End-to-end-versleuteling voor Webex Meetings en Webex Calling.

list-menuFeedback?
'Zero-Trust Security' van Webex biedt end-to-end-codering en sterke identiteitsverificatie in uw geplande en persoonlijke ruimte vergaderingen. Dit wordt ondersteund door het Webex Suite-vergaderplatform, Webex Calling en Webex for Government.

Vergelijk Webex end-to-end-encryptie met Zero-Trust end-to-end-encryptie.

De Webex Suite biedt twee soorten end-to-end-encryptie (E2EE):

  • Webex end-to-end-versleuteling — Standaardbeveiliging voor door gebruikers gegenereerde inhoud die wordt gedeeld in standaardvergaderingen en Webex-berichten.

  • Zero-Trust end-to-end-encryptie — Verbeterde beveiliging voor media en door gebruikers gegenereerde content in end-to-end-versleutelde Webex-vergaderingen. Dit artikel richt zich voornamelijk op Zero-Trust end-to-end-encryptie.

Beide vormen van end-to-end-encryptie bieden een extra versleutelingslaag die gegevens beschermt tegen onderscheppingsaanvallen, maar ze verschillen in de mate van vertrouwelijkheid die ze bieden.

Webex end-to-end-versleuteling

Webex End-to-End Encryption maakt gebruik van het Webex Key Management System* (KMS) om encryptiesleutels te genereren en te beheren. Deze Webex KMS-sleutels worden gebruikt om chatberichten, bestanden, whiteboards en annotaties te versleutelen die zijn gemaakt met Webex-apps en Cisco-videoapparaten. Oorspronkelijk gebruikt met Webex Messaging, wordt Webex End-to-End Encryption nu ook gebruikt om door gebruikers gegenereerde inhoud te versleutelen in standaard Webex Meetings op het Webex Suite-vergaderplatform. Met Webex end-to-end-versleuteling:

  • Gegevens worden tijdens de overdracht en in rust gecodeerd.

  • Webex-apps en Cisco-apparaten versleutelen alle door gebruikers gegenereerde inhoud, zoals berichten, bestanden, aantekeningen en whiteboards, voordat deze via versleutelde TLS worden verzonden.

  • Deze versleutelde inhoud wordt opgeslagen op versleutelde contentservers in de Webex-cloud.

Deze extra beveiligingslaag beschermt gebruikersgegevens tijdens de overdracht van TLS-onderscheppingsaanvallen en sla gebruikersgegevens op van potentiële slechte actors in de Webex-cloud.

Standaard genereert en distribueert ons cloudgebaseerde KMS-systeem encryptiesleutels. Met Webex Hybrid Data Security (HDS) hebt u ook de mogelijkheid om uw eigen, lokale versie van het sleutelbeheersysteem te beheren. Zie voor meer informatie de implementatiehandleiding voor Webex Hybrid Data Security .

De Webex-cloud heeft toegang tot en kan gebruikmaken van KMS-versleutelingssleutels, maar alleen om gegevens te ontsleutelen wanneer dat nodig is voor essentiële diensten, zoals:

  • Berichtindex voor zoekfuncties
  • Gegevensverlies voorkomen
  • Bestandstranscoderen
  • eDiscovery
  • Gegevensarchivering

Voor meer informatie over Webex KMS-gebaseerde end-to-end-versleuteling, zie het Webex Messaging Security Technical Paper.

Zero-Trust end-to-end-encryptie

Webex gebruikt Zero-Trust end-to-end-encryptie om een hoger niveau van beveiliging en vertrouwelijkheid te bieden voor media en door gebruikers gegenereerde inhoud (chat, bestanden, whiteboards en annotaties) in Webex end-to-end-versleutelde vergaderingen.

Zero-Trust End-to-End Encryption maakt gebruik van het Messaging Layer Security (MLS) -protocol om informatie uit te wisselen, zodat deelnemers aan een Webex-vergadering een gemeenschappelijke versleutelingssleutel voor de vergadering kunnen creëren.

De vergadering coderingssleutel is alleen toegankelijk voor de deelnemers aan de vergadering. De webex-service hebt geen toegang tot de vergaderingssleutel, dus 'Geen vertrouwen'.

Omvang van de beveiliging zonder vertrouwen voor Webex Meetings

Zero-Trust end-to-end versleutelde Webex-vergaderingen ondersteunen het volgende:

  • Op standaarden gebaseerde protocollen (MLS, SFrame) met formeel geverifieerde cryptografie.

  • Webex desktop-apps voor Windows, macOS en Linux.
  • Webex mobiele apps voor iOS en Android.
  • Cisco videoapparaten (Room Series, Desk Series en Webex Board).

