Vebek aplikacija | Sigurnost aplikacija
Vebek end-to-end enkripcija
Vebek end-to-end enkripcija koristi Vebek sistem za upravljanje ključevima (KMS) za kreiranje i upravljanje ključevima za šifrovanje koji se koriste za obezbeđivanje sadržaja koji se deli u poruci i poruka. Webex Meetings Vebek end-to-end enkripcija koristi se za šifrovanje sadržaja koji generiše korisnici kao što su poruke za ćaskanje, datoteke, informacije o sastanku kalendara, bele table i napomene
Sa Vebek enkripcijom od kraja do kraja:
- Dodatni sloj šifrovanja dodaje se podacima u tranzitu i u mirovanju.
- Vebek aplikacija koristi end-to-end enkripciju za šifrovanje sadržaja pomoću AES-256-GCM šifre pre nego što sadržaj prenosi preko TLS-a u Vebek oblak.
- Vebek end-to-end šifrovani sadržaj se čuva na serverima sadržaja u Vebek oblaku koji koriste AES-256-CTR za šifrovanje podataka u mirovanju.
Dodatni sloj bezbednosti koji pruža Vebek end-to-end enkripcija štiti i korisničke podatke u tranzitu od napada presretanja bezbednosti transportnog sloja (TLS) i uskladištenih korisničkih podataka od potencijalnih loših aktera u Vebek oblaku.
Vebek oblak može pristupiti i koristiti ključeve šifrovanja od kraja do kraja, ali samo za dešifrovanje podataka prema potrebi za osnovne usluge kao što su :
- Indeksiranje poruka za funkcije pretraživanja
- Prevencija gubitka podataka
- Trankodiranje datoteka
- eDiscovery
- Arhiviranje podataka
Vebek koristi Transport Layer Securiti (TLS) v1.2 ili v1.3 za šifrovanje podataka u tranzitu između vašeg uređaja i naših servera. Izbor TLS šifre zasnovan je na preferencijama TLS servera Vebek.
Koristeći TLS 1.2 ili 1.3, Vebek preferira pakete šifriranja koristeći:
- ECDHE za ključne pregovore
- Sertifikati zasnovani na RSA (veličina 3072-bitnog ključa)
- SHA2 autentifikacija (SHA384 ili SHA256)
- Snažne šifre šifrovanja pomoću 128-bitnih ili 256-bitnih (kao što su AES_256_GCM, AES_128_GCM i CHACHA20_POLI1305)
Kao primer, ovo su moguće šifre koje se koriste u zavisnosti od preferencije TLS servera Vebek:
- TLS v1.2 — TLS_ECDHE_RSA_sa_AES_256_GCM_SHA384
- TLS v1.3 — TLS_AES_256_GCM_SHA384
Cisco obezbeđuje medijske tokove aplikacije Vebek (audio, video i deljenje ekrana) pomoću protokola Secure Real-Time Transport Protocol (SRTP). Vebek aplikacija koristi šifru AEAD_AES_256_GCM za šifrovanje medija.
Detaljne informacije o bezbednosti aplikacije Vebek potražite u tehničkom dokumentu o bezbednosti aplikacija Vebek.
Sigurnosne funkcije u prostorima aplikacije Vebek
Možete dodati dodatnu sigurnost korišćenjem moderatora za timove i razmake. Ako je timski rad osetljiv, možete moderirati prostor. Moderatori mogu da kontrolišu ko ima pristup prostoru i brišu datoteke i poruke.
Takođe, ako bilo koji razmak uključuje ljude izvan vaše kompanije, videćete da su istaknute neke oblasti u tim prostorima, poput ivice, pozadine, ikone u oblasti poruke i njihovih adresa e-pošte.
Privatnost datoteka i poruka
Vebek aplikacija koristi napredne kriptografske algoritme za zaštitu sadržaja koji delite i šaljete. Jedini ljudi koji mogu da pregledaju datoteke i poruke u prostoru aplikacije Vebek su oni koji su pozvani u taj prostor ili ovlašćene osobe.
Standardi sigurnosti lozinke
IT timovi mogu da dodaju funkcije koje koriste postojeće bezbednosne smernice kao što su jednokratna prijava (SSO) ili sinhronizacija Vebek aplikacije sa direktorijumima zaposlenih. Vebek aplikacija automatski prepoznaje kada je neko napustio kompaniju, tako da bivši zaposleni neće moći da pristupe podacima kompanije pomoću Vebek aplikacije.
Vaša kompanija takođe može da konfiguriše aplikaciju Vebek tako da zahteva lozinke i autentifikaciju koji odgovaraju vašim korporativnim bezbednosnim standardima. Vebek aplikacija podržava provajdere identiteta koji koriste bezbednosni jezik označavanja potvrde (SAML) 2.0 i Open Authorization (OAuth) 2.0 protokole.