End-to-end-kryptering för Webex Meetings och Webex Calling
Jämför Webex End-to-End-kryptering och Zero-Trust End-to-End-kryptering
Webex Suite erbjuder två typer av end-to-end-kryptering (E2EE):
-
Webex End-to-End-kryptering — Standardsäkerhet för användargenererat innehåll som delas i standardmöten och Webex Messaging.
-
Nollförtroendebaserad end-to-end-kryptering — Förbättrad säkerhet för media och användargenererat innehåll i Webex end-to-end-krypterade möten. Den här artikeln fokuserar huvudsakligen på Zero-Trust End-to-End-kryptering.
Båda typerna av end-to-end-kryptering ger ett extra krypteringslager som skyddar data från avlyssningsattacker, men de skiljer sig åt i de nivåer av sekretess som de erbjuder.
Webex End-to-End-kryptering
Webex End-to-End-kryptering använder Webex Key Management System* (KMS) för att generera och hantera krypteringsnycklar. Dessa Webex KMS-nycklar används för att kryptera chattmeddelanden, filer, whiteboardtavlor och anteckningar som skapats av Webex-appar och Cisco-videoenheter. Webex End-to-End-kryptering, som ursprungligen användes med Webex Messaging, används nu även för att kryptera användargenererat innehåll i vanliga Webex-möten på Webex Suite-mötesplattformen. Med Webex End-to-End-kryptering:
-
Data krypteras under transport och under resten.
-
Webex-appar och Cisco-enheter krypterar allt användargenererat innehåll, till exempel meddelanden, filer, anteckningar och whiteboardtavlor, innan de överförs via krypterad TLS.
-
Detta krypterade innehåll lagras på krypterade innehållsservrar i Webex-molnet.
Detta extra säkerhetslager skyddar användardata under transport från TLS-avlyssning och lagrade användardata från potentiella dåliga användare i Webex-molnet.
Som standard genererar och distribuerar vårt molnbaserade KMS krypteringsnycklar. Du har också ett alternativ med Webex Hybrid Data Security (HDS) för att hantera din egen, lokala version av nyckelhanteringssystemet. För mer information, se Distributionsguide för Webex Hybrid Data Security.
Webex-molnet kan komma åt och använda KMS-krypteringsnycklar, men bara för att dekryptera data som krävs för kärntjänster, till exempel:
- Meddelandeindexering för sökfunktioner
- Dataförlustspresionion
- Filkonkodning
- Ediscovery
- Dataarkivering
För mer information om Webex KMS-baserad End-to-End-kryptering, se Webex Messaging Security Technical Paper.
Zero-Trust End-to-End-kryptering
Webex använder Zero-Trust End-to-End-kryptering för att erbjuda högre nivåer av säkerhet och sekretess för media och användargenererat innehåll (chatt, filer, whiteboards och anteckningar) i Webex End-to-End-krypterade möten.
Zero-Trust End-to-End-kryptering använder Messaging Layer Security (MLS)-protokollet för att utbyta information så att deltagare i ett Webex-möte kan skapa en gemensam möteskrypteringsnyckel.
Mötesdeltagarna krypteringsnyckel endast tillgänglig för mötesdeltagarna. Den Webex-tjänst inte åtkomst till mötesnyckeln, och därmed "Zero-Trust".
Omfattningen av Zero-Trust-säkerhet i Webex Meetings
Zero-Trust end-to-end-krypterade Webex-möten stöder följande:
-
Standardbaserade protokoll (MLS, SFrame) med formellt verifierad kryptografi.
- Webex-skrivbordsappar för Windows, MacOS och Linux.
- Webex mobilappar för iOS och Android.
-
Cisco-videoenheter (Room-serien, Desk-serien och Webex Board).
-
End-to-end-kryptering (E2EE) i möten i personliga rum.
-
End-to-end-kryptering (E2EE) för schemalagda möten.
-
En säkerhetsikon som låter alla mötesdeltagare snabbt veta att deras möte är säkert och när end-to-end-kryptering är aktiverat för mötet.
-
Muntlig verifiering av mötesdeltagare med hjälp av en ny säkerhetsverifieringskod.
-
Upp till 1 000 mötesdeltagare.
-
Lokal inspelning.
-
Chatt under möten, filöverföring, whiteboardtavlor och anteckningar.
-
Fjärrskrivbordskontroll.
-
I Webex-appen kan du delta i mötet endast med hjälp av datorns ljud (PSTN-baserat samtal me/Call stöds inte).
Zero-Trust-säkerhet stöder inte följande i möten:
-
Äldre Webex-enheter, till exempel SX-, DX- och MX-serien.
-
Webbläsarbaserad Webex-app (web.webex.com).
-
Sparar möteschatt, filer, whiteboardtavlor och anteckningar.
-
Spara sessionsdata, transkriptioner och mötesanteckningar i molnet.
-
Funktioner som tillhandahålls av Ciscos molntjänster som kräver tillgång till dekrypterade mediafiler, inklusive:
-
Nätverksbaserad inspelning (NBR)
-
Omkodningsmedia
-
Webex AI-assistent under möten
-
Automatiserad dold textning
-
Transkription, etc.
