成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

六個步驟告訴你如何避免VoIP安全風險

安全
Forrester公司在最近的研究中,推薦了六個步驟來幫助IT組織避免VoIP安全風險并最終確保他們的UC系統安全。

Forrester公司在最近的研究中,推薦下述六個步驟來幫助IT組織避免VoIP安全風險并最終確保他們的UC系統安全。

在許多公司中,數據網絡和電信世界融合,且語音和視頻流量同企業的其它數據一起跑在同一個網絡上。眾所周知的行業術語如IP語音(Voice over IP ,VoIP),IP電話(IPT)和統一通信(unified communications 、UC),也漸漸成為黑客們攻擊的新途徑。更令人擔憂的是,大多數的企業沒有考慮保護他們的UC部署設施,因為他們沒有意識到通信、視頻會議以及其它UC技術的固有風險。這樣一來,反而使得這些設施的部署大大地增大了他們網絡的攻擊面。

明白VoIP網絡大多數的威脅不是針對UC設備(例如呼叫管理服務器、語音信箱服務器或交互語音應答系統(IVR)十分關鍵。相反,攻擊者們使用VoIP網絡作為進入數據網絡的入口,以便他們獲得對真正能賺錢的數據(例如帳戶編號、信用卡信息和其它私人數據)的特權訪問。UC攻擊者們從經驗中了解到這些網絡沒有傳統的邊界入口如公共因特網那么安全,后者擁有狀態防火墻和入侵防御系統(IPS)等控制措施保護。

對于安全來說,部署統一通信設施(UC)需要新的思路和方法。通過在前期就考慮UC安全,安全專家們能幫助他們的公司更為順利、經濟的過渡到統一通信技術。Forrester公司在最近的研究中,推薦下述六個步驟來幫助IT組織避免VoIP安全風險并最終確保他們的UC系統安全。

步驟1:制定UC安全實施指導

該指導應包括的具體行動,就如何安全地部署系統中的組件,以及用于配置當前網絡和其現有安全控制的準則。它應該闡明:

你應該如何將網絡數據和VoIP流量隔離

你應該如何使用防火墻和IPS來提升安全

保護UC網絡免于竊聽攻擊的計劃

在安全和基礎設施團隊之間IT規劃如何劃分各種職責

步驟2:制定UC安全策略

公司必須從安全的角度對UC系統的操作和維護制定可行性策略。一般來說,你可以將你的呃UC安全實施指導演化為策略。UC安全正處于起步階段,還需數年來形成一般的、可用于第三方的最佳實踐或策略文檔。

步驟3:創建UC安全架構

當今大部分網絡設計沒有充分定義UC系統相關的安全控制。因此,和你的IT基礎設施同行們一起,由內而外地擴展和設計網絡架構十分重要。創建一個新的架構,定義針對已知攻擊的預防措施。例如,在關鍵的UC子系統如呼叫管理系統、IVR和語音郵件服務器的前面放置一個IPS設備,這些都有可能阻止最常見的UC攻擊?;蚴峭ㄟ^正確地配置用于防護UC的服務器來預防基礎設施攻擊,確保你的服務器被配置為不給未知的MAC地址分配地址,并且分析來自非權威性服務器的信息。此外,通過開啟SRTP協議的媒體傳輸加密,以及給像SIP這樣的信道協議添加傳輸層的安全(TLS),可以更好地減輕竊聽攻擊。記住,如果內部網絡上的流量沒有加密的話,在聚合網絡上的所有聲音和視頻流量很容易被攔截和竊聽。

步驟4:利用現有的安全控制

許多公司有現成的安全控制可以用來提升UC網絡的安全。然而由于UC安全對于許多組織來說還是新的準則,很少有人意識到他們已經存在的控制可以用于保護極其重要的UC組件。

步驟5:在VoIP實施后進行滲透測試

考慮聘請專業的服務公司來對實施完成的UC系統進行滲透測試。這會有助于判斷在實施過程中的安全和策略決策是否有效。這些類型的測試從攻擊者的角度觀察UC網絡,使用最新的工具來嘗試繞過控制以及獲得對網絡的特權訪問。

步驟6:增加對滲透測試發現的風險的控制措施

一旦完成UC系統的滲透測試,你會有客觀的、可操作的數據來判斷你部署的UC解決方案是否足夠的安全。如果結果得出,現有部署設施存在不可接受的風險,你能選擇基于當前風險的偏好來增加額外的控制。

【編輯推薦】

  1. IPSec VPN和SSL VPN:對比兩種VPN的安全風險
  2. 商業非商業滲透測試工具匯總報告
  3. atsec SSL密碼模塊獲得FIPS 140-2證書
  4. WIPS為何必須檢測非Wi-Fi無線LAN安全威脅?
  5. 使用Metasploit對思科IOS進行滲透測試
責任編輯:Writer 來源: tt網絡
相關推薦

2025-01-03 08:46:20

場景元素函數

2022-06-28 10:17:23

安全職位首席信息安全官

2021-07-16 10:27:07

ITIT領導IT管理

2022-03-29 14:57:49

網絡安全疫情漏洞

2019-10-08 11:48:20

PythonGitHub程序員

2022-10-17 09:15:37

2023-11-03 15:38:17

2023-02-08 17:00:07

IF 語句技巧代碼

2018-03-17 09:04:35

2024-03-28 11:34:23

2024-11-08 17:07:56

2022-04-06 18:46:35

云戰略云計算云服務

2011-11-18 10:04:46

Citrix私有云

2021-06-22 14:53:35

零信任網絡安全網絡攻擊

2010-09-07 14:42:28

2021-11-15 09:24:37

MSSP勒索軟件安全服務

2023-05-09 07:09:02

2022-02-19 23:07:57

加密貨幣安全代幣

2021-12-30 21:45:55

物聯網網關物聯網安全IOT

2022-04-07 12:03:28

云安全CSPM云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区久久 | 欧美色999 | 久久久久久久久久久久一区二区 | 蜜臀网| 亚洲视频一区在线 | 人人做人人澡人人爽欧美 | 免费毛片网站 | 天堂va在线 | 国产精品1区 | 亚洲人成人一区二区在线观看 | av一级久久 | 欧美最猛性xxxxx亚洲精品 | 美女爽到呻吟久久久久 | 成人在线电影网站 | 男女免费在线观看视频 | 免费一区| 久久精品国产亚洲a | av一二三区 | 亚洲精品一区二区在线观看 | www国产精品 | 色秀网站| 亚洲社区在线 | 欧美 中文字幕 | 欧美成人在线免费 | 日本三级电影免费观看 | 91成人在线视频 | 亚洲视频不卡 | 国产精品日本一区二区不卡视频 | 国产精品久久久久久久一区二区 | 高清视频一区二区三区 | 国产高清视频在线观看播放 | 日韩欧美国产精品一区 | 91视频在线 | 亚洲视频在线观看免费 | www.天天操.com| 亚洲欧美在线一区 | 一区二区成人在线 | 国产精品一区二区在线 | 国产成人在线一区 | 久久欧美高清二区三区 | 在线成人www免费观看视频 |