Vergelijk end-to-end-codering van Webex en end-to-end-codering van Zero-Trust
De Webex Suite biedt twee typen end-to-end-codering (E2EE):
End-to-end-codering van Webex: standaardbeveiliging voor door gebruikers gegenereerde inhoud die wordt gedeeld in standaardvergaderingen en Webex-berichten.
Zero-Trust End-to-end-codering: verbeterde beveiliging voor media en door gebruikers gegenereerde inhoud in end-to-end gecodeerde vergaderingen van Webex.Dit artikel richt zich voornamelijk op Zero-Trust End-to-end-codering.
Beide typen end-to-end-codering bieden een extra coderingslaag die gegevens beschermt tegen onderschepping-aanvallen, maar ze verschillen in de niveaus van vertrouwelijkheid die ze bieden.
End-to-end-codering van Webex
End-to-end-codering van Webex gebruikt het Webex Key Management System* (KMS) om coderingssleutels te genereren en te beheren.Deze Webex KMS-sleutels worden gebruikt om chatberichten, bestanden, whiteboards en notities te coderen die zijn gemaakt door Webex-apps en Cisco-videoapparaten.Webex End-to-end-codering, oorspronkelijk gebruikt met Webex Messaging, wordt nu ook gebruikt om door gebruikers gegenereerde inhoud in standaard Webex-vergaderingen op het Webex Suite-vergaderplatform te coderen.Met end-to-end-codering van Webex:
Gegevens worden tijdens de overdracht en in rust gecodeerd.
Webex-apps en Cisco-apparaten coderen alle door gebruikers gegenereerde inhoud, zoals berichten, bestanden, aantekeningen en whiteboards, voordat ze via gecodeerde TLS worden verzonden.
Deze gecodeerde inhoud wordt opgeslagen op gecodeerde inhoudservers in de Webex-cloud.
Deze extra beveiligingslaag beschermt gebruikersgegevens tijdens het transport tegen TLS-onderscheppingsaanvallen en opgeslagen gebruikersgegevens van potentiële slechte actoren in de Webex-cloud.
Standaard genereert en distribueert onze cloudgebaseerde KMS coderingssleutels.U kunt met Webex Hybrid Data Security (HDS) ook uw eigen versie op locatie van het sleutelbeheersysteem beheren. For more detail, see Deployment guide for Webex Hybrid Data Security.
De Webex-cloud heeft toegang tot KMS-coderingssleutels en deze gebruiken, maar alleen om gegevens te decoderen als dat nodig is voor kernservices, zoals:
- Berichtindexering voor zoekfuncties
- Preventie van gegevensverlies
- Bestandstranscodering
- eDiscovery
- Gegevensarchief
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Zero Trust end-to-end-codering
Webex maakt gebruik van Zero-Trust end-to-end-codering om een hoger niveau van beveiliging en vertrouwelijkheid te bieden voor media en door gebruikers gegenereerde inhoud (chat, bestanden, whiteboards en notities) in end-to-end gecodeerde vergaderingen van Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
De coderingssleutel voor de vergadering is alleen toegankelijk voor de deelnemers aan de vergadering.De Webex-service heeft geen toegang tot de vergaderingssleutel, dus 'Zero-Trust'.
Het bereik van Zero Trust-beveiliging voor Webex Meetings
End-to-end gecodeerde Webex-vergaderingen met zero trust ondersteunen het volgende:
Op standaarden gebaseerde protocollen (MLS, SFrame) met formeel geverifieerde cryptografie.
- Webex-desktop-apps voor Windows, MacOS en Linux.
- Mobiele Webex-apps voor iOS en Android.
Cisco-videoapparaten (Room-serie, Desk-serie en Webex Board).
End-to-end-codering (E2EE) in vergaderingen in persoonlijke ruimten.
End-to-end-codering (E2EE) voor geplande vergaderingen.
Een beveiligingspictogram waarmee alle deelnemers aan de vergadering in één oogopslag kunnen zien dat hun vergadering veilig is en wanneer end-to-end-codering voor de vergadering is ingeschakeld.
Verbal verification of meeting attendees using a new Security Verification Code.
Tot 1000 deelnemers.
Lokale opname.
Chat tijdens de vergadering, bestandsoverdracht, whiteboarding en aantekening.
Extern bureaubladbeheer.
In de Webex-app kunt u alleen aan de vergadering deelnemen via de audio van uw computer (Bel mij/Bellen op basis van PSTN wordt niet ondersteund).
Zero-Trust-beveiliging ondersteunt het volgende niet in vergaderingen:
Oudere Webex-apparaten, zoals de SX-, DX- en MX-serie.
