Criptografia de ponta a ponta para Webex Meetings e Webex Calling
Compare a criptografia de ponta a ponta do Webex com a criptografia de ponta a ponta de confiança zero.
O Webex Suite oferece dois tipos de criptografia de ponta a ponta (E2EE):
-
Criptografia de ponta a ponta do Webex — Segurança padrão para conteúdo gerado pelo usuário e compartilhado em reuniões padrão e no Webex Messaging.
-
Criptografia de ponta a ponta Zero Trust — Segurança aprimorada para mídia e conteúdo gerado pelo usuário em reuniões criptografadas de ponta a ponta do Webex. Este artigo aborda principalmente a criptografia de ponta a ponta com confiança zero.
Ambos os tipos de criptografia de ponta a ponta fornecem uma camada extra de criptografia que protege os dados contra ataques de interceptação, mas diferem nos níveis de confidencialidade que oferecem.
Criptografia de ponta a ponta do Webex
A criptografia de ponta a ponta do Webex usa o Sistema de Gerenciamento de Chaves (KMS) do Webex* para gerar e gerenciar chaves de criptografia. Essas chaves Webex KMS são usadas para criptografar mensagens de bate-papo, arquivos, quadros brancos e anotações criadas por aplicativos Webex e dispositivos de vídeo Cisco. Originalmente utilizada com o Webex Messaging, a criptografia de ponta a ponta do Webex agora também é usada para criptografar o conteúdo gerado pelo usuário em reuniões padrão do Webex Meetings na plataforma de reuniões Webex Suite. Com a criptografia de ponta a ponta do Webex:
-
Os dados são criptografados em trânsito e em repouso.
-
Os aplicativos Webex e os dispositivos Cisco criptografam todo o conteúdo gerado pelo usuário, como mensagens, arquivos, anotações e quadros brancos, antes de transmiti-los por meio de TLS criptografado.
-
Esse conteúdo criptografado é armazenado em servidores de conteúdo criptografado na nuvem do Webex.
Esta camada adicional de segurança protege os dados do usuário em trânsito a partir dos ataques de interceptação TLS e dados de usuários armazenados sobre potencial ruim na nuvem Webex.
Por padrão, nosso KMS baseado em nuvem gera e distribui chaves de criptografia. Com o Webex Hybrid Data Security (HDS), você também tem a opção de gerenciar sua própria versão local do sistema de gerenciamento de chaves. Para obter mais detalhes, consulte Guia de implantação para Webex Hybrid Data Security.
A nuvem Webex pode acessar e usar chaves de criptografia KMS, mas apenas para descriptografar dados conforme necessário para serviços essenciais, como:
- Indexação de mensagens para funções de pesquisa
- Prevenção de perda de dados
- Transcodificação de arquivo
- eDiscovery
- Arquivamento de dados
Para obter mais informações sobre criptografia de ponta a ponta baseada em Webex KMS, consulte Webex Messaging Security Technical Paper.
Criptografia de ponta a ponta de confiança zero
O Webex utiliza criptografia de ponta a ponta Zero Trust para oferecer níveis mais elevados de segurança e confidencialidade para mídias e conteúdo gerado pelo usuário (bate-papo, arquivos, quadros brancos e anotações) em reuniões criptografadas de ponta a ponta do Webex.
A criptografia de ponta a ponta Zero-Trust usa o protocolo Messaging Layer Security (MLS) para trocar informações para que os participantes em uma reunião do Webex possam criar uma chave de criptografia de reunião comum.
O acesso chave de criptografia reunião só pode ser acessado para os participantes na reunião. O serviço Webex não pode acessar a chave de reunião — portanto, "Confiança zero".
Escopo da segurança de confiança zero para o Webex Meetings
As reuniões do Webex com criptografia de ponta a ponta Zero-Trust oferecem suporte aos seguintes recursos:
-
Protocolos baseados em padrões (MLS, SFrame) com criptografia formalmente verificada.
- Aplicativos Webex para desktop para Windows, MacOS e Linux.
- Aplicativos móveis do Webex para iOS e Android.
-
Dispositivos de vídeo Cisco (Séries Room, Desk e Webex Board).
-
Criptografia de ponta a ponta (E2EE) em reuniões da Sala Pessoal.
-
Criptografia de ponta a ponta (E2EE) para reuniões agendadas.
-
Um ícone de segurança que permite a todos os participantes da reunião saberem, de forma rápida e fácil, que a reunião está segura e quando a criptografia de ponta a ponta está ativada.
-
Verificação verbal dos participantes da reunião usando um novo Código de Verificação de Segurança.
-
Até 1000 participantes.
-
Gravação local.
-
Chat durante a reunião, transferência de arquivos, quadro branco e anotações.
-
Controle remoto da área de trabalho.
-
No aplicativo Webex, você pode participar da reunião usando apenas o áudio do seu computador (chamada baseada em PSTN). me/Call não é suportado).
A segurança com Zero-Trust não suporta o seguinte nas reuniões:
-
Dispositivos Webex mais antigos, como as séries SX, DX e MX.
-
Aplicativo Webex baseado em navegador web (web.webex.com).
-
Salvar conversas de reuniões, arquivos, quadros brancos e anotações.
-
Salvar dados de sessão, transcrições e anotações de reuniões na nuvem.
-
Recursos fornecidos pelos serviços em nuvem da Cisco que exigem acesso a mídia descriptografada, incluindo:
-
Gravação baseada em rede (NBR)
-
Transcodificação de mídia
-
Assistente de IA do Webex durante reuniões
-
Legendas automatizadas
-
Transcrição, etc.