-
-
Samtal till och från det allmänna telefonnätet (PSTN)
-
Samtal till och från SIP-enheter
-
End-to-End-kryptering för Webex Calling
Webex Calling krypterar för närvarande samtal med hjälp av Secure Real-time Transport Protocol (SRTP) för media. Med introduktionen av Webex Calling E2EE utökar Webex-plattformen sina robusta end-to-end-krypteringsfunktioner, vilket säkerställer att endast deltagarna i en kommunikation kan dekryptera dess innehåll, inte ens tjänsteleverantören. Denna förbättring är särskilt relevant för marknader med höga säkerhetskrav. Webex Calling E2EE fungerar opportunistiskt. Detta innebär:
-
Opportunistiskt engagemang— Samtal börjar med SRTP-media och uppgraderas automatiskt till E2EE när klienter stöder det och inga villkor förhindrar E2EE.
-
Dynamisk nedgradering— Om förhållandena ändras under ett samtal (till exempel om en funktion anropas som kräver mediebearbetning av Webex-tjänsten) kan samtalet tillfälligt nedgraderas till SRTP.
-
Användarmeddelande— Webex-appen meddelar användare om övergångar mellan SRTP- och E2EE-tillstånd, vilket säkerställer transparens.
När ett Webex Calling-samtal eskaleras till ett Webex Meeting avslutas den ursprungliga E2EE Calling-sessionen och samtalet övergår till Webex Meeting-miljön. Det här innebär att opportunistiska samtal E2EE inte längre gäller och alla deltagare från samtalet återansluts till mötet. Tillgängligheten av E2EE i mötet beror på vilken standardmötestyp som konfigurerats av kunden.
Om ett Webex Calling-samtal introducerar en konferensmixer, till exempel ett trevägs- eller n-vägssamtal, kan den opportunistiska E2EE inte heller upprätthållas.
-
Samtalet inkluderar deltagare utanför organisationen.
-
Minst en deltagare använder inte en Webex-app som stöder E2EE.
-
Webex Calling-tjänsten introducerar en mediefunktion, till exempel ad hoc-konferenser eller samtalsinspelning.
Webex Calling aktiverar inte E2EE för vissa samtalstyper, till exempel enskilt PSTN-samtal (inklusive de mellan organisationer) och enskilt lokala trunk-samtal (hybrid).
När en Webex-tjänst behöver bearbeta media inaktiveras E2EE. Detta gäller funktioner som automatisk telefonsvarare, samtalskö (även om systemet kan aktivera E2EE efter att en agent ansluter) och röstportal (till exempel insättning eller hämtning av röstmeddelanden). Systemet stöder inte heller E2EE för tidig media före svar. Om sekretessinställningar eller policyer blockerar eller döljer den andra partens identitet, till exempel med Connected Line Identity Privacy eller när en assistent svarar för en chef, kommer Webex inte att aktivera E2EE.
E2EE fungerar bara på primära linjer, inte på delade eller virtuella linjer.
Aktivera end-to-end-kryptering för Webex Calling
E2EE för Webex Calling är inaktiverat som standard. Aktivera E2EE för Webex Calling för att skydda användarkommunikation i hela organisationen.
- Logga in på Control Hub.
- Gå till och växla till fliken Webex-appen .
- I avsnittet Säkerhet aktiverar du Aktivera end-end-kryptering vid samtal och klickar på Spara.
Det här avsnittet är till för kunder med fullständiga möten.
För att delta i ett E2EE-möte från din Webex Board-, rum- eller skrivbordsenhet knackar du på Delta i Webex och anger mötesnummer som är listad i Webex Meetings inbjudan. Tryck sedan på Delta för att delta i mötet.
I mötet kan du kontrollera om mötet är end-to-end-krypterat genom att titta på ikonen ikon i sidhuvudet.
-
– Mötet är end-to-end-krypterat. -
– Anslutningen mellan din Webex-skrivbordsapp och Webex-servern är säker, men mötet är inte end-to-end-krypterat.
Det finns en säkerhetskod som gör det möjligt för mötesdeltagarna att bekräfta att anslutningen är säker.
Knacka på
ikonen för att se säkerhetskoden och annan säkerhetsinformation för mötet. Säkerhetskoden ändras varje gång en mötesdeltagare går in i mötet.
Alla mötesdeltagare ska se samma säkerhetskod. Om en person ser en annan säkerhetskod är anslutningen inte säker.
I deltagarlistan kan du se information om varje deltagares autentiseringsstatus: verifierad eller overifierad.
-
– Mötesdeltagarens identitet har verifierats externt av en Webex Partner Certificate Authority (CA). Detta kräver att du konfigurerar ett externt certifikat på din personliga enhet. -
– Mötesdeltagarens identitet har verifierats internt av Webex CA. -
– Mötesdeltagarens identitet är overifierad.
Mer detaljerad information om certifikatleverantören finns tillgänglig genom att knacka på en mötesdeltagares namn och välja Visa certifikat.
Användarupplevelse för Webex Calling
Användarupplevelsen för Webex Calling E2EE överensstämmer med och bygger vidare på E2EE-användarupplevelsen som implementerats för Meeting. När ett Webex Calling-samtal är end-to-end-krypterat visar Webex-appen (skrivbord och mobil) tydliga visuella indikatorer. Användare får också tydliga visuella och ljudmässiga varningar för övergångar mellan SRTP och E2EE under ett samtal.