Сравнение сквозного шифрования Webex и сквозного шифрования с нулевым уровнем доверия
Пакет Webex предлагает два типа сквозного шифрования (E2EE):
Сквозное шифрование Webex: безопасность по умолчанию для созданного пользователем контента, к которому предоставлен совместный доступ в стандартных совещаниях и обмене сообщениями Webex.
Сквозное шифрование с нулевым уровнем доверия. Повышенная безопасность мультимедиа и созданного пользователями контента во время совещаний со сквозным шифрованием Webex.В этой статье основное внимание уделяется сквозному шифрованию с нулевым уровнем доверия.
Оба типа сквозного шифрования обеспечивают дополнительный уровень шифрования, который защищает данные от атак перехвата, но уровень конфиденциальности, который они предлагают, отличается.
Сквозное шифрование Webex
Для создания ключей шифрования и управления ими службой сквозного шифрования Webex используется система управления ключами Webex* (KMS).Эти ключи KMS Webex используются для шифрования сообщений чата, файлов, виртуальных досок и аннотаций, созданных приложениями Webex и видеоустройствами Cisco.Изначально использовалось для обмена сообщениями Webex, сквозное шифрование Webex теперь также используется для шифрования созданного пользователями контента в стандартной версии Webex Meetings на платформе для совещаний Webex Suite.Использование сквозного шифрования Webex.
Данные шифруются при передаче и при хранении.
Приложения Webex и устройства Cisco шифруют весь созданный пользователем контент, например сообщения, файлы, аннотации и виртуальные доски, прежде чем отправлять его с помощью зашифрованного TLS.
Этот зашифрованный контент хранится на серверах зашифрованного контента в облаке Webex.
Этот дополнительный уровень безопасности обеспечивает защиту данных пользователей, находящихся в пути от атак перехвата TLS, а также хранение данных пользователей от потенциальных злоумышленников в облаке Webex.
По умолчанию облачная служба KMS создает и распределяет ключи шифрования.Кроме того, с помощью службы безопасности данных гибридного типа Webex (HDS) можно управлять собственной локальной версией системы управления ключами. For more detail, see Deployment guide for Webex Hybrid Data Security.
Облако Webex может получить доступ к ключам шифрования KMS и использовать их, но только для расшифровки данных, необходимых для базовых служб, например:
- Индексация сообщений для функций поиска
- Предотвращение потери данных
- Перекодировка файлов
- Обнаружение электронных данных
- Архивирование данных
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Сквозное шифрование нулевого доверия
Webex использует сквозное шифрование с нулевым уровнем доверия, чтобы обеспечить более высокий уровень безопасности и конфиденциальности для мультимедиа и созданного пользователями контента (чата, файлов, виртуальных досок и аннотаций) во время совещаний со сквозным шифрованием Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
Ключ шифрования совещания доступен только для участников совещания.Служба Webex не может получить доступ к ключу совещания, поэтому "Нулевое доверие".
Область действия безопасности с нулевым уровнем доверия для Webex Meetings
Совещания Webex со сквозным шифрованием с нулевым уровнем доверия поддерживают перечисленные ниже возможности.
Стандартизированные протоколы (MLS, SFrame) с формально проверенным шифрованием.
- Настольные приложения Webex для Windows, MacOS и Linux.
- Мобильные приложения Webex для iOS и Android.
Видеоустройства Cisco (серии Room, Desk и Webex Board).
Сквозное шифрование (E2EE) на совещаниях в персональной комнате.
Сквозное шифрование (E2EE) для запланированных совещаний.
Пиктограмма безопасности, которая позволяет всем участникам совещания мгновенно узнать, что их совещание защищено, а также если для совещания включено сквозное шифрование.
Verbal verification of meeting attendees using a new Security Verification Code.
До 1000 участников.
Локальная запись.
Чат во время совещания, передача файлов, использование виртуальной доски и аннотирование.
Управление удаленным рабочим столом.
В приложении Webex можно присоединиться к совещанию только с помощью аудио компьютера (обратный вызов/вызов на основе PSTN не поддерживается).
