Criptografia de ponta a ponta para Webex Meetings e Webex Calling

list-menuComentários?
A segurança de confiança zero do Webex fornece criptografia de ponta a ponta e forte verificação de identidade em suas reuniões agendadas e em salas pessoais. Isso é compatível com a plataforma de reuniões Webex Suite, o Webex Calling e o Webex for Government.

Compare a criptografia de ponta a ponta do Webex com a criptografia de ponta a ponta de confiança zero.

O Webex Suite oferece dois tipos de criptografia de ponta a ponta (E2EE):

  • Criptografia de ponta a ponta do Webex — Segurança padrão para conteúdo gerado pelo usuário e compartilhado em reuniões padrão e no Webex Messaging.

  • Criptografia de ponta a ponta Zero Trust — Segurança aprimorada para mídia e conteúdo gerado pelo usuário em reuniões criptografadas de ponta a ponta do Webex. Este artigo aborda principalmente a criptografia de ponta a ponta com confiança zero.

Ambos os tipos de criptografia de ponta a ponta fornecem uma camada extra de criptografia que protege os dados contra ataques de interceptação, mas diferem nos níveis de confidencialidade que oferecem.

Criptografia de ponta a ponta do Webex

A criptografia de ponta a ponta do Webex usa o Sistema de Gerenciamento de Chaves (KMS) do Webex* para gerar e gerenciar chaves de criptografia. Essas chaves Webex KMS são usadas para criptografar mensagens de bate-papo, arquivos, quadros brancos e anotações criadas por aplicativos Webex e dispositivos de vídeo Cisco. Originalmente utilizada com o Webex Messaging, a criptografia de ponta a ponta do Webex agora também é usada para criptografar o conteúdo gerado pelo usuário em reuniões padrão do Webex Meetings na plataforma de reuniões Webex Suite. Com a criptografia de ponta a ponta do Webex:

  • Os dados são criptografados em trânsito e em repouso.

  • Os aplicativos Webex e os dispositivos Cisco criptografam todo o conteúdo gerado pelo usuário, como mensagens, arquivos, anotações e quadros brancos, antes de transmiti-los por meio de TLS criptografado.

  • Esse conteúdo criptografado é armazenado em servidores de conteúdo criptografado na nuvem do Webex.

Esta camada adicional de segurança protege os dados do usuário em trânsito a partir dos ataques de interceptação TLS e dados de usuários armazenados sobre potencial ruim na nuvem Webex.

Por padrão, nosso KMS baseado em nuvem gera e distribui chaves de criptografia. Com o Webex Hybrid Data Security (HDS), você também tem a opção de gerenciar sua própria versão local do sistema de gerenciamento de chaves. Para obter mais detalhes, consulte Guia de implantação para Webex Hybrid Data Security.

A nuvem Webex pode acessar e usar chaves de criptografia KMS, mas apenas para descriptografar dados conforme necessário para serviços essenciais, como:

  • Indexação de mensagens para funções de pesquisa
  • Prevenção de perda de dados
  • Transcodificação de arquivo
  • eDiscovery
  • Arquivamento de dados

Para obter mais informações sobre criptografia de ponta a ponta baseada em Webex KMS, consulte Webex Messaging Security Technical Paper.

Criptografia de ponta a ponta de confiança zero

O Webex utiliza criptografia de ponta a ponta Zero Trust para oferecer níveis mais elevados de segurança e confidencialidade para mídias e conteúdo gerado pelo usuário (bate-papo, arquivos, quadros brancos e anotações) em reuniões criptografadas de ponta a ponta do Webex.

A criptografia de ponta a ponta Zero-Trust usa o protocolo Messaging Layer Security (MLS) para trocar informações para que os participantes em uma reunião do Webex possam criar uma chave de criptografia de reunião comum.

O acesso chave de criptografia reunião só pode ser acessado para os participantes na reunião. O serviço Webex não pode acessar a chave de reunião — portanto, "Confiança zero".

Escopo da segurança de confiança zero para o Webex Meetings

As reuniões do Webex com criptografia de ponta a ponta Zero-Trust oferecem suporte aos seguintes recursos:

  • Protocolos baseados em padrões (MLS, SFrame) com criptografia formalmente verificada.

