Ende-til-ende-kryptering for Webex Meetings og Webex Calling
list-menuTilbakemelding?
Zero-Trust Security fra Webex gir ende-til-ende-kryptering og sterk identitetsbekreftelse i planlagte møter og møter i personlig rom. Dette støttes på Webex Suite-møteplattformen, Webex Calling og Webex for Government.

Sammenligne Webex ende-til-ende-kryptering og Zero-Trust-ende-til-ende-kryptering

Webex Suite tilbyr to typer ende-til-ende-kryptering (E2EE):

  • Webex ende-til-ende-kryptering – Standard sikkerhet for brukergenerert innhold som deles i standardmøter og Webex Messaging.

  • Zero-Trust-ende-til-ende-kryptering – forbedret sikkerhet for medier og brukergenerert innhold i Webex ende-til-ende-krypterte møter.Denne artikkelen fokuserer hovedsakelig på Zero-Trust End-to-End Encryption.

Begge typer ende-til-ende-kryptering gir et ekstra lag med kryptering som beskytter data fra oppfangingsangrep, men de er forskjellige i nivået av konfidensialitet de tilbyr.

Webex ende-til-ende-kryptering

Webex ende-til-ende-kryptering bruker Webex Key Management System* (KMS) til å generere og administrere krypteringsnøkler.Disse Webex KMS-nøklene brukes til å kryptere chatmeldinger, filer, tavler og merknader opprettet av Webex-apper og Cisco-videoenheter.Webex End-to-End-kryptering ble opprinnelig brukt med Webex Messaging og brukes nå også til å kryptere brukergenerert innhold i standard Webex Meetings på Webex Suite-møteplattformen.Med Webex ende-til-ende-kryptering:

  • Data krypteres under overføring og i hvile.

  • Webex-apper og Cisco-enheter krypterer alt brukergenerert innhold, for eksempel meldinger, filer, merknader og tavler, før de overføres over kryptert TLS.

  • Dette krypterte innholdet lagres på krypterte innholdsservere i Webex-skyen.

Dette ekstra sikkerhetslaget beskytter brukerdata i transit mot TLS-oppfanging-angrep og lagret brukerdata fra potensielle dårlige aktører i Webex-skyen.

Som standard genererer og distribuerer vår skybaserte KMS krypteringsnøkler.Du har også et alternativ med Webex Hybrid Data Security (HDS) for å administrere din egen, lokale versjon av nøkkelstyringssystemet. For more detail, see Deployment guide for Webex Hybrid Data Security.

Webex-skyen kan få tilgang til og bruke KMS-krypteringsnøkler, men bare til å dekryptere data etter behov for kjernetjenester, for eksempel:

  • Meldingsindeksering for søkefunksjoner
  • Forebygging av tap av data
  • Filtranskoding
  • eDiscovery
  • Dataarkiv

For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.

Ende-til-ende-kryptering uten klarering

Webex bruker Zero-Trust-ende-til-ende-kryptering til å tilby høyere nivåer av sikkerhet og konfidensialitet for medier og brukergenerert innhold (chat, filer, tavler og merknader) i Webex ende-til-ende-krypterte møter.

Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.

Møtekrypteringsnøkkelen er bare tilgjengelig for deltakerne i møtet.Webex-tjenesten får ikke tilgang til møtenøkkelen – derfor «Zero-Trust».

Omfanget av Zero-Trust-sikkerhet for Webex Meetings

Zero-Trust-krypterte Webex-møter støtter følgende:

  • Standardbaserte protokoller (MLS, SFrame) med formelt verifisert kryptografi.

  • Webex-skrivebordsapper for Windows, MacOS og Linux.
  • Webex-mobilapper for iOS og Android.
  • Cisco-videoenheter (Room-serien, Desk-serien og Webex Board).

  • Ende-til-ende-kryptering (E2EE) i møter i personlige rom.

  • Ende-til-ende-kryptering (E2EE) for planlagte møter.

  • Et sikkerhetsikon som gir alle møtedeltakerne beskjed om at møtet er sikkert, og når ende-til-ende-kryptering er aktivert for møtet.

  • Verbal verification of meeting attendees using a new Security Verification Code.

  • Opptil 1000 deltakere.

  • Lokalt opptak.

  • Chat i møte, filoverføring, tavle og merknad.

  • Ekstern skrivebordskontroll.

  • Video and Audio Watermarking.

  • I Webex-appen kan du bare bli med i møtet ved hjelp av datamaskinlyd (PSTN-basert Ring meg / Ring støttes ikke).

