Приложение Webex | Безопасность приложений

list-menuОтправить обратную связь?
Приложение Webex использует различные платформы безопасности, включая сквозное шифрование, для защиты данных, чтобы ваши файлы и сообщения оставались в безопасности во время передачи и хранения в облаке. Вы также можете управлять доступом к содержимому в пространстве или просматривать его.

Сквозное шифрование Webex

Сквозное шифрование Webex использует систему управления ключами Webex (KMS) для создания ключей шифрования, используемых для защиты контента, передаваемого в систему обмена сообщениями и обмена сообщениями, и управления ими. Webex Meetings Комплексное шифрование Webex используется для шифрования пользовательского контента, такого как сообщения в чате, файлы, сведения о совещаниях в календаре, доски и аннотации

С помощью сквозного шифрования Webex:

  • К передаваемым и хранящимся данным добавляется дополнительный уровень шифрования.
  • Приложение Webex использует сквозное шифрование для шифрования содержимого с помощью шифра AES-256-GCM перед передачей содержимого по протоколу TLS в облако Webex.
  • Сквозное зашифрованное содержимое Webex хранится на серверах контента в облаке Webex, использующих AES-256-CTR для шифрования данных в состоянии покоя.
По умолчанию наша облачная KMS генерирует и распространяет ключи шифрования. С помощью Webex Hybrid Data Security (HDS) у вас также есть возможность управлять собственной локальной версией системы управления ключами.

Дополнительный уровень безопасности, обеспечиваемый сквозным шифрованием Webex, защищает как передаваемые пользовательские данные от атак, направленных на перехват протокола безопасности транспортного уровня (TLS), так и сохраненные пользовательские данные от потенциальных злоумышленников в облаке Webex.

Облако Webex может получать доступ к ключам сквозного шифрования и использовать их, но только для расшифровки данных, необходимых для основных сервисов, таких как:

  • Индексирование сообщений для функций поиска
  • Предотвращение потери данных
  • Перекодирование файлов
  • Обнаружение электронных данных
  • Архивирование данных

Webex использует протокол безопасности транспортного уровня (TLS) версии 1.2 или 1.3 для шифрования данных, передаваемых между вашим устройством и нашими серверами. Выбор шифра TLS основан на предпочтениях сервера Webex по протоколу TLS.

Используя TLS 1.2 или 1.3, Webex отдает предпочтение наборам шифров, использующим:

  • ECDHE для согласования ключей
  • Сертификаты на основе RSA (3072-битный размер ключа)
  • Аутентификация SHA2 (SHA384 или SHA256)
  • Шифры надежного шифрования с использованием 128 или 256 бит (например, AES_256_GCM, AES_128_GCM и CHACHA20_POLY1305)

Например, следующие возможные шифры, используемые в зависимости от предпочтений сервера Webex по протоколу TLS:

  • Протокол TLS версии 1.2 — TLS_ECDHE_RSA_with_AES_256_GCM_SHA384
  • Протокол TLS версии 1.3 — TLS_AES_256_GCM_SHA384

Cisco защищает медиапотоки приложения Webex (аудио, видео и совместное использование экрана) с помощью защищенного транспортного протокола в реальном времени (SRTP). Приложение Webex использует шифр AEAD_AES_256_GCM для шифрования мультимедийных файлов.

Подробные сведения о безопасности приложений Webex см. в техническом документе по безопасности приложений Webex.

Функции безопасности в пространствах приложений Webex

Дополнительную безопасность можно повысить, используя модераторов для рабочих групп и пространств. Если командная работа важна, можно модерировать пространство. Модераторы могут контролировать доступ к пространству и удалять файлы и сообщения.

Кроме того, если в каком-либо пространстве есть люди, не входящие в вашу компанию, вы увидите, что некоторые области в этих местах выделены, например, границы, фон, значок в области сообщений и их адреса электронной почты.

external space participants

Конфиденциальность файлов и сообщений

Приложение Webex использует передовые криптографические алгоритмы для защиты передаваемого и отправляемого вами контента. Файлы и сообщения в пространстве приложения Webex могут просматривать только приглашенные в это пространство пользователи или уполномоченные лица.

Стандарты безопасности паролей

ИТ-команды могут добавлять функции, использующие существующие политики безопасности, такие как единый вход (SSO) или синхронизация приложения Webex с каталогами сотрудников. Приложение Webex автоматически распознает, когда кто-то покинул компанию, поэтому бывшие сотрудники не смогут получить доступ к данным компании с помощью приложения Webex.

В вашей компании также можно настроить приложение Webex таким образом, чтобы для него требовались пароли и аутентификация, соответствующие вашим корпоративным стандартам безопасности. Приложение Webex поддерживает поставщиков идентификационных данных, использующих протоколы языка разметки утверждений безопасности (SAML) 2.0 и открытой авторизации (OAuth) 2.0.

Была ли статья полезной?
Была ли статья полезной?