Porovnať Webex End-to-End šifrovanie a Zero-Trust End-to-End šifrovanie
Webex Suite ponúka dva typy end-to-end šifrovania (E2EE):
-
Šifrovanie Webex End-to-End – Predvolené zabezpečenie pre obsah vytváraný používateľmi zdieľaný v štandardných stretnutiach a Webex Messaging.
-
Zero-Trust End-to-End Encryption – Zvýšená bezpečnosť médií a obsahu generovaného používateľmi v Webex End-to-End Encrypted meetings. Tento článok sa zameriava hlavne na šifrovanie Zero-Trust End-to-End.
Oba typy end-to-end šifrovania poskytujú ďalšiu vrstvu šifrovania, ktorá chráni dáta pred útokmi na zachytenie, ale líšia sa úrovňou dôvernosti, ktorú ponúkajú.
End-to-end šifrovanie Webex
Webex End-to-End Encryption používa Webex Key Management System* (KMS) na generovanie a správu šifrovacích kľúčov. Tieto kľúče Webex KMS sa používajú na šifrovanie chatových správ, súborov, tabuliek a anotácií vytvorených aplikáciami Webex a videozariadeniami Cisco. Pôvodne používaná s Webex Messaging, Webex End-to-End Encryption sa teraz tiež používa na šifrovanie obsahu generovaného používateľmi v štandardných Webex Meetings na platforme schôdzí Webex Suite. S Webex End-to-End šifrovanie:
-
Dáta sú šifrované v tranzite a v pokoji.
-
Aplikácie Webex a zariadenia Cisco šifrujú všetok obsah vytvorený používateľmi, ako sú správy, súbory, anotácie a tabule, pred ich prenosom cez šifrované TLS.
-
Tento šifrovaný obsah je uložený na šifrovaných serveroch obsahu v cloude Webex.
Táto dodatočná vrstva zabezpečenia chráni údaje používateľov v tranzite pred útokmi zachytenia TLS a uchováva údaje používateľov pred potenciálnymi zlými hráčmi v cloude Webex.
V predvolenom nastavení naše cloudové KMS generuje a distribuuje šifrovacie kľúče. S Webex Hybrid Data Security (HDS) máte tiež možnosť spravovať vlastnú verziu systému správy kľúčov. Podrobnejšie informácie nájdete v Návod na nasadenie hybridnej dátovej bezpečnosti Webex.
Cloud Webex môže pristupovať a používať šifrovacie kľúče KMS, ale iba na dešifrovanie dát, ako je to potrebné pre základné služby, ako sú:
- Indexovanie správ pre vyhľadávacie funkcie
- Prevencia straty údajov
- Prekódovanie súborov
- eDiscovery
- Dátový archív
Ďalšie informácie o End-to-End šifrovaní na báze Webex KMS nájdete v Webex Messaging Security Technical Paper.
Zero-Trust End-to-End šifrovanie
Webex používa šifrovanie Zero-Trust End-to-End na poskytovanie vyššej úrovne bezpečnosti a dôvernosti médií a obsahu generovaného používateľmi (chat, súbory, tabule a anotácie) v koncových šifrovaných stretnutiach Webex.
Šifrovanie Zero-Trust End-to-End používa protokol Messaging Layer Security (MLS) na výmenu informácií, aby účastníci Webex Meeting mohli vytvoriť spoločný šifrovací kľúč pre schôdzu.
Šifrovací kľúč schôdze je prístupný len pre účastníkov schôdze. Služba Webex nemôže získať prístup k kľúču na schôdzu - teda "Zero-Trust".
Rozsah zabezpečenia Zero-Trust pre Webex Meetings
End-to-end šifrované stretnutia Webex Zero-Trust podporujú nasledujúce:
-
Štandardné protokoly (MLS, SFrame) s formálne overenou kryptografiou.
- Webex desktop aplikácie pre Windows, MacOS a Linux.
- Webex mobilné aplikácie pre iOS a Android.
-
Cisco video zariadenia (Room Series, Desk Series a Webex Board).
-
End-to-end šifrovanie (E2EE) na schôdzach osobnej miestnosti.
-
End-to-end šifrovanie (E2EE) pre plánované stretnutia.
-
Ikona zabezpečenia, ktorá umožňuje všetkým účastníkom schôdze, aby na prvý pohľad vedeli, že ich schôdza je bezpečná, a keď je pre schôdzu zapnuté šifrovanie.
-
Verbálne overenie účastníkov schôdze pomocou nového Bezpečnostný overovací kód.
-
Až do 1000 účastníkov.
-
Lokálne nahrávanie.
-
Chat na schôdzi, prenos súborov, whiteboarding a anotácia.
