Webex Toplantıları ve Webex Aramaları için uçtan uca şifreleme
Webex Uçtan Uca Şifreleme ve Sıfır Güvenli Uçtan Uca Şifrelemeyi Karşılaştırın
Webex Suite, iki tür uçtan uca şifreleme (E2EE) sunmaktadır:
-
Webex Uçtan Uca Şifreleme — Standart toplantılarda ve Webex Mesajlaşma'da paylaşılan kullanıcı tarafından oluşturulan içerik için varsayılan güvenlik ayarı.
-
Sıfır Güven Uçtan Uca Şifreleme — Webex uçtan uca şifrelenmiş toplantılarında medya ve kullanıcı tarafından oluşturulan içerik için gelişmiş güvenlik. Bu makale esas olarak Sıfır Güvenli Uçtan Uca Şifrelemeye odaklanmaktadır.
Uçtan uca şifrelemenin her iki türü de verileri ele geçirme saldırılarından koruyan ek bir şifreleme katmanı sağlar, ancak sundukları gizlilik seviyeleri bakımından farklılık gösterirler.
Webex Uçtan Uca Şifreleme
Webex Uçtan Uca Şifreleme, şifreleme anahtarlarını oluşturmak ve yönetmek için Webex Anahtar Yönetim Sistemi* (KMS) kullanır. Bu Webex KMS anahtarları, Webex uygulamaları ve Cisco video cihazları tarafından oluşturulan sohbet mesajlarını, dosyaları, beyaz tahtaları ve açıklamaları şifrelemek için kullanılır. Başlangıçta Webex Mesajlaşma ile kullanılan Webex Uçtan Uca Şifreleme, artık Webex Suite toplantı platformundaki standart Webex Toplantılarında kullanıcı tarafından oluşturulan içeriği şifrelemek için de kullanılmaktadır. Webex Uçtan Uca Şifreleme ile:
-
Veriler, geçişte ve istiranda şifrelenir.
-
Webex uygulamaları ve Cisco cihazları, mesajlar, dosyalar, notlar ve beyaz tahtalar gibi kullanıcı tarafından oluşturulan tüm içerikleri, şifrelenmiş TLS üzerinden iletmeden önce şifreler.
-
Bu şifrelenmiş içerik, Webex bulutundaki şifrelenmiş içerik sunucularında saklanır.
Bu ek güvenlik katmanı, kullanıcı verilerini TLS engelleme saldırısına karşı ve depolanmış kullanıcı verilerini buluta aktarma sırasındaki potansiyel kötü Webex korur.
Varsayılan olarak, bulut tabanlı KMS'imiz şifreleme anahtarlarını oluşturur ve dağıtır. Webex Hybrid Data Security (HDS) ile kendi yerel sunucunuzda bulunan anahtar yönetim sistemini yönetme seçeneğiniz de mevcuttur. Daha fazla ayrıntı için Webex Hibrit Veri Güvenliği Dağıtım kılavuzunabakın.
Webex bulutu, KMS şifreleme anahtarlarına erişebilir ve bunları kullanabilir, ancak yalnızca aşağıdaki gibi temel hizmetler için gerekli olan verilerin şifresini çözmek için kullanabilir:
- Arama işlevleri için mesaj indeksi oluşturma
- Veri kaybının engellenmesi
- Dosya yeniden tanınması
- Ediscovery
- Veri arşivleme
Webex KMS tabanlı Uçtan Uca Şifreleme hakkında daha fazla bilgi için Webex Mesajlaşma Güvenliği Teknik Belgesi' ye bakınız.
Sıfır Güvenli Uçtan Uca Şifreleme
Webex, uçtan uca şifreleme özelliğine sahip toplantılarda medya ve kullanıcı tarafından oluşturulan içerik (sohbet, dosyalar, beyaz tahtalar ve açıklamalar) için daha yüksek düzeyde güvenlik ve gizlilik sağlamak amacıyla Sıfır Güven Uçtan Uca Şifreleme kullanır.
Sıfır Güvenli Uçtan Uca Şifreleme, Webex Toplantısındaki katılımcıların ortak bir toplantı şifreleme anahtarı oluşturabilmesi için Mesajlaşma Katmanı Güvenliği (MLS) protokolünü kullanarak bilgi alışverişi yapar.
Toplantı şifreleme anahtarı toplantıya yalnızca toplantı katılımcıları tarafından erişilebilir. Toplantı Webex hizmeti, bu nedenle "Sıfır Güven" şeklinde toplantı anahtarına erişemiyor.
Güvenlik Sıfır Güveni kapsamına Webex Meetings
Sıfır Güven ilkesine dayalı uçtan uca şifrelenmiş Webex toplantıları aşağıdaki özellikleri destekler:
-
Resmi olarak doğrulanmış kriptografiye sahip standart tabanlı protokoller (MLS, SFrame).
