Webex Uygulaması | Uygulama Güvenliği
Webex uçtan uca şifreleme
Webex uçtan uca şifreleme, ve Mesajlaşma içinde paylaşılan içeriği güvence altına almak için kullanılan şifreleme anahtarlarını oluşturmak ve yönetmek için Webex Anahtar Yönetim Sistemi'ni (KMS) kullanır. Webex Meetings Webex uçtan uca şifreleme, sohbet mesajları, dosyalar, takvim toplantı bilgileri, beyaz tahtalar ve ek açıklama gibi kullanıcı tarafından oluşturulan içeriği şifrelemek için kullanılır
Webex uçtan uca şifreleme ile:
- Aktarım halindeki ve hareketsiz verilere ek bir şifreleme katmanı eklenir.
- Webex App, içeriği TLS üzerinden Webex bulutuna aktarmadan önce içeriği AES-256-GCM şifresini kullanarak şifrelemek için uçtan uca şifreleme kullanır.
- Webex uçtan uca şifrelenmiş içerik, hareketsiz verileri şifrelemek için AES-256-CTR kullanan Webex bulutundaki içerik sunucularında saklanır.
Webex uçtan uca şifrelemenin sağladığı ilave güvenlik katmanı, hem aktarım katmanı güvenliği (TLS) önleme saldırılarına karşı aktarım aşamasında olan kullanıcı ver ilerini hem de Webex bulutundaki potansiyel kötü aktörlerden depolanan kullanıcı verilerini korur.
Webex bulutu uçtan uca şifreleme anahtarlarına erişebilir ve bunları kullanabilir, ancak yalnızca aşağıdaki gibi temel hizmetler için gereken verilerin şifresini çözebilir:
- Arama işlevleri için mesaj indeksleme
- Veri kaybını önleme
- Dosya dönüştürme
- e-Keşif
- Veri arşivleme
Webex, cihaz ınız ve sunucularımız arasında aktarılan verileri şifrelemek için Aktarım Katmanı Güvenliği (TLS) v1.2 veya v1.3 kullanır. TLS şifre seçimi, Webex sunucusu TLS tercihine dayanır.
Webex, TLS 1.2 veya 1.3'ü kullanan şifre paketlerini aşağıdakileri kullanarak tercih eder:
- Anahtar müzakere için ECDHE
- RSA tabanlı sertifikalar (3072 bit anahtar boyutu)
- SHA2 kimlik doğrulaması (SHA384 veya SHA256)
- 128 bit veya 256 bit kullanan güçlü şifreleme şifreleri (AES_256_GCM, AES_128_GCM ve CHACHA20_POLY1305 gibi)
Örnek olarak, Webex sunucusu TLS tercihine bağlı olarak kullanılan olası şifreler şunlardır:
- TLS v1.2—TLS_ECDHE_RSA_ile_AES_256_GCM_SHA384
- TLS v1.3—TLS_AES_256_GCM_SHA384
Cisco, Güvenli Gerçek Zamanlı Aktarım Protokolü (SRTP) kullanarak Webex App medya akışlarını (ses, video ve ekran paylaşımı) güvence altına alır. Webex Uygulaması medyayı şifrelemek için AEAD_AES_256_GCM şifresini kullanır.
Webex App güvenliği hakkında ayrıntılı bilgi için bkz. Webex Uygulama Güvenliği Teknik Belgesi.
Webex Uygulama alanlarındaki güvenlik özellikleri
Ekipler ve alanlar için moderatörleri kullanarak ekstra güvenlik ekleyebilirsiniz. Ekip çalışması duyarlıysa, alanı denetleyebilirsiniz. Moderatörler alana kimlerin erişebileceğini kontrol edebilir ve dosya ve iletileri silebilir.
Ayrıca, herhangi bir boşluk şirketinizin dışından kişileri içeriyorsa, bu alanlarda kenarlık, arka plan, mesaj alanındaki simge ve e-posta adresleri gibi vurgulanmış bazı alanları gör ürsünüz.
Dosyalar ve Mesajlar için Gizlilik
Webex App, paylaştığınız ve gönderdiğiniz içeriği korumak için gelişmiş şifreleme algoritmaları kullanır. Webex App alanında dosya ve iletileri görüntüleyebilen tek kişi, o alana davet edilenler veya yetkili kişilerdir.
Şifre Güvenlik Standartları
BT ekipleri, tek oturum açma (SSO) veya Webex Uygulamasını çalışan dizinleriyle senkronize etme gibi mevcut güvenlik ilkelerini kullanan özellikler ekleyebilir. Webex Uygulaması, birisinin bir şirketten ayrıldığını otomatik olarak tanır, böylece eski çalışanlar Webex Uygulamasını kullanarak şirket verilerine erişemez.
Şirketiniz ayrıca Webex Uygulamasını kurumsal güvenlik standartlarınıza uygun parolalar ve kimlik doğrulama gerektirecek şekilde yapılandırabilir. Webex App, Security Assertion Biçimlendirme Dili (SAML) 2.0 ve Açık Yetkilendirme (OAuth) 2.0 protokollerini kullanan kimlik sağlayıcılarını destekler.