-
-
Chamadas de e para a Rede Telefônica Pública Comutada (RTPC)
-
Chamadas de e para dispositivos SIP
-
Criptografia de ponta a ponta para chamadas Webex
O Webex Calling atualmente criptografa as chamadas usando o Protocolo de Transporte Seguro em Tempo Real (SRTP) para mídia. Com a introdução do Webex Calling E2EE, a plataforma Webex amplia seus robustos recursos de criptografia de ponta a ponta, garantindo que somente os participantes de uma comunicação possam descriptografar seu conteúdo, e não o provedor de serviços. Essa melhoria é particularmente relevante para mercados com altas exigências de segurança. A criptografia de ponta a ponta (E2EE) do Webex Calling opera de forma oportunista. Isso significa:
-
Engajamento oportunista— As chamadas começam com mídia SRTP e atualizam automaticamente para E2EE quando os clientes a suportam e nenhuma condição impede E2EE.
-
Rebaixamento dinâmico— Se as condições mudarem durante uma chamada (por exemplo, se um recurso for invocado e exigir processamento de mídia pelo serviço Webex), a chamada poderá ser rebaixada temporariamente para SRTP.
-
Notificação do usuário— O aplicativo Webex notifica os usuários sobre as transições entre os estados SRTP e E2EE, garantindo a transparência.
Quando uma chamada do Webex Calling é escalada para uma reunião do Webex Meeting, a sessão original do E2EE Calling é encerrada e a chamada passa para o ambiente do Webex Meeting. Isso significa que a criptografia de ponta a ponta oportunista (E2EE) não está mais em vigor e todos os participantes da chamada são reconectados à reunião. A disponibilidade da criptografia de ponta a ponta (E2EE) na reunião depende do tipo de reunião padrão configurado pelo cliente.
Se uma chamada do Webex Calling introduzir um mixer de conferência, como uma chamada de três ou n participantes, a criptografia de ponta a ponta oportunista também não poderá ser mantida.
-
A chamada inclui participantes externos à organização.
-
Pelo menos um participante não está usando um aplicativo Webex que suporte criptografia de ponta a ponta (E2EE).
-
O serviço Webex Calling introduz uma função multimídia, como conferências ad-hoc ou gravação de chamadas.
O Webex Calling não habilita a criptografia de ponta a ponta (E2EE) para certos tipos de chamadas, como chamadas PSTN individuais (incluindo aquelas entre organizações) e chamadas individuais entre troncos locais (híbridas).
Quando um serviço Webex precisa processar mídia, ele desativa a criptografia de ponta a ponta (E2EE). Isso se aplica a recursos como Atendimento Automático, Fila de Chamadas (embora o sistema possa habilitar a criptografia de ponta a ponta após a conexão de um agente) e Portal de Voz (por exemplo, depósito ou recuperação de mensagens de voz). O sistema também não oferece suporte à criptografia de ponta a ponta (E2EE) para mídias de pré-resposta antecipada. Se as configurações ou políticas de privacidade bloquearem ou ocultarem a identidade da parte remota, como no caso da Privacidade de Identidade da Linha Conectada ou quando um assistente responde em nome de um executivo, o Webex não habilitará a criptografia de ponta a ponta (E2EE).
A criptografia de ponta a ponta (E2EE) funciona apenas em linhas primárias, não em linhas compartilhadas ou virtuais.
Ative a criptografia de ponta a ponta para chamadas Webex.
A autenticação de dois fatores (E2EE) para chamadas Webex está desativada por padrão. Habilite a criptografia de ponta a ponta (E2EE) para chamadas Webex a fim de proteger as comunicações dos usuários em toda a organização.
- Inicie sessão no Control Hub.
- Acesse e mude para a guia Aplicativo Webex .
- Na seção Segurança, ative Habilitar criptografia de ponta a ponta ao fazer chamadas e clique em Salvar.
Esta seção é para clientes com Reuniões com recursos completos.
Para entrar em uma reunião E2EE do seu Webex Board, sala ou dispositivo de mesa, toque em Entrar no Webex e insira o número da reunião que está listado no convite Webex Meetings. Em seguida, toque em Entrar para entrar na reunião.
Na reunião, você pode verificar se a reunião é criptografada de ponta a ponta olhando para o ícone de blindagem no forro.
-
– A reunião é criptografada de ponta a ponta. -
– A conexão entre seu aplicativo de desktop Webex e o servidor Webex é segura, mas a reunião não é criptografada de ponta a ponta.
Um código de segurança é fornecido para permitir que os participantes verifiquem se sua conexão é segura.
Toque no
ícone para ver o código de segurança e outras informações de segurança da reunião. O código de segurança muda sempre que um participante entra na reunião.
Todos os participantes da reunião devem ver o mesmo código de segurança. Se uma pessoa vir um código de segurança diferente, sua conexão não será segura.
Na lista de participantes, você pode ver informações sobre o status de autenticação de cada participante: verificado ou não verificado.
-
– A identidade do participante foi verificada externamente por uma autoridade de certificação (CA) de parceiros Webex. Isso requer a configuração de um certificado externo no seu dispositivo pessoal. -
– A identidade do participante foi verificada internamente pela CA Webex. -
– A identidade do participante não foi verificada.
Informações mais detalhadas sobre o provedor de certificados estão disponíveis tocando no nome de um participante e selecionando Mostrar certificado.
Experiência do usuário para chamadas Webex
A experiência do usuário para o Webex Calling E2EE está alinhada e se baseia na experiência do usuário E2EE implementada para o Meeting. Quando uma chamada do Webex Calling é criptografada de ponta a ponta, o aplicativo Webex (desktop e mobile) exibe indicadores visuais claros. Os usuários também recebem alertas visuais e sonoros distintos para transições entre SRTP e E2EE durante uma chamada.