Aplicația Webex | Securitatea aplicației

list-menuFeedback?
Aplicația Webex utilizează diverse cadre de securitate, inclusiv criptare end-to-end, pentru a vă proteja datele, astfel încât fișierele și mesajele să rămână în siguranță în timpul transportului și atunci când sunt stocate în cloud. De asemenea, puteți gestiona cine poate accesa sau vizualiza conținut într-un spațiu.

Criptare integrală Webex

Criptarea end-to-end Webex utilizează sistemul de gestionare a cheilor Webex (KMS) pentru a crea și gestiona cheile de criptare care sunt utilizate pentru a securiza conținutul partajat în Webex Meetings și Messaging. Criptarea end-to-end Webex este utilizată pentru a cripta conținutul generat de utilizatori, cum ar fi mesajele de chat, fișierele, informațiile despre întâlnirile din calendar, tablele albe și adnotările.

Cu criptarea end-to-end Webex:

  • Un strat suplimentar de criptare este adăugat datelor în tranzit și în repaus.
  • Aplicația Webex utilizează criptare end-to-end pentru a cripta conținutul folosind cifrul AES-256-GCM înainte de a transmite conținutul prin TLS către cloud-ul Webex.
  • Conținutul criptat end-to-end Webex este stocat pe servere de conținut din cloud-ul Webex care utilizează AES-256-CTR pentru a cripta datele în repaus.
În mod implicit, KMS-ul nostru bazat pe cloud generează și distribuie chei de criptare. De asemenea, aveți o opțiune cu Webex Hybrid Data Security (HDS) pentru a vă gestiona propria versiune locală a sistemului de gestionare a cheilor.

Stratul suplimentar de securitate oferit de criptarea end-to-end Webex protejează atât datele utilizatorilor în tranzit de atacurile de interceptare TLS (Transport Layer Security), cât și datele stocate ale utilizatorilor de potențialii atacatori din cloud-ul Webex.

Cloudul Webex poate accesa și utiliza chei de criptare end-to-end, dar numai pentru a decripta datele, așa cum este necesar pentru serviciile de bază, cum ar fi:

  • Indexarea mesajelor pentru funcțiile de căutare
  • Prevenirea pierderilor de date
  • Transcodarea fișierelor
  • eDiscovery
  • Arhivarea datelor

Webex utilizează Transport Layer Security (TLS) v1.2 sau v1.3 pentru a cripta datele în tranzit între dispozitivul dvs. și serverele noastre. Selecția cifrului TLS se bazează pe preferința TLS a serverului Webex.

Folosind fie TLS 1.2, fie 1.3, Webex preferă suite de cifrare folosind:

  • ECDHE pentru negocieri cheie
  • Certificate bazate pe RSA (dimensiune cheie 3072 biți)
  • Autentificare SHA2 (SHA384 sau SHA256)
  • Cifruri puternice de criptare folosind 128 de biți sau 256 de biți (cum ar fi AES_256_GCM, AES_128_GCM și CHACHA20_POLY1305)

Ca exemplu, acestea sunt cifrurile posibile utilizate în funcție de preferința TLS a serverului Webex:

  • TLS v1.2—TLS_ECDHE_RSA_CU_AES_256_GCM_SHA384
  • TLS v1.3—TLS_AES_256_GCM_SHA384

Cisco securizează fluxurile media din aplicația Webex (audio, video și partajarea ecranului) utilizând Protocolul de transport în timp real securizat (SRTP). Aplicația Webex utilizează cifrul AEAD_AES_256_GCM pentru criptarea conținutului media.

Pentru informații detaliate despre securitatea aplicației Webex, consultați Documentul tehnic privind securitatea aplicației Webex.

Funcții de securitate în spațiile aplicației Webex

Puteți adăuga securitate suplimentară utilizând moderatori pentru echipe și spații. Dacă munca în echipă este sensibilă, puteți modera spațiul. Moderatorii pot controla cine are acces la spațiu și pot șterge fișiere și mesaje.

De asemenea, dacă spațiile includ persoane din afara companiei dvs., veți vedea unele zone din acele spații evidențiate, ar fi bordura, fundalul, pictograma din zona de mesaje și adresele lor de e-mail.

participanți la spațiul extern

Confidențialitate pentru fișiere și mesaje

Aplicația Webex utilizează algoritmi criptografici avansați pentru a proteja conținutul pe care îl partajați și îl trimiteți. Singurele persoane care pot vizualiza fișierele și mesajele dintr-un spațiu al aplicației Webex sunt cele invitate în spațiul respectiv sau persoanele autorizate.

Standarde de securitate a parolei

Echipele IT pot adăuga funcții care utilizează politicile de securitate existente, cum ar fi autentificarea unică (SSO) sau sincronizarea aplicației Webex cu directoarele angajaților. Aplicația Webex recunoaște automat când cineva a părăsit o companie, astfel încât foștii angajați nu vor putea accesa datele companiei folosind aplicația Webex.

Compania dumneavoastră poate, de asemenea, configura aplicația Webex astfel încât să solicite parole și autentificare care să corespundă standardelor de securitate corporative. Aplicația Webex acceptă furnizorii de identitate care utilizează protocoalele Security Assertion Markup Language (SAML) 2.0 și Open Authorization (OAuth) 2.0.

A fost util acest articol?
A fost util acest articol?