Sammenligne Webex ende-til-ende-kryptering og Zero-Trust-ende-til-ende-kryptering
Webex Suite tilbyr to typer ende-til-ende-kryptering (E2EE):
Webex ende-til-ende-kryptering – Standard sikkerhet for brukergenerert innhold som deles i standardmøter og Webex Messaging.
Zero-Trust-ende-til-ende-kryptering – forbedret sikkerhet for medier og brukergenerert innhold i Webex ende-til-ende-krypterte møter.Denne artikkelen fokuserer hovedsakelig på Zero-Trust End-to-End Encryption.
Begge typer ende-til-ende-kryptering gir et ekstra lag med kryptering som beskytter data fra oppfangingsangrep, men de er forskjellige i nivået av konfidensialitet de tilbyr.
Webex ende-til-ende-kryptering
Webex ende-til-ende-kryptering bruker Webex Key Management System* (KMS) til å generere og administrere krypteringsnøkler.Disse Webex KMS-nøklene brukes til å kryptere chatmeldinger, filer, tavler og merknader opprettet av Webex-apper og Cisco-videoenheter.Webex End-to-End-kryptering ble opprinnelig brukt med Webex Messaging og brukes nå også til å kryptere brukergenerert innhold i standard Webex Meetings på Webex Suite-møteplattformen.Med Webex ende-til-ende-kryptering:
Data krypteres under overføring og i hvile.
Webex-apper og Cisco-enheter krypterer alt brukergenerert innhold, for eksempel meldinger, filer, merknader og tavler, før de overføres over kryptert TLS.
Dette krypterte innholdet lagres på krypterte innholdsservere i Webex-skyen.
Dette ekstra sikkerhetslaget beskytter brukerdata i transit mot TLS-oppfanging-angrep og lagret brukerdata fra potensielle dårlige aktører i Webex-skyen.
Som standard genererer og distribuerer vår skybaserte KMS krypteringsnøkler.Du har også et alternativ med Webex Hybrid Data Security (HDS) for å administrere din egen, lokale versjon av nøkkelstyringssystemet. For more detail, see Deployment guide for Webex Hybrid Data Security.
Webex-skyen kan få tilgang til og bruke KMS-krypteringsnøkler, men bare til å dekryptere data etter behov for kjernetjenester, for eksempel:
- Meldingsindeksering for søkefunksjoner
- Forebygging av tap av data
- Filtranskoding
- eDiscovery
- Dataarkiv
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Ende-til-ende-kryptering uten klarering
Webex bruker Zero-Trust-ende-til-ende-kryptering til å tilby høyere nivåer av sikkerhet og konfidensialitet for medier og brukergenerert innhold (chat, filer, tavler og merknader) i Webex ende-til-ende-krypterte møter.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
Møtekrypteringsnøkkelen er bare tilgjengelig for deltakerne i møtet.Webex-tjenesten får ikke tilgang til møtenøkkelen – derfor «Zero-Trust».
Omfanget av Zero-Trust-sikkerhet for Webex Meetings
Zero-Trust-krypterte Webex-møter støtter følgende:
Standardbaserte protokoller (MLS, SFrame) med formelt verifisert kryptografi.
- Webex-skrivebordsapper for Windows, MacOS og Linux.
- Webex-mobilapper for iOS og Android.
Cisco-videoenheter (Room-serien, Desk-serien og Webex Board).
Ende-til-ende-kryptering (E2EE) i møter i personlige rom.
Ende-til-ende-kryptering (E2EE) for planlagte møter.
Et sikkerhetsikon som gir alle møtedeltakerne beskjed om at møtet er sikkert, og når ende-til-ende-kryptering er aktivert for møtet.
Verbal verification of meeting attendees using a new Security Verification Code.
Opptil 1000 deltakere.
Lokalt opptak.
Chat i møte, filoverføring, tavle og merknad.
Ekstern skrivebordskontroll.
I Webex-appen kan du bare bli med i møtet ved hjelp av datamaskinlyd (PSTN-basert Ring meg / Ring støttes ikke).
Zero-Trust-sikkerhet støtter ikke følgende i møter:
Eldre Webex-enheter, for eksempel SX-, DX- og MX-serien.
