Porównanie szyfrowania kompleksowego Webex i szyfrowania kompleksowego typu „brak zaufania”
Webex Suite oferuje dwa typy kompleksowego szyfrowania (E2EE):
Szyfrowanie kompleksowe Webex — domyślne zabezpieczenia dla zawartości generowanej przez użytkowników udostępnianej podczas standardowych spotkań i wiadomości Webex.
Szyfrowanie kompleksowe Zero-Trust — zwiększone bezpieczeństwo multimediów i treści generowanych przez użytkowników podczas spotkań z szyfrowaniem kompleksowym Webex.Ten artykuł skupia się głównie na szyfrowaniu kompleksowym typu „zero-trust”.
Oba typy kompleksowego szyfrowania zapewniają dodatkową warstwę szyfrowania, która chroni dane przed atakami przechwytywania, ale różnią się między sobą poziomem poufności, które oferują.
Szyfrowanie kompleksowe Webex
Szyfrowanie kompleksowe Webex używa Webex Key Management System* (KMS) do generowania kluczy szyfrowania i zarządzania nimi.Te klucze Webex KMS są używane do szyfrowania wiadomości czatu, plików, tablic i adnotacji utworzonych przez aplikacje Webex i urządzenia wideo Cisco.Pierwotnie używane w usłudze Webex Messaging, szyfrowanie kompleksowe Webex jest teraz używane również do szyfrowania zawartości generowanej przez użytkowników w standardowych spotkaniach Webex na platformie spotkań Webex Suite.Z szyfrowaniem kompleksowym Webex:
Dane są szyfrowane podczas przesyłania i przechowywania.
Aplikacje Webex i urządzenia Cisco szyfrują całą zawartość generowaną przez użytkowników, taką jak wiadomości, pliki, adnotacje i tablice, przed przesłaniem jej przez zaszyfrowany protokół TLS.
Ta zaszyfrowana zawartość jest przechowywana na serwerach zaszyfrowanej zawartości w chmurze Webex.
Ta dodatkowa warstwa zabezpieczeń chroni przesyłane dane użytkowników przed atakami przechwytywania TLS oraz przechowuje dane użytkowników od potencjalnych złych podmiotów w chmurze Webex.
Domyślnie nasz serwer KMS w chmurze generuje i dystrybuuje klucze szyfrowania.Za pomocą usługi hybrydowego zabezpieczenia danych (HDS) Webex masz również możliwość zarządzania własną, lokalną wersją systemu zarządzania kluczami. For more detail, see Deployment guide for Webex Hybrid Data Security.
Chmura Webex może uzyskiwać dostęp do kluczy szyfrowania KMS i korzystać z nich, ale tylko w celu odszyfrowania danych zgodnie z wymaganiami podstawowych usług, takich jak:
- Indeksowanie wiadomości dla funkcji wyszukiwania
- Zapobieganie utracie danych
- Transkodowanie plików
- Usługi eDiscovery
- Archiwizacja danych
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Szyfrowanie kompleksowe typu „brak zaufania”
Webex używa szyfrowania kompleksowego typu „brak zaufania”, aby oferować wyższy poziom bezpieczeństwa i poufności multimediów i zawartości generowanej przez użytkowników (czat, pliki, tablice i adnotacje) w spotkaniach szyfrowanych kompleksowo Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
Klucz szyfrowania spotkania jest dostępny tylko dla uczestników spotkania.Usługa Webex nie może uzyskać dostępu do klucza spotkania — stąd opcja „Brak zaufania”.
Zakres zabezpieczeń typu „brak zaufania” dla Webex Meetings
Spotkania Webex szyfrowane kompleksowo typu „brak zaufania” obsługują następujące funkcje:
Protokoły oparte na standardach (MLS, SFrame) z formalnie zweryfikowaną kryptografią.
- Aplikacje komputerowe Webex dla systemów Windows, MacOS i Linux.
- Aplikacje mobilne Webex dla systemów iOS i Android.
urządzenia wideo Cisco (Room Series, Desk Series i Webex Board).
Szyfrowanie kompleksowe (E2EE) podczas spotkań w pokoju osobistym.
Kompleksowe szyfrowanie (E2EE) zaplanowanych spotkań.
Ikona zabezpieczeń, która informuje wszystkich uczestników spotkania na pierwszy rzut oka, że ich spotkanie jest bezpieczne, a także kiedy dla spotkania włączone jest szyfrowanie kompleksowe.
Verbal verification of meeting attendees using a new Security Verification Code.
Maksymalnie 1000 uczestników.
Nagrywanie lokalne.
Czat podczas spotkania, transfer plików, korzystanie z tablicy i adnotacji.
Zdalne sterowanie komputerem.
W aplikacji Webex można dołączyć do spotkania tylko przy użyciu dźwięku z komputera (funkcja Zadzwoń do mnie/Zadzwoń do mnie z sieci PSTN nie jest obsługiwana).