-
Diaľkové ovládanie plochy.
-
V aplikácii Webex sa môžete pripojiť k schôdzi iba pomocou zvuku počítača (funkcia Call me/Call nie je podporovaná na báze PSTN).
Bezpečnosť Zero-Trust na zasadnutiach nepodporuje:
-
Staršie zariadenia Webex, ako sú SX, DX a MX Series.
-
Webový prehliadač Webex App (web.webex.com).
-
Ukladanie konverzácie, súborov, tabuliek a anotácií.
-
Ukladanie dát relácie, prepisov a poznámok zo schôdzí do cloudu.
-
Funkcie poskytované cloudovými službami spoločnosti Cisco, ktoré vyžadujú prístup k dešifrovaným médiám, vrátane:
-
Sieťový záznam (NBR)
-
Prekódovanie médií
-
Asistent Webex AI počas stretnutia
-
Automatizované uzatváranie kapitol
-
Prepis atď.
-
-
Hovory do verejnej telefónnej siete (PSTN) a z nej
-
Volania do a zo zariadení SIP
-
End-to-end šifrovanie pre Webex hovory
Webex poskytuje špičkovú bezpečnosť pre komunikáciu 1:1, čím zabezpečuje, že iba účastníci môžu dešifrovať mediálny obsah. Použitím prístupu Zero Trust spoločnosť Webex zaisťuje, že komunikácia zostane súkromná a neprístupná dokonca aj poskytovateľovi služieb.
Podporované 1:1 Typy hovorov
E2EE je možné aktivovať cez Control Hub pre všetkých používateľov v dvoch primárnych typoch hovorov:
-
Webex Volanie: 1:1 telefonuje cez aplikáciu Webex pomocou služby Webex Call Service (SIP).
-
Volanie na Webex: 1:1 hovory medzi aplikáciou Webex a zariadeniami Webex RoomOS (založené na HTTP).
Dynamická bezpečnosť pre "Call on Webex"
Funkcia "Call on Webex" umožňuje používateľom pridať účastníkov do hovoru 1:1 bez problémov bez nutnosti eskalovať na formálne stretnutie. Keďže sa účastníci môžu dynamicky pripojiť a odchádzať, stav zabezpečenia volania sa aktualizuje v reálnom čase:
-
Oportunistické E2EE: Hovory automaticky používajú E2EE, keď ho podporujú všetky zariadenia. Ak sa účastník pripojí zo zariadenia, ktoré podporuje iba SRTP, hovor sa dynamicky nastaví, aby sa zachovala konektivita.
-
Indikátory zabezpečenia v reálnom čase: Aplikácia Webex poskytuje transparentné oznámenia, keď sa zmení bezpečnostný stav.
-
Zero Trust Security: Aktívne, keď všetci účastníci podporujú E2EE.
-
Silná bezpečnosť: Aktívny, ak jeden alebo viacerí účastníci používajú koncové body len pre SRTP.
-
Komplexná ochrana médií a spolupráce
-
Mediálne správy: Zdieľanie zvuku, videa a obrazovky je chránené spoločnosťou Zero Trust E2EE. Všetky rozhovory alebo tabule vytvorené počas hovoru pretrvávajú v priestore pre odosielanie správ 1:1 pomocou aplikácie Webex E2EE.
-
Pokročilá architektúra: Webex využíva zabezpečenú signalizáciu TLS a prechádza na MLS (Messaging Layer Security) pre stretnutia. Tieto technológie poskytujú základný základ pre post-kvantovú kryptografiu (PQC), aby vaša komunikácia zostala v bezpečí pred budúcimi kryptografickými výzvami.
End-to-end šifrovanie pre volanie Webex
Webex Calling v súčasnosti šifruje hovory pomocou Secure Real-Time Transport Protocol (SRTP) pre médiá. So zavedením Webex Calling E2EE platforma Webex rozširuje svoje robustné možnosti šifrovania, čím zabezpečuje, že iba účastníci komunikácie môžu dešifrovať jej obsah, a to ani poskytovateľ služieb. Toto zlepšenie je obzvlášť dôležité pre trhy s vysokými požiadavkami na bezpečnosť. Webex Calling E2EE pôsobí oportunisticky. To znamená:
-
Oportunistická angažovanosť—Hovory začínajú s médiami SRTP a automaticky sa aktualizujú na E2EE, keď ich zákazníci podporujú a žiadne podmienky nebránia E2EE.
-
Dynamické zostupy – Ak sa počas hovoru zmenia podmienky (napríklad sa spustí funkcia, ktorá vyžaduje spracovanie médií službou Webex), hovor môže dočasne zostupne na SRTP.
