Aplikacja Webex | Bezpieczeństwo aplikacji

list-menuOpinia?
Aplikacja Webex wykorzystuje różne ramy bezpieczeństwa, w tym szyfrowanie typu end-to-end, aby chronić Twoje dane, dzięki czemu Twoje pliki i wiadomości pozostają bezpieczne podczas przesyłania i przechowywania w chmurze. Można również zarządzać, kto może uzyskiwać dostęp do zawartości w przestrzeni lub wyświetlać ją.

Szyfrowanie kompleksowe Webex

Kompleksowe szyfrowanie Webex wykorzystuje system Webex Key Management System (KMS) do tworzenia i zarządzania kluczami szyfrującymi, które służą do zabezpieczania treści udostępnianych w ramach spotkań i wiadomości Webex. Kompleksowe szyfrowanie Webex służy do szyfrowania treści generowanych przez użytkowników, takich jak wiadomości czatu, pliki, informacje o spotkaniach w kalendarzu, tablice i adnotacje

Dzięki kompleksowemu szyfrowaniu Webex:

  • Do danych przesyłanych i przechowywanych dodawana jest dodatkowa warstwa szyfrowania.
  • Aplikacja Webex wykorzystuje kompleksowe szyfrowanie do szyfrowania treści za pomocą szyfru AES-256-GCM przed przesłaniem treści za pomocą protokołu TLS do chmury Webex.
  • Treści szyfrowane metodą end-to-end w rozwiązaniach Webex są przechowywane na serwerach treści w chmurze Webex, które wykorzystują algorytm AES-256-CTR do szyfrowania danych w spoczynku.
Domyślnie nasz oparty na chmurze system KMS generuje i dystrybuuje klucze szyfrujące. Masz również możliwość zarządzania własną lokalną wersją systemu zarządzania kluczami dzięki rozwiązaniu Webex Hybrid Data Security (HDS).

Dodatkowa warstwa zabezpieczeń zapewniana przez kompleksowe szyfrowanie Webex chroni zarówno przesyłane dane użytkowników przed przechwyceniem za pomocą protokołu TLS (Transport Layer Security), jak i przechowywane dane użytkowników przed potencjalnymi cyberprzestępcami w chmurze Webex.

Chmura Webex może uzyskiwać dostęp do kompleksowych kluczy szyfrujących i wykorzystywać je, ale tylko w celu odszyfrowywania danych w zakresie wymaganym przez podstawowe usługi, takie jak:

  • Indeksowanie wiadomości dla funkcji wyszukiwania
  • Zapobieganie utracie danych
  • Transkodowanie plików
  • Zbieranie elektronicznych materiałów dowodowych
  • Archiwizacja danych

Webex wykorzystuje protokół Transport Layer Security (TLS) w wersji 1.2 lub 1.3 do szyfrowania danych przesyłanych między Twoim urządzeniem a naszymi serwerami. Wybór szyfru TLS zależy od preferencji TLS serwera Webex.

Używając protokołu TLS 1.2 lub 1.3, Webex preferuje zestawy szyfrów wykorzystujące:

  • ECDHE do kluczowych negocjacji
  • Certyfikaty oparte na RSA (rozmiar klucza 3072-bitowy)
  • Uwierzytelnianie SHA2 (SHA384 lub SHA256)
  • Silne szyfry szyfrujące wykorzystujące 128-bitowe lub 256-bitowe (takie jak AES_256_GCM, AES_128_GCM i CHACHA20_POLY1305)

Jako przykład podano możliwe szyfry używane w zależności od preferencji TLS serwera Webex:

  • TLS v1.2 — TLS_ECDHE_RSA_Z_AES_256_GCM_SHA384
  • TLS w wersji 1.3 — TLS_AES_256_GCM_SHA384

Firma Cisco zabezpiecza strumienie multimedialne aplikacji Webex (dźwięk, wideo i udostępnianie ekranu) przy użyciu protokołu SRTP (Secure Real-Time Transport Protocol). Aplikacja Webex wykorzystuje szyfr AEAD_AES_256_GCM do szyfrowania multimediów.

Aby uzyskać szczegółowe informacje na temat bezpieczeństwa aplikacji Webex, zapoznaj się z dokumentem technicznym dotyczącym bezpieczeństwa aplikacji Webex .

Funkcje bezpieczeństwa w przestrzeniach aplikacji Webex

Dodatkowe zabezpieczenia można dodać za pomocą moderatorów dla zespołów i przestrzeni. Jeśli praca zespołowa jest wrażliwa, można moderować przestrzeń. Moderatorzy mogą kontrolować, kto ma dostęp do miejsca oraz usuwać pliki i wiadomości.

Ponadto jeśli w dowolnym obszarze znajdują się osoby spoza firmy, w tych miejscach zobaczysz wyróżnione obszary, takie jak obramowanie, tło, ikona w obszarze wiadomości i ich adresy e-mail.

uczestnicy przestrzeni zewnętrznej

Prywatność plików i wiadomości

Aplikacja Webex wykorzystuje zaawansowane algorytmy kryptograficzne w celu ochrony udostępnianych i wysyłanych przez Ciebie treści. Jedynymi osobami, które mogą przeglądać pliki i wiadomości w przestrzeni aplikacji Webex, są osoby zaproszone do tej przestrzeni lub osoby upoważnione.

Standardy zabezpieczeń haseł

Zespoły IT mogą dodawać funkcje wykorzystujące istniejące zasady bezpieczeństwa, takie jak logowanie jednokrotne (SSO) lub synchronizowanie aplikacji Webex z katalogami pracowników. Aplikacja Webex automatycznie rozpoznaje, że ktoś odszedł z firmy, dzięki czemu byli pracownicy nie będą mogli uzyskać dostępu do danych firmy za pośrednictwem aplikacji Webex.

Twoja firma może również skonfigurować aplikację Webex tak, aby wymagała haseł i uwierzytelniania zgodnych ze standardami bezpieczeństwa obowiązującymi w Twojej firmie. Aplikacja Webex obsługuje dostawców tożsamości korzystających z protokołów Security Assertion Markup Language (SAML) 2.0 i Open Authorization (OAuth) 2.0.

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?