桌面VoIP服務(wù)讓用戶能夠從連接到互聯(lián)網(wǎng)的個人電腦或手持設(shè)備撥打免費的電話,這是一條在企業(yè)電腦和外界網(wǎng)絡(luò)之間的未經(jīng)過濾的、沒有控制的和不安全的通道。惡意黑客和電子罪犯可以把這些語音流量重定向到另外一臺電腦,甚至在用戶毫無察覺的情況下進行錄音,從而進一步竊取信息。除此之外,這些通信通道完全是開放的,企業(yè)還要面對遭受DoS攻擊的巨大風(fēng)險,而一次有組織的DoS攻擊可以讓一個商業(yè)網(wǎng)絡(luò)完全停止運行。在這些VoIP程序當(dāng)中,也很有可能隱藏著惡意代碼和間諜軟件,嚴重威脅企業(yè)數(shù)據(jù)安全。
“企業(yè)員工經(jīng)常使用企業(yè)桌面電腦同時處理私人和商業(yè)事務(wù),毫無疑問,免費或低價的VoIP電話服務(wù)對他們有著巨大的吸引力,但是這對企業(yè)網(wǎng)絡(luò)來說是一個真正的安全威脅。我們建議企業(yè)IT部門馬上開始著手面對這個問題,它將很快泛濫到無法控制的程度,這種情形我們已經(jīng)在公共即時通信軟件的爆炸性傳播上看到。”美訊智全球安全調(diào)查分析小組副總裁蘇珊.拉爾森說,“VoIP語音在互聯(lián)網(wǎng)上是非常不安全的,可以很輕易的被竊取和錄制。同時,因為使用這些服務(wù)需要下載程序,企業(yè)還要面對惡意代碼和間諜軟件通過這種途徑侵入的威脅!
美訊智全球安全調(diào)查分析小組針對這種情況,對企業(yè)控制管理桌面VoIP應(yīng)用提出了以下安全規(guī)范建議:
b) 創(chuàng)建自定義的VoIP應(yīng)用程序數(shù)字指紋;
c) 監(jiān)控和報告在企業(yè)網(wǎng)絡(luò)內(nèi)的桌面VoIP應(yīng)用。
ATI服務(wù)是由美訊智全球安全調(diào)查分析小組提供的,他們分布在歐洲、美洲、亞洲和澳洲,跟蹤發(fā)現(xiàn)各種互聯(lián)網(wǎng)潛在風(fēng)險,包括所有VoIP服務(wù)網(wǎng)站和各種VoIP應(yīng)用程序,生成數(shù)字指紋并保存在美訊智風(fēng)險數(shù)據(jù)庫當(dāng)中,為全球的美訊智用戶提供更新服務(wù)。美訊智全球安全調(diào)查分析小組還保證對潛在風(fēng)險的7×24小時的人工檢查和分析,避免了法律和技術(shù)上可能出現(xiàn)的漏洞,大大提高了準確性。