Criptare end-to-end pentru Webex Meetings și Webex Calling
list-menuFeedback?
Zero-Trust Security de la Webex oferă criptare end-to-end și verificare puternică a identității în întâlnirile programate și personale din sală. Acest lucru este compatibil cu platforma de întâlniri Webex Suite, Webex Calling și Webex for Government.

Comparați criptarea end-to-end Webex și criptarea end-to-end Zero-Trust

Webex Suite oferă două tipuri de criptare end-to-end (E2EE):

  • Criptare Webex end-to-end — Securitate implicită pentru conținutul generat de utilizatori partajat în întâlniri standard și Webex Messaging.

  • Criptare end-to-end Zero-Trust — Securitate îmbunătățită pentru conținutul media și generat de utilizatori în cadrul întâlnirilor Webex criptate end-to-end. Acest articol se concentrează în principal pe criptarea end-to-end Zero-Trust.

Ambele tipuri de criptare end-to-end oferă un strat suplimentar de criptare care protejează datele de atacurile de interceptare, dar diferă prin nivelurile de confidențialitate pe care le oferă.

Criptare Webex end-to-end

Criptarea end-to-end Webex utilizează sistemul de gestionare a cheilor Webex* (KMS) pentru a genera și gestiona cheile de criptare. Aceste chei Webex KMS sunt utilizate pentru a cripta mesajele de chat, fișierele, tablele albe și adnotările create de aplicațiile Webex și dispozitivele video Cisco. Utilizată inițial cu Webex Messaging, criptarea end-to-end Webex este acum utilizată și pentru a cripta conținutul generat de utilizatori în Webex Meetings standard pe platforma de întâlniri Webex Suite. Cu criptarea end-to-end Webex:

  • Datele sunt criptate în tranzit și în repaus.

  • Aplicațiile Webex și dispozitivele Cisco criptează tot conținutul generat de utilizatori, cum ar fi mesaje, fișiere, adnotări și table albe, înainte de a le transmite prin TLS criptat.

  • Acest conținut criptat este stocat pe servere de conținut criptat în cloud-ul Webex.

Acest nivel suplimentar de securitate protejează datele utilizatorilor în tranzit împotriva atacurilor de interceptare TLS și stochează datele utilizatorilor de la potențialii actori răi din cloud-ul Webex.

În mod implicit, KMS-ul nostru bazat pe cloud generează și distribuie chei de criptare. De asemenea, aveți o opțiune cu Webex Hybrid Data Security (HDS) de a vă gestiona propria versiune locală a sistemului de gestionare a cheilor. Pentru mai multe detalii, consultați Ghidul de implementare pentru Webex Hybrid Data Security.

Cloudul Webex poate accesa și utiliza cheile de criptare KMS, dar numai pentru a decripta datele, așa cum este necesar pentru serviciile de bază, cum ar fi:

  • Indexarea mesajelor pentru funcțiile de căutare
  • Prevenirea pierderilor de date
  • Transcodarea fișierelor
  • eDiscovery
  • Arhivarea datelor

Pentru mai multe informații despre criptarea end-to-end bazată pe Webex KMS, consultați Documentul tehnic privind securitatea mesageriei Webex.

Criptare end-to-end cu zero încredere

Webex utilizează criptarea end-to-end Zero-Trust pentru a oferi niveluri mai ridicate de securitate și confidențialitate pentru conținutul media și generat de utilizatori (chat, fișiere, table albe și adnotări) în cadrul întâlnirilor Webex criptate end-to-end.

Criptarea end-to-end Zero-Trust utilizează protocolul Messaging Layer Security (MLS) pentru a face schimb de informații, astfel încât participanții la o întâlnire Webex să poată crea o cheie comună de criptare a întâlnirii.

Cheia de criptare a întâlnirii este accesibilă numai participanților la întâlnire. Serviciul Webex nu poate accesa cheia întâlnirii, de unde și "Încredere zero".

Domeniul de aplicare al securității Zero-Trust pentru Webex Meetings

Întâlnirile Webex criptate end-to-end cu zero-Trust acceptă următoarele:

  • Protocoale bazate pe standarde (MLS, SFrame) cu criptografie verificată formal.

  • Aplicații desktop Webex pentru Windows, MacOS și Linux.
  • Aplicații mobile Webex pentru iOS și Android.
  • Dispozitive video Cisco (seria Room, seria Desk și Webex Board).

  • Criptare end-to-end (E2EE) în întâlnirile din Sala personală.

  • Criptare end-to-end (E2EE) pentru întâlnirile programate.

  • O pictogramă de securitate care anunță toți participanții la întâlnire dintr-o privire că întâlnirea lor este securizată și când este activată criptarea end-to-end pentru întâlnire.

  • Verificare verbală a participanților la întâlnire folosind un nou Cod de verificare a securității.

  • Până la 1000 de participanți.

  • Înregistrare locală.

  • Chat în cadrul întâlnirii, transfer de fișiere, tablă albă și adnotări.

