現(xiàn)在許多公司都采用VoIP,而且更多的公司正考慮采用它。但他們不一定意識(shí)到,轉(zhuǎn)向VoIP,他們也移動(dòng)到融合系統(tǒng)(電話/數(shù)據(jù))和有潛在危險(xiǎn)的安全環(huán)境。

融合系統(tǒng)是開放的,面臨數(shù)據(jù)流量所帶來(lái)的額外的安全風(fēng)險(xiǎn)。正因?yàn)槿绱,他們需要額外或不同的安全措施。
意識(shí)到在UC的安全風(fēng)險(xiǎn)的公司實(shí)際上可能推遲采用融合的產(chǎn)品。沒(méi)有人愿意在同一時(shí)間失去語(yǔ)音和數(shù)據(jù)。
然而,一些公司已經(jīng)繼續(xù)創(chuàng)建移動(dòng)工作區(qū),以IP PBX的遠(yuǎn)程IP電話,軟電話和Wi-Fi或雙模電話技術(shù),擴(kuò)大VoIP和融合系統(tǒng)的功能。
擴(kuò)展到統(tǒng)一通信和智能電話帶來(lái)更多的安全風(fēng)險(xiǎn)。VoIP的智能手機(jī)將跨越不受信任的網(wǎng)絡(luò),它沒(méi)有集成到企業(yè)的安全架構(gòu),并增加成為不符合規(guī)定的的風(fēng)險(xiǎn)。
對(duì)融合系統(tǒng)安全知識(shí)的缺乏,就好像有些人實(shí)際上是不通過(guò)一臺(tái)路由器連接IP PBX。
防火墻不一定會(huì)在一個(gè)融合的環(huán)境中起到保護(hù)作用,用戶可能會(huì)在他們的安全基礎(chǔ)設(shè)施開放網(wǎng)絡(luò)黑洞,成為不符合規(guī)定的,危害客戶秘密。
很多防火墻不能防止會(huì)話發(fā)起協(xié)議(SIP)的攻擊。 SIP中繼線經(jīng)常被用來(lái)通過(guò)互聯(lián)網(wǎng)連接到PSTN網(wǎng)絡(luò)。他們是受歡迎的,因?yàn)樗麄兛梢苑铣杀拘б,并提高可靠性?br /> 用戶最起碼應(yīng)該檢查在他們的防火墻上有一個(gè)SIP代理,否則,網(wǎng)絡(luò)正處于危險(xiǎn)之中。
有些防火墻,UTM和XTM廠商家電包括SIP和323代理。
這將防止VoIP威脅,如拒絕服務(wù)(DoS)攻擊,垃圾郵件通過(guò)網(wǎng)絡(luò)電話,語(yǔ)音服務(wù)的盜竊,注冊(cè)劫持,竊聽,目錄收割攻擊和語(yǔ)音網(wǎng)絡(luò)釣魚(vishing)。
圍繞VoIP,用戶必須被教育,需要檢查他們的保護(hù)措施。
聲明:版權(quán)所有 非合作媒體謝絕轉(zhuǎn)載
CTI論壇編輯