-
Používateľské oznámenie—Aplikácia Webex informuje používateľov o prechodoch medzi štátmi SRTP a E2EE, čím zabezpečuje transparentnosť.
Keď je volanie Webex eskalované na Webex Meeting, ukončí sa pôvodné volanie E2EE a presmerovanie hovorov do prostredia Webex Meeting. To znamená, že oportunistické volanie E2EE už nie je účinné a všetci účastníci volania sú znovu pripojení na stretnutie. Dostupnosť E2EE v Schôdzi závisí od predvoleného typu schôdze nakonfigurovaného zákazníkom.
Ak Webex Call zavedie konferenčný mixér, ako je trojcestný alebo n-cestný hovor, potom ani oportunistický E2EE nemôže byť zachovaný.
Výzva zahŕňa účastníkov mimo organizácie.
Aspoň jeden účastník nepoužíva aplikáciu Webex, ktorá podporuje E2EE.
Služba Webex Call predstavuje mediálnu funkciu, ako je ad hoc konferencie alebo nahrávanie hovorov.
Webex Calling neumožňuje E2EE pre určité typy hovorov, ako sú hovory typu PSTN (vrátane hovorov medzi organizáciami) a hovory typu E2EE (hybridné hovory).
Keď služba Webex potrebuje spracovať médiá, vypne E2EE. Týka sa to funkcií ako Auto Attendant, Call Queue (aj keď systém môže povoliť E2EE po pripojení agenta) a Voice Portal (napríklad vkladanie hlasovej pošty alebo vyhľadávanie). Systém tiež nepodporuje E2EE pre včasnú odpoveď médií. Ak nastavenia ochrany osobných údajov alebo politiky zablokujú alebo skryjú identitu vzdialenej strany, napríklad v prípade Connected Line Identity Privacy alebo keď asistent odpovie na výkonného riaditeľa, spoločnosť Webex nepovolí E2EE.
E2EE pracuje iba na primárnych linkách, nie na zdieľaných alebo virtuálnych linkách.
Povoliť end-to-end šifrovanie pre Webex hovory
E2EE pre Webex Calls je predvolene vypnutá. Povoliť E2EE pre Webex Calls na ochranu komunikácie používateľov v celej organizácii.
- Prihláste sa do Control Hub.
- Prejsť na a prepnúť na Webex App tabuľa.
- V prípade Security sekcia, zapnúť Enable end-end encryption when making calls a kliknite na tlačidlo Save.
Táto sekcia je určená pre zákazníkov s Plnými Stretnutiami.
Ak sa chcete pripojiť k schôdzi E2EE z vášho zariadenia Webex Board, Room alebo Desk, klepnite na Join Webex a zadajte číslo schôdze, ktoré je uvedené v pozvánke Webex Meetings. Potom klepnite na Join pripojiť sa k schôdzi.
V rámci schôdze môžete skontrolovať, či je schôdzka šifrovaná od konca do konca pomocou ikony štítu v hlavičke.
-
- Schôdzu je end-to-end šifrovaná. -
- Spojenie medzi vašou počítačovou aplikáciou Webex a serverom Webex je zabezpečené, ale stretnutie nie je šifrované.
Poskytuje sa bezpečnostný kód, ktorý umožňuje účastníkom overiť, či je ich pripojenie bezpečné.
Ťuknite na
ikona pre zobrazenie bezpečnostného kódu a ďalších bezpečnostných informácií pre schôdzu. Bezpečnostný kód sa mení vždy, keď účastník vstúpi na schôdzu.
Všetci účastníci stretnutia by mali mať rovnaký bezpečnostný kód. Ak jedna osoba vidí iný bezpečnostný kód, ich pripojenie nie je zabezpečené.
V zozname účastníkov nájdete informácie o stave overovania každého účastníka: overený alebo neoverený.
-
– Identita účastníka bola overená externe certifikačnou autoritou Webex Partner Certification Authority (CA). To si vyžaduje konfiguráciu externého certifikátu na vašom osobnom zariadení. -
– Identita účastníka bola interne overená spoločnosťou Webex CA. -
Totožnosť účastníka nie je overená.
Podrobnejšie informácie o poskytovateľovi certifikátu sú k dispozícii ťuknutím na meno účastníka a výberom Show Certificate.
Používateľská skúsenosť pre Webex Calling
Užívateľská skúsenosť pre Webex Calling E2EE sa zhoduje s užívateľskou skúsenosťou E2EE implementovanou pre Meeting a vychádza z nej. Keď je volanie cez Webex šifrované, aplikácia Webex (desktop a mobile) zobrazuje jasné vizuálne indikátory. Používatelia dostávajú počas hovoru aj zreteľné vizuálne a zvukové upozornenia na prechody medzi SRTP a E2EE.