Приложение Webex | Безопасность приложения

list-menuОтправить обратную связь?
Приложение Webex использует различные системы безопасности, включая сквозное шифрование, для защиты ваших данных, чтобы ваши файлы и сообщения оставались в безопасности во время передачи и хранения в облаке. Также можно управлять доступом и правом на просмотр контента в пространстве.

Сквозное шифрование Webex

Сквозное шифрование Webex использует систему управления ключами Webex (KMS) для создания и управления ключами шифрования, которые используются для защиты контента, передаваемого в Webex Meetings и Messaging. Сквозное шифрование Webex используется для шифрования контента, создаваемого пользователями, такого как сообщения чата, файлы, информация о встречах в календаре, записи на виртуальной доске и аннотации.

С использованием сквозного шифрования Webex:

  • К данным, передаваемым и хранящимся, добавляется дополнительный уровень шифрования.
  • Приложение Webex использует сквозное шифрование для защиты контента с помощью алгоритма AES-256-GCM перед передачей контента по протоколу TLS в облако Webex.
  • Контент, зашифрованный с помощью сквозного шифрования Webex, хранится на серверах контента в облаке Webex, которые используют AES-256-CTR для шифрования данных в состоянии покоя.
По умолчанию наша облачная система управления ключами (KMS) генерирует и распространяет ключи шифрования. В Webex Hybrid Data Security (HDS) также есть возможность управлять собственной локальной версией системы управления ключами.

Дополнительный уровень безопасности, обеспечиваемый сквозным шифрованием Webex, защищает как передаваемые пользовательские данные от атак с использованием протокола TLS (Transport Layer Security), так и хранящиеся пользовательские данные от потенциальных злоумышленников в облаке Webex.

Облачная платформа Webex может получать доступ к ключам сквозного шифрования и использовать их, но только для расшифровки данных, необходимой для работы основных сервисов, таких как:

  • Индексация сообщений для функций поиска
  • Предотвращение потери данных
  • Перекодвание файлов
  • Обнаружения электронных данных
  • Архивная обработка данных

Webex использует протокол Transport Layer Security (TLS) версии 1.2 или 1.3 для шифрования данных при передаче между вашим устройством и нашими серверами. Выбор алгоритма шифрования TLS основан на настройках TLS сервера Webex.

При использовании TLS 1.2 или 1.3 Webex отдает предпочтение следующим наборам шифров:

  • ECDHE для ключевых переговоров
  • Сертификаты на основе RSA (размер ключа 3072 бита)
  • Аутентификация SHA2 (SHA384 или SHA256)
  • Надежные алгоритмы шифрования, использующие 128-битные или 256-битные данные (например, AES_256_GCM, AES_128_GCM и CHACHA20_POLY1305)

В качестве примера, вот возможные алгоритмы шифрования, используемые в зависимости от настроек TLS на сервере Webex:

  • TLS v1.2 — TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS v1.3—TLS_AES_256_GCM_SHA384

Компания Cisco обеспечивает безопасность медиапотоков приложения Webex (аудио, видео и демонстрация экрана) с помощью защищенного протокола передачи данных в реальном времени (SRTP). Приложение Webex использует шифр AEAD_AES_256_GCM для шифрования медиафайлов.

Подробную информацию о безопасности приложений Webex см. в документе «Технический документ по безопасности приложений Webex».

Функции безопасности в Webex App Spaces

С целью повышения безопасности можно использовать модераторов в командах и пространствах. Если работа в команде носит конфиденциальный характер, можно модерировать пространство. Модераторы могут управлять доступом к пространству, а также удалять файлы и сообщения.

Кроме того, если в каком-либо пространстве участвуют пользователи, не работающие в вашей компании, то некоторые области в нем будут выделены, например рамка, фон, пиктограмма в области сообщений и адреса электронной почты этих пользователей.

участники внешнего пространства

Конфиденциальность файлов и сообщений

Приложение Webex использует передовые криптографические алгоритмы для защиты контента, которым вы делитесь и который отправляете. Просматривать файлы и сообщения в пространстве Webex App могут только приглашенные в это пространство или авторизованные пользователи.

Стандарты безопасности пароля

ИТ-команды могут добавлять функции, использующие существующие политики безопасности, такие как единый вход (SSO) или синхронизация приложения Webex с каталогами сотрудников. Приложение Webex автоматически распознает случаи увольнения сотрудников, поэтому бывшие работники не смогут получить доступ к корпоративным данным через приложение Webex.

Ваша компания также может настроить приложение Webex таким образом, чтобы оно требовало пароли и аутентификацию в соответствии со стандартами безопасности вашей компании. Приложение Webex поддерживает поставщиков идентификации, использующих протоколы Security Assertion Markup Language (SAML) 2.0 и Open Authorization (OAuth) 2.0.

Была ли статья полезной?
Была ли статья полезной?