Webex Suite 會議:KMS 加密會議內容與資料駐留

list-menu意見回饋?
Webex 為 Webex Meetings 提供了一種新的安全架構,該架構使用 Webex 金鑰管理服務 (KMS) 和 Webex 端對端加密來保護使用者產生的內容。

Webex 金鑰管理服務 (KMS) 最初是為了在 Webex Messaging 內容(例如交換的訊息和文件)中添加額外的加密層而開發的。現在,Webex Suite 允許 Meetings 使用 KMS 作為使用者產生內容的通用加密服務。Webex Suite 服務現在使用 KMS 對以下資料類型進行加密:

Webex Messaging

  • 訊息
  • 檔案

Webex Meetings

  • 聊天訊息(新增)
  • 共享檔案(新增)
  • 註釋(新增)
  • 錄製檔
  • 轉錄文字
  • 白板
Webex 通話
  • 語音郵件
  • 語音郵件文字記錄

Webex 端對端加密 使用 KMS 產生、散佈和管理用於加密上述使用者產生內容的加密金鑰。

  • Webex App 和 Cisco 視訊設備對所有使用者產生的內容(如訊息、檔案和白板)使用 Webex 端對端加密,並且還使用傳輸層安全性 (TLS) 對傳輸中的資料進行加密。
  • 對於靜態數據,這種端對端加密的內容儲存在 Webex 雲端中的加密內容伺服器上。
  • 這額外的安全層可以保護使用者產生的內容在傳輸過程中免受 TLS 攔截攻擊,並保護儲存在 Webex 雲端中的使用者資料免受潛在惡意行為者的侵害。

借助 Webex 端對端加密,Webex 服務可以使用端對端加密金鑰來解密數據,從而提供 Webex 核心服務,例如:

  • 搜尋功能的訊息索引
  • 資料遺失預防(合規性)
  • 檔案轉碼
  • eDiscovery
  • 資料歸檔
  • 惡意軟體掃描(含擴充安全套件)

如果您需要更高層級的會議安全性和保密性,可以使用 零信任端對端加密 Webex 會議。採用零信任安全機制,會議加密金鑰由會議參與者生成,並且只有會議參與者才能存取;Webex 服務無法存取會議加密金鑰。

請參閱 Webex 會議的端對端加密和身份驗證 ,以比較 Webex 端對端加密和零信任端對端加密。

Webex Meetings架構和基於KMS的新加密服務

Webex Meetings 的錄製內容和文字記錄均使用 KMS 產生的加密金鑰(加密密碼)進行加密。 = AES-256-GCM)。貴組織的所有錄音和文字記錄均使用同一個加密金鑰進行加密。

Webex 為會議錄製和文字記錄提供以下控制選項:

基於 KMS 的內容加密技術,會為每個 Webex 會議產生唯一的加密金鑰。這些加密金鑰用於加密會議中共享的聊天訊息、字幕、共享文件、白板和註釋。貴組織儲存在 Webex 雲端的錄音和文字記錄使用單一 KMS 產生的 AES-256-GCM 加密金鑰進行保護。

Webex 會議服務圖
Webex Meetings 服務使用 KMS 金鑰處理使用者產生的內容
Webex 應用程式展示了白板、字幕、聊天和文件共享功能。

內容是 shared/created 在 Webex 會議期間(聊天記錄、錄音、文字記錄和白板)的內容可以在會議結束後查看。

您可以在 Webex App 的 行事曆會議內容 標籤中查看聊天記錄、錄音和文字記錄。所有擁有 Webex 帳戶的會議參與者都可以在 Webex App 中存取聊天訊息和錄製內容。未登入且未經核實的會議參與者只能在會議期間存取共享內容。

由會議參與者建立的白板會自動儲存在會議參與者的 Webex 白板空間中。

Webex 應用程式:會議內容

聊天錄音、錄音和錄音文字稿

聊天訊息、錄音和錄音文字稿使用 Control Hub Webex Meetings 保留策略 設定。

對於錄音和文字記錄,如果設定了 Control Hub Webex Meetings 保留策略,則會覆寫 Webex Site Admin 對錄音的任何保留策略設定。

白板

在 Webex Meetings 中建立的白板使用 Webex 訊息保留原則。白板的保存政策由白板創作者所屬的組織所製定。

錄音和錄音文字稿儲存在您註冊 Webex 時,您的組織選擇的 Webex Meetings 區域。有關 Webex Meetings 區域和資料中心位置的詳細信息,請參閱 Webex Meetings 隱私資料表

您在會議中建立的聊天訊息和白板內容將儲存在 Webex Messaging 資料中心區域中。目前,Webex Messaging 使用兩個資料中心區域來儲存聊天訊息和白板內容—北美 & 世界其他地區歐盟。在佈建期間,設定組織的管理員會在 Control Hub 中看到「國家或地區選取器」下拉功能表。我們確定組織訊息資料所在的地理區域。有關此過程以及特定國家/地區所對應的區域的更多信息,請參閱 查找映射到國家/地區的數據駐留區域

資料常駐區域位置。
Webex Messaging 資料駐留區域

有關 Webex Messaging 資料駐留的更多信息,請參閱 Webex 應用 & Webex 訊息傳遞隱私權資料表Webex 中的資料駐留

如有需要,可在 Control Hub 中停用貴組織 Webex Meetings 聊天訊息的持久性儲存。請參閱 會議結束後儲存或清除您組織的會議內聊天記錄。Control Hub 管理員可以依優先順序停用組織內的白板功能。 user/user 內部集團基礎 and/or 外部會議。

Webex KMS 為貴組織的使用者生成內容提供額外的靜態加密層,並支援多種部署選項,具體取決於貴組織所需的安全性和控制層級:

  1. 基於 Webex Cloud 的 KMS,採用 Webex Cloud HSM 衍生的客戶主金鑰。
  2. 基於 Webex 雲端的 KMS,客戶主金鑰由客戶金鑰衍生而來(BYOK)。有關更多信息,請參閱 管理您自己的客戶主密鑰
  3. 基於 Webex 雲端的 KMS,使用來自客戶 AWS KMS 的客戶主金鑰。更多信息,請參閱 管理您自己的客戶主密鑰
  4. 客戶本地 KMS(混合資料安全 (HDS))-金鑰儲存在本機。有關更多信息,請參閱 Webex 混合資料安全部署指南
  5. 合作夥伴管理的本機金鑰管理系統 (混合資料安全性 (HDS)) – 金鑰儲存在本機。有關更多信息,請參閱 Webex 混合資料安全部署指南

有關 KMS 操作的技術細節,請參閱 Webex Messaging Security Cloud Collaboration Security Technical Paper

請自備關鍵圖表

使用 KMS 進行內容加密的 Webex Meetings 還可以受益於一套通用的合規性工具,這些工具可用於管理、存檔和強制執行客戶對 Webex Meetings 中使用者生成內容的策略。這種通用的合規架構使用 Webex Events API 為會議、聊天、文件、白板、註釋、錄製和轉錄提供以下服務:

  • 法律保留(優先於保留政策)
  • 電子取證(合規官搜尋)
  • 資料遺失防護-將訊息和檔案傳送到您的 DLP 應用程式以進行資料監管
  • 資料歸檔
本文是否有幫助?
本文是否有幫助?