Nettleserbasert Webex-app (web.webex.com).
Lagrer møtechat, filer, tavler og merknader.
Lagre øktdata, utskrifter og møtenotater til skyen.
Funksjoner levert av Cisco skytjenester som krever tilgang til dekrypterte medier, inkludert:
Nettverksbasert opptak (NBR)
Transkoding av medier
Webex AI-assistent i møte
Automatisert teksting for hørselshemmede
Utskrift, osv.
Anrop til og fra det offentlige telefonnettverket (PSTN)
Anrop til og fra SIP-enheter
Ende-til-ende-kryptering for Webex-samtaler
Webex gir bransjeledende sikkerhet for 1:1-kommunikasjon, slik at bare deltakerne kan dekryptere medieinnhold.Ved å bruke en Zero Trust-tilnærming sikrer Webex at kommunikasjonen forblir privat og utilgjengelig selv for tjenesteleverandøren.
Støttede 1:1 samtaletyper
E2EE kan aktiveres via Control Hub for alle brukere på tvers av to primære samtaletyper:
Webex-anrop:1:1 anrop via Webex-appen ved hjelp av Webex Calling-tjenesten (SIP-basert).
Ring på Webex:1:1 anrop mellom Webex-appen og Webex RoomOS-enheter (HTTP-baserte).
Dynamisk sikkerhet for «Ring på Webex»
«Ring på Webex»-funksjonen gjør det mulig for brukere å legge til deltakere i en 1:1-samtale sømløst uten å måtte eskalere til et formelt møte.Fordi deltakerne kan bli med og forlate samtalen dynamisk, oppdateres sikkerhetsstatusen i sanntid:
Opportunistiske E2EE:Anrop brukes automatisk E2EE når alle enheter støtter den.Hvis en deltaker blir med fra en enhet som bare støtter SRTP, justeres samtalen dynamisk for å opprettholde tilkoblingen.
Sikkerhetsindikatorer i sanntid:Webex-appen gir gjennomsiktige varsler etter hvert som sikkerhetstilstanden endres.
Null klareringssikkerhet:Aktiv når alle deltakere støtter E2EE.
Sterk sikkerhet:Aktiv hvis én eller flere deltakere bruker kun SRTP-endepunkter.
Omfattende beskyttelse av medier og samarbeid
Media og meldinger:Lyd-, video- og skjermdeling er beskyttet av Zero Trust E2EE.Alle chatter eller tavler som opprettes under samtalen, beholdes i meldingsområdet 1:1 ved hjelp av Webex E2EE.
Avansert arkitektur:Webex bruker sikker TLS-signalisering og går over til MLS (Messaging Layer Security) for møter.Disse teknologiene gir det grunnleggende grunnlaget for postkvantekryptografi (PQC), slik at kommunikasjonen din forblir sikker mot fremtidige kryptografiske utfordringer.
Ende-til-ende-kryptering for Webex Calling
Webex Calling krypterer for øyeblikket samtaler ved hjelp av SRTP (Secure Real-time Transport Protocol) for medier.Med introduksjonen av Webex Calling E2EE utvider Webex-plattformen sine robuste ende ende-til-ende-krypteringsfunksjoner, slik at bare deltakerne i en kommunikasjon kan dekryptere innholdet, ikke engang tjenesteleverandøren.Denne forbedringen er spesielt relevant for markeder med høye sikkerhetskrav.Webex Calling E2EE opererer opportunistisk.Dette betyr:
Opportunistisk engasjement – Samtaler begynner med SRTP-medier og oppgraderes automatisk til E2EE når klienter støtter det og ingen forhold hindrer E2EE.
Dynamisk nedgradering – Hvis forholdene endres under en samtale (for eksempel en funksjon aktiveres som krever mediebehandling av Webex-tjenesten), kan samtalen midlertidig nedgraderes til SRTP.
Brukervarsel – Webex-appen varsler brukere om overganger mellom SRTP og E2EE stater, noe som sikrer åpenhet.
