Aplicativo Webex | Segurança de aplicativos

list-menuComentários?
O aplicativo Webex usa várias estruturas de segurança, incluindo criptografia de ponta a ponta, para proteger seus dados para que seus arquivos e mensagens permaneçam seguros enquanto estão em trânsito e armazenados na nuvem. Você também pode gerenciar quem pode acessar ou visualizar o conteúdo em um espaço.

Criptografia Webex de ponta a ponta

A criptografia de ponta a ponta Webex usa o Webex Key Management System (KMS) para criar e gerenciar chaves de criptografia que são usadas para proteger o conteúdo compartilhado e as mensagens. Webex Meetings A criptografia de ponta a ponta Webex é usada para criptografar conteúdo gerado pelo usuário, como mensagens de bate-papo, arquivos, informações de reuniões do calendário, quadros brancos e anotações

Com a criptografia de ponta a ponta Webex:

  • Uma camada adicional de criptografia é adicionada aos dados em trânsito e em repouso.
  • O aplicativo Webex usa criptografia de ponta a ponta para criptografar conteúdo usando a cifra AES-256-GCM antes de transmitir o conteúdo por TLS para a nuvem Webex.
  • O conteúdo criptografado de ponta a ponta do Webex é armazenado em servidores de conteúdo na nuvem Webex que usam o AES-256-CTR para criptografar dados em repouso.
Por padrão, nosso KMS baseado em nuvem gera e distribui chaves de criptografia. Você também tem uma opção com o Webex Hybrid Data Security (HDS) para gerenciar sua própria versão local do sistema de gerenciamento de chaves.

A camada adicional de segurança fornecida pela criptografia de ponta a ponta do Webex protege os dados do usuário em trânsito contra ataques de interceptação de segurança da camada de transporte (TLS) e os dados armazenados do usuário contra possíveis agentes mal-intencionados na nuvem Webex.

A nuvem Webex pode acessar e usar chaves de criptografia de ponta a ponta, mas apenas para descriptografar dados conforme necessário para serviços principais, como:

  • Indexação de mensagens para funções de pesquisa
  • Prevenção de perda de dados
  • Transcodificação de arquivos
  • Descoberta eletrônica
  • Arquivamento de dados

O Webex usa Transport Layer Security (TLS) v1.2 ou v1.3 para criptografar dados em trânsito entre seu dispositivo e nossos servidores. A seleção da cifra TLS é baseada na preferência de TLS do servidor Webex.

Usando o TLS 1.2 ou 1.3, o Webex prefere pacotes de criptografia usando:

  • ECDHE para negociação chave
  • Certificados baseados em RSA (tamanho de chave de 3072 bits)
  • Autenticação SHA2 (SHA384 ou SHA256)
  • Cifras de criptografia fortes usando 128 bits ou 256 bits (como AES_256_GCM, AES_128_GCM e CHACHA20_POLY1305)

Como exemplo, essas são as possíveis cifras usadas dependendo da preferência de TLS do servidor Webex:

  • TLS v1.2 — TLS_ECDHE_RSA_com/AES_256_GCM_SHA384
  • TLS v1.3 — TLS_AES_256_GCM_SHA384

A Cisco protege os fluxos de mídia do aplicativo Webex (áudio, vídeo e compartilhamento de tela) usando o protocolo de transporte seguro em tempo real (SRTP). O aplicativo Webex usa a cifra AEAD_AES_256_GCM para criptografar a mídia.

Para obter informações detalhadas sobre a segurança do aplicativo Webex, consulte o documento técnico de segurança do aplicativo Webex.

Recursos de segurança nos espaços do aplicativo Webex

Você pode adicionar segurança extra usando moderadores para equipes e espaços. Se o trabalho em equipe for delicado, você poderá moderar o espaço. Os moderadores podem controlar quem tem acesso ao espaço e excluir arquivos e mensagens.

Além disso, se algum espaço incluir pessoas de fora da sua empresa, você verá algumas áreas desses espaços destacadas, como a borda, o plano de fundo, o ícone na área da mensagem e seus endereços de e-mail.

external space participants

Privacidade para arquivos e mensagens

O aplicativo Webex usa algoritmos criptográficos avançados para proteger o conteúdo que você compartilha e envia. As únicas pessoas que podem visualizar arquivos e mensagens em um espaço do aplicativo Webex são aquelas convidadas para esse espaço ou pessoas autorizadas.

Padrões de segurança de senhas

As equipes de TI podem adicionar recursos que usam políticas de segurança existentes, como logon único (SSO) ou sincronização do aplicativo Webex com diretórios de funcionários. O aplicativo Webex reconhece automaticamente quando alguém sai de uma empresa, para que ex-funcionários não possam acessar os dados da empresa usando o aplicativo Webex.

Sua empresa também pode configurar o aplicativo Webex para que ele exija senhas e autenticação que correspondam aos seus padrões de segurança corporativos. O aplicativo Webex oferece suporte a provedores de identidade que usam os protocolos Security Assertion Markup Language (SAML) 2.0 e Open Authorization (OAuth) 2.0.

Este artigo foi útil?
Este artigo foi útil?