Aplicația Webex | Securitatea aplicației
Criptare integrală Webex
Criptarea end-to-end Webex utilizează sistemul de gestionare a cheilor Webex (KMS) pentru a crea și gestiona cheile de criptare care sunt utilizate pentru a securiza conținutul partajat în Webex Meetings și Messaging. Criptarea end-to-end Webex este utilizată pentru a cripta conținutul generat de utilizatori, cum ar fi mesajele de chat, fișierele, informațiile despre întâlnirile din calendar, tablele albe și adnotările.
Cu criptarea end-to-end Webex:
- Un strat suplimentar de criptare este adăugat datelor în tranzit și în repaus.
- Aplicația Webex utilizează criptare end-to-end pentru a cripta conținutul folosind cifrul AES-256-GCM înainte de a transmite conținutul prin TLS către cloud-ul Webex.
- Conținutul criptat end-to-end Webex este stocat pe servere de conținut din cloud-ul Webex care utilizează AES-256-CTR pentru a cripta datele în repaus.
Stratul suplimentar de securitate oferit de criptarea end-to-end Webex protejează atât datele utilizatorilor în tranzit de atacurile de interceptare TLS (Transport Layer Security), cât și datele stocate ale utilizatorilor de potențialii atacatori din cloud-ul Webex.
Cloudul Webex poate accesa și utiliza chei de criptare end-to-end, dar numai pentru a decripta datele, așa cum este necesar pentru serviciile de bază, cum ar fi:
- Indexarea mesajelor pentru funcțiile de căutare
- Prevenirea pierderilor de date
- Transcodarea fișierelor
- eDiscovery
- Arhivarea datelor
Webex utilizează Transport Layer Security (TLS) v1.2 sau v1.3 pentru a cripta datele în tranzit între dispozitivul dvs. și serverele noastre. Selecția cifrului TLS se bazează pe preferința TLS a serverului Webex.
Folosind fie TLS 1.2, fie 1.3, Webex preferă suite de cifrare folosind:
- ECDHE pentru negocieri cheie
- Certificate bazate pe RSA (dimensiune cheie 3072 biți)
- Autentificare SHA2 (SHA384 sau SHA256)
- Cifruri puternice de criptare folosind 128 de biți sau 256 de biți (cum ar fi AES_256_GCM, AES_128_GCM și CHACHA20_POLY1305)
Ca exemplu, acestea sunt cifrurile posibile utilizate în funcție de preferința TLS a serverului Webex:
- TLS v1.2—TLS_ECDHE_RSA_CU_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Cisco securizează fluxurile media din aplicația Webex (audio, video și partajarea ecranului) utilizând Protocolul de transport în timp real securizat (SRTP). Aplicația Webex utilizează cifrul AEAD_AES_256_GCM pentru criptarea conținutului media.
Pentru informații detaliate despre securitatea aplicației Webex, consultați Documentul tehnic privind securitatea aplicației Webex.
Funcții de securitate în spațiile aplicației Webex
Puteți adăuga securitate suplimentară utilizând moderatori pentru echipe și spații. Dacă munca în echipă este sensibilă, puteți modera spațiul. Moderatorii pot controla cine are acces la spațiu și pot șterge fișiere și mesaje.
De asemenea, dacă spațiile includ persoane din afara companiei dvs., veți vedea unele zone din acele spații evidențiate, ar fi bordura, fundalul, pictograma din zona de mesaje și adresele lor de e-mail.
Confidențialitate pentru fișiere și mesaje
Aplicația Webex utilizează algoritmi criptografici avansați pentru a proteja conținutul pe care îl partajați și îl trimiteți. Singurele persoane care pot vizualiza fișierele și mesajele dintr-un spațiu al aplicației Webex sunt cele invitate în spațiul respectiv sau persoanele autorizate.
Standarde de securitate a parolei
Echipele IT pot adăuga funcții care utilizează politicile de securitate existente, cum ar fi autentificarea unică (SSO) sau sincronizarea aplicației Webex cu directoarele angajaților. Aplicația Webex recunoaște automat când cineva a părăsit o companie, astfel încât foștii angajați nu vor putea accesa datele companiei folosind aplicația Webex.
Compania dumneavoastră poate, de asemenea, configura aplicația Webex astfel încât să solicite parole și autentificare care să corespundă standardelor de securitate corporative. Aplicația Webex acceptă furnizorii de identitate care utilizează protocoalele Security Assertion Markup Language (SAML) 2.0 și Open Authorization (OAuth) 2.0.