Webex Uçtan Uca Şifreleme ve Sıfır Güvenli Uçtan Uca Şifre
İki Webex Suite tür uçtan uca şifreleme (E2EE) sunar:
-
Webex Uçtan Uca Şifreleme - Standart toplantılarda paylaşılan kullanıcı tarafından oluşturulan içerik için varsayılan güvenlik ve. Webex Messaging
-
Sıfır Güvenli Uçtan Uca Şifreleme - Webex Uçtan Uca Şifreli toplantılarda medya ve kullanıcı tarafından oluşturulan içerik için gelişmiş güvenlik. Bu makale esas olarak Sıfır Güvenli Uçtan Uca Şifrelemeye odaklanmaktadır.
Her iki uçtan uca şifreleme türü de verileri müdahale saldırılarına karşı koruyan ekstra bir şifreleme katmanı sağlar, ancak sundukları gizlilik düzeyleri bakımından farklılık gösterir.
Webex Uçtan Uca Şifreleme
Webex Uçtan Uca Şifreleme, şifreleme anahtarlarını oluşturmak ve yönetmek için Webex Anahtar Yönetim Sistemi* (KMS) kullanır. Bu Webex KMS anahtarları, Webex uygulamaları ve Cisco video cihazları tarafından oluşturulan sohbet mesajlarını, dosyaları, beyaz tahtaları ve ek açıklamaları şifrelemek için kullanılır. Başlangıçta Webex Uçtan Uca ŞifrelemeWebex Messaging, artık Webex Suite toplantı platformunda standart Webex Meetings olarak kullanıcı tarafından oluşturulan içeriği şifrelemek için de kullanılıyor. Webex Uçtan Uca Şifreleme ile:
-
Veriler aktarım sırasında ve dururken şifrelenir.
-
Webex uygulamaları ve Cisco cihazları, şifrelenmiş TLS üzerinden iletmeden önce iletiler, dosyalar, ek açıklamalar ve beyaz tahtalar gibi kullanıcı tarafından oluşturulan tüm içeriği şifreler.
-
Bu şifrelenmiş içerik, Webex bulutundaki şifrelenmiş içerik sunucularında saklanır.
Bu ek güvenlik katmanı, taşınan kullanıcı verilerini TLS müdahale saldırılarından ve Webex bulutundaki potansiyel kötü aktörlerden depolanan kullanıcı verilerini korur.
Varsayılan olarak, bulut tabanlı KMS'miz şifreleme anahtarları oluşturur ve dağıtır. Ayrıca, anahtar yönetim sisteminin kendi şirket içi sürümünüzü yönetmek için Webex Hibrit Veri Güvenliği (HDS) seçeneğiniz de vardır. Daha fazla ayrıntı için bkz. Webex Hibrit Veri Güvenliği için Dağıtım Kılavuzu.
Webex bulutu, KMS şifreleme anahtarlarına erişebilir ve bunları kullanabilir, ancak yalnızca temel hizmetler için gereken verilerin şifresini çözebilir, örneğin:
- Arama işlevleri için mesaj indeksleme
- Veri kaybını önleme
- Dosya dönüştürme
- e-Keşif
- Veri arşivleme
Webex KMS Tabanlı Uçtan Uca Şifreleme hakkında daha fazla bilgi için bkz. Webex MessagingGüvenlik Teknik Belgesi.
Sıfır Güvenli Uçtan Uca Şi
Webex, Webex Uçtan Uca Şifreli toplantılarda medya ve kullanıcı tarafından oluşturulan içerik (sohbet, dosyalar, beyaz tahtalar ve ek açıklamalar) için daha yüksek düzeyde güvenlik ve gizlilik sunmak için Sıfır Güvenli Uçtan Uca Şifreleme kullanır.
Sıfır Güvenli Uçtan Uca Şifreleme, Webex Toplantısındaki katılımcıların ortak bir toplantı şifreleme anahtarı oluşturabilmeleri için bilgi alışverişi için Mesajlaşma Katmanı Güvenliği (MLS) protokol ünü kullanır.
