Webex-app | App-beveiliging
End-to-end-codering van Webex
Webex end-to-end-encryptie maakt gebruik van het Webex Key Management System (KMS) om encryptiesleutels te creëren en te beheren die worden gebruikt om inhoud te beveiligen die wordt gedeeld in Webex-vergaderingen en -berichten. Webex gebruikt end-to-end-encryptie om door gebruikers gegenereerde inhoud te versleutelen, zoals chatberichten, bestanden, agenda-informatie, whiteboards en annotaties.
Met Webex end-to-end-encryptie:
- Er wordt een extra versleutelingslaag toegevoegd aan gegevens die zowel tijdens de overdracht als in rusttoestand worden opgeslagen.
- De Webex-app gebruikt end-to-end-encryptie om content te versleutelen met het AES-256-GCM-cijfer voordat de content via TLS naar de Webex-cloud wordt verzonden.
- Webex-content die van begin tot eind versleuteld is, wordt opgeslagen op contentservers in de Webex-cloud die AES-256-CTR gebruiken om data in rust te versleutelen.
De extra beveiligingslaag die de end-to-end-encryptie van Webex biedt, beschermt zowel gebruikersgegevens tijdens de overdracht tegen onderscheppingsaanvallen via Transport Layer Security (TLS) als opgeslagen gebruikersgegevens tegen potentiële kwaadwillenden in de Webex-cloud.
De Webex-cloud heeft toegang tot en kan gebruikmaken van end-to-end-versleutelingssleutels, maar alleen om gegevens te ontsleutelen wanneer dat nodig is voor essentiële diensten zoals:
- Berichtindex voor zoekfuncties
- Gegevensverlies voorkomen
- Bestandstranscoderen
- eDiscovery
- Gegevensarchivering
Webex gebruikt Transport Layer Security (TLS) versie 1.2 of 1.3 om gegevens te versleutelen tijdens de overdracht tussen uw apparaat en onze servers. De keuze voor het TLS-coderingsalgoritme is gebaseerd op de TLS-voorkeuren van de Webex-server.
Webex gebruikt TLS 1.2 of 1.3 en geeft de voorkeur aan de volgende cipher suites:
- ECDHE voor belangrijke onderhandelingen
- RSA-certificaten (sleutelgrootte van 3072 bits)
- SHA2-authenticatie (SHA384 of SHA256)
- Sterke encryptiealgoritmen die 128-bits of 256-bits gebruiken (zoals AES_256_GCM, AES_128_GCM en CHACHA20_POLY1305)
Als voorbeeld volgen hier de mogelijke versleutelingsmethoden die worden gebruikt, afhankelijk van de TLS-voorkeuren van de Webex-server:
- TLS v1.2—TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Cisco beveiligt mediastromen (audio, video en schermdeling) van de Webex-app met behulp van het Secure Real-Time Transport Protocol (SRTP). De Webex-app gebruikt het AEAD_AES_256_GCM-cijfer om media te versleutelen.
Voor gedetailleerde informatie over de beveiliging van de Webex-app, zie het Webex Application Security Technical Paper.
Beveiligingsfuncties in Webex App Spaces
U kunt extra beveiliging toevoegen door moderators te gebruiken voor teams en ruimten. Als teamwork gevoelige informatie is, kunt u de ruimte moder maken. Moderators kunnen bepalen wie toegang tot de ruimte heeft en bestanden en berichten verwijderen.
Als ruimten ook personen van buiten uw bedrijf bevatten, worden bepaalde gebieden in deze ruimten gemarkeerd, zoals de rand, de achtergrond, het pictogram in het berichtgedeelte en hun e-mailadressen.
Privacy voor bestanden en berichten
De Webex-app maakt gebruik van geavanceerde cryptografische algoritmen om de inhoud die u deelt en verzendt te beveiligen. Alleen degenen die voor een Webex-app zijn uitgenodigd of geautoriseerde personen kunnen bestanden en berichten in die ruimte bekijken.
Standaard voor wachtwoordbeveiliging
IT-teams kunnen functies toevoegen die gebruikmaken van bestaande beveiligingsregels, zoals single sign-on (SSO) of het synchroniseren van de Webex-app met medewerkersmappen. De Webex-app herkent automatisch wanneer iemand een bedrijf heeft verlaten, zodat voormalige werknemers geen toegang meer hebben tot bedrijfsgegevens via de Webex-app.
Uw bedrijf kan de Webex-app ook zo configureren dat er wachtwoorden en authenticatie vereist zijn die aansluiten bij de beveiligingsnormen van uw bedrijf. De Webex-app ondersteunt identiteitsaanbieders die gebruikmaken van de Security Assertion Markup Language (SAML) 2.0- en Open Authorization (OAuth) 2.0-protocollen.