Приложение Webex | Безопасность приложения
Сквозное шифрование Webex
Сквозное шифрование Webex использует систему управления ключами Webex (KMS) для создания и управления ключами шифрования, которые используются для защиты контента, передаваемого в Webex Meetings и Messaging. Сквозное шифрование Webex используется для шифрования контента, создаваемого пользователями, такого как сообщения чата, файлы, информация о встречах в календаре, записи на виртуальной доске и аннотации.
С использованием сквозного шифрования Webex:
- К данным, передаваемым и хранящимся, добавляется дополнительный уровень шифрования.
- Приложение Webex использует сквозное шифрование для защиты контента с помощью алгоритма AES-256-GCM перед передачей контента по протоколу TLS в облако Webex.
- Контент, зашифрованный с помощью сквозного шифрования Webex, хранится на серверах контента в облаке Webex, которые используют AES-256-CTR для шифрования данных в состоянии покоя.
Дополнительный уровень безопасности, обеспечиваемый сквозным шифрованием Webex, защищает как передаваемые пользовательские данные от атак с использованием протокола TLS (Transport Layer Security), так и хранящиеся пользовательские данные от потенциальных злоумышленников в облаке Webex.
Облачная платформа Webex может получать доступ к ключам сквозного шифрования и использовать их, но только для расшифровки данных, необходимой для работы основных сервисов, таких как:
- Индексация сообщений для функций поиска
- Предотвращение потери данных
- Перекодвание файлов
- Обнаружения электронных данных
- Архивная обработка данных
Webex использует протокол Transport Layer Security (TLS) версии 1.2 или 1.3 для шифрования данных при передаче между вашим устройством и нашими серверами. Выбор алгоритма шифрования TLS основан на настройках TLS сервера Webex.
При использовании TLS 1.2 или 1.3 Webex отдает предпочтение следующим наборам шифров:
- ECDHE для ключевых переговоров
- Сертификаты на основе RSA (размер ключа 3072 бита)
- Аутентификация SHA2 (SHA384 или SHA256)
- Надежные алгоритмы шифрования, использующие 128-битные или 256-битные данные (например, AES_256_GCM, AES_128_GCM и CHACHA20_POLY1305)
В качестве примера, вот возможные алгоритмы шифрования, используемые в зависимости от настроек TLS на сервере Webex:
- TLS v1.2 — TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Компания Cisco обеспечивает безопасность медиапотоков приложения Webex (аудио, видео и демонстрация экрана) с помощью защищенного протокола передачи данных в реальном времени (SRTP). Приложение Webex использует шифр AEAD_AES_256_GCM для шифрования медиафайлов.
Подробную информацию о безопасности приложений Webex см. в документе «Технический документ по безопасности приложений Webex».
Функции безопасности в Webex App Spaces
С целью повышения безопасности можно использовать модераторов в командах и пространствах. Если работа в команде носит конфиденциальный характер, можно модерировать пространство. Модераторы могут управлять доступом к пространству, а также удалять файлы и сообщения.
Кроме того, если в каком-либо пространстве участвуют пользователи, не работающие в вашей компании, то некоторые области в нем будут выделены, например рамка, фон, пиктограмма в области сообщений и адреса электронной почты этих пользователей.
Конфиденциальность файлов и сообщений
Приложение Webex использует передовые криптографические алгоритмы для защиты контента, которым вы делитесь и который отправляете. Просматривать файлы и сообщения в пространстве Webex App могут только приглашенные в это пространство или авторизованные пользователи.
Стандарты безопасности пароля
ИТ-команды могут добавлять функции, использующие существующие политики безопасности, такие как единый вход (SSO) или синхронизация приложения Webex с каталогами сотрудников. Приложение Webex автоматически распознает случаи увольнения сотрудников, поэтому бывшие работники не смогут получить доступ к корпоративным данным через приложение Webex.
Ваша компания также может настроить приложение Webex таким образом, чтобы оно требовало пароли и аутентификацию в соответствии со стандартами безопасности вашей компании. Приложение Webex поддерживает поставщиков идентификации, использующих протоколы Security Assertion Markup Language (SAML) 2.0 и Open Authorization (OAuth) 2.0.