На совещаниях с нулевым уровнем доверия не поддерживается приведенное ниже.
Более старые устройства Webex, такие как серии SX, DX и MX.
Приложение Webex на основе веб-браузера (web.webex.com).
Сохранение чата совещания, файлов, виртуальных досок и аннотаций.
Сохранение данных сеанса, текста стенограммы и примечаний к совещанию в облаке.
Функции, предоставляемые облачными службами Cisco, требующие доступа к расшифрованным мультимедиа, включая приведенные ниже.
Сетевая запись (NBR)
Перекодировка мультимедиа
Интеллектуальный помощник Webex во время совещания
Автоматическое создание стенограммы
Текст стенограммы и т. д.
Вызовы в телефонную сеть общего назначения (PSTN) и из нее
Вызовы на устройства SIP и с них
Сквозное шифрование для вызовов Webex
Webex обеспечивает безопасность коммуникаций на уровне 1:1, обеспечивая возможность расшифровки мультимедийного контента только участниками.Применяя подход с нулевым уровнем доверия, Webex гарантирует, что связь остается частной и недоступной даже поставщику услуг.
Поддерживаемые типы вызовов 1:1
E2EE можно включить с помощью Control Hub для всех пользователей двух основных типов вызовов:
Webex Calling.1:1 вызовы через приложение Webex с помощью службы Webex Calling (на основе SIP).
Вызов в Webex:1:1 вызовы между приложением Webex и устройствами Webex RoomOS (на основе HTTP).
Динамическая безопасность для функции "Вызов в Webex"
Функция «Вызов в Webex» позволяет легко добавлять участников к вызову 1:1 без необходимости эскалации на официальное совещание.Поскольку участники могут присоединяться и выходить динамически, состояние безопасности вызова обновляется в режиме реального времени.
Оппортунистический E2EE:Вызовы автоматически используют E2EE, когда она поддерживается всеми устройствами.Если участник присоединяется с устройства, которое поддерживает только SRTP, вызов динамически настраивается для поддержания соединения.
Индикаторы безопасности в режиме реального времени.По мере изменения состояния безопасности приложение Webex предоставляет прозрачные уведомления.
Безопасность с нулевым уровнем доверия:Активен, когда все участники поддерживают E2EE.
Надежная безопасность:Активен, если один или несколько участников используют конечные точки только SRTP.
Комплексная защита мультимедиа и совместной работы
Мультимедиа и обмен сообщениями:Аудио, видео и совместный доступ к экрану защищены нулевым доверием E2EE.Все чаты и виртуальные доски, созданные во время вызова, сохраняются в пространстве для обмена сообщениями 1:1 с помощью Webex E2EE.
Расширенная архитектура.Webex использует безопасную передачу сигналов TLS и переходит к MLS (Messaging Layer Security) для совещаний.Эти технологии обеспечивают основу для пост-квантовой криптографии (PQC), чтобы ваши коммуникации оставались защищенными от будущих криптографических проблем.
Сквозное шифрование для Webex Calling
В настоящее время Webex Calling шифрует вызовы с использованием безопасного транспортного протокола реального времени (SRTP) для передачи мультимедиа.Благодаря внедрению Webex Calling E2EE платформа Webex расширяет свои надежные возможности сквозного шифрования, обеспечивая возможность расшифровки ее контента только участниками коммуникации, даже не поставщиком услуг.Это улучшение особенно актуально для рынков с высокими требованиями к безопасности.Webex Calling E2EE работает оппортунистически.Это означает:
Оппортунистическая вовлеченность: вызовы начинаются с мультимедиа SRTP и автоматически обновляются до E2EE, когда клиенты поддерживают его и условия не препятствуют E2EE.
Динамическое понижение. Если во время вызова изменяются условия (например, при использовании функции, требующей обработки мультимедиа службой Webex), вызов может быть временно понижен до SRTP.
Уведомление пользователя — приложение Webex уведомляет пользователей о переходах между состояниями SRTP и E2EE, обеспечивая прозрачность.