Webbrowsergebaseerde Webex-app (web.webex.com).
Vergaderchats, bestanden, whiteboards en aantekeningen opslaan.
Sessiegegevens, transcripties en vergaderingsaantekeningen opslaan in de cloud.
Functies die worden geleverd door Cisco-cloudservices waarvoor toegang tot gedecodeerde media is vereist, waaronder:
Netwerkopname (NBR)
Transcoderingsmedia
Webex AI-assistent in de vergadering
Geautomatiseerde ondertiteling
Transcriptie, enzovoort.
Gesprekken van en naar het Public Switched Telephone Network (PSTN)
Gesprekken van en naar SIP-apparaten
End-to-end-codering voor Webex-gesprekken
Webex biedt toonaangevende beveiliging voor 1:1-communicatie, zodat alleen de deelnemers media-inhoud kunnen decoderen.Met een Zero Trust-benadering zorgt Webex ervoor dat communicatie privé blijft en zelfs voor de serviceprovider ontoegankelijk blijft.
Ondersteund 1:1 gesprekstypen
E2EE kan worden ingeschakeld via Control Hub voor alle gebruikers in twee primaire gesprekstypen:
Webex Calling:1:1 gesprekken via de Webex-app met de Webex Calling-service (SIP-gebaseerd).
Bellen via Webex:1:1-gesprekken tussen de Webex-app en Webex RoomOS-apparaten (op HTTP gebaseerd).
Dynamische beveiliging voor 'Bellen via Webex'
Met de functie 'Bellen via Webex' kunnen gebruikers naadloos deelnemers aan een 1:1-gesprek toevoegen zonder dat ze naar een formele vergadering hoeven te escaleren.Omdat deelnemers dynamisch kunnen deelnemen en verlaten, wordt de beveiligingsstatus van het gesprek in real time bijgewerkt:
Opportunistisch E2EE:Gesprekken worden automatisch gebruikt E2EE wanneer alle apparaten dit ondersteunen.Als een deelnemer deelneemt vanaf een apparaat dat alleen SRTP ondersteunt, wordt het gesprek dynamisch aangepast om de verbinding te behouden.
Realtime beveiligingsindicatoren:De Webex-app biedt transparante meldingen wanneer de beveiligingsstatus verandert.
Zero Trust-beveiliging:Actief wanneer alle deelnemers E2EE. ondersteunen
Sterke beveiliging:Actief als een of meer deelnemers gebruikmaken van alleen SRTP-eindpunten.
Uitgebreide bescherming voor media en samenwerking
Media en berichten:Audio, video en scherm delen worden beschermd door Zero Trust E2EE.Alle chats of whiteboards die tijdens het gesprek zijn gemaakt, worden behouden in de 1:1-berichtenruimte met Webex E2EE.
Geavanceerde architectuur:Webex maakt gebruik van beveiligde TLS-signalering en schakelt over naar MLS (Messaging Layer Security) voor vergaderingen.Deze technologieën bieden de essentiële basis voor Post-Quantum Cryptography (PQC), zodat uw communicatie veilig blijft tegen toekomstige cryptografische uitdagingen.
End-to-end-codering voor Webex Calling
Webex Calling versleutelt momenteel gesprekken met Secure Real-time Transport Protocol (SRTP) voor media.Met de introductie van Webex Calling E2EE breidt het Webex-platform zijn robuuste end-to-end-coderingsmogelijkheden uit, zodat alleen de deelnemers in een communicatie de inhoud kunnen decoderen, zelfs de serviceprovider niet.Deze verbetering is vooral relevant voor markten met hoge veiligheidsvereisten.Webex Calling E2EE werkt opportunistisch.Dit betekent:
Opportunistische betrokkenheid: gesprekken beginnen met SRTP-media en upgraden automatisch naar E2EE wanneer clients dit ondersteunen en omstandigheden voorkomen E2EE.
Dynamische downgrade: als de omstandigheden tijdens een gesprek veranderen (er wordt bijvoorbeeld een functie geactiveerd waarvoor mediaverwerking door de Webex-service vereist is), kan het gesprek tijdelijk downgraden naar SRTP.
Gebruikersmelding: Webex-app informeert gebruikers over overgangen tussen SRTP en E2EE statussen, voor transparantie.
Wanneer een Webex Calling-gesprek wordt geëscaleerd tot een Webex Meeting, wordt de oorspronkelijke E2EE Calling-sessie beëindigd en wordt het gesprek overgeschakeld naar de Webex Meeting-omgeving.Dit betekent dat het opportunistische Bellen E2EE niet langer van kracht is en dat alle deelnemers van het gesprek opnieuw worden verbonden met de Vergadering.De beschikbaarheid van E2EE in de vergadering is afhankelijk van het standaardvergaderingstype dat door de klant is geconfigureerd.
