Criptare end-to-end pentru Webex Meetings și Webex Calling

list-menuFeedback?
Zero-Trust Security de la Webex oferă criptare end-to-end și verificare puternică a identității în întâlnirile programate și personale din sală. Acest lucru este compatibil cu platforma de întâlniri Webex Suite, Webex Calling și Webex for Government.

Comparați criptarea end-to-end Webex și criptarea end-to-end Zero-Trust

Webex Suite oferă două tipuri de criptare end-to-end (E2EE):

  • Criptare Webex end-to-end — Securitate implicită pentru conținutul generat de utilizatori partajat în întâlniri standard și Webex Messaging.

  • Criptare end-to-end Zero-Trust — Securitate îmbunătățită pentru conținutul media și generat de utilizatori în cadrul întâlnirilor criptate end-to-end Webex. Acest articol se concentrează în principal pe criptarea end-to-end Zero-Trust.

Ambele tipuri de criptare end-to-end oferă un strat suplimentar de criptare care protejează datele de atacurile de interceptare, dar diferă prin nivelurile de confidențialitate pe care le oferă.

Criptare Webex end-to-end

Criptarea end-to-end Webex utilizează sistemul de gestionare a cheilor Webex* (KMS) pentru a genera și gestiona cheile de criptare. Aceste chei Webex KMS sunt utilizate pentru a cripta mesajele de chat, fișierele, tablele albe și adnotările create de aplicațiile Webex și dispozitivele video Cisco. Utilizată inițial cu Webex Messaging, criptarea end-to-end Webex este acum utilizată și pentru a cripta conținutul generat de utilizatori în Webex Meetings standard pe platforma de întâlniri Webex Suite. Cu criptarea end-to-end Webex:

  • Datele sunt criptate în tranzit și în repaus.

  • Aplicațiile Webex și dispozitivele Cisco criptează tot conținutul generat de utilizatori, cum ar fi mesaje, fișiere, adnotări și table albe, înainte de a le transmite prin TLS criptat.

  • Acest conținut criptat este stocat pe servere de conținut criptat în cloud-ul Webex.

Acest nivel suplimentar de securitate protejează datele utilizatorilor în tranzit împotriva atacurilor de interceptare TLS și stochează datele utilizatorilor de la potențialii actori răi din cloud-ul Webex.

În mod implicit, KMS-ul nostru bazat pe cloud generează și distribuie chei de criptare. De asemenea, aveți o opțiune cu Webex Hybrid Data Security (HDS) de a vă gestiona propria versiune locală a sistemului de gestionare a cheilor. Pentru mai multe detalii, consultați Ghidul de implementare pentru Webex Hybrid Data Security.

Cloudul Webex poate accesa și utiliza cheile de criptare KMS, dar numai pentru a decripta datele, așa cum este necesar pentru serviciile de bază, cum ar fi:

  • Indexarea mesajelor pentru funcțiile de căutare
  • Prevenirea pierderilor de date
  • Transcodarea fișierelor
  • eDiscovery
  • Arhivarea datelor

Pentru mai multe informații despre criptarea end-to-end bazată pe Webex KMS, consultați Documentul tehnic privind securitatea mesageriei Webex.

Criptare end-to-end cu zero încredere

Webex utilizează criptarea end-to-end Zero-Trust pentru a oferi niveluri mai ridicate de securitate și confidențialitate pentru conținutul media și generat de utilizatori (chat, fișiere, table albe și adnotări) în cadrul întâlnirilor Webex criptate end-to-end.

Criptarea end-to-end Zero-Trust utilizează protocolul Messaging Layer Security (MLS) pentru a face schimb de informații, astfel încât participanții la o întâlnire Webex să poată crea o cheie comună de criptare a întâlnirii.

Cheia de criptare a întâlnirii este accesibilă numai participanților la întâlnire. Serviciul Webex nu poate accesa cheia întâlnirii, de unde și "Încredere zero".

Domeniul de aplicare al securității Zero-Trust pentru Webex Meetings

Întâlnirile Webex criptate end-to-end cu zero-Trust acceptă următoarele:

  • Protocoale bazate pe standarde (MLS, SFrame) cu criptografie verificată formal.

