九九久久久久午夜精选,欧美一二区视频,国产成人精品一区二三区2022,日本色妞,久久久99精品,亚洲国产精品久久精品成人,91热久久免费频精品99欧美

 首頁 > 技術(shù) > 技術(shù)文摘 > IT專家網(wǎng)分析:你的IP PBX 安全嗎

IT專家網(wǎng)分析:你的IP PBX 安全嗎

2009-01-13 00:00:00   作者:   來源:   評論:0 點擊:



左丘 2009/01/13

  VoIP PBX 系統(tǒng)為各種規(guī)模的企業(yè)帶來了低成本與靈活性。但如同任何基于IP的系統(tǒng)一樣,VoIP PBX也蘊含著不容忽視的風(fēng)險,比如DoS攻擊、隱私泄露和服務(wù)盜用。
  所幸的是,保護IP PBX的安全并不一定需要大隊的安全專家參與。你可以將其它基于IP系統(tǒng)的防護原理運用到VoIP PBX上。仔細(xì)檢驗?zāi)愕木W(wǎng)絡(luò)基礎(chǔ)架構(gòu)與電話系統(tǒng)架構(gòu),比如部署了多少部VoIP電話?網(wǎng)絡(luò)規(guī)模有多大?這些統(tǒng)計都將能幫你做出下一步的判斷。
  隔離虛擬局域網(wǎng)(VLAN)上的組件是一種保護企業(yè)網(wǎng)絡(luò)安全的常見方式。許多VoIP電話都有內(nèi)建交換機來建立802.1p/Q中繼到本地交換機中。802.1p/Q能讓VLAN去分享物理網(wǎng)絡(luò)而不會造成信息泄露,而中繼則能從數(shù)據(jù)流中分割出語音流。
  隔離VoIP流量雖然能提高安全系數(shù),但卻無法100%阻止入侵。你可以從VLAN中限制訪問IP PBX的UDP和TCP端口,在交換機或路由器上使用訪問控制名單,也可以安裝防火墻來規(guī)避TCP和UDP端口的攻擊,甚至限制訪問網(wǎng)絡(luò)的以太網(wǎng)地址。
  為電話系統(tǒng)定義獨立的VLAN也能更好地控制帶寬分配,換言之,通過提高服務(wù)質(zhì)量(QoS)來保護IP PBX遠(yuǎn)離DoS蠕蟲攻擊。VoIP并不要求太多的帶寬,但卻對數(shù)據(jù)丟包和延時非常敏感,因此提高QoS能夠非常有效地保持攻擊情況下的持續(xù)通話。
  對自動分配協(xié)議也需小心,比如LLDP-MED標(biāo)準(zhǔn)或Cisco的CDP標(biāo)準(zhǔn)。這些協(xié)議雖然能簡化VoIP和VLAN配置上的管理負(fù)擔(dān),但卻不難被突破。
  此外,采用防火墻規(guī)則能夠阻擋對你的IP PBX服務(wù)器、網(wǎng)關(guān)、電話上的互聯(lián)網(wǎng)訪問,同時你也可以考慮使用會話邊界控制器來分析流量模態(tài),保護網(wǎng)絡(luò)不受基于SIP的DoS攻擊干擾。另外在外撥電話的信號發(fā)送協(xié)議上進行加密,也能有效防止電話監(jiān)聽。

IT專家網(wǎng)

相關(guān)熱詞搜索:

上一篇:VoIP保護的重要性

下一篇:防微杜漸 您需要了解的統(tǒng)一通信

相關(guān)閱讀:

分享到: 收藏

專題

温泉县| 庄浪县| 岳普湖县| 保德县| 辰溪县| 浏阳市| 洛隆县| 宁都县| 湾仔区| 山阳县| 辛集市| 静海县| 田东县| 茌平县| 德格县| 博兴县| 柳河县| 九龙城区| 蕉岭县| 富裕县| 山丹县| 洪江市| 桃园市| 濮阳市| 绥德县| 博野县| 饶河县| 河源市| 大理市| 临西县| 海城市| 曲周县| 司法| 长治市| 樟树市| 汉源县| 垣曲县| 虎林市| 潼南县| 郑州市| 汉中市|