingesloten apps

Dit gedeelte is bedoeld voor klanten met vergaderingen met volledige functies.

Als u wilt deelnemen aan een E2EE-vergadering vanaf uw Webex Board-, ruimte- of bureauapparaat, tikt u op Deelnemen Webex en voer het vergaderingsnummer in dat wordt vermeld in de Webex Meetings -uitnodiging. Tik vervolgens op Deelnemen om deel te nemen aan de vergadering.

In de vergadering kunt u controleren of de vergadering end-to-end is versleuteld door naar het schildpictogram in de koptekst te kijken.

  • – De vergadering is end-to-end versleuteld.

  • – De verbinding tussen uw Webex -bureaublad-app en de Webex -server is beveiligd, maar de vergadering is niet end-to-end-versleuteld.

Er wordt een beveiligingscode verstrekt waarmee deelnemers kunnen controleren of hun verbinding veilig is.

Tik op de om de beveiligingscode en andere beveiligingsinformatie voor de vergadering weer te geven. De beveiligingscode verandert telkens wanneer een deelnemer aan de vergadering deelneemt.

Alle deelnemers aan de vergadering moeten dezelfde beveiligingscode zien. Als een persoon een andere beveiligingscode ziet, is de verbinding niet beveiligd.

In de deelnemerslijst ziet u informatie over de verificatiestatus van elke deelnemer: geverifieerd of niet-geverifieerd.

  • – De identiteit van de deelnemer is extern geverifieerd door een Webex - Certificate Authority (CA). Hiervoor moet u een extern certificaat configureren op uw persoonlijke apparaat.

  • – De identiteit van de deelnemer is intern geverifieerd door Webex CA.

  • – De identiteit van de deelnemer is niet geverifieerd.

Meer gedetailleerde informatie over de certificaatprovider is beschikbaar door op de naam van een deelnemer te tikken en te selecteren: Certificaat weergeven .

Bekende beperkingen

Transcodering, automatische ondertiteling, transcriptie, PSTN en andere cloudservices waarvoor de cloud toegang tot de media vereist, zijn op dit moment niet beschikbaar, omdat ze niet worden ondersteund door het Zero-Trust Security-model voor end-to-end-codering v2 (E2EEv2).

Een deelnemer die deelneemt vanaf een Webex -apparaat moet een van de eerste 205 deelnemers van welke soort dan ook zijn in de vergadering, anders moet de verbinding worden getranscodeerd. Omdat dit niet wordt ondersteund, worden ze niet toegelaten tot de vergadering.

Het maximumaantal deelnemers aan een E2EEv2-vergadering is 1000.

SIP -video- of telefoonapparaten kunnen niet deelnemen aan E2EEv2-vergaderingen, omdat E2EEv2 niet beschikbaar is in het SIP -protocol.