Serviciul Webex Key Management (KMS) a fost dezvoltat inițial pentru a adăuga un strat suplimentar de criptare pentru conținutul Webex Messaging, cum ar fi mesajele și fișierele schimbate. Acum, Webex Suite permite Meetings să utilizeze KMS ca serviciu comun de criptare pentru conținutul generat de utilizatori. Serviciile Webex Suite utilizează acum KMS pentru a cripta următoarele tipuri de date:

Mesagerie Webex

  • Mesaje
  • Fișiere

Webex Meetings

  • Mesaje de chat (nou)
  • Fișiere partajate (nou)
  • Adnotări (noi)
  • Înregistrări
  • Transcrieri
  • Table
Webex Calling
  • Mesagerie vocală
  • Transcrieri ale mesajelor vocale

Criptarea end-to-end Webex utilizează KMS pentru a genera, distribui și gestiona cheile de criptare utilizate pentru a cripta conținutul generat de utilizatori enumerat mai sus.

  • Aplicația Webex și dispozitivele video Cisco utilizează criptarea end-to-end Webex pentru tot conținutul generat de utilizatori, cum ar fi mesaje, fișiere și table albe, și criptează, de asemenea, aceste date utilizând securitatea stratului de transport (TLS) pentru datele în tranzit.
  • Pentru datele aflate în repaus, acest conținut criptat end-to-end este stocat pe servere de conținut criptat în cloud-ul Webex.
  • Acest nivel suplimentar de securitate protejează conținutul generat de utilizatori în tranzit de atacurile de interceptare TLS și datele stocate ale utilizatorilor de potențialii atacatori din cloud-ul Webex.

Cu criptarea end-to-end Webex, serviciile Webex pot utiliza chei de criptare end-to-end pentru a decripta datele și a furniza servicii de bază Webex, cum ar fi:

  • Indexarea mesajelor pentru funcțiile de căutare
  • Prevenirea pierderilor de date (conformitate)
  • Transcodarea fișierelor
  • eDiscovery
  • Arhivarea datelor
  • Scanare anti-malware (cu pachetul de securitate extins)

Dacă aveți nevoie de niveluri mai ridicate de securitate și confidențialitate pentru întâlnirile dvs., puteți utiliza Zero Trust Encrypted End-to-End Webex Meetings. Cu Zero Trust Security, cheia de criptare a întâlnirii este generată de participanții la întâlnire și este accesibilă doar acestora; serviciul Webex nu poate accesa cheile de criptare a întâlnirii.

Consultați Criptarea end-to-end cu verificare a identității pentru întâlnirile Webex pentru a compara criptarea end-to-end Webex și criptarea end-to-end Zero-Trust.

Arhitectura Webex Meetings și noul serviciu de criptare bazat pe KMS

Înregistrările și transcrierile Webex Meetings sunt criptate folosind o cheie de criptare generată de KMS (cifru de criptare = AES-256-GCM). O singură cheie de criptare este utilizată pentru a cripta toate înregistrările și transcrierile organizației dumneavoastră.

Webex oferă următoarele controale pentru înregistrările și transcrierile întâlnirilor:

Cu criptarea conținutului bazată pe KMS, se generează chei unice de criptare a conținutului pentru fiecare întâlnire Webex. Aceste chei de criptare sunt utilizate pentru a cripta mesajele de chat, subtitrările, fișierele partajate, tablele albe și adnotările partajate în cadrul întâlnirii. Înregistrările și transcrierile stocate în cloud-ul Webex de către organizația dvs. sunt securizate folosind o singură cheie de criptare AES-256-GCM generată de KMS.

Diagrama serviciilor Webex Meetings
Serviciile Webex Meetings care utilizează chei KMS pentru conținut generat de utilizatori
Aplicația Webex care prezintă tablă albă, subtitrări, chat și partajare de fișiere

Conținut care este shared/created în timpul unei întâlniri Webex (chatul, înregistrările, transcrierile și tablele albe) pot fi vizualizate după încheierea întâlnirii.

Puteți vizualiza chatul, înregistrările și transcrierile în filele Calendar și Conținut întâlnire ale aplicației Webex. Toți participanții la întâlnire cu un cont Webex pot accesa mesajele de chat și înregistrările în aplicația Webex. Participanții neverificați la întâlnire, care nu s-au conectat, au acces doar la conținutul partajat în timpul întâlnirii.

Tabelele albe create de participanții la o întâlnire sunt stocate automat în spațiul de tablă albă Webex al participantului la întâlnire.

