Webex-appen | Appsäkerhet

list-menuHar du feedback?
Webex App använder olika säkerhetsramar, inklusive end-to-end-kryptering, för att skydda dina data så att dina filer och meddelanden förblir säkra när de överförs och när de lagras i molnet. Du kan också hantera vem som kan komma åt eller visa innehåll i ett utrymme.

Webex end-to-end-kryptering

Webex end-to-end-kryptering använder Webex Key Management System (KMS) för att skapa och hantera krypteringsnycklar som används för att säkra innehåll som delas i Webex Meetings och meddelanden. Webex end-to-end-kryptering används för att kryptera användargenererat innehåll som chattmeddelanden, filer, kalendermötesinformation, whiteboards och anteckningar

Med Webex end-to-end-kryptering:

  • Ett ytterligare lager av kryptering läggs till data under överföring och i vila.
  • Webex-appen använder end-to-end-kryptering för att kryptera innehåll med AES-256-GCM-krypteringen innan innehållet överförs via TLS till Webe x-molnet.
  • Webex end-to-end-krypterat innehåll lagras på innehållsservrar i Webex-molnet som använder AES-256-CTR för att kryptera data i vila.
Som standard genererar och distribuerar vår molnbaserade KMS krypteringsnycklar. Du har också ett alternativ med Webex Hybrid Data Security (HDS) för att hantera din egen lokala version av nyckelhanteringssystemet.

Det extra säkerhetslagret som Webex end-to-end-kryptering tillhandahåller skyddar både användar data under överföring från TLS-avlyssningsattacker (Transport Layer Security) och lagrade användar data från potentiella dåliga aktörer i Webex-molnet.

Webex-molnet kan komma åt och använda end-to-end-krypteringsnycklar, men bara för att dekryptera data som krävs för kärntjänster som:

  • Meddelandeindexering för sökfunktioner
  • Förebyggande av dataförlust
  • Filomkodning
  • eDiscovery
  • Dataarkivering

Webex använder Transport Layer Security (TLS) v1.2 eller v1.3 för att kryptera data som överförs mellan din enhet och våra servrar. Valet av TLS-kryptering baseras på Webex-serverns TLS-inställning.

Med hjälp av antingen TLS 1.2 eller 1.3 föredrar Webex chiffersviter med:

  • ECDHE för nyckelförhandlingar
  • RSA-baserade certifikat (3072-bitars nyckelstorlek)
  • SHA2-autentisering (SHA384 eller SHA256)
  • Starka krypteringschifrar med 128-bitars eller 256-bitars (t.ex. AES_256_GCM, AES_128_GCM och CHACHA20_POLY1305)

Som ett exempel är dessa möjliga chiffer som används beroende på Webex-serverns TLS-preferens:

  • TLS v1.2—TLS_ECDHE_RSA_med_AES_256_GCM_SHA384
  • TLS v1.3—TLS_AES_256_GCM_SHA384

Cisco säkrar mediaströmmar i Webex App (ljud, video och skärmdelning) med hjälp av Secure Real-Time Transport Protocol (SRTP). Webex-appen använder AEAD_AES_256_GCM-krypteringen för att kryptera media.

För djupgående information om Webex App-säkerhet, se Webex Application Security Techn ical Paper.

Säkerhetsfunktioner i Webex App-utrymmen

Du kan lägga till extra säkerhet genom att använda moderatorer för team och utrymmen. Om lagarbete är känsligt kan du moderera utrymmet. Moderatorer kan styra vem som har åtkomst till utrymmet och ta bort filer och meddelanden.

Dessutom, om några utrymmen innehåller personer utanför ditt företag, ser du vissa områden i dessa utrymmen markerade, som kantlinjen, bakgrunden, ikonen i meddelandeområdet och deras e-postadresser.

external space participants

Sekretess för filer och meddelanden

Webex-appen använder avancerade kryptografiska algoritmer för att skydda innehåll som du delar och skickar. De enda personer som kan visa filer och meddelanden i ett Webex App-utrymme är de som är inbjudna till det utrymmet eller behöriga personer.

Säkerhetsstandarder för lösenord

IT-team kan lägga till funktioner som använder befintliga säkerhetsprinciper som enkel inloggning (SSO) eller synkronisering av Webex App med anställdas kataloger. Webex-appen känner automatiskt igen när någon har lämnat ett företag, så tidigare anställda kommer inte att kunna komma åt företagsdata med Webex App.

Ditt företag kan också konfigurera Webex App så att det kräver lösenord och autentisering som matchar företagets säkerhetsstandarder. Webex App stöder identitetsleverantörer som använder protokollen Security Assertion Markup Language (SAML) 2.0 och Open Authorization (OAuth) 2.0.

Var den här artikeln användbar?
Var den här artikeln användbar?