  • Aplicativos Webex para desktop para Windows, MacOS e Linux.
  • Aplicativos móveis do Webex para iOS e Android.
  • Dispositivos de vídeo Cisco (Séries Room, Desk e Webex Board).

  • Criptografia de ponta a ponta (E2EE) em reuniões da Sala Pessoal.

  • Criptografia de ponta a ponta (E2EE) para reuniões agendadas.

  • Um ícone de segurança que permite a todos os participantes da reunião saberem, de forma rápida e fácil, que a reunião está segura e quando a criptografia de ponta a ponta está ativada.

  • Verificação verbal dos participantes da reunião usando um novo Código de Verificação de Segurança.

  • Até 1000 participantes.

  • Gravação local.

  • Chat durante a reunião, transferência de arquivos, quadro branco e anotações.

  • Controle remoto da área de trabalho.

  • Marca d'água de vídeo e áudio.

  • No aplicativo Webex, você pode participar da reunião usando apenas o áudio do seu computador (chamada baseada em PSTN). me/Call não é suportado).

A segurança com Zero-Trust não suporta o seguinte nas reuniões:

  • Dispositivos Webex mais antigos, como as séries SX, DX e MX.

  • Aplicativo Webex baseado em navegador web (web.webex.com).

  • Salvar conversas de reuniões, arquivos, quadros brancos e anotações.

  • Salvar dados de sessão, transcrições e anotações de reuniões na nuvem.

  • Recursos fornecidos pelos serviços em nuvem da Cisco que exigem acesso a mídia descriptografada, incluindo:

    • Gravação baseada em rede (NBR)

    • Transcodificação de mídia

    • Assistente de IA do Webex durante reuniões

      • Legendas automatizadas

      • Transcrição, etc.

    • Chamadas de e para a Rede Telefônica Pública Comutada (RTPC)

    • Chamadas de e para dispositivos SIP

Compare os recursos disponíveis em reuniões Webex agendadas padrão e reuniões Webex criptografadas de ponta a ponta Zero Trust.

Criptografia de ponta a ponta para chamadas Webex

O Webex Calling atualmente criptografa as chamadas usando o Protocolo de Transporte Seguro em Tempo Real (SRTP) para mídia. Com a introdução do Webex Calling E2EE, a plataforma Webex amplia seus robustos recursos de criptografia de ponta a ponta, garantindo que somente os participantes de uma comunicação possam descriptografar seu conteúdo, e não o provedor de serviços. Essa melhoria é particularmente relevante para mercados com altas exigências de segurança. A criptografia de ponta a ponta (E2EE) do Webex Calling opera de forma oportunista. Isso significa:

  • Engajamento oportunista— As chamadas começam com mídia SRTP e atualizam automaticamente para E2EE quando os clientes a suportam e nenhuma condição impede E2EE.

  • Rebaixamento dinâmico— Se as condições mudarem durante uma chamada (por exemplo, se um recurso for invocado e exigir processamento de mídia pelo serviço Webex), a chamada poderá ser rebaixada temporariamente para SRTP.

  • Notificação do usuário— O aplicativo Webex notifica os usuários sobre as transições entre os estados SRTP e E2EE, garantindo a transparência.

Quando uma chamada do Webex Calling é escalada para uma reunião do Webex Meeting, a sessão original do E2EE Calling é encerrada e a chamada passa para o ambiente do Webex Meeting. Isso significa que a criptografia de ponta a ponta oportunista (E2EE) não está mais em vigor e todos os participantes da chamada são reconectados à reunião. A disponibilidade da criptografia de ponta a ponta (E2EE) na reunião depende do tipo de reunião padrão configurado pelo cliente.

Se uma chamada do Webex Calling introduzir um mixer de conferência, como uma chamada de três ou n participantes, a criptografia de ponta a ponta oportunista também não poderá ser mantida.

  • A chamada inclui participantes externos à organização.

  • Pelo menos um participante não está usando um aplicativo Webex que suporte criptografia de ponta a ponta (E2EE).

  • O serviço Webex Calling introduz uma função multimídia, como conferências ad-hoc ou gravação de chamadas.

O Webex Calling não habilita a criptografia de ponta a ponta (E2EE) para certos tipos de chamadas, como chamadas PSTN individuais (incluindo aquelas entre organizações) e chamadas individuais entre troncos locais (híbridas).