Zabezpieczenia typu Zero-Trust nie obsługują następujących elementów podczas spotkań:
Starsze urządzenia Webex, takie jak serie SX, DX i MX.
Aplikacja Webex w przeglądarce internetowej (web.webex.com).
Zapisywanie czatu, plików, tablic i adnotacji w spotkaniu.
Zapisywanie danych sesji, transkrypcji i notatek ze spotkań w chmurze.
Funkcje oferowane przez usługi w chmurze Cisco, które wymagają dostępu do odszyfrowanych multimediów, w tym:
Nagrania sieciowe (NBR)
Transkodowanie multimediów
Asystent AI Webex podczas spotkania
Automatyczna transkrypcja
Transkrypcja itp.
Połączenia do i z publicznej komutowanej sieci telefonicznej (PSTN)
Połączenia do i z urządzeń SIP
Szyfrowanie kompleksowe połączeń Webex
Webex zapewnia wiodące w branży zabezpieczenia komunikacji 1:1, zapewniając, że tylko uczestnicy mogą odszyfrować zawartość multimedialną.Stosując podejście „brak zaufania”, usługa Webex zapewnia, że komunikacja pozostaje prywatna i niedostępna nawet dla dostawcy usług.
Obsługiwane 1:1 Typy połączeń
E2EE można włączyć za pośrednictwem Control Hub dla wszystkich użytkowników w dwóch podstawowych typach połączeń:
Połączenia Webex:1:1 połączenia przez aplikację Webex przy użyciu usługi Webex Calling (opartej na SIP).
Zadzwoń w aplikacji Webex:1:1 połączenia między aplikacją Webex a urządzeniami Webex RoomOS (HTTP).
Dynamiczne zabezpieczenia dla funkcji „Zadzwoń w aplikacji Webex”
Funkcja „Zadzwoń w Webex” umożliwia użytkownikom bezproblemowe dodawanie uczestników do połączenia 1:1 bez konieczności eskalowania do formalnego spotkania.Ponieważ uczestnicy mogą dynamicznie dołączać i opuszczać połączenie, stan zabezpieczeń połączenia jest aktualizowany w czasie rzeczywistym:
Oportunistyczny E2EE:Połączenia są używane automatycznie E2EEgdy są one obsługiwane przez wszystkie urządzenia.Jeśli uczestnik dołącza z urządzenia obsługującego tylko SRTP, połączenie dynamicznie dostosowuje się, aby zachować łączność.
Wskaźniki zabezpieczeń w czasie rzeczywistym:Aplikacja Webex zapewnia przejrzyste powiadomienia o zmianie stanu zabezpieczeń.
Zabezpieczenia typu „brak zaufania”:Aktywne, gdy wszyscy uczestnicy obsługują E2EE.
Silne bezpieczeństwo:Aktywne, jeśli co najmniej jeden uczestnik korzysta z punktów końcowych tylko SRTP.
Kompleksowa ochrona mediów i współpracy
Multimedia i wiadomości:Audio, wideo i udostępnianie ekranu są chronione przez mechanizm Zero Trust E2EE.Wszystkie czaty lub tablice utworzone podczas połączenia są przechowywane w obszarze wiadomości 1:1 przy użyciu Webex E2EE.
Zaawansowana architektura:Webex wykorzystuje bezpieczną sygnalizację TLS i przechodzi w kierunku MLS (Messaging Layer Security) dla spotkań.Technologie te stanowią podstawę kryptografii postkwantowej (PQC), zapewniając bezpieczeństwo komunikacji przed przyszłymi wyzwaniami kryptograficznymi.
Szyfrowanie kompleksowe w usłudze Webex Calling
Usługa Webex Calling szyfruje obecnie połączenia za pomocą protokołu SRTP (Secure Real-time Transport Protocol) dla multimediów.Wraz z wprowadzeniem usługi Webex Calling E2EE platforma Webex rozszerza swoje niezawodne możliwości szyfrowania kompleksowego, zapewniając, że tylko uczestnicy komunikacji mogą odszyfrować jej zawartość, a nawet dostawca usług.To ulepszenie jest szczególnie istotne dla rynków o wysokich wymaganiach w zakresie bezpieczeństwa.Webex Calling E2EE działa oportunistycznie.Oznacza to:
Zaangażowanie oportunistyczne — połączenia rozpoczynają się od multimediów SRTP i są automatycznie aktualizowane do E2EE, gdy klienci obsługują je i żadne warunki nie uniemożliwiają E2EE.
Dynamiczne cofanie uaktualnienia — jeśli warunki zmienią się podczas połączenia (na przykład wywoływana jest funkcja wymagająca przetwarzania multimediów przez usługę Webex), połączenie może tymczasowo cofać się na SRTP.
Powiadomienie użytkownika — aplikacja Webex powiadamia użytkowników o przechodzeniach między stanami SRTP a E2EE, zapewniając przejrzystość.