  • Aplicații desktop Webex pentru Windows, MacOS și Linux.
  • Aplicații mobile Webex pentru iOS și Android.
  • Dispozitive video Cisco (seria Room, seria Desk și Webex Board).

  • Criptare end-to-end (E2EE) în întâlnirile din Sala personală.

  • Criptare end-to-end (E2EE) pentru întâlnirile programate.

  • O pictogramă de securitate care anunță toți participanții la întâlnire dintr-o privire că întâlnirea lor este securizată și când este activată criptarea end-to-end pentru întâlnire.

  • Verificare verbală a participanților la întâlnire folosind un nou Cod de verificare a securității.

  • Până la 1000 de participanți.

  • Înregistrare locală.

  • Chat în cadrul întâlnirii, transfer de fișiere, tablă albă și adnotări.

  • Control desktop la distanță.

  • Filigranizare video și audio.

  • În aplicația Webex, vă puteți alătura întâlnirii folosind doar sunetul computerului (apel bazat pe PSTN) me/Call nu este acceptat).

Securitatea Zero-Trust nu acceptă următoarele în întâlniri:

  • Dispozitive Webex mai vechi, cum ar fi seria SX, DX și MX.

  • Aplicația Webex bazată pe browser web (web.webex.com).

  • Salvarea chatului întâlnirii, a fișierelor, a tablelor albe și a adnotărilor.

  • Salvarea datelor sesiunii, a transcrierilor și a notelor de întâlnire în cloud.

  • Caracteristici furnizate de serviciile cloud Cisco care necesită acces la suporturi media decriptate, inclusiv:

    • Înregistrarea în rețea (NBR)

    • Transcodare media

    • Asistentul AI Webex în cadrul întâlnirilor

      • Subtitrare închisă automată

      • Transcrierea etc.

    • Apeluri către și de la rețeaua telefonică publică comutată (PSTN)

    • Apeluri către și de la dispozitive SIP

Comparați funcțiile disponibile în Webex Meetings programate standard și Webex Meetings criptate end-to-end cu zero-trust.

Criptare end-to-end pentru Webex Calling

Webex Calling criptează în prezent apelurile utilizând Protocolul de transport în timp real securizat (SRTP) pentru fișiere media. Odată cu introducerea Webex Calling E2EE, platforma Webex își extinde capacitățile robuste de criptare end-to-end, asigurându-se că numai participanții la o comunicare pot decripta conținutul acesteia, nici măcar furnizorul de servicii. Această îmbunătățire este relevantă în special pentru piețele cu cerințe ridicate de securitate. Webex Calling E2EE funcționează oportunist. Acest lucru înseamnă:

  • Implicare oportunistă—Apelurile încep cu suport media SRTP și se actualizează automat la E2EE atunci când clienții îl acceptă și nicio condiție nu împiedică E2EE.

  • Downgrade dinamic—Dacă condițiile se schimbă în timpul unui apel (de exemplu, se invocă o funcție care necesită procesarea conținutului media de către serviciul Webex), apelul poate fi temporar redus la SRTP.

  • Notificare utilizator—Aplicația Webex notifică utilizatorii cu privire la tranzițiile între stările SRTP și E2EE, asigurând transparența.

Când un apel Webex Calling este escaladat către un Webex Meeting, sesiunea inițială E2EE Calling este terminată, iar apelul trece în mediul Webex Meeting. Aceasta înseamnă că apelul oportunist E2EE nu mai este activ și toți participanții la apel sunt reconectați la întâlnire. Disponibilitatea E2EE în cadrul Întâlnirii depinde de tipul de întâlnire implicit configurat de client.

Dacă un apel Webex Calling introduce un mixer de conferință, cum ar fi un apel în trei sau în n participanți, atunci nici E2EE oportunist nu poate fi menținut.

  • Apelul include participanți din afara organizației.

  • Cel puțin un participant nu utilizează o aplicație Webex care acceptă E2EE.

  • Serviciul Webex Calling introduce o funcție media, cum ar fi conferința ad-hoc sau înregistrarea apelurilor.

Webex Calling nu activează E2EE pentru anumite tipuri de apeluri, cum ar fi apelurile PSTN unu-la-unu (inclusiv cele între organizații) și apelurile unu-la-unu pe trunchi (hibrid) locale.