Når et Webex Calling-anrop eskaleres til et Webex-møte, avsluttes den opprinnelige E2EE anropsøkten, og anropet overføres til Webex-møtemiljøet.Dette betyr at opportunistiske samtaler E2EE ikke lenger er i kraft, og alle deltakerne fra samtalen blir koblet til møtet på nytt.Tilgjengeligheten til E2EE i møtet avhenger av standard møtetype som kunden har konfigurert.
Hvis en Webex Calling-samtale introduserer en konferansemikser, for eksempel en treveis- eller n-veis-samtale, kan den opportunistiske E2EE heller ikke opprettholdes.
Samtalen inkluderer deltakere utenfor organisasjonen.
Minst én deltaker bruker ikke en Webex-app som støtter E2EE.
Webex Calling-tjenesten introduserer en mediefunksjon, for eksempel ad hoc-konferanser eller samtaleopptak.
Webex Calling aktiverer ikke E2EE for visse samtaletyper, for eksempel én-til-én PSTN-anrop (inkludert anrop mellom organisasjoner) og én-til-én lokale trunk-anrop (hybrid).
Når en Webex-tjeneste trenger å behandle medier, deaktiverer den E2EE.Dette gjelder funksjoner som automatisk svartjeneste, samtalekø (selv om systemet kan aktivere E2EE etter at en agent er koblet til) og taleportal (for eksempel talepostinnskudd eller henting av talepost).Systemet støtter heller ikke E2EE tidlige medier før svar.Hvis personverninnstillinger eller -policyer blokkerer eller skjuler den eksterne partens identitet, for eksempel med Connected Line Identity Privacy, eller når en assistent svarer for en leder, vil ikke Webex aktivere E2EE.
E2EE fungerer bare på primærlinjer, ikke på delte eller virtuelle linjer.
Aktiver ende-til-ende-kryptering for Webex-samtaler
E2EE for Webex-samtaler er deaktivert som standard.Aktiver E2EE for Webex Calls for å beskytte brukerkommunikasjon på tvers av organisasjonen.
- Sign in to Control Hub.
- Gå til og bytt til fanen Webex-appen.
- I delen Sikkerhet slår du på Aktiver sluttkryptering når du foretar anrop og klikker på Lagre.
Denne delen er for kunder med møter med alle funksjoner.
Hvis du vil bli med i et E2EE møte fra Webex Board-, Room- eller Desk-enheten, trykker du på Bli med i Webex og skriver inn møtenummeret som er oppført i Webex Meetings-invitasjonen.Trykk deretter på Bli med for å bli med i møtet.
I møtet kan du sjekke om møtet er ende-til-ende-kryptert ved å se på skjoldikonet i toppteksten.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Møtet er ende-til-ende-kryptert.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – tilkoblingen mellom Webex-skrivebordsappen og Webex-serveren er sikker, men møtet er ikke ende-til-ende-kryptert.
Det finnes en sikkerhetskode som gjør det mulig for deltakerne å bekrefte at tilkoblingen er sikker.
Trykk på <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/>-ikonet for å se sikkerhetskoden og annen sikkerhetsinformasjon for møtet.Sikkerhetskoden endres hver gang en deltaker går inn i møtet.
Alle møtedeltakerne bør se den samme sikkerhetskoden.Hvis én person ser en annen sikkerhetskode, er ikke tilkoblingen sikker.
I deltakerlisten kan du se informasjon om godkjenningsstatusen for hver deltaker: bekreftet eller ubekreftet.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Deltakerens identitet er bekreftet eksternt av en Webex Partner Certificate Authority (CA).Dette krever at du konfigurerer et eksternt sertifikat på din personlige enhet.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Deltakerens identitet er bekreftet internt av Webex CA.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Deltakerens identitet er ubekreftet.
Mer detaljert informasjon om sertifikatleverandøren er tilgjengelig ved å trykke på navnet til en deltaker og velge Vis sertifikat.
Brukeropplevelse for Webex Calling
Brukeropplevelsen for Webex Calling E2EE samsvarer med og bygger på E2EE brukeropplevelsen som er implementert for Meeting.Når et Webex Calling-anrop er ende-til-ende-kryptert, viser Webex-appen (stasjonær og mobil) klare visuelle indikatorer.Brukere mottar også tydelige visuelle og lydvarsler for overganger mellom SRTP og E2EE under en samtale.