現(xiàn)在許多公司都采用VoIP,而且更多的公司正考慮采用它。但他們不一定意識到,轉(zhuǎn)向VoIP,他們也移動到融合系統(tǒng)(電話/數(shù)據(jù))和有潛在危險的安全環(huán)境。
融合系統(tǒng)是開放的,面臨數(shù)據(jù)流量所帶來的額外的安全風(fēng)險。正因為如此,他們需要額外或不同的安全措施。
意識到在UC的安全風(fēng)險的公司實際上可能推遲采用融合的產(chǎn)品。沒有人愿意在同一時間失去語音和數(shù)據(jù)。
然而,一些公司已經(jīng)繼續(xù)創(chuàng)建移動工作區(qū),以IP PBX的遠(yuǎn)程IP電話,軟電話和Wi-Fi或雙模電話技術(shù),擴(kuò)大VoIP和融合系統(tǒng)的功能。
擴(kuò)展到統(tǒng)一通信和智能電話帶來更多的安全風(fēng)險。VoIP的智能手機(jī)將跨越不受信任的網(wǎng)絡(luò),它沒有集成到企業(yè)的安全架構(gòu),并增加成為不符合規(guī)定的的風(fēng)險。
對融合系統(tǒng)安全知識的缺乏,就好像有些人實際上是不通過一臺路由器連接IP PBX。
防火墻不一定會在一個融合的環(huán)境中起到保護(hù)作用,用戶可能會在他們的安全基礎(chǔ)設(shè)施開放網(wǎng)絡(luò)黑洞,成為不符合規(guī)定的,危害客戶秘密。
很多防火墻不能防止會話發(fā)起協(xié)議(SIP)的攻擊。 SIP中繼線經(jīng)常被用來通過互聯(lián)網(wǎng)連接到PSTN網(wǎng)絡(luò)。他們是受歡迎的,因為他們可以符合成本效益,并提高可靠性。
用戶最起碼應(yīng)該檢查在他們的防火墻上有一個SIP代理,否則,網(wǎng)絡(luò)正處于危險之中。
有些防火墻,UTM和XTM廠商家電包括SIP和323代理。
這將防止VoIP威脅,如拒絕服務(wù)(DoS)攻擊,垃圾郵件通過網(wǎng)絡(luò)電話,語音服務(wù)的盜竊,注冊劫持,竊聽,目錄收割攻擊和語音網(wǎng)絡(luò)釣魚(vishing)。
圍繞VoIP,用戶必須被教育,需要檢查他們的保護(hù)措施。
聲明:版權(quán)所有 非合作媒體謝絕轉(zhuǎn)載
CTI論壇編輯