Ende-til-ende-kryptering for Webex Meetings og Webex Calling

list-menuTilbakemelding?
Nulltillitssikkerhet fra Webex gir ende-til-ende-kryptering og sterk identitetsverifisering i planlagte og personlige rommøter. Dette støttes på Webex Suite-møteplattformen, Webex Calling og Webex for Government.

Sammenlign Webex ende-til-ende-kryptering og ende-til-ende-kryptering med null tillit

Webex Suite tilbyr to typer ende-til-ende-kryptering (E2EE):

  • Webex ende-til-ende-kryptering – standardsikkerhet for brukergenerert innhold som deles i standardmøter og Webex Messaging.

  • Nullklarert ende-til-ende-kryptering – forbedret sikkerhet for media og brukergenerert innhold i Webex ende-til-ende-krypterte møter. Denne artikkelen fokuserer hovedsakelig på ende-til-ende-kryptering med null tillit.

Begge typene ende-til-ende-kryptering gir et ekstra lag med kryptering som beskytter data mot avlyttingsangrep, men de varierer i nivåene av konfidensialitet de tilbyr.

Webex ende-til-ende-kryptering

Webex End-to-End-kryptering bruker Webex Key Management System* (KMS) til å generere og administrere krypteringsnøkler. Disse Webex KMS-nøklene brukes til å kryptere chatmeldinger, filer, tavler og merknader som er opprettet av Webex-apper og Cisco-videoenheter. Webex End-to-End-kryptering, som opprinnelig ble brukt med Webex Messaging, brukes nå også til å kryptere brukergenerert innhold i standard Webex Meetings på Webex Suite-møteplattformen. Med Webex ende-til-ende-kryptering:

  • Data krypteres under overføring og i ro.

  • Webex-apper og Cisco-enheter krypterer alt brukergenerert innhold, for eksempel meldinger, filer, merknader og tavler, før de overføres over kryptert TLS.

  • Dette krypterte innholdet lagres på krypterte innholdsservere i Webex-skyen.

Dette ekstra sikkerhetslaget beskytter brukerdata under overføring fra TLS-avlyttingsangrep og lagrede brukerdata fra potensielle skadelige aktører i Webex-skyen.

Som standard genererer og distribuerer vårt skybaserte KMS krypteringsnøkler. Du har også et alternativ med Webex Hybrid Data Security (HDS) for å administrere din egen, lokale versjon av nøkkelhåndteringssystemet. For mer informasjon, se Distribusjonsveiledning for Webex Hybrid Data Security.

Webex-skyen kan få tilgang til og bruke KMS-krypteringsnøkler, men bare for å dekryptere data etter behov for kjernetjenester, for eksempel:

  • Meldingsindeksering for søkefunksjoner
  • Forebygging av datatap
  • Filtranskoding
  • eDiscovery
  • Dataarkivering

Hvis du vil ha mer informasjon om Webex KMS-basert ende-til-ende-kryptering, kan du se Teknisk dokument om Webex Messaging Security.

Nullklarert ende-til-ende-kryptering

Webex bruker ende-til-ende-kryptering med null tillit for å tilby høyere nivåer av sikkerhet og konfidensialitet for media og brukergenerert innhold (chat, filer, tavler og merknader) i Webex ende-til-ende-krypterte møter.

Nullklareringskryptering bruker Messaging Layer Security (MLS)-protokollen til å utveksle informasjon slik at deltakere i et Webex-møte kan opprette en felles møtekrypteringsnøkkel.

Krypteringsnøkkelen for møtet er bare tilgjengelig for møtedeltakerne. Webex-tjenesten har ikke tilgang til møtenøkkelen – derav «null tillit».

Omfanget av nulltillitssikkerhet for Webex Meetings

Nullklarerte ende-til-ende-krypterte Webex-møter støtter følgende:

  • Standardbaserte protokoller (MLS, SFrame) med formelt verifisert kryptografi.

  • Webex-skrivebordsapper for Windows, MacOS og Linux.
  • Webex mobilapper for iOS og Android.
  • Cisco-videoenheter (Room-serien, Desk-serien og Webex Board).

