以滿足需求為前提 在使用不同協(xié)議和不同廠商VoIP設(shè)備問題上可能既會有贊成意見也會有反對意見。要確保所選擇的設(shè)備能滿足你的需求,改變需求以支持特定廠商的設(shè)備是非常危險的行為。
停止使用不必要的協(xié)議 一些協(xié)議的未知漏洞經(jīng)常會被利用。沒有必要啟用不必要和未用過的協(xié)議和服務(wù),為黑客提供更多的機(jī)會。
確保可管理性 由于VoIP基礎(chǔ)設(shè)施中的每一組件都像任何計算機(jī)一樣容易訪問,因此都有可能遭受攻擊。即便是電話和終端,所有VoIP系統(tǒng)都是在硬件基礎(chǔ)上運行的軟件系統(tǒng),所以要確保能夠管理這種基本的VoIP操作系統(tǒng)。
對遠(yuǎn)程操作進(jìn)行認(rèn)證 VoIP終端可進(jìn)行遠(yuǎn)程升級和管理。要確保僅使用基于IP地址的惟一用戶名。 最后所需要的是一個可管理服務(wù)的遠(yuǎn)程程序。
將VoIP服務(wù)和內(nèi)部網(wǎng)絡(luò)分開 有幾種安全設(shè)備不能充分運行VoIP信令命令。因此,它們可能打開動態(tài)通信端口,使網(wǎng)絡(luò)容易遭受bounce攻擊。這會使攻擊者侵入內(nèi)部LAN中的其他關(guān)鍵業(yè)務(wù)組件。同時,應(yīng)該用物理或邏輯分離器將VoIP和其他基于IP的基礎(chǔ)設(shè)施分隔開來。
能夠?qū)oIP進(jìn)行檢查的安全系統(tǒng) 此種安全系統(tǒng)必須能夠?qū)彶閂oIP流,分析呼叫狀態(tài)并且檢查服務(wù)內(nèi)容,以確保所有參數(shù)是一致的。
除了以上的問題需要考慮外,還應(yīng)該考慮網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)對VoIP流量造成的影響。
網(wǎng)絡(luò)世界(cnw.ccw.com.cn)