Reuniões do Webex Suite: Conteúdo da reunião criptografado por KMS e residência de dados
O Webex Key Management Service (KMS) foi originalmente desenvolvido para adicionar uma camada extra de criptografia ao conteúdo do Webex Messaging, como mensagens e arquivos trocados. Agora, o Webex Suite permite que o Meetings utilize o KMS como um serviço de criptografia comum para conteúdo gerado pelo usuário. Os serviços do Webex Suite agora usam o KMS para criptografar os seguintes tipos de dados:
Mensagens Webex
- Mensagens
- Arquivos
Webex Meetings
- Mensagens de bate-papo (novas)
- Arquivos compartilhados (novo)
- Anotações (novas)
- Gravações
- Transcrições
- Quadros de comunicações
- Mensagens de voz
- Transcrições de mensagens de voz
A criptografia de ponta a ponta do Webex usa o KMS para gerar, distribuir e gerenciar as chaves de criptografia usadas para criptografar o conteúdo gerado pelo usuário listado acima.
- O aplicativo Webex e os dispositivos de vídeo da Cisco usam criptografia de ponta a ponta do Webex para todo o conteúdo gerado pelo usuário, como mensagens, arquivos e quadros brancos, e também criptografam esses dados usando segurança da camada de transporte (TLS) para dados em trânsito.
- Para dados em repouso, esse conteúdo criptografado de ponta a ponta é armazenado em servidores de conteúdo criptografado na nuvem Webex.
- Essa camada adicional de segurança protege o conteúdo gerado pelo usuário em trânsito contra ataques de interceptação TLS e os dados armazenados do usuário contra possíveis agentes mal-intencionados na nuvem Webex.
Com a criptografia de ponta a ponta do Webex, os serviços do Webex podem usar chaves de criptografia de ponta a ponta para descriptografar dados e fornecer serviços essenciais do Webex, como:
- Indexação de mensagens para funções de pesquisa
- Prevenção de perda de dados (conformidade)
- Transcodificação de arquivo
- eDiscovery
- Arquivamento de dados
- Verificação de malware (com o Pacote de Segurança Estendida)
Se você precisar de níveis mais altos de segurança e confidencialidade para suas reuniões, você pode usar Zero Trust End-to-End Encrypted Webex Meetings. Com a Segurança de Confiança Zero, a chave de criptografia da reunião é gerada pelos participantes da reunião e só eles têm acesso a ela; o serviço Webex não tem acesso às chaves de criptografia da reunião.
Consulte Criptografia de ponta a ponta com verificação de identidade para reuniões Webex para comparar a Criptografia de ponta a ponta Webex e a Criptografia de ponta a ponta Zero-Trust.

As gravações e transcrições das reuniões do Webex são criptografadas usando uma chave de criptografia gerada pelo KMS (cifra de criptografia). = AES-256-GCM). Uma única chave de criptografia é usada para criptografar todas as gravações e transcrições da sua organização.
O Webex oferece os seguintes controles para gravações e transcrições de reuniões:
- Política de retenção para gravações e transcrições (7–3600 dias)
- Exclua as gravações apagadas pelo usuário em até 30 dias.
- Reprodução e download seguros: Permitido apenas em redes definidas
- Registro de senhas e políticas de senhas
- gerenciamento de armazenamento de gravações
Com a criptografia de conteúdo baseada em KMS, chaves de criptografia de conteúdo exclusivas são geradas para cada reunião do Webex. Essas chaves de criptografia são usadas para criptografar as mensagens de bate-papo, legendas, arquivos compartilhados, quadros brancos e anotações compartilhadas em sua reunião. As gravações e transcrições armazenadas na nuvem do Webex pela sua organização são protegidas usando uma única chave de criptografia AES-256-GCM gerada pelo KMS.


Conteúdo que é shared/created O conteúdo de uma reunião Webex (chat, gravações, transcrições e quadros brancos) pode ser visualizado após o término da reunião.
Você pode visualizar o chat, as gravações e as transcrições nas guias Calendário e Conteúdo da reunião do aplicativo Webex. Todos os participantes da reunião que possuem uma conta Webex podem acessar as mensagens de bate-papo e as gravações no aplicativo Webex. Os participantes não verificados da reunião, que não fizeram login, têm acesso apenas ao conteúdo compartilhado durante a reunião.
Os quadros brancos criados pelos participantes de uma reunião são armazenados automaticamente no espaço de quadro branco do Webex do participante da reunião .