Quando um serviço Webex precisa processar mídia, ele desativa a criptografia de ponta a ponta (E2EE). Isso se aplica a recursos como Atendimento Automático, Fila de Chamadas (embora o sistema possa habilitar a criptografia de ponta a ponta após a conexão de um agente) e Portal de Voz (por exemplo, depósito ou recuperação de mensagens de voz). O sistema também não oferece suporte à criptografia de ponta a ponta (E2EE) para mídias de pré-resposta antecipada. Se as configurações ou políticas de privacidade bloquearem ou ocultarem a identidade da parte remota, como no caso da Privacidade de Identidade da Linha Conectada ou quando um assistente responde em nome de um executivo, o Webex não habilitará a criptografia de ponta a ponta (E2EE).

A criptografia de ponta a ponta (E2EE) funciona apenas em linhas primárias, não em linhas compartilhadas ou virtuais.

Ative a criptografia de ponta a ponta para chamadas Webex.

A autenticação de dois fatores (E2EE) para chamadas Webex está desativada por padrão. Habilite a criptografia de ponta a ponta (E2EE) para chamadas Webex a fim de proteger as comunicações dos usuários em toda a organização.

  1. Inicie sessão no Control Hub.
  2. Acesse Serviços > Chamando > Configurações e mude para a guia Aplicativo Webex .
  3. Na seção Segurança, ative Habilitar criptografia de ponta a ponta ao fazer chamadas e clique em Salvar.
Habilite a criptografia de ponta a ponta (E2EE) para chamadas Webex para proteger as comunicações dos usuários em toda a organização.

Esta seção é para clientes com Reuniões com recursos completos.

Para entrar em uma reunião E2EE do seu Webex Board, sala ou dispositivo de mesa, toque em Entrar no Webex e insira o número da reunião que está listado no convite Webex Meetings. Em seguida, toque em Entrar para entrar na reunião.

Na reunião, você pode verificar se a reunião é criptografada de ponta a ponta olhando para o ícone de blindagem no forro.

  • Ícone indicando que a reunião está criptografada de ponta a ponta. – A reunião é criptografada de ponta a ponta.

  • Ícone indicando que a conexão é segura, mas a reunião não possui criptografia de ponta a ponta. – A conexão entre seu aplicativo de desktop Webex e o servidor Webex é segura, mas a reunião não é criptografada de ponta a ponta.

Um código de segurança é fornecido para permitir que os participantes verifiquem se sua conexão é segura.

Toque no Ícone indicando que a reunião está criptografada de ponta a ponta. ícone para ver o código de segurança e outras informações de segurança da reunião. O código de segurança muda sempre que um participante entra na reunião.

Todos os participantes da reunião devem ver o mesmo código de segurança. Se uma pessoa vir um código de segurança diferente, sua conexão não será segura.

Código de segurança para reuniões criptografadas de ponta a ponta com verificação de identidade.

Na lista de participantes, você pode ver informações sobre o status de autenticação de cada participante: verificado ou não verificado.

Lista de participantes de reuniões com criptografia de ponta a ponta, mostrando o status de verificado ou não verificado.
  • – A identidade do participante foi verificada externamente por uma autoridade de certificação (CA) de parceiros Webex. Isso requer a configuração de um certificado externo no seu dispositivo pessoal.

  • – A identidade do participante foi verificada internamente pela CA Webex.

  • – A identidade do participante não foi verificada.

Informações mais detalhadas sobre o provedor de certificados estão disponíveis tocando no nome de um participante e selecionando Mostrar certificado.

Lista de participantes de reuniões com criptografia de ponta a ponta, mostrando o status de verificado ou não verificado.

Experiência do usuário para chamadas Webex

A experiência do usuário para o Webex Calling E2EE está alinhada e se baseia na experiência do usuário E2EE implementada para o Meeting. Quando uma chamada do Webex Calling é criptografada de ponta a ponta, o aplicativo Webex (desktop e mobile) exibe indicadores visuais claros. Os usuários também recebem alertas visuais e sonoros distintos para transições entre SRTP e E2EE durante uma chamada.

E2EE durante uma chamada

Este artigo foi útil?
Este artigo foi útil?