Сквозное шифрование для Webex Meetings и Webex Calling
Сравните сквозное шифрование Webex и сквозное шифрование с нулевым доверием.
Пакет программ Webex Suite предлагает два типа сквозного шифрования (E2EE):
-
Сквозное шифрование Webex — защита по умолчанию для контента, создаваемого пользователями и используемого в стандартных совещаниях и системах обмена сообщениями Webex.
-
Сквозное шифрование с нулевым доверием — повышенная безопасность медиафайлов и пользовательского контента в конференциях Webex с сквозным шифрованием. Данная статья посвящена главным образом сквозному шифрованию с нулевым доверием (Zero-Trust End-to-End Encryption).
Оба типа сквозного шифрования обеспечивают дополнительный уровень защиты данных от перехвата, но различаются по уровню конфиденциальности.
Сквозное шифрование Webex
В Webex End-to-End Encryption для генерации и управления ключами шифрования используется система управления ключами Webex* (KMS). Эти ключи Webex KMS используются для шифрования сообщений чата, файлов, интерактивных досок и аннотаций, созданных приложениями Webex и видеоустройствами Cisco. Технология Webex End-to-Ench Encryption, первоначально использовавшаяся в Webex Messaging, теперь также применяется для шифрования пользовательского контента в стандартных совещаниях Webex Meetings на платформе Webex Suite. С использованием сквозного шифрования Webex:
-
Данные шифруются как в пути, так и при остаток.
-
Приложения Webex и устройства Cisco шифруют весь пользовательский контент, такой как сообщения, файлы, аннотации и записи на интерактивных досках, перед передачей его по зашифрованному протоколу TLS.
-
Этот зашифрованный контент хранится на серверах зашифрованного контента в облаке Webex.
Этот дополнительный уровень безопасности защищает данные пользователей в пути от атак с перехватом TLS и сохраняет данные пользователей от потенциальных потенциальных субъектов в облаке Webex.
По умолчанию наша облачная система управления ключами (KMS) генерирует и распространяет ключи шифрования. В Webex Hybrid Data Security (HDS) также есть возможность управлять собственной локальной версией системы управления ключами. Для получения более подробной информации см. Руководство по развертыванию Webex Hybrid Data Security.
Облачная платформа Webex может получать доступ к ключам шифрования KMS и использовать их, но только для расшифровки данных, необходимой для работы основных сервисов, таких как:
- Индексация сообщений для функций поиска
- Предотвращение потери данных
- Перекодвание файлов
- Обнаружения электронных данных
- Архивная обработка данных
Для получения дополнительной информации о сквозном шифровании на основе Webex KMS см. Технический документ Webex по безопасности обмена сообщениями.
Сквозное шифрование с нулевым доверием
Webex использует сквозное шифрование с нулевым доверием (Zero-Trust End-to-Encryption) для обеспечения более высокого уровня безопасности и конфиденциальности медиафайлов и пользовательского контента (чаты, файлы, доски и аннотации) в зашифрованных совещаниях Webex.
Сквозное шифрование с нулевым доверием использует протокол MLS (Messaging Layer Security ) для обмена информацией, чтобы участники совещания Webex могли создать общий ключ шифрования совещания.
Доступ ключ шифрования к совещанию есть только у участников совещания. У служба Webex нет доступа к ключу совещания, следовательно, и к нулю доверия.
Диапазон безопасности с нулевым доверием для Webex Meetings
В конференциях Webex с сквозным шифрованием и принципом нулевого доверия поддерживаются следующие функции:
-
Протоколы, основанные на стандартах (MLS, SFrame), с формально верифицированной криптографией.
- Настольные приложения Webex для Windows, MacOS и Linux.
- Мобильные приложения Webex для iOS и Android.
-
Видеоустройства Cisco (серии Room, Desk и Webex Board).
-
Сквозное шифрование (E2EE) в личных конференциях.
-
Сквозное шифрование (E2EE) для запланированных встреч.
-
Значок безопасности, позволяющий всем участникам совещания с первого взгляда понять, что их совещание защищено, а также когда для совещания включено сквозное шифрование.
-
Устная верификация участников совещания с использованием нового кода проверки безопасности.
-
До 1000 участников.
-
Локальная запись.
-
Чат во время совещания, передача файлов, использование интерактивной доски и возможность делать пометки.
-
Удаленное управление рабочим столом.
-
В приложении Webex вы можете присоединиться к собранию, используя только аудиопоток с вашего компьютера (звонок по телефонной сети общего пользования). me/Call не поддерживается).
В совещаниях с нулевой доверяемой безопасностью не поддерживаются следующие следующую поддержку:
-
Более старые устройства Webex, такие как серии SX, DX и MX.
-
Веб-приложение Webex (web.webex.com) на основе браузера.
-
Сохранение чата совещания, файлов, информации на доске и аннотаций.
-
Сохранение данных сессий, стенограмм и заметок о встречах в облаке.
-
Функции, предоставляемые облачными службами Cisco, которые требуют доступа к расшифрованным мультимедиа, включая:
-
Сетевая запись (NBR)
-
Перекодировка мультимедиа
-
Встроенный в совещание ИИ-помощник Webex
-
Автоматическое создание стенограммы
-
Транскрипция и т. д.
-
-
Звонки в телефонную сеть общего пользования (PSTN) и из нее.
-
Звонки на SIP-устройства и с них.
