Webex-appen | Appsikkerhet
Webex ende-til-ende-kryptering
Webex ende-til-ende-kryptering bruker Webex Key Management System (KMS) til å opprette og administrere krypteringsnøkler som brukes til å sikre innhold som deles i Webex Meetings and Messaging. Webex ende-til-ende-kryptering brukes til å kryptere brukergenerert innhold som chatmeldinger, filer, kalendermøteinformasjon, tavler og merknader.
Med Webex ende-til-ende-kryptering:
- Et ekstra lag med kryptering legges til data under overføring og i ro.
- Webex-appen bruker ende-til-ende-kryptering for å kryptere innhold ved hjelp av AES-256-GCM-krypteringen før innholdet overføres via TLS til Webex-skyen.
- Webex ende-til-ende-kryptert innhold lagres på innholdsservere i Webex-skyen som bruker AES-256-CTR til å kryptere data i ro.
Det ekstra sikkerhetslaget som Webex ende-til-ende-kryptering gir, beskytter både brukerdata under overføring fra TLS-avlytningsangrep (Transport Layer Security) og lagrede brukerdata fra potensielle ondsinnede aktører i Webex-skyen.
Webex-skyen kan få tilgang til og bruke ende-til-ende-krypteringsnøkler, men bare for å dekryptere data etter behov for kjernetjenester som:
- Meldingsindeksering for søkefunksjoner
- Forebygging av datatap
- Filtranskoding
- eDiscovery
- Dataarkivering
Webex bruker Transport Layer Security (TLS) v1.2 eller v1.3 for å kryptere data under overføring mellom enheten din og serverne våre. Valget av TLS-kryptering er basert på Webex-serverens TLS-preferanse.
Ved bruk av enten TLS 1.2 eller 1.3 foretrekker Webex krypteringspakker som bruker:
- ECDHE for nøkkelforhandlinger
- RSA-baserte sertifikater (3072-biters nøkkelstørrelse)
- SHA2-autentisering (SHA384 eller SHA256)
- Sterke krypteringskoder som bruker 128-bit eller 256-bit (som AES_256_GCM, AES_128_GCM og CHACHA20_POLY1305)
Som et eksempel er dette de mulige chifferene som brukes avhengig av Webex-serverens TLS-preferanse:
- TLS v1.2—TLS_ECDHE_RSA_MED_AES_256_GCM_SHA384
- TLS v1.3 – TLS_AES_256_GCM_SHA384
Cisco sikrer Webex-appens mediestrømmer (lyd, video og skjermdeling) ved hjelp av Secure Real-Time Transport Protocol (SRTP). Webex-appen bruker AEAD_AES_256_GCM-krypteringen til å kryptere media.
For detaljert informasjon om Webex-appsikkerhet, se Teknisk dokument om Webex-applikasjonssikkerhet.
Sikkerhetsfunksjoner i Webex-appområder
Du kan legge til ekstra sikkerhet ved å bruke moderatorer for team og rom. Hvis samarbeid er sensitivt, kan du moderere rommet. Moderatorer kan kontrollere hvem som har tilgang til rommet, og slette filer og meldinger.
Hvis noen områder inkluderer personer utenfor bedriften din, vil du også se noen områder i disse områdene uthevet, som kantlinje, bakgrunn, ikonet i meldingsområdet og e-postadressene deres.
Personvern for filer og meldinger
Webex-appen bruker avanserte kryptografiske algoritmer for å beskytte innhold du deler og sender. De eneste personene som kan se filer og meldinger i et Webex-appområde er de som er invitert til det området eller autoriserte personer.
Standarder for passordsikkerhet
IT-team kan legge til funksjoner som bruker eksisterende sikkerhetspolicyer, som enkel pålogging (SSO) eller synkronisering av Webex-appen med ansattkataloger. Webex-appen gjenkjenner automatisk når noen har sluttet i et selskap, slik at tidligere ansatte ikke vil kunne få tilgang til bedriftsdata ved hjelp av Webex-appen.
Bedriften din kan også konfigurere Webex-appen slik at den krever passord og autentisering som samsvarer med bedriftens sikkerhetsstandarder. Webex-appen støtter identitetsleverandører som bruker Security Assertion Markup Language (SAML) 2.0 og Open Authorization (OAuth) 2.0-protokoller.