  • End-to-end-encryptie (E2EE) in vergaderingen in persoonlijke ruimtes.

  • End-to-end-encryptie (E2EE) voor geplande vergaderingen.

  • Een beveiligingspictogram waarmee alle deelnemers aan de vergadering in één oogopslag kunnen zien of de vergadering beveiligd is en of end-to-end-versleuteling voor de vergadering is ingeschakeld.

  • Mondelinge verificatie van de aanwezigen bij de vergadering met behulp van een nieuwe Beveiligingsverificatiecode.

  • Maximaal 1000 deelnemers.

  • Lokale opname.

  • Chatten tijdens vergaderingen, bestanden overdragen, whiteboarden en aantekeningen maken.

  • Bediening van het bureaublad op afstand.

  • Video- en audiowatermerken.

  • In de Webex-app kunt u deelnemen aan de vergadering door alleen het geluid van uw computer te gebruiken (PSTN-gebaseerde oproep). me/Call wordt niet ondersteund.

Beveiliging zonder vertrouwen ondersteunt het volgende niet in vergaderingen:

  • Oudere Webex-apparaten, zoals de SX-, DX- en MX-serie.

  • Webex-app (web.webex.com) die via een webbrowser te gebruiken is.

  • Het opslaan van chatberichten, bestanden, whiteboards en aantekeningen tijdens vergaderingen.

  • Sessiegegevens, transcripten en vergaderingsnotities opslaan in de cloud.

  • Functies van Cisco-cloudservices die toegang tot gedecodeerde media vereisen, waaronder:

    • Netwerkopname (NBR)

    • Media transcoderen

    • Tijdens de Webex-vergadering AI-assistent

      • Geautomatiseerde ondertiteling

      • Transcriptie, enz.

    • Gesprekken van en naar het openbare telefoonnetwerk (PSTN)

    • Oproepen van en naar SIP-apparaten

Vergelijk de beschikbare functies in standaard geplande Webex-vergaderingen en Zero-Trust end-to-end versleutelde Webex-vergaderingen.

End-to-end-versleuteling voor Webex-gesprekken

Webex Calling versleutelt gesprekken momenteel met behulp van het Secure Real-time Transport Protocol (SRTP) voor media. Met de introductie van Webex Calling E2EE breidt het Webex-platform zijn robuuste end-to-end-versleutelingsmogelijkheden uit, waardoor alleen de deelnemers aan een communicatie de inhoud ervan kunnen decoderen, zelfs de serviceprovider niet. Deze verbetering is met name relevant voor markten met hoge veiligheidseisen. Webex Calling E2EE opereert opportunistisch. Dit betekent:

  • Opportunistische betrokkenheid— Gesprekken beginnen met SRTP-media en worden automatisch geüpgraded naar E2EE wanneer clients dit ondersteunen en er geen voorwaarden zijn die E2EE belemmeren.

  • Dynamische downgrade— Als de omstandigheden tijdens een gesprek veranderen (bijvoorbeeld als een functie wordt geactiveerd die mediaverwerking door de Webex-service vereist), kan het gesprek tijdelijk worden teruggezet naar SRTP.

  • Gebruikersmelding—Webex App informeert gebruikers over overgangen tussen SRTP- en E2EE-statussen, waardoor transparantie wordt gewaarborgd.

Wanneer een Webex Calling-gesprek wordt omgezet in een Webex Meeting, wordt de oorspronkelijke E2EE Calling-sessie beëindigd en gaat het gesprek over naar de Webex Meeting-omgeving. Dit betekent dat opportunistisch bellen via E2EE niet langer van kracht is en dat alle deelnemers van het gesprek opnieuw met de vergadering worden verbonden. De beschikbaarheid van end-to-end-encryptie (E2EE) in de vergadering is afhankelijk van het standaard vergaderingstype dat door de klant is geconfigureerd.

Als er tijdens een Webex Calling-gesprek een conferentiemixer wordt gebruikt, zoals een drieweg- of meerweggesprek, kan de opportunistische end-to-end-encryptie ook niet worden gehandhaafd.

  • Aan het gesprek nemen ook deelnemers van buiten de organisatie deel.

  • Ten minste één deelnemer gebruikt geen Webex-app die end-to-end-encryptie ondersteunt.

  • De Webex Calling-service biedt een multimediafunctie, zoals ad-hocconferenties of gespreksopname.

Webex Calling biedt geen end-to-end-encryptie voor bepaalde gesprekstypen, zoals één-op-één PSTN-gesprekken (inclusief gesprekken tussen organisaties) en één-op-één on-premises trunk-gesprekken (hybride gesprekken).