  • Ende-til-ende-kryptering (E2EE) i møter i personlige rom.

  • Ende-til-ende-kryptering (E2EE) for planlagte møter.

  • Et sikkerhetsikon som lar alle møtedeltakere vite med et øyeblikk at møtet deres er sikkert, og når ende-til-ende-kryptering er aktivert for møtet.

  • Muntlig bekreftelse av møtedeltakere ved bruk av en ny sikkerhetsbekreftelseskode.

  • Opptil 1000 deltakere.

  • Lokalt opptak.

  • Chat i møter, filoverføring, tavle og merknader.

  • Ekstern skrivebordskontroll.

  • Vannmerking for video og lyd.

  • I Webex-appen kan du bli med i møtet kun ved hjelp av datamaskinens lyd (PSTN-basert samtale me/Call støttes ikke).

Nulltillitssikkerhet støtter ikke følgende i møter:

  • Eldre Webex-enheter, for eksempel SX-, DX- og MX-serien.

  • Nettleserbasert Webex-app (web.webex.com).

  • Lagrer møtechat, filer, tavler og merknader.

  • Lagring av øktdata, transkripsjoner og møtenotater i skyen.

  • Funksjoner levert av Cisco-skytjenester som krever tilgang til dekrypterte medier, inkludert:

    • Nettverksbasert opptak (NBR)

    • Transkoding av media

    • Webex AI-assistent i møte

      • Automatisert teksting for hørselshemmede

      • Transkripsjon, osv.

    • Samtaler til og fra det offentlige telefonnettet (PSTN)

    • Samtaler til og fra SIP-enheter

Sammenlign funksjonene som er tilgjengelige i standard planlagte Webex-møter og nullklarerte ende-til-ende-krypterte Webex-møter.

Ende-til-ende-kryptering for Webex Calling

Webex Calling krypterer for øyeblikket samtaler ved hjelp av Secure Real-Time Transport Protocol (SRTP) for media. Med introduksjonen av Webex Calling E2EE utvider Webex-plattformen sine robuste ende-til-ende-krypteringsmuligheter, og sikrer at bare deltakerne i en kommunikasjon kan dekryptere innholdet, ikke engang tjenesteleverandøren. Denne forbedringen er spesielt relevant for markeder med høye sikkerhetskrav. Webex Calling E2EE opererer opportunistisk. Dette betyr:

  • Opportunistisk engasjement– Samtaler starter med SRTP-medier og oppgraderes automatisk til E2EE når klienter støtter det og ingen betingelser forhindrer E2EE.

  • Dynamisk nedgradering– Hvis forholdene endres under en samtale (for eksempel hvis en funksjon som krever mediebehandling av Webex-tjenesten aktiveres), kan samtalen midlertidig nedgraderes til SRTP.

  • Brukervarsel– Webex-appen varsler brukere om overganger mellom SRTP- og E2EE-tilstander, noe som sikrer åpenhet.

Når en Webex Calling-samtale eskaleres til et Webex Meeting, avsluttes den opprinnelige E2EE Calling-økten, og samtalen går over til Webex Meeting-miljøet. Dette betyr at opportunistisk anrop E2EE ikke lenger er i kraft, og alle deltakerne fra samtalen er koblet til møtet på nytt. Tilgjengeligheten av E2EE i møtet avhenger av standard møtetypen som er konfigurert av kunden.

Hvis en Webex Calling-samtale introduserer en konferansemikser, for eksempel en treveis- eller n-veissamtale, kan ikke den opportunistiske E2EE opprettholdes.

  • Samtalen inkluderer deltakere utenfor organisasjonen.

  • Minst én deltaker bruker ikke en Webex-app som støtter E2EE.

  • Webex Calling-tjenesten introduserer en mediefunksjon, for eksempel ad-hoc-konferanser eller samtaleopptak.

Webex Calling aktiverer ikke E2EE for visse samtaletyper, for eksempel én-til-én PSTN-samtaler (inkludert de mellom organisasjoner) og én-til-én lokale trunk-samtaler (hybrid).