Po eskalacji połączenia Webex Calling do spotkania Webex oryginalna E2EE sesja połączeń zostanie zakończona, a połączenie zostanie przełączone do środowiska Webex Meeting.Oznacza to, że połączenia oportunistyczne E2EE przestały obowiązywać, a wszyscy uczestnicy z połączenia zostaną ponownie połączeni ze Spotkaniem.Dostępność aplikacji E2EE na Spotkaniu zależy od domyślnego typu spotkania skonfigurowanego przez klienta.
Jeśli połączenie Webex Calling wprowadza mikser konferencyjny, taki jak połączenie trójstronne lub n-way, wówczas nie można utrzymać E2EE oportunistycznego.
Połączenie obejmuje uczestników spoza organizacji.
Co najmniej jeden uczestnik nie korzysta z aplikacji Webex obsługującej E2EE.
Usługa Webex Calling wprowadza funkcję multimedialną, taką jak konferencje ad hoc lub nagrywanie połączeń.
Webex Calling nie włącza E2EE niektórych typów połączeń, takich jak połączenia PSTN dwuosobowych (w tym między organizacjami) oraz połączenia lokalne łącze magistralowe (hybrydowe) dwuosobowe.
Gdy usługa Webex wymaga przetwarzania multimediów, wyłącza ją E2EE.Dotyczy to funkcji takich jak automatyczny operator, kolejka połączeń (chociaż system może je włączyć E2EE po połączeniu agenta) i portal głosowy (np. wpłata poczty głosowej lub jej pobieranie).System nie obsługuje również E2EE nośników wczesnej odpowiedzi.Jeśli ustawienia prywatności lub zasady prywatności blokują lub ukrywają tożsamość rozmówcy, na przykład poprzez ustawienie prywatności tożsamości połączonej linii lub gdy asystent odpowiada w imieniu kierownika, usługa Webex nie włączy E2EE.
E2EE działa tylko na liniach podstawowych, nie na liniach wspólnych ani wirtualnych.
Włącz szyfrowanie kompleksowe połączeń Webex
E2EE dla połączeń Webex jest domyślnie wyłączony.Włącz E2EE, aby usługa Webex Calls chroniła komunikację użytkowników w całej organizacji.
- Sign in to Control Hub.
- Przejdź do i przejdź na kartę Aplikacja Webex.
- W sekcji Zabezpieczenia włącz Włącz szyfrowanie kompleksowe podczas wykonywania połączeń i kliknij Zapisz.
Ta sekcja jest przeznaczona dla klientów z W Pełni Funkcjonalnymi Spotkaniami.
Aby dołączyć do E2EE spotkania z tablicy Webex, pokoju lub urządzenia biurkowego, dotknij opcji Dołącz do Webex i wprowadź numer spotkania podany w zaproszeniu Webex Meetings.Następnie dotknij opcji Dołącz, aby dołączyć do spotkania.
Podczas spotkania możesz sprawdzić, czy spotkanie jest kompleksowo szyfrowane, patrząc na ikonę tarczy w nagłówku.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> — spotkanie jest kompleksowo szyfrowane.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> — Połączenie między aplikacją klasyczną Webex a serwerem Webex jest bezpieczne, ale spotkanie nie jest szyfrowane kompleksowo.
Podano kod bezpieczeństwa, który umożliwia uczestnikom zweryfikowanie, czy ich połączenie jest bezpieczne.
Dotknij ikony <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/>, aby wyświetlić kod bezpieczeństwa i inne informacje o zabezpieczeniach spotkania.Kod bezpieczeństwa zmienia się za każdym razem, gdy uczestnik dołącza do spotkania.
Wszyscy uczestnicy spotkania powinni zobaczyć ten sam kod bezpieczeństwa.Jeśli jedna osoba widzi inny kod bezpieczeństwa, połączenie z nią nie jest zabezpieczone.
Na liście uczestników można zobaczyć informacje na temat stanu uwierzytelniania poszczególnych uczestników: zweryfikowanych lub niezweryfikowanych.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – Tożsamość uczestnika została zweryfikowana zewnętrznie przez urząd certyfikacji partnera Webex.Wymaga to skonfigurowania certyfikatu zewnętrznego na urządzeniu osobistym.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – Tożsamość uczestnika została zweryfikowana wewnętrznie przez urząd certyfikacji Webex.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – Tożsamość uczestnika nie została zweryfikowana.
Bardziej szczegółowe informacje na temat dostawcy certyfikatu są dostępne, wybierając nazwę uczestnika i wybierając opcję Pokaż certyfikat.
Środowisko użytkownika usługi Webex Calling
Obsługa użytkownika usługi Webex Calling jest E2EE zgodna z interfejsem użytkownika wdrożonym dla usługi E2EE Meeting i na nich się opiera.Gdy połączenie Webex Calling jest kompleksowo szyfrowane, aplikacja Webex (komputerowa i mobilna) wyświetla wyraźne wskaźniki wizualne.Użytkownicy otrzymują również różne wizualne i dźwiękowe powiadomienia o przechodzeniach między SRTP a E2EE podczas połączenia.