  • Control desktop la distanță.

  • Filigranizare video și audio.

  • În aplicația Webex, vă puteți alătura întâlnirii folosind doar sunetul computerului (apel bazat pe PSTN) me/Call nu este acceptat).

Securitatea Zero-Trust nu acceptă următoarele în întâlniri:

  • Dispozitive Webex mai vechi, cum ar fi seria SX, DX și MX.

  • Aplicația Webex bazată pe browser web (web.webex.com).

  • Salvarea chatului întâlnirii, a fișierelor, a tablelor albe și a adnotărilor.

  • Salvarea datelor sesiunii, a transcrierilor și a notelor de întâlnire în cloud.

  • Caracteristici furnizate de serviciile cloud Cisco care necesită acces la suporturi media decriptate, inclusiv:

    • Înregistrarea în rețea (NBR)

    • Transcodare media

    • Asistentul AI Webex în cadrul întâlnirilor

      • Subtitrare închisă automată

      • Transcrierea etc.

    • Apeluri către și de la rețeaua telefonică publică comutată (PSTN)

    • Apeluri către și de la dispozitive SIP

Criptare end-to-end pentru apelurile Webex

Webex oferă securitate de top în industrie pentru 1:1 comunicări, asigurându-se că numai participanții pot decripta conținutul media. Prin utilizarea unei abordări Zero Trust, Webex asigură că comunicarea rămâne privată și inaccesibilă chiar și furnizorului de servicii.

Susținut 1:1 Tipuri de apeluri

E2EE poate fi activat prin Control Hub pentru toți utilizatorii pentru două tipuri principale de apeluri:

  • Webex Calling 1:1 apeluri prin aplicația Webex utilizând serviciul de apelare Webex (bazat pe SIP).

  • Sunați pe Webex: 1:1 apeluri între aplicația Webex și dispozitivele Webex RoomOS (bazate pe HTTP).

Securitate dinamică pentru „Apel pe Webex”

Funcția „Apel pe Webex” permite utilizatorilor să adauge participanți la o 1:1 sunați fără probleme, fără a fi nevoie să escaladați la o întâlnire formală. Deoarece participanții se pot alătura și pot pleca dinamic, starea de securitate a apelului se actualizează în timp real:

  • E2EE oportunist: Apelurile folosesc automat E2EE atunci când toate dispozitivele îl acceptă. Dacă un participant se conectează de pe un dispozitiv care acceptă doar SRTP, apelul se ajustează dinamic pentru a menține conectivitatea.

  • Indicatori de securitate în timp real: Aplicația Webex oferă notificări transparente pe măsură ce starea de securitate se modifică.

    • Securitate Zero Trust: Activ când toți participanții susțin E2EE.

    • Securitate puternică: Activ dacă unul sau mai mulți participanți utilizează endpoint-uri exclusiv SRTP.

Media cuprinzătoare & Protecție pentru colaborare

  • Media & Mesagerie: Partajarea audio, video și a ecranului sunt protejate de Zero Trust E2EE. Orice chat sau tablă albă creată în timpul apelului este păstrată în 1:1 spațiu de mesagerie folosind Webex E2EE.

  • Arhitectură avansată: Webex utilizează semnalizare TLS securizată și face tranziția către MLS (Messaging Layer Security) pentru întâlniri. Aceste tehnologii oferă fundamentul esențial pentru criptografia post-cuantică (PQC), asigurând că comunicațiile dumneavoastră rămân securizate împotriva viitoarelor provocări criptografice.

Criptare end-to-end pentru Webex Calling

Webex Calling criptează în prezent apelurile utilizând Protocolul de transport în timp real securizat (SRTP) pentru fișiere media. Odată cu introducerea Webex Calling E2EE, platforma Webex își extinde capacitățile robuste de criptare end-to-end, asigurându-se că numai participanții la o comunicare pot decripta conținutul acesteia, nici măcar furnizorul de servicii. Această îmbunătățire este relevantă în special pentru piețele cu cerințe ridicate de securitate. Webex Calling E2EE funcționează oportunist. Acest lucru înseamnă:

  • Implicare oportunistă—Apelurile încep cu suport media SRTP și se actualizează automat la E2EE atunci când clienții îl acceptă și nicio condiție nu împiedică E2EE.

  • Downgrade dinamic—Dacă condițiile se schimbă în timpul unui apel (de exemplu, se invocă o funcție care necesită procesarea conținutului media de către serviciul Webex), apelul poate fi temporar redus la SRTP.

  • Notificare utilizator—Aplicația Webex notifică utilizatorii cu privire la tranzițiile între stările SRTP și E2EE, asigurând transparența.

Când un apel Webex Calling este escaladat către un Webex Meeting, sesiunea inițială E2EE Calling este terminată, iar apelul trece în mediul Webex Meeting. Aceasta înseamnă că apelul oportunist E2EE nu mai este activ și toți participanții la apel sunt reconectați la întâlnire. Disponibilitatea E2EE în cadrul Întâlnirii depinde de tipul de întâlnire implicit configurat de client.