Wanneer een Webex-service media moet verwerken, schakelt deze end-to-end-encryptie uit. Dit geldt voor functies zoals de automatische beantwoorder, de wachtrij voor inkomende oproepen (hoewel het systeem end-to-end-encryptie kan inschakelen nadat een agent verbinding heeft gemaakt) en het spraakportaal (bijvoorbeeld voor het opslaan of ophalen van voicemailberichten). Het systeem biedt ook geen ondersteuning voor end-to-end-encryptie (E2EE) voor media die voorafga worden verzonden. Als privacyinstellingen of -beleid de identiteit van de externe partij blokkeren of verbergen, bijvoorbeeld bij Connected Line Identity Privacy of wanneer een assistent namens een leidinggevende antwoordt, zal Webex geen end-to-end-encryptie inschakelen.

E2EE werkt alleen op primaire lijnen, niet op gedeelde of virtuele lijnen.

Schakel end-to-end-versleuteling in voor Webex-gesprekken.

E2EE voor Webex-gesprekken is standaard uitgeschakeld. Schakel end-to-end-encryptie (E2EE) in voor Webex-gesprekken om de communicatie van gebruikers binnen de organisatie te beschermen.

  1. Meld u aan Control Hub.
  2. Ga naar Diensten > Bellen > Instellingen en schakel over naar het tabblad Webex-app .
  3. In het gedeelte Beveiliging, schakel End-to-end-versleuteling inschakelen bij het maken van oproepen in en klik op Opslaan.
Schakel end-to-end-encryptie (E2EE) in voor Webex Calling om de communicatie van gebruikers binnen de organisatie te beschermen.

Dit gedeelte is voor klanten met vergaderingen met volledige uitgelichte vergaderingen.

Als u wilt deelnemen aan een E2EE-vergadering vanaf uw Webex Board-, ruimte- of bureau-apparaat, tikt u op Deelnemen aan Webex en voert u de vergaderingsnummer in die wordt weergegeven in Webex Meetings uitnodiging. Tik vervolgens op Deelnemen om deel te nemen aan de vergadering.

In de vergadering kunt u controleren of de vergadering end-to-end gecodeerd is door naar het pictogram met het pictogram in de koptekst te kijken.

  • Pictogram dat aangeeft dat de vergadering end-to-end versleuteld is. – De vergadering is end-to-end gecodeerd.

  • Pictogram dat aangeeft dat de verbinding beveiligd is, maar dat de vergadering niet end-to-end versleuteld is. – De verbinding tussen uw Webex-bureaublad-app en de Webex-server is veilig, maar de vergadering is niet end-to-end-gecodeerd.

Er wordt een beveiligingscode aangeboden waarmee deelnemers kunnen controleren of hun verbinding veilig is.

Tik op het Pictogram dat aangeeft dat de vergadering end-to-end versleuteld is. pictogram om de beveiligingscode en andere beveiligingsinformatie voor de vergadering weer te geven. De beveiligingscode verandert elke keer dat een deelnemer de vergadering betreedt.

Alle deelnemers aan de vergadering moeten dezelfde beveiligingscode zien. Als iemand een andere beveiligingscode ziet, is de verbinding niet veilig.

Beveiligingscode voor end-to-end versleutelde vergaderingen met identiteitsverificatie.

In de deelnemerslijst kunt u informatie zien over de verificatiestatus van elke deelnemer: geverifieerd of niet geverifieerd.

Lijst met deelnemers aan vergaderingen die hun status verifiëren of niet, in end-to-end versleutelde vergaderingen.
  • – De identiteit van de deelnemer is extern geverifieerd door een Webex-partnercertificaatautoriteit (CA). Hiervoor moet een extern certificaat op uw persoonlijke apparaat worden geconfigureerd.

  • – De identiteit van de deelnemer is intern geverifieerd door Webex CA.

  • – De identiteit van de deelnemer is niet geverifieerd.

Meer gedetailleerde informatie over de certificaatprovider is beschikbaar door op de naam van een deelnemer te tikken en Certificaat tonen te selecteren.

Lijst met deelnemers aan vergaderingen die hun status verifiëren of niet, in end-to-end versleutelde vergaderingen.

Gebruikerservaring voor Webex-gesprekken

De gebruikerservaring voor Webex Calling E2EE sluit aan op en bouwt voort op de E2EE-gebruikerservaring die is geïmplementeerd voor Meeting. Wanneer een Webex Calling-gesprek end-to-end versleuteld is, geeft de Webex-app (desktop en mobiel) duidelijke visuele indicatoren weer. Gebruikers ontvangen ook duidelijke visuele en auditieve waarschuwingen bij overgangen tussen SRTP en E2EE tijdens een gesprek.

E2EE tijdens een gesprek

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?