- Windows, MacOS ve Linux için Webex masaüstü uygulamaları.
- iOS ve Android için Webex mobil uygulamaları.
-
Cisco video cihazları (Room Serisi, Desk Serisi ve Webex Board).
-
Kişisel Oda toplantılarında uçtan uca şifreleme (E2EE).
-
Planlanmış toplantılar için uçtan uca şifreleme (E2EE).
-
Toplantı katılımcılarının toplantının güvenli olduğunu ve uçtan uca şifrelemenin etkinleştirildiğini bir bakışta anlamalarını sağlayan bir güvenlik simgesi.
-
Toplantı katılımcılarının yeni bir Güvenlik Doğrulama Kodukullanılarak sözlü olarak doğrulanması.
-
En fazla 1000 katılımcı.
-
Yerel kayıt.
-
Toplantı içi sohbet, dosya transferi, beyaz tahta kullanımı ve not ekleme.
-
Uzaktan Masaüstü Kontrolü.
-
Webex uygulamasında, toplantıya yalnızca bilgisayarınızın sesini kullanarak katılabilirsiniz (PSTN tabanlı arama). me/Call (desteklenmiyor).
Sıfır Güven güvenlik, toplantılarda şunları desteklemez:
-
SX, DX ve MX Serisi gibi eski Webex cihazları.
-
Web tarayıcısı tabanlı Webex Uygulaması (web.webex.com).
-
Toplantı sohbetlerini, dosyaları, beyaz tahtaları ve notları kaydetme.
-
Oturum verilerini, tutanakları ve toplantı notlarını buluta kaydetme.
-
Şifresi çözülmüş medyaya erişim gerektiren Cisco bulut hizmetleri tarafından sağlanan özellikler, şunlardır:
-
Ağ Tabanlı Kayıt (NBR)
-
Ortam başka bir şekilde paylaşıldı
-
Webex Toplantı İçi Yapay Zeka Asistanı
-
Otomatik alt yazılar
-
Transkripsiyon, vb.
-
-
Kamu Anahtarlamalı Telefon Şebekesine (PSTN) yapılan ve bu şebekeden gelen aramalar
-
SIP cihazlarına yapılan ve SIP cihazlarından gelen aramalar
-
Webex Aramaları için Uçtan Uca Şifreleme
Webex Calling şu anda medya için Güvenli Gerçek Zamanlı İletim Protokolü (SRTP) kullanarak aramaları şifreliyor. Webex Calling E2EE'nin kullanıma sunulmasıyla birlikte, Webex platformu güçlü uçtan uca şifreleme yeteneklerini genişleterek, iletişimin içeriğini yalnızca katılımcıların çözebilmesini, hatta servis sağlayıcısının bile çözememesini sağlıyor. Bu iyileştirme, özellikle yüksek güvenlik taleplerinin olduğu pazarlar için büyük önem taşımaktadır. Webex Calling E2EE fırsatçı bir yaklaşımla çalışır. Bu şu anlama gelir:
-
Fırsatçı etkileşim— Aramalar SRTP ortamıyla başlar ve istemciler bunu desteklediğinde ve uçtan uca şifrelemeyi engelleyen hiçbir koşul olmadığında otomatik olarak uçtan uca şifrelemeye yükseltilir.
-
Dinamik düşürme— Bir arama sırasında koşullar değişirse (örneğin, Webex hizmeti tarafından medya işleme gerektiren bir özellik çağrılırsa), arama geçici olarak SRTP'ye düşürülebilir.
-
Kullanıcı bildirimi—Webex Uygulaması, şeffaflığı sağlamak amacıyla kullanıcılara SRTP ve E2EE durumları arasındaki geçişler hakkında bildirim gönderir.
Bir Webex Arama görüşmesi Webex Toplantısına yükseltildiğinde, orijinal E2EE Arama oturumu sonlandırılır ve görüşme Webex Toplantı ortamına geçer. Bu, fırsatçı uçtan uca arama özelliğinin artık geçerli olmadığı ve aramadaki tüm katılımcıların toplantıya yeniden bağlandığı anlamına gelir. Toplantıda uçtan uca şifreleme (E2EE) özelliğinin kullanılabilirliği, müşteri tarafından yapılandırılan varsayılan toplantı türüne bağlıdır.
Webex Calling görüşmesi üç yönlü veya çok yönlü görüşme gibi bir konferans mikseri içeriyorsa, fırsatçı uçtan uca şifreleme (E2EE) de sürdürülemez.
-
Görüşmeye kuruluş dışından katılımcılar da dahil.