Når en Webex-tjeneste må behandle media, deaktiverer den E2EE. Dette gjelder funksjoner som automatisk svarer, samtalekø (selv om systemet kan aktivere E2EE etter at en agent kobler seg til) og taleportal (for eksempel innskudd eller henting av talepost). Systemet støtter heller ikke E2EE for tidlig media før svar. Hvis personverninnstillinger eller -policyer blokkerer eller skjuler den eksterne partens identitet, for eksempel med Connected Line Identity Privacy eller når en assistent svarer for en leder, vil ikke Webex aktivere E2EE.

E2EE fungerer bare på primærlinjer, ikke på delte eller virtuelle linjer.

Aktiver ende-til-ende-kryptering for Webex Calling

E2EE for Webex Calling er deaktivert som standard. Aktiver E2EE for Webex Calling for å beskytte brukerkommunikasjon på tvers av organisasjonen.

  1. Logg inn på Kontrollhub.
  2. Gå til Tjenester > Ringer > Innstillinger og bytt til fanen Webex-appen .
  3. I delen Sikkerhet slår du på Aktiver ende-ende-kryptering når du ringer og klikker på Lagre.
Aktiver E2EE for Webex Calling for å beskytte brukerkommunikasjon på tvers av organisasjonen

Denne delen er for kunder med fullfunksjonelle møter.

For å bli med i et E2EE-møte fra Webex Board-, Room- eller Desk-enheten din, trykk på Bli med Webex og skriv inn møtenummeret som er oppført i Webex Meetings-invitasjonen. Trykk deretter på Bli med for å bli med i møtet.

I møtet kan du sjekke om møtet er ende-til-ende-kryptert ved å se på skjoldikonet i overskriften.

  • Ikon som indikerer at møtet er ende-til-ende-kryptert. – Møtet er ende-til-ende-kryptert.

  • Ikon som indikerer at forbindelsen er sikker, men møtet er ikke ende-til-ende-kryptert. – Forbindelsen mellom Webex-skrivebordsappen din og Webex-serveren er sikker, men møtet er ikke ende-til-ende-kryptert.

En sikkerhetskode oppgis slik at deltakerne kan bekrefte at forbindelsen deres er sikker.

Trykk på Ikon som indikerer at møtet er ende-til-ende-kryptert. -ikonet for å se sikkerhetskoden og annen sikkerhetsinformasjon for møtet. Sikkerhetskoden endres hver gang en deltaker går inn i møtet.

Alle møtedeltakerne skal se den samme sikkerhetskoden. Hvis én person ser en annen sikkerhetskode, er ikke forbindelsen deres sikker.

Sikkerhetskode for ende-til-ende-krypterte møter med identitetsverifisering.

I deltakerlisten kan du se informasjon om autentiseringsstatusen til hver deltaker: verifisert eller ubekreftet.

Liste over møtedeltakere som viser bekreftet eller ubekreftet status i ende-til-ende-krypterte møter.
  • – Deltakerens identitet er bekreftet eksternt av en Webex Partner Certificate Authority (CA). Dette krever at du konfigurerer et eksternt sertifikat på din personlige enhet.

  • – Deltakerens identitet er bekreftet internt av Webex CA.

  • – Deltakerens identitet er ikke bekreftet.

Mer detaljert informasjon om sertifikatleverandøren er tilgjengelig ved å trykke på en deltakers navn og velge Vis sertifikat.

Liste over møtedeltakere som viser bekreftet eller ubekreftet status i ende-til-ende-krypterte møter.

Brukeropplevelse for Webex Calling

Brukeropplevelsen for Webex Calling E2EE er i samsvar med og bygger på E2EE-brukeropplevelsen som er implementert for Meeting. Når en Webex Calling-samtale er ende-til-ende-kryptert, viser Webex-appen (skrivebord og mobil) tydelige visuelle indikatorer. Brukere mottar også tydelige visuelle og lydvarsler for overganger mellom SRTP og E2EE under en samtale.

E2EE under en samtale

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?