Als bij een Webex Calling-gesprek een conferentiemixer wordt geïntroduceerd, zoals een drierichtingsgesprek of n-richtingsgesprek, kan de opportunistische E2EE ook niet worden gehandhaafd.
Het gesprek omvat deelnemers van buiten de organisatie.
Minstens één deelnemer gebruikt geen Webex-app die E2EE. ondersteunt
De Webex Calling-service introduceert een mediafunctie, zoals ad-hoc-conferentie of gespreksopname.
Webex Calling schakelt E2EE niet in voor bepaalde gesprekstypen, zoals één-op-één PSTN-gesprekken (inclusief die tussen organisaties) en één-op-één trunkgesprekken op locatie (hybride).
Wanneer een Webex-service media moet verwerken, wordt E2EE. uitgeschakeldDit is van toepassing op functies als virtuele operator, gesprekswachtrij (hoewel het systeem E2EE mogelijk inschakelt nadat een agent verbinding heeft gemaakt) en spraakportal (bijvoorbeeld het storten of ophalen van voicemail).Het systeem biedt ook geen ondersteuning voor E2EE voor pre-answer early media.Als de privacyinstellingen of beleidsregels de identiteit van de externe partij blokkeren of verbergen, zoals met Connected Line Identity Privacy of wanneer een assistent antwoordt voor een directeur, schakelt Webex E2EE. niet in.
E2EE werkt alleen op primaire lijnen, niet op gedeelde of virtuele lijnen.
End-to-end-codering inschakelen voor Webex-gesprekken
E2EE voor Webex-gesprekken is standaard uitgeschakeld.Schakel E2EE in voor Webex-gesprekken om de communicatie van gebruikers in de hele organisatie te beschermen.
- Sign in to Control Hub.
- Ga naar en schakel over naar het tabblad Webex-app.
- Schakel in het gedeelte Beveiliging End-end-codering inschakelen bij het plaatsen van oproepen in en klik op Opslaan.
Dit gedeelte is bestemd voor klanten met vergaderingen met volledige functionaliteit.
Als u wilt deelnemen aan een E2EE vergadering vanaf uw Webex Board, ruimte- of bureauapparaat, tikt u op Deelnemen aan Webex en voert u het vergaderingnummer in dat in de uitnodiging van Webex Meetings staat vermeld.Tik vervolgens op Deelnemen om deel te nemen aan de vergadering.
U kunt in de vergadering controleren of de vergadering end-to-end-gecodeerd is door te kijken naar het schildpictogram in de koptekst.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – De vergadering is end-to-end gecodeerd.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> - De verbinding tussen uw Webex-bureaublad-app en de Webex-server is veilig, maar de vergadering is niet end-to-end gecodeerd.
Er wordt een beveiligingscode verstrekt waarmee deelnemers kunnen verifiëren of hun verbinding veilig is.
Tik op het pictogram <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> om de beveiligingscode en andere beveiligingsinformatie voor de vergadering weer te geven.De beveiligingscode verandert telkens wanneer een deelnemer de vergadering betreedt.
Alle deelnemers aan de vergadering moeten dezelfde beveiligingscode zien.Als één persoon een andere beveiligingscode ziet, is zijn/haar verbinding niet veilig.
In de deelnemerslijst ziet u informatie over de verificatiestatus van elke deelnemer: geverifieerd of niet-geverifieerd.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> - De identiteit van de deelnemer is extern geverifieerd door een Webex-partnercertificeringsinstantie (CA).Hiervoor moet een extern certificaat op uw persoonlijke apparaat worden geconfigureerd.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> - De identiteit van de deelnemer is intern geverifieerd door Webex CA.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> - De identiteit van de deelnemer is niet geverifieerd.
Meer gedetailleerde informatie over de certificaatprovider is beschikbaar door op de naam van een deelnemer te tikken en Certificaat weergeven te selecteren.
Gebruikerservaring voor Webex Calling
De gebruikerservaring voor Webex Calling E2EE is afgestemd op en bouwt voort op de E2EE-gebruikerservaring die is geïmplementeerd voor Meeting.Wanneer een Webex Calling-gesprek end-to-end-gecodeerd is, geeft de Webex-app (desktop en mobiel) duidelijke visuele indicatoren weer.Gebruikers ontvangen ook afzonderlijke visuele en audiomeldingen voor overgangen tussen SRTP en E2EE tijdens een gesprek.