Când un serviciu Webex trebuie să proceseze fișiere media, acesta dezactivează E2EE. Acest lucru se aplică funcțiilor precum Operatorul automat, Coada de așteptare a apelurilor (deși sistemul poate activa E2EE după ce un agent se conectează) și Portalul vocal (de exemplu, depunerea sau recuperarea mesageriei vocale). Sistemul nu acceptă nici E2EE pentru răspunsuri media anticipate. Dacă setările sau politicile de confidențialitate blochează sau ascund identitatea părții la distanță, cum ar fi în cazul confidențialității identității liniei conectate sau atunci când un asistent răspunde pentru un director, Webex nu va activa E2EE.

E2EE funcționează doar pe liniile primare, nu și pe liniile partajate sau virtuale.

Activarea criptării end-to-end pentru Webex Calling

E2EE pentru Webex Calling este dezactivat în mod implicit. Activați E2EE pentru Webex Calling pentru a proteja comunicațiile utilizatorilor în întreaga organizație.

  1. Conectați-vă la Control Hub.
  2. Accesați Servicii > Apelând > Setări și comutați la fila Aplicația Webex .
  3. În secțiunea Securitate, activați Activați criptarea la nivel de terminal la efectuarea apelurilor și faceți clic pe Salvare.
Activați E2EE pentru Webex Calling pentru a proteja comunicațiile utilizatorilor în întreaga organizație

Această secțiune este destinată clienților cu întâlniri cu caracteristici complete.

Pentru a vă asocia la o întâlnire E2EE de pe dispozitivul Webex Board, Room sau Desk, atingeți Asociere Webex și introduceți numărul întâlnirii care este listat în invitația Webex Meetings. Apoi, atingeți Asociere pentru a vă asocia la întâlnire.

În întâlnire, puteți verifica dacă întâlnirea este criptată integral uitându-vă la pictograma scut din antet.

  • Pictogramă care indică faptul că întâlnirea este criptată end-to-end. – Întâlnirea este criptată integral.

  • Pictogramă care indică faptul că conexiunea este securizată, dar întâlnirea nu este criptată end-to-end. – Conexiunea dintre aplicația desktop Webex și serverul Webex este sigură, dar întâlnirea nu este criptată integral.

Este furnizat un cod de securitate pentru a permite participanților să verifice dacă conexiunea lor este sigură.

Atingeți pictograma Pictogramă care indică faptul că întâlnirea este criptată end-to-end. pentru a vedea codul de securitate și alte informații de securitate pentru întâlnire. Codul de securitate se modifică de fiecare dată când un participant intră în întâlnire.

Toți participanții la întâlnire ar trebui să vadă același cod de securitate. Dacă o persoană vede un alt cod de securitate, conexiunea sa nu este sigură.

Cod de securitate pentru întâlniri criptate end-to-end cu verificare a identității.

În lista de participanți, puteți vedea informații despre starea de autentificare a fiecărui participant: verificate sau neverificate.

Listă de participanți la întâlnire care afișează starea verificată sau neverificată în întâlnirile criptate end-to-end.
  • – Identitatea participantului a fost verificată extern de către o Autoritate de Certificare a Partenerilor Webex (CA). Acest lucru necesită configurarea unui certificat extern pe dispozitivul personal.

  • – Identitatea participantului a fost verificată intern de Webex CA.

  • – Identitatea participantului este neverificate.

Informații mai detaliate despre furnizorul de certificat sunt disponibile atingând numele unui participant și selectând Afișare certificat.

Listă de participanți la întâlnire care afișează starea verificată sau neverificată în întâlnirile criptate end-to-end.

Experiența utilizatorului pentru Webex Calling

Experiența utilizatorului pentru Webex Calling E2EE se aliniază cu și se bazează pe experiența utilizatorului E2EE implementată pentru Meeting. Când un apel Webex Calling este criptat end-to-end, aplicația Webex (desktop și mobil) afișează indicatori vizuali clari. Utilizatorii primesc, de asemenea, alerte vizuale și audio distincte pentru tranzițiile între SRTP și E2EE în timpul unui apel.

E2EE în timpul unui apel

A fost util acest articol?
A fost util acest articol?