Zero-Trust-sikkerhet støtter ikke følgende i møter:

  • Eldre Webex-enheter, for eksempel SX-, DX- og MX-serien.

  • Nettleserbasert Webex-app (web.webex.com).

  • Lagrer møtechat, filer, tavler og merknader.

  • Lagre øktdata, utskrifter og møtenotater til skyen.

  • Funksjoner levert av Cisco skytjenester som krever tilgang til dekrypterte medier, inkludert:

    • Nettverksbasert opptak (NBR)

    • Transkoding av medier

    • Webex AI-assistent i møte

      • Automatisert teksting for hørselshemmede

      • Utskrift, osv.

    • Anrop til og fra det offentlige telefonnettverket (PSTN)

    • Anrop til og fra SIP-enheter

Ende-til-ende-kryptering for Webex-samtaler

Webex gir bransjeledende sikkerhet for 1:1-kommunikasjon, slik at bare deltakerne kan dekryptere medieinnhold.Ved å bruke en Zero Trust-tilnærming sikrer Webex at kommunikasjonen forblir privat og utilgjengelig selv for tjenesteleverandøren.

Støttede 1:1 samtaletyper

E2EE kan aktiveres via Control Hub for alle brukere på tvers av to primære samtaletyper:

  • Webex-anrop:1:1 anrop via Webex-appen ved hjelp av Webex Calling-tjenesten (SIP-basert).

  • Ring på Webex:1:1 anrop mellom Webex-appen og Webex RoomOS-enheter (HTTP-baserte).

Dynamisk sikkerhet for «Ring på Webex»

«Ring på Webex»-funksjonen gjør det mulig for brukere å legge til deltakere i en 1:1-samtale sømløst uten å måtte eskalere til et formelt møte.Fordi deltakerne kan bli med og forlate samtalen dynamisk, oppdateres sikkerhetsstatusen i sanntid:

  • Opportunistiske E2EE:Anrop brukes automatisk E2EE når alle enheter støtter den.Hvis en deltaker blir med fra en enhet som bare støtter SRTP, justeres samtalen dynamisk for å opprettholde tilkoblingen.

  • Sikkerhetsindikatorer i sanntid:Webex-appen gir gjennomsiktige varsler etter hvert som sikkerhetstilstanden endres.

    • Null klareringssikkerhet:Aktiv når alle deltakere støtter E2EE.

    • Sterk sikkerhet:Aktiv hvis én eller flere deltakere bruker kun SRTP-endepunkter.

Omfattende beskyttelse av medier og samarbeid

  • Media og meldinger:Lyd-, video- og skjermdeling er beskyttet av Zero Trust E2EE.Alle chatter eller tavler som opprettes under samtalen, beholdes i meldingsområdet 1:1 ved hjelp av Webex E2EE.

  • Avansert arkitektur:Webex bruker sikker TLS-signalisering og går over til MLS (Messaging Layer Security) for møter.Disse teknologiene gir det grunnleggende grunnlaget for postkvantekryptografi (PQC), slik at kommunikasjonen din forblir sikker mot fremtidige kryptografiske utfordringer.

Ende-til-ende-kryptering for Webex Calling

Webex Calling krypterer for øyeblikket samtaler ved hjelp av SRTP (Secure Real-time Transport Protocol) for medier.Med introduksjonen av Webex Calling E2EE utvider Webex-plattformen sine robuste ende ende-til-ende-krypteringsfunksjoner, slik at bare deltakerne i en kommunikasjon kan dekryptere innholdet, ikke engang tjenesteleverandøren.Denne forbedringen er spesielt relevant for markeder med høye sikkerhetskrav.Webex Calling E2EE opererer opportunistisk.Dette betyr:

  • Opportunistisk engasjement – Samtaler begynner med SRTP-medier og oppgraderes automatisk til E2EE når klienter støtter det og ingen forhold hindrer E2EE.

  • Dynamisk nedgradering – Hvis forholdene endres under en samtale (for eksempel en funksjon aktiveres som krever mediebehandling av Webex-tjenesten), kan samtalen midlertidig nedgraderes til SRTP.

  • Brukervarsel – Webex-appen varsler brukere om overganger mellom SRTP og E2EE stater, noe som sikrer åpenhet.

Når et Webex Calling-anrop eskaleres til et Webex-møte, avsluttes den opprinnelige E2EE anropsøkten, og anropet overføres til Webex-møtemiljøet.Dette betyr at opportunistiske samtaler E2EE ikke lenger er i kraft, og alle deltakerne fra samtalen blir koblet til møtet på nytt.Tilgjengeligheten til E2EE i møtet avhenger av standard møtetype som kunden har konfigurert.