При эскалации вызова Webex Calling до совещания Webex исходный сеанс E2EE Calling прерывается, а вызов переходит в среду Webex Meeting.Это означает, что оппортунистический вызов E2EE больше не вступает в силу, и все участники вызова повторно подключаются к совещанию.Доступность E2EE на совещании зависит от типа совещания по умолчанию, настроенного клиентом.
Если во время вызова Webex Calling вводится микшер конференции, например трехсторонний или n-сторонний вызов, то оппортунистический E2EE также не может поддерживаться.
Вызов включает участников не из организации.
Хотя бы один участник не использует приложение Webex, которое поддерживает E2EE.
В службе Webex Calling представлена мультимедийная функция, например функция незапланированных конференций или записи вызовов.
Webex Calling не включает E2EE для определенных типов вызовов, таких как вызовы PSTN один на один (включая вызовы между организациями) и вызовы один на один в локальной магистрали (гибридного типа).
Если службе Webex требуется обработка мультимедиа, она отключает E2EE.Это применимо к таким функциям, как автосекретарь, очередь вызовов (хотя система может включить E2EE после подключения оператора) и голосовой портал (например, депозит голосовой почты или извлечение).Кроме того, система не поддерживает E2EE для раннего медиапотока, предшествующего ответу.Если настройки или политики конфиденциальности блокируют или скрывают идентификационные данные удаленного абонента, например с помощью функции "Конфиденциальность идентификации подключенной линии" или когда помощник отвечает руководителю, Webex не включает E2EE.
E2EE работает только на основных линиях, а не на общих или виртуальных линиях.
Включение сквозного шифрования для вызовов Webex
E2EE для вызовов Webex по умолчанию отключено.Включите E2EE для Webex Calling, чтобы защитить коммуникации пользователей в пределах организации.
- Sign in to Control Hub.
- Перейдите в раздел и переключитесь на вкладку Приложение Webex.
- В разделе Безопасность включите параметр Включить сквозное шифрование при совершении вызовов и щелкните Сохранить.
Этот раздел предназначен для клиентов, использующих полнофункциональные совещания.
Чтобы присоединиться к E2EE совещанию с устройства Webex Board, устройства комнаты или настольного устройства, коснитесь кнопки Присоединиться к Webex и введите номер совещания, указанный в приглашении Webex Meetings.Затем коснитесь кнопки Присоединиться, чтобы присоединиться к совещанию.
Во время совещания можно проверить, является ли совещание сквозным шифрованием, посмотрев на пиктограмму щита в заголовке.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/>. Для совещания используется сквозное шифрование.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/>. Соединение между настольным приложением Webex и сервером Webex безопасно, однако для совещания не используется сквозное шифрование.
Предоставлен код безопасности, который позволяет участникам проверить, является ли их подключение безопасным.
Коснитесь пиктограммы <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/>, чтобы просмотреть код безопасности и другую информацию о безопасности совещания.Код безопасности изменяется каждый раз, когда участник входит на совещание.
Все участники совещания должны видеть один и тот же код безопасности.Если один пользователь видит другой код безопасности, его соединение не защищено.
В списке участников можно просмотреть информацию о состоянии аутентификации каждого участника: подтвержден или неподтвержден.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/>. Идентификация участника была подтверждена внешним центром сертификации партнера Webex.Для этого необходимо настроить внешний сертификат на вашем персональном устройстве.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/>. Идентификация участника была подтверждена внутренним центром сертификации Webex.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/>. Идентификация участника не подтверждена.
Более подробная информация о поставщике сертификатов доступна, коснувшись имени участника и выбрав Показать сертификат.
Возможности для пользователей Webex Calling
Пользовательский интерфейс Webex Calling E2EE соответствует пользовательскому интерфейсу E2EE, реализованному для Meeting, и основывается на его возможностях.При использовании вызова Webex Calling со сквозным шифрованием в приложении Webex (настольное и мобильное) отображаются четкие визуальные индикаторы.Пользователи также получают различные визуальные и аудиопредупреждения о переходах между SRTP и E2EE во время вызова.