Mensagens de bate-papo, gravações e transcrições de gravações
As mensagens de chat, gravações e transcrições de gravações usam a configuração de política de retenção do Webex Meetingsdo Control Hub.
Quadros de comunicações
Os quadros brancos criados no Webex Meetings utilizam a Política de Retenção de Mensagens do Webex. A política de retenção de quadros brancos é definida pela organização à qual pertence o criador do quadro.

As gravações e as transcrições das gravações são armazenadas na região do Webex Meetings selecionada pela sua organização quando você se inscreveu no Webex. Para obter detalhes sobre as regiões e locais dos centros de dados do Webex Meetings, consulte a Ficha de dados de privacidade do Webex Meetings.
As mensagens de chat e os quadros brancos criados em suas reuniões são armazenados em regiões do data center do Webex Messaging. Atualmente, o Webex Messaging utiliza duas regiões de data center para armazenar mensagens de chat e conteúdo de quadro branco— América do Norte & Resto do Mundo e União Europeia. Durante o provisionamento, o administrador que configura uma organização vê um menu suspenso Seletor de país no Control Hub. Determinamos a região geográfica em que residem os dados de mensagens da organização. Para obter mais informações sobre este processo e a região correspondente a um determinado país, consulte Encontrar a região de residência de dados que corresponde a um país.

Para obter mais informações sobre a residência de dados do Webex Messaging, consulte o aplicativo Webex & Ficha de dados de privacidade do Webex Messaging e Residência de dados no Webex.
Caso necessário, o armazenamento persistente de mensagens de chat do Webex Meetings pode ser desativado para sua organização no Control Hub. Consulte Salvar ou limpar os chats da reunião da sua organização após uma reunião. Os administradores do Control Hub podem desativar o uso do quadro branco na sua organização individualmente. user/user base de grupo para interno and/or reuniões externas.
O Webex KMS fornece uma camada adicional de criptografia em repouso para o conteúdo gerado pelo usuário da sua organização e oferece suporte a diversas opções de implantação, dependendo do nível de segurança e controle que sua organização exige:
- Sistema de gerenciamento de chaves (KMS) baseado na nuvem Webex com chave principal do cliente derivada do HSM da nuvem Webex.
- Webex Cloud-based KMS com chave principal do cliente derivada da chave do cliente (BYOK). Para obter mais informações, consulte Gerenciar sua própria chave principal do cliente.
- Webex Cloud-based KMS com chave principal do cliente proveniente do AWS KMS do cliente. Para obter mais informações, consulte Gerenciar sua própria chave principal do cliente
- Sistema de gerenciamento de chaves (KMS) baseado nas instalações do cliente (Segurança de Dados Híbrida (HDS)) – chaves armazenadas nas instalações. Para obter mais informações, consulte Guia de implantação para Webex Hybrid Data Security.
- Sistema de gerenciamento de chaves (KMS) baseado em instalações e gerenciado pelo parceiro (Hybrid Data Security (HDS)) – chaves armazenadas nas instalações. Para obter mais informações, consulte Guia de implantação para Webex Hybrid Data Security.
Para detalhes técnicos sobre a operação do KMS, consulte Webex Messaging Security Cloud Collaboration Security Technical Paper.

As reuniões do Webex que utilizam o KMS para criptografia de conteúdo também se beneficiam de um conjunto comum de ferramentas de conformidade que podem ser usadas para gerenciar, arquivar e aplicar as políticas do cliente sobre o conteúdo gerado pelo usuário nas reuniões do Webex. Essa arquitetura de conformidade comum utiliza a API de Eventos do Webex para fornecer os seguintes serviços para reuniões, bate-papo, arquivos, quadros brancos, anotações, gravações e transcrições:
- Retenção legal (prevalece sobre a política de retenção)
- Descoberta eletrônica (busca por responsável pela conformidade)
- Prevenção contra perda de dados – envie mensagens e arquivos para seu aplicativo DLP para controle de dados.
- Arquivamento de dados