Aplikacija Webex | Varnost aplikacij

list-menuPovratne informacije?
Aplikacija Webex uporablja različne varnostne okvire, vključno s šifriranjem od začetka do konca, za zaščito vaših podatkov, tako da vaše datoteke in sporočila ostanejo varni med prenosom in shranjevanjem v oblaku. Upravljate lahko tudi, kdo lahko dostopa do vsebine v prostoru ali si jo ogleda.

Šifriranje od konca do konca Webex

Šifriranje od konca do konca Webex uporablja sistem za upravljanje ključev Webex (KMS) za ustvarjanje in upravljanje šifrirnih ključev, ki se uporabljajo za zaščito vsebine, ki se deli v storitvi Webex Meetings and Messaging. Šifriranje od začetka do konca Webex se uporablja za šifriranje vsebine, ki jo ustvarijo uporabniki, kot so sporočila v klepetu, datoteke, informacije o sestankih v koledarju, table in opombe.

Z Webexovim šifriranjem od konca do konca:

  • Podatki med prenosom in v mirovanju so dodatno šifrirani.
  • Aplikacija Webex uporablja šifriranje od konca do konca za šifriranje vsebine s šifro AES-256-GCM, preden jo prenese prek TLS v oblak Webex.
  • Vsebina, šifrirana od začetka do konca, je shranjena na strežnikih vsebin v oblaku Webex, ki za šifriranje podatkov v mirovanju uporabljajo AES-256-CTR.
Naš KMS v oblaku privzeto ustvarja in distribuira šifrirne ključe. Z Webex Hybrid Data Security (HDS) imate tudi možnost upravljanja lastne lokalne različice sistema za upravljanje ključev.

Dodatna plast varnosti, ki jo zagotavlja celovito šifriranje Webex, ščiti tako uporabniške podatke med prenosom pred napadi prestrezanja transportnega sloja (TLS) kot tudi shranjene uporabniške podatke pred morebitnimi zlonamernimi akterji v oblaku Webex.

Oblak Webex lahko dostopa do ključev za šifriranje od konca do konca in jih uporablja, vendar le za dešifriranje podatkov, kot je potrebno za osnovne storitve, kot so:

  • Indeksiranje sporočil za iskalne funkcije
  • Preprečevanje izgube podatkov
  • Prekodiranje datotek
  • e-odkrivanje
  • Arhiviranje podatkov

Webex uporablja Transport Layer Security (TLS) različice 1.2 ali 1.3 za šifriranje podatkov med prenosom med vašo napravo in našimi strežniki. Izbira šifre TLS temelji na nastavitvah TLS strežnika Webex.

Pri uporabi TLS 1.2 ali 1.3 Webex daje prednost šifrirnim paketom, ki uporabljajo:

  • ECDHE za ključna pogajanja
  • Potrdila na osnovi RSA (velikost ključa 3072 bitov)
  • Preverjanje pristnosti SHA2 (SHA384 ali SHA256)
  • Močne šifrirne šifre z uporabo 128-bitne ali 256-bitne kode (kot so AES_256_GCM, AES_128_GCM in CHACHA20_POLY1305)

Na primer, to so možne šifre, ki se uporabljajo glede na nastavitve TLS strežnika Webex:

  • TLS v1.2—TLS_ECDHE_RSA_Z_AES_256_GCM_SHA384
  • TLS različica 1.3—TLS_AES_256_GCM_SHA384

Cisco zavaruje medijske tokove aplikacije Webex (zvok, video in skupno rabo zaslona) z uporabo protokola Secure Real-Time Transport Protocol (SRTP). Aplikacija Webex uporablja šifro AEAD_AES_256_GCM za šifriranje medijev.

Za podrobne informacije o varnosti aplikacije Webex glejte tehnični dokument o varnosti aplikacije Webex.

Varnostne funkcije v prostorih aplikacij Webex

Dodatno varnost lahko zagotovite z uporabo moderatorjev za ekipe in prostore. Če je timsko delo občutljivo, lahko prostor moderirate. Moderatorji lahko nadzorujejo, kdo ima dostop do prostora, ter brišejo datoteke in sporočila.

Če kateri koli prostori vključujejo osebe zunaj vašega podjetja, bodo nekatera območja v teh prostorih označena, kot so obroba, ozadje, ikona v območju za sporočila in njihovi e-poštni naslovi.

udeleženci zunanjega prostora

Zasebnost datotek in sporočil

Aplikacija Webex uporablja napredne kriptografske algoritme za zaščito vsebine, ki jo delite in pošiljate. Datoteke in sporočila v prostoru aplikacije Webex si lahko ogledajo le osebe, ki so v ta prostor povabljene, ali pooblaščene osebe.

Standardi varnosti gesel

IT ekipe lahko dodajo funkcije, ki uporabljajo obstoječe varnostne pravilnike, kot sta enotna prijava (SSO) ali sinhronizacija aplikacije Webex z imeniki zaposlenih. Aplikacija Webex samodejno prepozna, kdaj je nekdo zapustil podjetje, zato nekdanji zaposleni ne bodo mogli dostopati do podatkov podjetja prek aplikacije Webex.

Vaše podjetje lahko aplikacijo Webex konfigurira tudi tako, da zahteva gesla in preverjanje pristnosti, ki ustrezajo varnostnim standardom vašega podjetja. Aplikacija Webex podpira ponudnike identitet, ki uporabljajo protokola Security Assertion Markup Language (SAML) 2.0 in Open Authorization (OAuth) 2.0.

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?