-
Сквозное шифрование для звонков Webex
В настоящее время Webex Calling шифрует звонки с использованием протокола безопасной передачи данных в реальном времени (SRTP) для передачи медиаконтента. Благодаря внедрению Webex Calling E2EE платформа Webex расширяет свои возможности надежного сквозного шифрования, гарантируя, что расшифровать содержимое сообщения могут только участники связи, а не даже поставщик услуг. Это усовершенствование особенно актуально для рынков с высокими требованиями к безопасности. Технология Webex Calling E2EE работает по принципу «выбора и использования возможностей». Это означает:
-
Оппортунистическое взаимодействие— Звонки начинаются с медиатеки SRTP и автоматически переходят на сквозное шифрование (E2EE), когда клиенты поддерживают его и никакие условия не препятствуют E2EE.
-
Динамическое понижение уровня— Если условия во время вызова изменяются (например, запускается функция, требующая обработки мультимедиа сервисом Webex), вызов может временно перейти на SRTP.
-
Уведомление пользователя— Приложение Webex уведомляет пользователей о переходах между состояниями SRTP и E2EE, обеспечивая прозрачность.
Когда вызов Webex Calling перенаправляется в Webex Meeting, исходная сессия сквозного подключения (E2EE) завершается, и вызов переходит в среду Webex Meeting. Это означает, что механизм сквозного подключения (E2EE) для оппортунистических звонков больше не работает, и все участники звонка повторно подключаются к собранию. Доступность сквозного шифрования (E2EE) в совещании зависит от типа совещания, установленного клиентом по умолчанию.
Если в ходе вызова Webex Calling используется микшер для конференций, например, трехсторонний или многосторонний вызов, то сквозное шифрование (E2EE) также не может быть обеспечено.
-
В обсуждении принимают участие лица, не входящие в организацию.
-
По меньшей мере один участник не использует приложение Webex, поддерживающее сквозное шифрование (E2EE).
-
Сервис Webex Calling предоставляет мультимедийные функции, такие как организация конференций по запросу или запись разговоров.
Webex Calling не поддерживает сквозное шифрование (E2EE) для некоторых типов вызовов, таких как звонки один на один по телефонной сети общего пользования (включая звонки между организациями) и звонки один на один по локальной магистрали (гибридные звонки).
Когда сервису Webex необходимо обрабатывать медиафайлы, он отключает сквозное шифрование (E2EE). Это относится к таким функциям, как автоматический секретарь, очередь звонков (хотя система может включить сквозное шифрование после подключения оператора) и голосовой портал (например, для сохранения или восстановления голосовой почты). Система также не поддерживает сквозное шифрование (E2EE) для предварительной обработки медиаконтента. Если настройки или политики конфиденциальности блокируют или скрывают личность удаленного участника, например, в случае с функцией защиты конфиденциальности данных на подключенной линии или когда ассистент отвечает за руководителя, Webex не включит сквозное шифрование (E2EE).
Сквозное шифрование (E2EE) работает только на основных линиях, а не на общих или виртуальных линиях.
Включите сквозное шифрование для звонков Webex.
Сквозное шифрование (E2EE) для звонков Webex по умолчанию отключено. Включите сквозное шифрование (E2EE) для звонков Webex, чтобы защитить обмен данными между пользователями внутри организации.
- Войдите в Control Hub.
- Перейти к и перейдите на вкладку Приложение Webex .
- В разделе Безопасность включите Включить сквозное шифрование при совершении звонков и нажмите Сохранить.
Этот раздел для клиентов, которые могут использовать полный набор функций на совещаниях.
Чтобы присоединиться к совещанию E2EE с устройства Webex Board, Room или Desk, коснитесь Присоединиться к Webex и введите номер совещания, указанный в приглашении на совещание Webex. Затем коснитесь Присоединиться, чтобы присоединиться к совещанию.
Во время совещания можно проверить, используется ли для него сквозное шифрование, посмотрев на значок защиты в заголовке.
-
– Для совещания используется сквозное шифрование. -
– Соединение между сервером Webex и настольным приложением Webex безопасно, однако для совещания не используется сквозное шифрование.
Предоставляется код безопасности, который позволяет участникам убедиться в том, что их соединение безопасно.
Коснитесь значка
, чтобы увидеть код безопасности и прочую информацию о безопасности совещания. Код безопасности изменяется каждый раз, когда новый участник присоединяется к совещанию.
Все участники совещания должны видеть один и тот же код безопасности. Если один пользователь видит другой код безопасности, его соединение не является защищенным.
В списке участников можно увидеть информацию об аутентификации каждого участника, а именно подтверждена она или не подтверждена.
-
– Идентификация участника была подтверждена внешним центром сертификации партнера Webex. Для этого требуется настройка внешнего сертификата на персональном устройстве. -
– Идентификация участника была подтверждена внутренним центром сертификации Webex. -
– Идентификация участника не подтверждена.
Более подробную информацию о поставщике сертификатов можно получить, коснувшись имени участника и выбрав Показать сертификат.
Удобство использования Webex Call для пользователей
Пользовательский интерфейс Webex Calling E2EE соответствует и развивает пользовательский интерфейс E2EE, реализованный для Meeting. Когда вызов Webex Calling зашифрован сквозным шифрованием, приложение Webex (для настольных компьютеров и мобильных устройств) отображает четкие визуальные индикаторы. Пользователи также получают отдельные визуальные и звуковые оповещения о переходах между протоколами SRTP и E2EE во время звонка.