Hvis en Webex Calling-samtale introduserer en konferansemikser, for eksempel en treveis- eller n-veis-samtale, kan den opportunistiske E2EE heller ikke opprettholdes.

  • Samtalen inkluderer deltakere utenfor organisasjonen.

  • Minst én deltaker bruker ikke en Webex-app som støtter E2EE.

  • Webex Calling-tjenesten introduserer en mediefunksjon, for eksempel ad hoc-konferanser eller samtaleopptak.

Webex Calling aktiverer ikke E2EE for visse samtaletyper, for eksempel én-til-én PSTN-anrop (inkludert anrop mellom organisasjoner) og én-til-én lokale trunk-anrop (hybrid).

Når en Webex-tjeneste trenger å behandle medier, deaktiverer den E2EE.Dette gjelder funksjoner som automatisk svartjeneste, samtalekø (selv om systemet kan aktivere E2EE etter at en agent er koblet til) og taleportal (for eksempel talepostinnskudd eller henting av talepost).Systemet støtter heller ikke E2EE tidlige medier før svar.Hvis personverninnstillinger eller -policyer blokkerer eller skjuler den eksterne partens identitet, for eksempel med Connected Line Identity Privacy, eller når en assistent svarer for en leder, vil ikke Webex aktivere E2EE.

E2EE fungerer bare på primærlinjer, ikke på delte eller virtuelle linjer.

Aktiver ende-til-ende-kryptering for Webex-samtaler

E2EE for Webex-samtaler er deaktivert som standard.Aktiver E2EE for Webex Calls for å beskytte brukerkommunikasjon på tvers av organisasjonen.

  1. Sign in to Control Hub.
  2. Gå til Tjenester > Anrop > Innstillinger og bytt til fanen Webex-appen.
  3. I delen Sikkerhet slår du på Aktiver sluttkryptering når du foretar anrop og klikker på Lagre.
Enable E2EE for Webex Calling to protect user communications across the organization

Denne delen er for kunder med møter med alle funksjoner.

Hvis du vil bli med i et E2EE møte fra Webex Board-, Room- eller Desk-enheten, trykker du på Bli med i Webex og skriver inn møtenummeret som er oppført i Webex Meetings-invitasjonen.Trykk deretter på Bli med for å bli med i møtet.

I møtet kan du sjekke om møtet er ende-til-ende-kryptert ved å se på skjoldikonet i toppteksten.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – Møtet er ende-til-ende-kryptert.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – tilkoblingen mellom Webex-skrivebordsappen og Webex-serveren er sikker, men møtet er ikke ende-til-ende-kryptert.

Det finnes en sikkerhetskode som gjør det mulig for deltakerne å bekrefte at tilkoblingen er sikker.

Trykk på <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/>-ikonet for å se sikkerhetskoden og annen sikkerhetsinformasjon for møtet.Sikkerhetskoden endres hver gang en deltaker går inn i møtet.

Alle møtedeltakerne bør se den samme sikkerhetskoden.Hvis én person ser en annen sikkerhetskode, er ikke tilkoblingen sikker.

Security code for end-to-end encrypted meetings with identity verification.

I deltakerlisten kan du se informasjon om godkjenningsstatusen for hver deltaker: bekreftet eller ubekreftet.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.
  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Deltakerens identitet er bekreftet eksternt av en Webex Partner Certificate Authority (CA).Dette krever at du konfigurerer et eksternt sertifikat på din personlige enhet.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Deltakerens identitet er bekreftet internt av Webex CA.

  • <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Deltakerens identitet er ubekreftet.

Mer detaljert informasjon om sertifikatleverandøren er tilgjengelig ved å trykke på navnet til en deltaker og velge Vis sertifikat.

List of meeting participants showing verified or unverified status in end-to-end encrypted meetings.

Brukeropplevelse for Webex Calling

Brukeropplevelsen for Webex Calling E2EE samsvarer med og bygger på E2EE brukeropplevelsen som er implementert for Meeting.Når et Webex Calling-anrop er ende-til-ende-kryptert, viser Webex-appen (stasjonær og mobil) klare visuelle indikatorer.Brukere mottar også tydelige visuelle og lydvarsler for overganger mellom SRTP og E2EE under en samtale.

E2EE during a call

Var denne artikkelen nyttig?
Var denne artikkelen nyttig?