Webex Anahtar Yönetim Hizmeti (KMS), başlangıçta değiştirilen mesajlar ve dosyalar gibi Webex Mesajlaşma içeriği için ekstra bir şifreleme katmanı eklemek amacıyla geliştirilmiştir. Artık Webex Suite, Toplantıların kullanıcı tarafından oluşturulan içerikler için ortak bir şifreleme hizmeti olarak KMS'yi kullanmasına olanak tanıyor. Webex Suite hizmetleri artık aşağıdaki veri türlerini şifrelemek için KMS'yi kullanıyor:

Webex Mesajlaşma

  • Mesajlar
  • Dosyalar

Webex Meetings

  • Sohbet mesajları (yeni)
  • Paylaşılan dosyalar (yeni)
  • Açıklamalar (yeni)
  • Kayıtlar
  • Dökümler
  • Beyaz tahtalar
Webex Calling
  • Sesli mesajlar
  • Sesli mesaj transkriptleri

Webex uçtan uca şifreleme, yukarıda listelenen kullanıcı tarafından oluşturulan içeriği şifrelemek için kullanılan şifreleme anahtarlarını oluşturmak, dağıtmak ve yönetmek için KMS'yi kullanır.

  • Webex Uygulaması ve Cisco video cihazları, mesajlar, dosyalar ve beyaz tahtalar gibi tüm kullanıcı tarafından oluşturulan içerikler için Webex uçtan uca şifrelemesini kullanır ve ayrıca aktarım sırasında veriler için aktarım katmanı güvenliği (TLS) kullanarak bu verileri şifreler.
  • Beklemedeki veriler için bu uçtan uca şifrelenmiş içerik, Webex bulutundaki şifrelenmiş içerik sunucularında saklanır.
  • Bu ek güvenlik katmanı, kullanıcı tarafından oluşturulan içeriği aktarım sırasında TLS müdahale saldırılarından ve depolanan kullanıcı verilerini Webex bulutunda potansiyel kötü niyetli kişilerden korur.

Webex uçtan uca şifrelemesiyle, Webex hizmetleri, Webex temel hizmetlerini sunmak için verileri şifresini çözmek amacıyla uçtan uca şifreleme anahtarlarını kullanabilir, örneğin:

  • Arama işlevleri için mesaj indeksi oluşturma
  • Veri kaybının önlenmesi (uyumluluk)
  • Dosya yeniden tanınması
  • Ediscovery
  • Veri arşivleme
  • Kötü amaçlı yazılım taraması (Genişletilmiş Güvenlik Paketi ile)

Toplantılarınız için daha yüksek güvenlik ve gizlilik seviyelerine ihtiyacınız varsa Sıfır Güven Uçtan Uca Şifreli Webex Toplantılarıkullanabilirsiniz. Sıfır Güven Güvenliği ile toplantı şifreleme anahtarı yalnızca toplantıdaki katılımcılar tarafından oluşturulur ve bu katılımcılar tarafından erişilebilir; Webex hizmeti toplantı şifreleme anahtarlarına erişemez.

Webex Uçtan Uca Şifreleme ve Sıfır Güven Uçtan Uca Şifrelemeyi karşılaştırmak için ] Webex toplantıları için kimlik doğrulamalı uçtan uca şifreleme konusuna bakın.

Webex Meetings mimarisi ve yeni KMS tabanlı şifreleme hizmeti

Webex Toplantıları kayıtları ve dökümleri, KMS tarafından oluşturulan bir şifreleme anahtarı (şifreleme şifresi) kullanılarak şifrelenir = (AES-256-GCM). Kuruluşunuz için tüm kayıtların ve dökümlerin şifrelenmesinde tek bir şifreleme anahtarı kullanılır.

Webex, toplantı kayıtları ve dökümleri için aşağıdaki kontrolleri sağlar:

KMS tabanlı içerik şifrelemesiyle, her Webex toplantısı için benzersiz içerik şifreleme anahtarları oluşturulur. Bu şifreleme anahtarları, toplantınızda paylaşılan sohbet mesajlarını, altyazıları, paylaşılan dosyaları, beyaz tahtaları ve açıklamaları şifrelemek için kullanılır. Kuruluşunuz tarafından Webex bulutunda depolanan kayıtlar ve dökümler, KMS tarafından oluşturulan tek bir AES-256-GCM şifreleme anahtarı kullanılarak güvence altına alınır.

Webex toplantı hizmetleri diyagramı
Kullanıcı tarafından oluşturulan içerik için KMS anahtarlarını kullanan Webex Meetings hizmetleri
Beyaz tahta, altyazı, sohbet ve dosya paylaşımını gösteren Webex Uygulaması

İçerik şu şekildedir shared/created Bir Webex Toplantısı sırasında (sohbet, kayıtlar, dökümler ve beyaz tahtalar) toplantı sona erdikten sonra görüntülenebilir.

Sohbeti, kayıtları ve dökümleri Webex Uygulamasının Takvim ve Toplantı İçeriği sekmelerinde görüntüleyebilirsiniz. Webex hesabına sahip tüm toplantı katılımcıları Webex Uygulaması'ndaki sohbet mesajlarına ve kayıtlara erişebilir. Oturum açmayan doğrulanmamış toplantı katılımcıları, toplantı sırasında yalnızca paylaşılan içeriklere erişebilir.

