在部署VoIP时,企业和服务提供商为了让VoIP穿过防火墙,并且保持实时地通讯,被迫让一段端口永久开放,从而带来网络安全问题。因为VoIP而保持防火墙一个端口段开放,也就给恶意网络流量开放了通行证,给黑客留下没有防护的后门。解决这个问题的一个最好办法, 是使用带FortiOS?操作系统的Fortinet解决方案。它的内容检测和特征识别技术可以动态打开一个端口,在呼叫结束后关闭掉。它同时检测H.323和Session Initiation Protocol (SIP)协议。
传统防火墙的VoIP安全解决方案
Problem:
问题: 传统的防火墙为了支持对延迟比较敏感的VoIP,需要永久开放一个的端口段。由于他们总是被开放的,所以为不安全的和未授权的流量留下了后门。这使得VoIP交换机和整个IP结构都很容易遭到毁灭式攻击和成本高昂的宕机。
Fortinet的VoIP安全解决方案
Solution:
解决方案: Fortinet的 VoIP-智能防火墙是按照业内最广泛的 VoIP要求制作的,能够分析H.323 和Session Initiation Protocol (SIP) 信号和通信协议,来动态地开放呼叫时需要开放的端口。只有与该会话有关的流量才能通过Fortinet防火墙,因为它总是会话相关的。一旦会话完成了,端口自动关闭,从而实现了最大程度的安全。
Fortinet使得它的H.323 与 Polycom的视频会议技术兼容。 Polycom UCC产品能够与Fortinet的FortiGate病毒防火墙一起工作,实现对用户的视频、数据和语音流量防护,阻断常见的实时网络安全问题,比如说注册黑客,服务器假冒,信息篡改,会话撕断和DoS。FortiGate视频会议解决方案的另外一个优势是它对于用户来说是透明的。如果充分利用Foritnet最新的H.323防火墙穿越特性的话,不需要视频做任何改动。
关键字:VOIP
分享本文到朋友圈
美国飞塔:VoIP话音安全解决方案
责任编辑:HeliceJia | 2010-08-06 10:41:53 原创文章 企业网D1Net
在部署VoIP时,企业和服务提供商为了让VoIP穿过防火墙,并且保持实时地通讯,被迫让一段端口永久开放,从而带来网络安全问题。因为VoIP而保持防火墙一个端口段开放,也就给恶意网络流量开放了通行证,给黑客留下没有防护的后门。解决这个问题的一个最好办法, 是使用带FortiOS?操作系统的Fortinet解决方案。它的内容检测和特征识别技术可以动态打开一个端口,在呼叫结束后关闭掉。它同时检测H.323和Session Initiation Protocol (SIP)协议。
传统防火墙的VoIP安全解决方案
Problem:
问题: 传统的防火墙为了支持对延迟比较敏感的VoIP,需要永久开放一个的端口段。由于他们总是被开放的,所以为不安全的和未授权的流量留下了后门。这使得VoIP交换机和整个IP结构都很容易遭到毁灭式攻击和成本高昂的宕机。
Fortinet的VoIP安全解决方案
Solution:
解决方案: Fortinet的 VoIP-智能防火墙是按照业内最广泛的 VoIP要求制作的,能够分析H.323 和Session Initiation Protocol (SIP) 信号和通信协议,来动态地开放呼叫时需要开放的端口。只有与该会话有关的流量才能通过Fortinet防火墙,因为它总是会话相关的。一旦会话完成了,端口自动关闭,从而实现了最大程度的安全。
Fortinet使得它的H.323 与 Polycom的视频会议技术兼容。 Polycom UCC产品能够与Fortinet的FortiGate病毒防火墙一起工作,实现对用户的视频、数据和语音流量防护,阻断常见的实时网络安全问题,比如说注册黑客,服务器假冒,信息篡改,会话撕断和DoS。FortiGate视频会议解决方案的另外一个优势是它对于用户来说是透明的。如果充分利用Foritnet最新的H.323防火墙穿越特性的话,不需要视频做任何改动。
关键字:VOIP