Toplantı şifreleme anahtarına yalnızca toplantıdaki katılımcılar erişebilir. Webex hizmeti toplantı anahtarına erişemez, dolayısıyla “Sıfır Güven”.
Sıfır Güven güvenliğinin kapsamı Webex Meetings
Zero-Trust uçtan uca şifrelenmiş Webex toplantıları aşağıdakileri destekler:
-
Resmi olarak doğrulanmış kriptografi ile standartlara dayalı protokoller (MLS, SFrame).
- Windows, macOS ve Linux için Webex masaüstü uygulamaları.
- iOS ve Android için Webex mobil uygulamaları.
-
Cisco video cihazları (Oda Serisi, Masa Serisi ve Webex Board).
-
Kişisel Oda toplantılarında uçtan uca şifreleme (E2EE).
-
Planlanan toplantılar için uçtan uca şifreleme (E2EE).
-
Tüm toplantı katılımcılarının toplantılarının güvenli olduğunu ve toplantı için uçtan uca şifrelemenin ne zaman etkinleştirildiğini bir bakışta bilmelerini sağlayan bir güvenlik simgesi.
-
Yeni bir Güvenlik Doğrulama Kodu kullanarak toplantı katılımcılarının sözlü olarak doğrulanması.
-
1000 katılımcıya kadar.
-
Yerel kayıt.
-
Toplantı içi sohbet, dosya aktarımı, beyaz tahta ve ek açıklama.
-
Uzak Masaüstü Kontrolü.
-
Webex Uygulamasında, yalnızca bilgisayarınızın sesini kullanarak toplantıya katılabilirsiniz (PSTN tabanlı Beni Ara/Çağrı desteklenmez).
Sıfır Güven güvenliği toplantılarda aşağıdakileri desteklemez:
-
SX, DX ve MX Serisi gibi eski Webex cihazları.
-
Web tarayıcısı tabanlı Webex Uygulaması (web.webex.com).
-
Toplantı sohbetini, dosyaları, beyaz tahtaları ve ek açıklamaları kaydetme.
-
Oturum verilerini, transkriptleri ve toplantı notlarını buluta kaydetme.
-
Şifresi çözülmüş medyaya erişim gerektiren Cisco bulut hizmetleri tarafından sağlanan özellikler:
-
Ağ Tabanlı Kayıt (NBR)
-
Medya dönüştürme
-
Toplantı içi Webex AI Assistant
-
Otomatik altyazı
-
Transkripsiyon vb.
-
-
Genel Anahtarlamalı Telefon Ağına (PSTN) ve Gelen Çağrılar
-
SIP cihazlarına ve SIP cihazlarından gelen çağrılar
-
Webex Çağrıları için uçtan uca şifreleme
Webex, yalnızca katılımcıların medya içeriğinin şifresini çözebilmesini sağlayarak, bire bir iletişim için sektör lideri güvenlik sağlar. Webex, Sıfır Güven yaklaşımı kullanarak iletişimin gizli kalmasını ve servis sağlayıcı tarafından bile erişilemez olmasını sağlar.
Desteklenen 1:1 Çağrı Türleri
E2EE, iki birincil arama türündeki tüm kullanıcılar için Control Hub aracılığıyla etkinleştirilebilir:
-
Webex Calling: Hizmeti kullanan Webex Uygulaması üzerinden 1:1 aramalar Webex Calling (SIP tabanlı).
-
Webex üzerinden çağrı: Webex Uygulaması ve Webex RoomOS cihazları arasında 1:1 çağrılar (HTTP tabanlı).
“Webex çağrısı” için Dinamik Güvenlik
“Webex'te Çağrı” özelliği, kullanıcıların resmi bir toplantıya geçmeye gerek kalmadan bire bir aramaya katılımcı sorunsuz bir şekilde eklemelerine olanak tanır. Katılımcılar dinamik olarak katılıp ayrılabildiğinden, aramanın güvenlik durumu gerçek zamanlı olarak güncellenir:
-
Fırsatçı E2EE: Çağrılar, tüm cihazlar desteklediğinde otomatik olarak E2EE kullanır. Bir katılımcı yalnızca SRTP'yi destekleyen bir cihazdan katılırsa, çağrı bağlantıyı korumak için dinamik olarak ayarlanır.