Bir toplantıdaki katılımcılar tarafından oluşturulan beyaz tahtalar otomatik olarak toplantı katılımcısının Webex beyaz tahta alanındasaklanır.

Webex Uygulama: Toplantı içeriği

Sohbet mesajları, kayıtları ve kayıt dökümleri

Sohbet mesajları, kayıtlar ve kayıt dökümleri Control Hub Webex Meetings Saklama politikası ayarını kullanır.

Kayıtlar ve dökümler için, ayarlanmışsa Control Hub Webex Meetings Saklama politikası, kayıtlar için Webex Site Yöneticisi saklama politikası ayarlarının tümünü geçersiz kılar.

Beyaz tahtalar

Webex Meetings'de oluşturulan beyaz tahtalar Webex Mesajlaşma Saklama Politikası'nı kullanır. Beyaz Tahta saklama politikası, beyaz tahtanın yaratıcısının ait olduğu kuruluşun politikasıdır.

Kayıtlar ve kayıt dökümleri, Webex'e kaydolduğunuzda kuruluşunuz tarafından seçilen Webex Meetings bölgesinde saklanır. Webex Meetings bölgeleri ve veri merkezi konumları hakkında ayrıntılı bilgi için Webex Meetings Gizlilik veri sayfasınabakın.

Toplantılarınızda oluşturulan sohbet mesajları ve beyaz tahtalar Webex Mesajlaşma veri merkezi bölgelerinde depolanır. Şu anda Webex Messaging, sohbet mesajlarını ve beyaz tahta içeriğini depolamak için iki veri merkezi bölgesini kullanıyor—Kuzey Amerika & Dünyanın geri kalanı ve Avrupa Birliği. Sağlama sırasında, kuruluşu ayar eden yönetici Control Hub'da Ülke Seçici açılır menüsü görür. Kuruluşun mesajlaşma verilerinin bulunduğu coğrafi bölgeyi belirliyoruz. Bu süreç ve belirli bir ülkenin eşleştiği bölge hakkında daha fazla bilgi için Bir ülkeye eşlenen veri ikamet bölgesini bulunbölümüne bakın.

Veri yerleşim yeri bölgesel konumları.
Webex Mesajlaşma veri yerleşim bölgeleri

Webex Mesajlaşma veri yerleşimi hakkında daha fazla bilgi için Webex Uygulamasına bakın & Webex Mesajlaşma Gizlilik Veri Sayfası ve Webex'te Veri Yerleşimi.

Gerekirse, Webex Meetings sohbet mesajlarının kalıcı olarak depolanması, Control Hub'da kuruluşunuz için devre dışı bırakılabilir. Bkz. Toplantıdan sonra kuruluşunuzun toplantı içi sohbetlerini kaydedin veya temizleyin. Control Hub yöneticileri, kuruluşunuzda beyaz tahta kullanımını her seferinde devre dışı bırakabilir. user/user dahili grup bazında and/or dış toplantılar.

Webex KMS, kuruluşunuzun kullanıcı tarafından oluşturulan içeriği için beklemede ek bir şifreleme katmanı sağlar ve kuruluşunuzun gerektirdiği güvenlik ve kontrol düzeyine bağlı olarak çeşitli dağıtım seçeneklerini destekler:

  1. Webex Cloud HSM türevi Müşteri Ana Anahtarı ile Webex Cloud tabanlı KMS.
  2. Müşteri anahtarından türetilen Müşteri Ana Anahtarına sahip Webex Bulut tabanlı KMS (BYOK). Daha fazla bilgi için Kendi müşteri ana anahtarınızı yönetinbölümüne bakın.
  3. Müşterinin AWS KMS'sinden Müşteri Ana Anahtarı ile Webex Bulut tabanlı KMS. Daha fazla bilgi için Kendi müşteri ana anahtarınızı yönetinbölümüne bakın
  4. Müşteri tesis tabanlı KMS (Hibrit Veri Güvenliği (HDS)) – anahtarlar tesis içinde saklanır. Daha fazla bilgi için Webex Hibrit Veri Güvenliği için Dağıtım kılavuzunabakın.
  5. Ortak tarafından yönetilen tesis tabanlı KMS (Hibrit Veri Güvenliği (HDS)) – anahtarlar tesis içinde saklanır. Daha fazla bilgi için Webex Hibrit Veri Güvenliği için Dağıtım kılavuzunabakın.

KMS işletimine ilişkin teknik ayrıntılar için Webex Mesajlaşma Güvenliği Bulut İşbirliği Güvenliği Teknik Belgesi'nebakın.

kendi anahtar diyagramınızı getirin

İçerik şifrelemesi için KMS kullanan Webex Meetings, Webex Meetings'de kullanıcı tarafından oluşturulan içerikler üzerindeki müşteri politikalarını yönetmek, arşivlemek ve uygulamak için kullanılabilen ortak bir uyumluluk araçları setinden de yararlanır. Bu ortak uyumluluk mimarisi, toplantılar, sohbet, dosyalar, beyaz tahtalar, açıklamalar, kayıtlar ve dökümler için aşağıdaki hizmetleri sağlamak amacıyla Webex Events API'sini kullanır:

  • Yasal tutma (saklama politikasını geçersiz kılar)
  • e-Keşif (uyumluluk görevlisi araması)
  • Veri Kaybını Önleme – Veri denetimi için DLP uygulamanıza mesajlar ve dosyalar gönderin
  • Veri arşivleme