Dacă un apel Webex Calling introduce un mixer de conferință, cum ar fi un apel în trei sau în n participanți, atunci nici E2EE oportunist nu poate fi menținut.

  • Apelul include participanți din afara organizației.

  • Cel puțin un participant nu utilizează o aplicație Webex care acceptă E2EE.

  • Serviciul Webex Calling introduce o funcție media, cum ar fi conferința ad-hoc sau înregistrarea apelurilor.

Webex Calling nu activează E2EE pentru anumite tipuri de apeluri, cum ar fi apelurile PSTN unu-la-unu (inclusiv cele între organizații) și apelurile unu-la-unu pe trunchi (hibrid) locale.

Când un serviciu Webex trebuie să proceseze fișiere media, acesta dezactivează E2EE. Acest lucru se aplică funcțiilor precum Operatorul automat, Coada de așteptare a apelurilor (deși sistemul poate activa E2EE după ce un agent se conectează) și Portalul vocal (de exemplu, depunerea sau recuperarea mesageriei vocale). Sistemul nu acceptă nici E2EE pentru răspunsuri media anticipate. Dacă setările sau politicile de confidențialitate blochează sau ascund identitatea părții la distanță, cum ar fi în cazul confidențialității identității liniei conectate sau atunci când un asistent răspunde pentru un director, Webex nu va activa E2EE.

E2EE funcționează doar pe liniile primare, nu și pe liniile partajate sau virtuale.

Activați criptarea end-to-end pentru apelurile Webex

E2EE pentru apeluri Webex este dezactivat în mod implicit. Activați E2EE pentru apeluri Webex pentru a proteja comunicațiile utilizatorilor în întreaga organizație.

  1. Conectați-vă la Control Hub.
  2. Accesați Servicii > Apelând > Setări și comutați la fila Aplicația Webex .
  3. În secțiunea Securitate, activați Activați criptarea la nivel de terminal la efectuarea apelurilor și faceți clic pe Salvare.
Activați E2EE pentru Webex Calling pentru a proteja comunicațiile utilizatorilor în întreaga organizație

Această secțiune este destinată clienților cu întâlniri cu caracteristici complete.

Pentru a vă asocia la o întâlnire E2EE de pe dispozitivul Webex Board, Room sau Desk, atingeți Asociere Webex și introduceți numărul întâlnirii care este listat în invitația Webex Meetings. Apoi, atingeți Asociere pentru a vă asocia la întâlnire.

În întâlnire, puteți verifica dacă întâlnirea este criptată integral uitându-vă la pictograma scut din antet.

  • Pictogramă care indică faptul că întâlnirea este criptată end-to-end. – Întâlnirea este criptată integral.

  • Pictogramă care indică faptul că conexiunea este securizată, dar întâlnirea nu este criptată end-to-end. – Conexiunea dintre aplicația desktop Webex și serverul Webex este sigură, dar întâlnirea nu este criptată integral.

Este furnizat un cod de securitate pentru a permite participanților să verifice dacă conexiunea lor este sigură.

Atingeți pictograma Pictogramă care indică faptul că întâlnirea este criptată end-to-end. pentru a vedea codul de securitate și alte informații de securitate pentru întâlnire. Codul de securitate se modifică de fiecare dată când un participant intră în întâlnire.

Toți participanții la întâlnire ar trebui să vadă același cod de securitate. Dacă o persoană vede un alt cod de securitate, conexiunea sa nu este sigură.

Cod de securitate pentru întâlniri criptate end-to-end cu verificare a identității.

În lista de participanți, puteți vedea informații despre starea de autentificare a fiecărui participant: verificate sau neverificate.

Listă de participanți la întâlnire care afișează starea verificată sau neverificată în întâlnirile criptate end-to-end.
  • – Identitatea participantului a fost verificată extern de către o Autoritate de Certificare a Partenerilor Webex (CA). Acest lucru necesită configurarea unui certificat extern pe dispozitivul personal.

  • – Identitatea participantului a fost verificată intern de Webex CA.

  • – Identitatea participantului este neverificate.

Informații mai detaliate despre furnizorul de certificat sunt disponibile atingând numele unui participant și selectând Afișare certificat.

Listă de participanți la întâlnire care afișează starea verificată sau neverificată în întâlnirile criptate end-to-end.

Experiența utilizatorului pentru Webex Calling

Experiența utilizatorului pentru Webex Calling E2EE se aliniază cu și se bazează pe experiența utilizatorului E2EE implementată pentru Meeting. Când un apel Webex Calling este criptat end-to-end, aplicația Webex (desktop și mobil) afișează indicatori vizuali clari. Utilizatorii primesc, de asemenea, alerte vizuale și audio distincte pentru tranzițiile între SRTP și E2EE în timpul unui apel.

E2EE în timpul unui apel

A fost util acest articol?
A fost util acest articol?