Чтобы сквозное шифрование заработало, необходимо включить видеоустройства как на веб-сайте, так и на уровне пользователя.

Решение "Webex для правительственных организаций" поддерживает совещания со сквозным шифрованием в приложении Webex и Webex Meetings.

Сравнение сквозного шифрования Webex и сквозного шифрования с нулевым доверием

Webex Suite предлагает два типа сквозного шифрования (E2EE):

  • Сквозное шифрование Webex - безопасность обмена сообщениями и пользовательского контента.

  • Сквозное шифрование с нулевым доверием - безопасность совещаний (основное содержание этой статьи).

Оба типа предоставляют дополнительный уровень шифрования, который защищает данные от атак перехвата, но они различаются по уровням конфиденциальности, которые они предлагают.

Сквозное шифрование Webex

Сквозное шифрование Webex использует систему управления ключами Webex * (KMS) для управления ключами шифрования для служб обмена сообщениями Webex , общего доступа к совместный доступ к файлам, календаря и интерактивной доски.

  • Данные зашифрованы при передаче и хранении.

  • Приложение Webex шифрует весь контент, созданный пользователями, например сообщения, файлы и доски, перед его передачей по TLS.

  • Этот зашифрованный контент хранится на серверах зашифрованного контента в облаке Webex .

Этот дополнительный уровень безопасности защищает передаваемые пользовательские данные от атак перехвата TLS , а также защищает сохраненные пользовательские данные от потенциальных злоумышленников в облаке Webex .

В облаке Webex можно использовать ключи шифрования, но только для расшифровки данных в соответствии с требованиями основных служб, таких как:

  • Индексирование сообщений для функций поиска
  • Предотвращение потери данных
  • Перекодирование файлов
  • Обнаружения электронных данных
  • Архивирование данных

Для получения дополнительной информации см. Безопасность с нулевым доверием для Webex .

* По умолчанию наш облачный KMS генерирует и распространяет ключи шифрования. У вас есть возможность с помощью Webex Hybrid Data Security (HDS) управлять собственной локальный версией системы управления ключами.

Сквозное шифрование с нулевым доверием

Логотип MLS

Webex использует сквозное шифрование с нулевым доверием, чтобы обеспечить более высокий уровень безопасности и конфиденциальности на совещаниях.

Сквозное шифрование с нулевым доверием использует Протокол безопасности уровня обмен сообщениями (MLS) для обмена информацией, чтобы участники совещания Webex могли создать общий ключ шифрования совещания.

ключ шифрования совещания доступен только участникам совещания. Служба Webex не может получить доступ к ключу совещания - отсюда и "нулевое доверие".

Объем безопасности с нулевым доверием для Webex Meetings

Безопасность Zero-Trust для Webex поддерживает следующие функции на совещаниях с сквозным шифрованием:

  • Официально проверенная криптография, основанная на стандартах.

  • Устройства Webex Room (серия Room, серия Desk и Webex Board).

  • Сквозное шифрование (E2EE) на совещаниях в персональной комнате.

  • Значок безопасности, который позволяет всем участникам совещания с первого взгляда узнать, что их совещание защищено, и что для совещания включено сквозное шифрование.

  • Устная проверка участников встречи с помощью нового Код подтверждения безопасности .

  • До 1000 участников.

  • Участники, присоединяющиеся с устройства, должны быть одними из первых 205 участников.

  • Локальная запись.

  • Сохранение чата и заметок на совещании локально.

  • В приложении Webex вы можете присоединиться к совещанию, используя только звук компьютера (функция «Позвонить мне / Позвонить» на основе PSTN не поддерживается).

Безопасность Zero-Trust не поддерживает на совещаниях следующее:

  • Старые устройства Webex , например серии SX, DX и MX.

  • Функции, предоставляемые облачными службами Cisco, которые требуют доступа к расшифрованным мультимедиа, включая:

    • Сетевая запись (NBR)

    • Перекодировка мультимедиа

    • Webex Assistant на совещании;

      • Автоматическое создание стенограммы

      • Текст стенограммы.

    • Сохранение данных сеанса, стенограмм и заметок о совещаниях в облаке (поддерживается локальная запись и сохранение)

    • Телефонная сеть общего назначения (PSTN)

    • Взаимодействие SIP

    • Встроенные приложения

Этот раздел для клиентов, которые могут использовать полный набор функций на совещаниях.

Чтобы присоединиться к совещанию E2EE с устройства Webex Board, Room или Desk, коснитесь Присоединиться к Webex и введите номер совещания, указанный в приглашении на совещание Webex. Затем коснитесь Присоединиться, чтобы присоединиться к совещанию.

Во время совещания можно проверить, используется ли для него сквозное шифрование, посмотрев на значок защиты в заголовке.

  • – Для совещания используется сквозное шифрование.

  • – Соединение между сервером Webex и настольным приложением Webex безопасно, однако для совещания не используется сквозное шифрование.

Предоставляется код безопасности, который позволяет участникам убедиться в том, что их соединение безопасно.

Коснитесь значка , чтобы увидеть код безопасности и прочую информацию о безопасности совещания. Код безопасности изменяется каждый раз, когда новый участник присоединяется к совещанию.

Все участники совещания должны видеть один и тот же код безопасности. Если один пользователь видит другой код безопасности, его соединение не является защищенным.

В списке участников можно увидеть информацию об аутентификации каждого участника, а именно подтверждена она или не подтверждена.

  • – Идентификация участника была подтверждена внешним центром сертификации партнера Webex. Для этого требуется настройка внешнего сертификата на персональном устройстве.

  • – Идентификация участника была подтверждена внутренним центром сертификации Webex.

  • – Идентификация участника не подтверждена.

Более подробную информацию о поставщике сертификатов можно получить, коснувшись имени участника и выбрав Показать сертификат.

Известные ограничения

Перекодировка, автоматическая стенограмма, расшифровка стенограмм, PSTN и другие облачные службы, которые требуют доступа облака к мультимедиа, в настоящее время недоступны, поскольку они не поддерживаются моделью безопасности с нулевым уровнем доверия для сквозного шифрования v2 (E2EEv2).

Участник, присоединяющийся с устройства Webex , должен быть одним из первых 205 участников совещания любого типа, в противном случае для их подключения потребуется перекодирование. Поскольку эта возможность не поддерживается, он не будет допущен на совещание.

максимальное число участников совещания E2EEv2 - 1000.

Видео- или телефонные устройства SIP не могут присоединяться к совещаниям с использованием E2EEv2, поскольку E2EEv2 недоступно для протокола SIP.