Aplicație Webex: Conținut întâlnire

Mesaje de chat, înregistrări și transcrieri ale înregistrărilor

Mesajele de chat, înregistrările și transcrierile înregistrărilor utilizează setarea Politicii de păstrare a datelor Webex Meetingsdin Control Hub.

Pentru înregistrări și transcrieri, politica de păstrare a Webex Meetings din Control Hub, dacă este setată, are prioritate față de orice setări ale politicii de păstrare a Webex Site Admin pentru înregistrări.

Table

Tablele albe create în Webex Meetings utilizează Politica de păstrare a mesajelor Webex. Politica de păstrare a datelor pentru tabla albă este cea a organizației din care face parte creatorul tablei albe.

Înregistrările și transcrierile înregistrărilor sunt stocate în regiunea Webex Meetings selectată de organizația dvs. atunci când v-ați înscris la Webex. Pentru detalii despre regiunile și locațiile centrelor de date Webex Meetings, consultați Fișa tehnică privind confidențialitatea Webex Meetings.

Mesajele de chat și tablele albe create în cadrul întâlnirilor dvs. sunt stocate în regiunile centrului de date Webex Messaging. În prezent, Webex Messaging utilizează două regiuni ale centrelor de date pentru a stoca mesajele de chat și conținutul tablei albe— America de Nord & Restul lumii și Uniunea Europeană. În timpul aprovizionării, administratorul care a înființat o organizație vede un meniu drop-down Selector de țară în Control Hub. Determinăm regiunea geografică în care se află datele de mesagerie ale organizației. Pentru mai multe informații despre acest proces și regiunea la care se referă o anumită țară, consultați Găsiți regiunea de rezidență a datelor care se referă la o țară.

Locații regionale de rezidență a datelor.
Regiunile de rezidență a datelor Webex Messaging

Pentru mai multe informații despre rezidența datelor de mesagerie Webex, consultați aplicația Webex & Fișa cu date de confidențialitate Webex Messaging și Rezidența datelor în Webex.

Dacă este necesar, stocarea persistentă a mesajelor de chat Webex Meetings poate fi dezactivată pentru organizația dvs. în Control Hub. Consultați Salvarea sau ștergerea chat-urilor din cadrul întâlnirilor organizației dvs. după o întâlnire. Administratorii Control Hub pot dezactiva utilizarea tablei albe în organizația dvs. în mod per user/user bază de grup pentru intern and/or întâlniri externe.

Webex KMS oferă un strat suplimentar de criptare în repaus pentru conținutul generat de utilizatori al organizației dvs. și acceptă o serie de opțiuni de implementare, în funcție de nivelul de securitate și control de care are nevoie organizația dvs.:

  1. KMS bazat pe Webex Cloud cu cheie principală a clientului derivată din Webex Cloud HSM.
  2. KMS bazat pe Webex Cloud cu cheie principală a clientului derivată din cheia clientului (BYOK). Pentru mai multe informații, consultați Gestionarea propriei chei principale de client.
  3. KMS bazat pe cloud Webex cu cheia principală a clientului din AWS KMS-ul clientului. Pentru mai multe informații, consultați Gestionați-vă propria cheie principală de client
  4. KMS (Securitate hibridă a datelor (HDS)) bazat pe sediul clientului – chei stocate la sediul clientului. Pentru mai multe informații, consultați Ghidul de implementare pentru Webex Hybrid Data Security.
  5. KMS (Securitate hibridă a datelor (HDS)) gestionat de parteneri, bazat pe sediu – cheile sunt stocate la sediu. Pentru mai multe informații, consultați Ghidul de implementare pentru Webex Hybrid Data Security.

Pentru detalii tehnice despre funcționarea KMS, consultați Documentul tehnic Webex Messaging Security Cloud Collaboration Security.

aduceți propria diagramă cheie

Webex Meetings care utilizează KMS pentru criptarea conținutului beneficiază, de asemenea, de un set comun de instrumente de conformitate care pot fi utilizate pentru a gestiona, arhiva și aplica politicile clienților privind conținutul generat de utilizatori în Webex Meetings. Această arhitectură comună de conformitate utilizează API-ul Webex Events pentru a oferi următoarele servicii pentru întâlniri, chat, fișiere, table albe, adnotări, înregistrări și transcrieri:

  • Reținere legală (anulează politica de păstrare)
  • e-Discovery (căutare ofițer de conformitate)
  • Prevenirea pierderii de date – trimiteți mesaje și fișiere către aplicația DLP pentru supravegherea datelor
  • Arhivarea datelor