-
Katılımcılardan en az biri uçtan uca şifrelemeyi (E2EE) desteklemeyen bir Webex uygulaması kullanıyor.
-
Webex Calling hizmeti, anlık konferans görüşmeleri veya çağrı kaydı gibi bir medya işlevi sunmaktadır.
Webex Calling, bire bir PSTN aramaları (kuruluşlar arası aramalar dahil) ve bire bir şirket içi hat (hibrit) aramaları gibi belirli arama türleri için uçtan uca şifrelemeyi (E2EE) etkinleştirmez.
Webex hizmetinin medya işlemesi gerektiğinde, uçtan uca şifrelemeyi (E2EE) devre dışı bırakır. Bu, Otomatik Karşılama, Çağrı Kuyruğu (sistem, bir temsilci bağlandıktan sonra uçtan uca şifrelemeyi etkinleştirebilir) ve Sesli Portal (örneğin, sesli mesaj bırakma veya alma) gibi özellikler için geçerlidir. Sistem ayrıca, önceden yanıtlanmış medya için uçtan uca şifrelemeyi (E2EE) desteklemiyor. Gizlilik ayarları veya politikaları, Bağlı Hat Kimlik Gizliliği gibi özelliklerle veya bir asistanın yönetici adına yanıt vermesi durumunda olduğu gibi, karşı tarafın kimliğini engelliyorsa veya gizliyorsa, Webex uçtan uca şifrelemeyi (E2EE) etkinleştirmeyecektir.
Uçtan uca veri toplama (E2EE) yalnızca birincil hatlarda çalışır, paylaşımlı veya sanal hatlarda çalışmaz.
Webex Aramaları için uçtan uca şifrelemeyi etkinleştirin.
Webex aramaları için uçtan uca şifreleme varsayılan olarak devre dışıdır. Webex Aramaları için Uçtan Uca Güvenlik (E2EE) özelliğini etkinleştirerek kuruluş genelinde kullanıcı iletişimlerini koruyun.
- Control Hub’da Oturum Açın.
- ve Webex Uygulaması sekmesine geçin.
- Güvenlik bölümünde, Arama yaparken uçtan uca şifrelemeyi etkinleştir seçeneğini açın ve Kaydetdüğmesine tıklayın.
Bu bölüm, Tam Özellikli Toplantılara sahip müşterilere özeldir.
Masaüstü, Oda veya Masa cihazından bir E2EE toplantısına Webex Board için Katıl'a dokunun Webex ve davette listelenen toplantı numarası'Webex Meetings girin. Ardından toplantıya katılmak için Katıl'a dokunun.
Toplantıda, üst bilgide simge simgesine göz atarak toplantının toplantıyı şifreli olup olmadığını kontrol edin.
-
– Toplantı toplantıyı toplantıyı toplantıyı bitişi şifreli. -
– Masaüstü uygulamanız Webex toplantı sunucusu arasındaki Webex güvenlidir, ancak toplantı toplantıyı şifrelemez.
Katılımcıların, bağlantılarının güvenli olduğunu doğrulamasına izin vermek için güvenlik kodu sağlanır.
Toplantının
güvenlik kodunu ve diğer güvenlik bilgilerini görmek için simgesine dokunun. Güvenlik kodu, bir katılımcı toplantıya her girişte değişir.
Tüm toplantı katılımcıları aynı güvenlik kodunu görebilir. Bir kişi farklı bir güvenlik kodu görüyorsa bağlantısı güvenli değildir.
Katılımcılar listesinde, her katılımcının kimlik doğrulaması durumuyla ilgili bilgileri öğrenebilirsiniz: doğrulandı veya doğrulanmadı.
-
– Katılımcının kimliği, bir iş ortağı Webex Yetkilisi (CA) tarafından harici olarak doğrulandı. Bunun için kişisel cihazınız üzerinde harici bir sertifikanın yapılandırılması gerekir. -
– Katılımcı kimliği, sertifika yetkilisi tarafından dahili olarak Webex edildi. -
– Katılımcının kimliği doğrulanmamış.
Bir katılımcının adına dokunarak ve Sertifikayı Göster'i seçerek sertifika sağlayıcısı hakkında daha ayrıntılı bilgi edinebilirsiniz.
Webex Aramaları için Kullanıcı Deneyimi
Webex Calling'in uçtan uca (E2EE) kullanıcı deneyimi, Meeting için uygulanan E2EE kullanıcı deneyimiyle uyumludur ve bu deneyimi temel alır. Webex Calling görüşmesi uçtan uca şifrelendiğinde, Webex uygulaması (masaüstü ve mobil) net görsel göstergeler görüntüler. Kullanıcılar ayrıca, görüşme sırasında SRTP ve E2EE arasında geçişler için farklı görsel ve işitsel uyarılar alırlar.