Webex-app | App-beveiliging

list-menuFeedback?
De Webex-app maakt gebruik van verschillende beveiligingskaders, waaronder versleuteling van begin tot eind, om uw gegevens te beschermen, zodat uw bestanden en berichten veilig blijven tijdens het transport en wanneer ze in de cloud worden opgeslagen. U kunt ook bepalen wie toegang heeft tot inhoud in een ruimte of deze kan bekijken.

End-to-end-versleuteling van Webex

De End-to-end-encryptie van Webex maakt gebruik van het Webex Key Management System (KMS) om coderingssleutels te maken en te beheren die worden gebruikt voor de beveiliging van inhoud die wordt gedeeld in Webex Meetings en Messaging. De End-to-end-versleuteling van Webex wordt gebruikt om door gebruikers gegenereerde inhoud te versleutelen, zoals chatberichten, bestanden, agendagegevens, whiteboards en aantekeningen

Met End-to-end-versleuteling van Webex:

  • Er wordt een extra coderingslaag toegevoegd aan gegevens die worden verzonden en in rust worden opgeslagen.
  • De Webex-app maakt gebruik van end-to-end encryptie om inhoud te versleutelen met behulp van de AES-256-GCM-code voordat de inhoud via TLS naar de Webex-cloud wordt verzonden.
  • End-to-end versleutelde Webex-inhoud wordt opgeslagen op inhoudsservers in de Webex-cloud die de AES-256-CTR gebruiken om gegevens in rust te versleutelen.
Ons KMS in de cloud genereert en distribueert standaard coderingssleutels. Met Webex Hybrid Data Security (HDS) hebt u ook de mogelijkheid om uw eigen versie van het sleutelbeheersysteem op locatie te beheren.

De extra beveiligingslaag die de Webex end-to-end encryptie biedt, beschermt zowel gebruikersgegevens tijdens de overdracht tegen onderscheppingsaanvallen van Transport Layer Security (TLS) als opgeslagen gebruikersgegevens tegen potentiële kwaadwillenden in de Webex-cloud.

De Webex-cloud heeft toegang tot en kan encryptiesleutels van begin tot eind gebruiken, maar alleen voor het ontsleutelen van gegevens die nodig zijn voor kerndiensten, zoals:

  • Indexering van berichten voor zoekfuncties
  • Preventie van gegevensverlies
  • Transcodering van bestanden
  • eDiscovery
  • Archivering van gegevens

Webex maakt gebruik van Transport Layer Security (TLS) v1.2 of v1.3 om gegevens te versleutelen tijdens de overdracht tussen uw apparaat en onze servers. De TLS-coderingsselectie is gebaseerd op de TLS-voorkeur van de Webex-server.

Webex gebruikt TLS 1.2 of 1.3 en geeft de voorkeur aan coderingssuites met:

  • ECDHE voor belangrijke onderhandelingen
  • Op RSA gebaseerde certificaten (sleutelgrootte 3072 bits)
  • SHA2-authenticatie (SHA384 of SHA256)
  • Sterke versleutelingscodes met 128-bits of 256-bits (zoals AES_256_GCM, AES_128_GCM en CHACHA20_POLY1305)

Dit zijn bijvoorbeeld de mogelijke cijfers die worden gebruikt, afhankelijk van de TLS-voorkeur van de Webex-server:

  • TLS v1.2 — TLS_ECDHE_RSA_met_AES_256_GCM_SHA384
  • TLS v1.3 — TLS_AES_256_GCM_SHA384

Cisco beveiligt mediastreams in de Webex App (audio, video en schermdeling) met behulp van het Secure Real-Time Transport Protocol (SRTP). De Webex-app gebruikt het AEAD_AES_256_GCM-cijfer om media te versleutelen.

Zie het technische document over Webex Application Security voor uitgebreide informatie over de beveiliging van Webex Apps.

Beveiligingsfuncties in Webex App-ruimten

U kunt extra beveiliging toevoegen door moderators te gebruiken voor teams en ruimtes. Als teamwerk gevoelig is, kunt u de ruimte beperken. Moderators kunnen bepalen wie toegang heeft tot de ruimte en kunnen bestanden en berichten verwijderen.

En als er in ruimten mensen van buiten uw bedrijf zijn opgenomen, ziet u enkele gebieden in die ruimten gemarkeerd, zoals de rand, de achtergrond, het pictogram in het berichtengebied en hun e-mailadressen.

external space participants

Privacy voor bestanden en berichten

De Webex-app maakt gebruik van geavanceerde cryptografische algoritmen om inhoud te beschermen die u deelt en verzendt. De enige mensen die bestanden en berichten kunnen bekijken in een Webex App-ruimte zijn degenen die zijn uitgenodigd voor die ruimte of bevoegde personen.

Standaarden voor wachtwoordbeveiliging

IT-teams kunnen functies toevoegen die gebruikmaken van bestaand beveiligingsbeleid, zoals eenmalige aanmelding (SSO) of het synchroniseren van de Webex-app met werknemersgidsen. De Webex-app herkent automatisch wanneer iemand een bedrijf heeft verlaten, zodat voormalige werknemers geen toegang hebben tot bedrijfsgegevens via de Webex-app.

Uw bedrijf kan de Webex-app ook zo configureren dat er wachtwoorden en authenticatie nodig zijn die voldoen aan de beveiligingsnormen van uw bedrijf. De Webex-app ondersteunt identiteitsproviders die gebruikmaken van de protocollen Security Assertion Markup Language (SAML) 2.0 en Open Authorization (OAuth) 2.0.

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?