-
Gerçek Zamanlı Güvenlik Göstergeleri: Webex Uygulaması, güvenlik durumu değiştikçe şeffaf bildirimler sağlar.
-
Sıfır Güven Güvenliği: Tüm katılımcılar E2EE'yi desteklediğinde etkindir.
-
Güçlü Güvenlik: Bir veya daha fazla katılımcı yalnızca SRTP uç noktaları kullanıyorsa etkindir.
-
Kapsamlı Medya ve İşbirliği Koruması
-
Medya ve Mesajlaşma: Ses, video ve ekran paylaşımı Zero Trust E2EE tarafından korunmaktadır. Arama sırasında oluşturulan tüm sohbet veya beyaz tahtalar, Webex E2EE kullanılarak 1:1 mesajlaşma alanında kalıcıdır.
-
Gelişmiş Mimari: Webex güvenli TLS sinyalizasyonunu kullanır ve toplantılar için MLS'ye (Mesajlaşma Katmanı Güvenliği) geçiş yapıyor. Bu teknolojiler, Post-Quantum Cryptography (PQC) için temel bir temel oluşturarak iletişiminizin gelecekteki kriptografik zorluklara karşı güvende kalmasını sağlar.
Uçtan Uca Şifreleme Webex Calling
Webex Callingşu anda medya için Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) kullanarak çağrıları şifreler. Webex CallingE2EE'nin piyasaya sürülmesiyle Webex platformu , güçlü uçtan uca şifreleme yeteneklerini genişleterek, yalnızca iletişim deki katılımcıların, hizmet sağlayıcının bile içeriğinin şifresini çözebilmesini sağlar. Bu iyileştirme özellikle yüksek güvenlik talepleri olan pazarlar için geçerlidir. Webex CallingE2EE fırsatçı bir şekilde çalışır. Bu şu anlama gelir:
-
Fırsatçı etkileşim — Ç ağrılar SRTP ortamıyla başlar ve istemciler bunu desteklediğinde ve hiçbir koşul E2EE 'yi engellemediğinde otomatik olarak E2EE'ye yükseltilir.
-
Dinamik düşürme —Bir çağrı sırasında koşullar değişirse (örneğin, Webex hizmeti tarafından medya işlen mesini gerektiren bir özellik çağrılır), çağrı geçici olarak SRTP'ye geçebilir.
-
Kullanıcı bildirimi — Webex Uygulaması, kullanıcıları SRTP ve E2EE durumları arasındaki geçişleri bildirir ve şeffaflık sağlar .
Bir ç Webex Calling ağrı bir Webex Toplantısına yükseltildiğinde, orijinal E2EE Çağrı oturumu sonlandırılır ve çağrı Webex Meeting ortamına geçer. Bu, fırsatçı Çağrı E2EE"nin artık yürürlükte olmadığı ve çağrıdaki tüm katılımcıların Toplantıya yeniden bağlandığı anlamına gelir.. Toplantıda E2EE'nin kullanılabilirliği, müşteri tarafından yapılandır ılan varsayılan toplantı türüne bağlıdır.
Bir ç Webex Calling ağrı üç yönlü veya n-yönlü çağrı gibi bir konferans mikseri getirirse, fırsatçı E2EE de sürdürülemez.
Çağrı, kuruluş dışındaki katılımcıları içerir.
En az bir katılımcı, E2EE'yi destekleyen bir Webex Uygulaması kullanmıyor.
HizmetWebex Calling, geçici konferans veya çağrı kaydı gibi bir medya işlevi sunar.
Webex CallingBire bir PSTN aramaları (kuruluşlar arasındakiler dahil) ve bire bir şirket içi ana (hibri t) çağrılar gibi belirli arama türleri için E2EE'yi etkinleştirmez.
