《企業網D1Net》11月26日訊
隨著VoIP這個技術越來越深入我們的工作和生活,企業也為了滿足分支組網,遠程分機,移動分機,BYOD等需求,不斷地將現有的企業通訊系統從傳統的PBX遷移到基于VoIP技術的IPPBX或者通過對接或增加VoIP板卡使原有的通訊需求具備遠程接入與互聯的能力。
同時,基于VoIP的運營商也不斷通過網絡接入的方式提供更加經濟的VoIP通訊服務。與傳統的E1,模擬外線接入相比,VoIP的外線具備更加靈活,方便擴容等優點,并可以提供更加優惠的資費。這種方式也成為多數步入IP語音通訊交換時代的企業的主要選擇。
在企業不斷體驗和享受VoIP,遠程互聯給企業帶來的便利,精簡投資的同時,Polylink作為一家具有多年產品和設計開發和運維經驗的公司,我們從很早以前就開始關注另一個重要的方面,即VoIP通訊中的安全保護這個議題。并在IX些列企業通訊產品中不斷地應用著新的安全技術,在提供便捷的VoIP解決方案的同時,幫助客戶保護通訊系統的安全。以下談談各類VoIP的安全隱患及常用的應對措施。
VoIP系統終端賬戶的弱密碼。一些企業由于部署方便的考慮,一般分機終端的密碼會設置得比較簡單,甚至有的分機密碼與分機號碼一致,當這些賬戶能被公網注冊時,則會成為潛在的風險。
VoIP設備暴露在公網時的默認設備密碼。客戶一般會修改一些VoIP設備,網管的web用戶密碼,而幾乎所有設備都有底層的管理員密碼,譬如ssh或者telnet的root或admin密碼,且都是統一的,一旦這些設備放置在公網,就很可能被獲取最高權限而導致SIP賬戶密碼泄露.
SIP賬戶密碼的外泄。由于目前的VoIP大多數終端的配置需要技術人員和管理人員完成,所以SIP賬戶和密碼不可避免地會經過有流動性的個人這里,這也是密碼外泄的潛在風險之一。
國際不發分子利用VoIP管理的疏漏進行話務盜打等行為,不僅影響了企業的正常通訊,更會對企業造成通訊費用上的損失。
針對以上問題的幾大措施:
系統強制采用復雜密碼,不允許管理員設置弱密碼。
避免設備暴露在公網,通過防火墻和端口映射只將有需要提供公網服務的端口放置在互聯網。
有條件的情況下,遠程采用VPN互聯。
系統提供終端自動配置功能,密碼管理員不可見,完全自動完成系統與終端的交互。
用戶行為分析和管理,出現異常注冊和呼叫后有暫時鎖閉和報警功能。
我們希望通過以上功能能夠最大限度地保護用戶的VoIP通訊系統的安全,讓企業可以無后顧之憂地體驗VoIP企業通訊帶來的便利。