首页 >> 企业通信 >> 技术 >> 正文
四大妙招 为企业VoIP穿上安全防护衣
通信世界网 http://www.cww.net.cn 2014年2月13日 08:29
标签:VoIP
 

随着企业对VoIP依赖的加深,如何为企业VoIP穿上安全防护衣,成为企业面临的问题。当选择VOIP解决方案或者网关的时候,确保你选择的解决方案能够支持H.323协议。

网络

建设一个安全的VOIP网络需要深入研究VOIP硬件和软件,这样才能使VOIP网络本身有实现协调的可能性。为了操作的简便性,将VOIP网络分配进入其孤立的网络要容易得多,只将网络的组件连接到合适的公司数据网络,并且通过一定的安全方式(如应用层防火墙)。这是为了确保VOIP网络中的任何软点都不会轻易被利用,并且严格的访问控制机制能够管理你的企业局域网和VOIP网络间的通信流量。

网络网络对于网络虚拟专用网而言是必不可少的,能够确保网络通信流量的安全性,而且能够保持其完整性。

无线

在讨论安全问题时,大家总会把目光投到无线,VOIP无线加密是强制性的,而且如果不是强制性的也会需要一个妥协来作为保障。在保护无线网络安全问题上,IPSec是一个很好的对策,目前有一些正在运行的项目主要就是在研究VOIP安全问题,如Phil Zimmermann公司的zfone项目。

设备

设备和服务器都需要保持物理上的安全,以确保其不被擅自使用。逻辑上的安全同样也很重要,因为现在解决方案已经开始适用于远程操控。电话账户与任何其他账户一样都是一种资源,我们已经听说过很多关于账户如何通过远程操控被滥用的故事。因为统一身份管理的重要性,你需要确保你的用户能够像安全政策(行政控制)中所描述的一样定期更改他们的密码。

最近英国电视节目中报道了盗贼如何对办公电话进行远程修改,从而偷窃用户的身份验证凭证。

另一种较常见的攻击是,通过模拟服务器来获取用户的身份验证凭证,一旦发生这种情况,用户将会被重定位直合法的服务器, 解决这种攻击的对策是要保持合法服务器物理上的安全以及逻辑上的安全,而且用户在进行身份验证前需要对用户或者客户端软件进行验证。

通讯和存储

对于任何VOIP解决方案,通讯和存储经常是被忽视的组成部分。前几年常见这样一种攻击方式,就是通过在默认网络密码框中输入1234或者0000来远程登录到某人的语音邮箱。这样使你能够访问语音邮箱,但是事实上控制的要素可能将这一功能设置为允许远程控制,对策就是在该服务使用前强行更改密码,这样能够确保该服务的安全运行。存储也可能受到攻击,这会使解决方案变得很容易攻击,应该从物理上以及逻辑上保护存储,需要部署有效的措施来避免任何攻击。

评论:

综上所述,在考虑VOIP安全解决方案时,应该要遵守现有的标准,VOIP技术仍然在不断发展,安全仍然需要不断完善,并且安全还不是解决方案的组成部分。如果VOIP解决方案被合理地部署在网络,最终结果是将会出现一个更加安全更加可靠有效费用更加合理的解决方案。通信世界网

 

来源:企业网D1Net
相关文章
 
文章评论
 
    昵称:  验证码:

 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
黄晓庆:充满机遇的..
对于中国这样一个幅员广阔、地区差异、快速发展的发展中国家而言,4G使得..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
中国移动广东公司网管数据..
随着全业务运营时代的到来,市场竞争压力越来越大,而市场也会将这种压力逐..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网