Bir Webex hizmetinin medyayı işlemesi gerektiğinde, E2EE'yi devre dışı bırakır. Bu, Otomatik Cevap Verici, Çağrı Kuyruğu (sistem bir temsilci bağlandıktan sonra E2EE'yi etkinleştirebilir) ve Ses Portalı (örneğin, sesli mesaj yatırma veya alma) gibi özellikler için geçerlidir. Sistem ayrıca ön yanıt erken medya için E2EE'yi desteklemiyor. Gizlilik ayarları veya politikaları uzak tarafın kimliğini engeller veya gizlerse (örneğin Bağlı Hat Kimlik Gizliliği gibi) veya bir asistan bir yönetici için yanıt verdiğinde, Webex E2EE'yi etkinleştirmez.
E2EE yalnızca birincil hatlarda çalışır, paylaşılan veya sanal hatlarda değil.
Webex Çağrıları için uçtan uca şifrelemeyi etkinleştirin
Webex Çağrıları için E2EE varsayılan olarak devre dışı bırakılmıştır. Kuruluş genelinde kullanıcı iletişimlerini korumak için Webex Çağrıları için E2EE etkinleştirin.
- Control Hub"da oturum açın.
- Hizmetler ve Webex App sekmesine geçin.
- Güvenlik bölümünde, Arama yaparken uç uç şifrelemeyi etkinleştir seçeneğini açın ve Kay det'i tıklayın.
Bu bölüm Tam Özellikli Toplantılara sahip müşteriler içindir.
Webex Board, Room veya Desk cihazınızdan bir E2EE toplantısına katıl mak için Webex 'e Katıl'a dokunun ve davette listelenen toplantı numarasını girin. Webex Meetings Ardından toplantıya katılmak için Katıl'a dokunun.
Toplantıda, başlıktaki kalkan simgesine bakarak toplantının uçtan uca şifrelenip şifrelenmediğini kontrol edebilirsiniz.
-
— Toplantı uçtan uca şifrelenmiştir. -
- Webex masaüstü uygulamanız ile Webex sunucusu arasındaki bağlantı güvenlidir, ancak toplantı uçtan uca şifreli değildir.
Katılımcıların bağlantılarının güvenli olduğunu doğrulamalarına izin vermek için bir güvenlik kodu sağlanır.
Toplantının güvenlik kodunu ve diğer güvenlik bilgilerini görmek için
simgeye dokunun. Bir katılımcı toplantıya her girdiğinde güvenlik kodu değişir.
Tüm toplantı katılımcıları aynı güvenlik kodunu görmelidir. Bir kişi farklı bir güvenlik kodu görürse, bağlantısı güvenli değildir.
Katılımcılar listesinde, her katılımcının kimlik doğrulama durumuyla ilgili bilgileri görebilirsiniz: doğrulanmış veya doğrulanmamış.
-
— Katılımcının kimliği bir Webex İş Ortağı Certificate Authority (CA) tarafından harici olarak doğrulanmıştır. Bu, kişisel cihazınızda harici bir sertifika yapılandırmayı gerektirir. -
— Katılımcının kimliği Webex CA tarafından dahili olarak doğrulanmıştır. -
— Katılımcının kimliği doğrulanmadı.
Sertifika sağlayıcısı hakkında daha ayrıntılı bilgiye katılımcı adına dokunup Sertifikayı Göster'i seçerek ulaşabilirsiniz.
Kullanıcı deneyimi Webex Calling
Webex CallingE2EE için kullanıcı deneyimi, Toplantı için uygulanan E2EE kullanıcı deneyimi ile uyumludur ve üzerine inşa edilir. Bir Webex Calling arama Uçtan Uca Şifreli olduğunda, Webex Uygul aması (masaüstü ve mobil) net görsel göstergeler görüntüler. Kullanıcılar ayrıca bir arama sırasında SRTP ve E2EE arasındaki geçişler için farklı görsel ve sesli uyarılar alır.