企业网D1Net(全球IP通信联盟旗下媒体)8月25日(上海)您正在使用的VoIP系统遭到欺诈,是不是对此还浑然不知?许多专家认为,无论是VoIP欺诈行为,还是被黑客操纵电话交换机和设置-即所谓的“盗用电话线路”行为,都在不断攀升。
据云专家Jeffrey Kahn报道,澳大利亚三大业务的企业VoIP网络最近遭到破坏后,没有及时更改密码,也没有对拨打国际长途电话设定上限金额。这种忽视最终导致给黑客攻击VoIP网络以可乘之机,从而窃取金额高达$49,200。
由于大多数VoIP网络直接与数据网络相连,设计不佳的网络能够使企业暴露于拒绝服务攻击、欺诈、计算机病毒、垃圾邮件和窃听之下。对此不要着急,企业可以采取预防措施,以阻止最近这次席卷全球的VoIP瘟疫,避免造成潜在的昂贵的破坏。
托管VoIP服务:越多的设备和硬件在企业内部,越容易遭到潜在的欺诈行为。因此,托管VoIP解决方案可以阻止漏洞,软交换已不是一个随机的办公空间,而是安全的数据中心。当然,重要的是您要确保选择的托管VoIP服务提供商,已经把强大的安全性措施做到位。托管服务提供商也一定要保持安全更新。
独立VoIP和UC网络通信:一旦流量被分为三个平面,网络可以保护自己的专用协议。Kahn还建议对端点之间的数据协议加密。
分界点:通常是通过数据防火墙设备、“信任”和“不可信”域之间的分界点实现,以确保网络安全。但是,Kahn建议在VoIP中使用企业会话边界控制器(E - SBC),因为它可以执行各种功能,包括调制解调协议、媒体转码,以及对不同厂商的VoIP和传统TDM包之间的互操作性监督。E - SBC部署,还配备了DoS攻击防范、呼叫准入控制、信令和媒体加密功能。
保护端点设备:鉴于澳大利亚的经验教训,更改系统所有组件的相关密码。
使用VLAN:为了抵御DoS攻击,企业应该选择一个VLAN或入侵防御系统作为附加的预防措施。
强制执行安全策略:为了确保用户不陷入网络钓鱼诈骗,和/或参加可能危及网络安全的活动,用户必须注意若干规定,例如,对密码保密,知道哪些应用程序可以安全下载等。(By FLORA)