- 开启静态/动态防御功能
2.防电话盗打
在以前的传统电话中,需要预防搭线这样的盗打方式。在IP语音时代,虽然IP话机没办法通过搭线的方式来打电话,但通过窃取使用者的分机号码和密码,同样能够获得话机的使用权限。要避免IP电话被盗打,就需要保护好自己的账号信息(像保护银行卡账号一样)。对于企业来说,最好是能把账号和IP地址(甚至MAC地址)进行绑定,使得即使账号被窃,也不能在其它地方拨打电话。
预防电话被盗打的常用办法有:
- 设置Web/SSH访问白名单
- 定期修改Web登录密码和IP分机密码,并开启防暴力破解功能
- 设置呼叫权限,以及长途呼叫时长与频率管理规则
- 启用权限管理
- 启用User-Agent 头域保护和SIP授信地址
3.防信息窃听
要截获呼叫设置或SIP呼叫过程中的语音数据,必须位于呼叫通过的位置,即在电话服务厂商或者SIP一端。由于连接可能改变流量路由,因此截获SIP呼叫只有几个可实施点,即在SIP客户端、代理前端或者在两个终端所使用的ISP上。这个问题可以通过对SIP进行端到端加密来解决。
预防信息窃听的常用方式有:
- 采用TLS/SRTP数据加密
- 配合企业级会话边界控制器SBC使用(SBC被喻为“语音防火墙”,提供多种安全策略,如黑白名单、静态/动态防御、防DoS/DDoS/媒体流攻击、TLS/SRTP加密等)
- 如有条件,使用VPN网络(当然也要保护好VPN账号信息)
4.专人定期维护
在做好这些安全防御时,我们也建议企业对IP语音设备进行专人管理,以便定期关注设备的异常信息,包括:硬件故障、网络环境或SIP注册变化、异常登录、SIP攻击、并发或长途电话量过高、操作日志等信息,发现可疑情况需要及时处理。
迅时在不断提醒用户做好安全防范措施的同时,也在不断完善设备自身安全防范手段。同时,迅时全系列IP语音设备都通过了国内领先的企业级网络安全解决方案提供商——绿盟科技的“远程安全评估系统”网络安全认证。
中网讯通--专业交换机维护保养专家,技术全面,经验丰富,服务到位,欢迎您选择我们的服务,选用我们提供的产品及产品服务。
选择中网讯通,您一定会体验到我们是您工作中的好帮手。
欢迎随时来电咨询:010-62681459 技术服务7*24小时热线:400-873-8599
欢迎光临公司网站: www.zgtxzj.com 公司主要经营国内外程控交换机的销售安装调试及维修维护保养业务,交换机品牌主要有NEC、松下、西门子、阿尔卡特、摩托罗拉等国外品牌,国内品牌主要有华为、国威、恒捷、申瓯,中联交换机。IPPBX交换机有迅时,潮流,朗视系列IP类型交换机。
目前公司还开展5G及4G无线宽带安装业务办理,7*24小时办理热线:400 -873-8599,欢迎来电咨询办理,现拨打400-873-8599热线,优惠多多等着您。
公司服务热线: 010-62681459 技术咨询及购买意向请您拨打公司服务热线: 010-62681459 感谢您的惠顾 祝您工作愉快.