近年來(lái),統(tǒng)一通信行業(yè)一直在穩(wěn)步增長(zhǎng),突然轉(zhuǎn)向廣泛的遠(yuǎn)程工作已使統(tǒng)一通信成為全球各種規(guī)模企業(yè)最重要的應(yīng)用之一。鑒于越來(lái)越多的企業(yè)依賴(lài)統(tǒng)一通信,其安全性已成為主要問(wèn)題。以下將概述每個(gè)內(nèi)部統(tǒng)一通信安全計(jì)劃中應(yīng)該包含的一些關(guān)鍵元素。
企業(yè)制定一個(gè)完整的統(tǒng)一通信安全計(jì)劃需要了解對(duì)統(tǒng)一通信系統(tǒng)的威脅、如何緩解威脅,以及如何主動(dòng)滿足長(zhǎng)期安全需求。
近年來(lái),統(tǒng)一通信行業(yè)一直在穩(wěn)步增長(zhǎng),突然轉(zhuǎn)向廣泛的遠(yuǎn)程工作已使統(tǒng)一通信成為全球各種規(guī)模企業(yè)最重要的應(yīng)用之一。鑒于越來(lái)越多的企業(yè)依賴(lài)統(tǒng)一通信,其安全性已成為主要問(wèn)題。以下將概述每個(gè)內(nèi)部統(tǒng)一通信安全計(jì)劃中應(yīng)該包含的一些關(guān)鍵元素。
雖然在內(nèi)部管理和統(tǒng)一通信即服務(wù)系統(tǒng)之間有許多重疊的安全問(wèn)題,但基礎(chǔ)設(shè)施安全是它們的不同之處。企業(yè)在管理系統(tǒng)時(shí)需要構(gòu)建基礎(chǔ)設(shè)施,因此還必須提供安全性。
根據(jù)統(tǒng)一通信實(shí)現(xiàn)所需的特定服務(wù),其細(xì)節(jié)會(huì)有所不同。也就是說(shuō),企業(yè)需要保護(hù)用于消息傳遞和相關(guān)功能的服務(wù)器以及用于VoIP到PSTN網(wǎng)關(guān)的會(huì)話邊界控制器(SBC)。
3個(gè)常見(jiàn)的統(tǒng)一通信安全問(wèn)題
·盜用服務(wù)。黑客利用統(tǒng)一通信系統(tǒng)進(jìn)行詐騙或非法電話呼叫。除非企業(yè)的統(tǒng)一通信系統(tǒng)具有基于使用情況的計(jì)費(fèi),否則很難檢測(cè)到這些類(lèi)型的攻擊。
·拒絕服務(wù)(DoS)。DoS攻擊通常針對(duì)VoIP系統(tǒng)。某些DoS攻擊會(huì)向VoIP系統(tǒng)發(fā)送請(qǐng)求以阻止其運(yùn)行,而其他攻擊則會(huì)通過(guò)中斷呼叫協(xié)議使系統(tǒng)崩潰。
·黑客工具。可以從企業(yè)網(wǎng)絡(luò)的內(nèi)部和外部使用這些工具來(lái)破壞統(tǒng)一通信系統(tǒng)。
統(tǒng)一通信的4個(gè)安全提示
盡管某些安全策略似乎很明顯,但也很容易被忽略,因此不要忘記基礎(chǔ)知識(shí)。
·限制物理訪問(wèn)。確保未經(jīng)授權(quán)的人員不能接觸到統(tǒng)一通信硬件,這一步驟將避免有意和無(wú)意的問(wèn)題。
·研究復(fù)雜的系統(tǒng)密碼。簡(jiǎn)單或標(biāo)準(zhǔn)的密碼可能使企業(yè)的系統(tǒng)管理員更容易進(jìn)行操作,但也使黑客或其他人很容易獲得。大多數(shù)網(wǎng)絡(luò)硬件都帶有默認(rèn)密碼,可以通過(guò)搜索輕松找到,因此確保進(jìn)行更改。
·發(fā)布軟件更新和補(bǔ)丁時(shí),需要對(duì)其進(jìn)行部署。許多系統(tǒng)管理員對(duì)運(yùn)行良好的系統(tǒng)采取這樣的一個(gè)原則:如果系統(tǒng)沒(méi)有損壞,就不會(huì)試圖進(jìn)行修復(fù)。不幸的是,當(dāng)涉及到安全性時(shí),這種理念會(huì)帶來(lái)錯(cuò)誤的安全感。當(dāng)系統(tǒng)中的漏洞可能使企業(yè)面臨重大問(wèn)題時(shí),它似乎可以正常運(yùn)行。因此,及時(shí)更新軟件和固件是很重要的。
·保護(hù)自己免受DoS攻擊。多年來(lái),DoS攻擊一直是惡意人士破壞系統(tǒng)操作安全性的一個(gè)相對(duì)容易的途徑。為了防止這些網(wǎng)絡(luò)攻擊,需要確保將下一代防火墻(NGFW)配置為檢測(cè)并阻止對(duì)用于統(tǒng)一通信的IP端口的過(guò)載攻擊。此外,某些VoIP SBC現(xiàn)在內(nèi)置了DoS檢測(cè),以提供下一代防火墻(NGFW)所提供保護(hù)之外的另一個(gè)級(jí)別的保護(hù)。
如何建立一個(gè)連續(xù)的統(tǒng)一通信安全計(jì)劃
統(tǒng)一通信系統(tǒng)本身是一組基于聊天、文件傳輸和存儲(chǔ)、語(yǔ)音和視頻功能核心的相互關(guān)聯(lián)的應(yīng)用程序。統(tǒng)一通信的成功取決于易用性。不幸的是,增加統(tǒng)一通信安全層阻礙了這一目標(biāo)的實(shí)現(xiàn)。
Zoom公司今年初面臨的安全挑戰(zhàn)說(shuō)明了這一點(diǎn),易用性是供應(yīng)商的主要賣(mài)點(diǎn)之一。例如,會(huì)話ID不會(huì)太長(zhǎng),也不需要密碼。同時(shí),與會(huì)者代碼是個(gè)位數(shù),使未經(jīng)授權(quán)的用戶很容易侵入用戶的視頻會(huì)議。作為響應(yīng),Zoom公司進(jìn)行了一些簡(jiǎn)單而有效的更改,這些更改顯著提高了安全性,同時(shí)又使其平臺(tái)易于使用。
最好的方法是正確配置統(tǒng)一通信系統(tǒng),以平衡安全性和易用性這兩個(gè)方面。統(tǒng)一通信安全計(jì)劃的核心應(yīng)圍繞選擇那些提供最佳保護(hù)的安全選項(xiàng),而又不會(huì)降低統(tǒng)一通信用戶的體驗(yàn)。
顯而易見(jiàn)的一個(gè)起點(diǎn)是用戶標(biāo)識(shí)和密碼。要求使用強(qiáng)密碼是一個(gè)很好的策略,但是某些用戶認(rèn)為這很麻煩。安全專(zhuān)家表示,可以使用8個(gè)字符的密碼(包括大小寫(xiě)字母,一個(gè)數(shù)字和一個(gè)特殊字符的混合),并建議以這種格式使用16個(gè)字符以確保安全,但用戶可能會(huì)對(duì)此予以嚴(yán)格限制。
多因素身份驗(yàn)證是另一種工具,盡管有些用戶可能反對(duì)每次登錄時(shí)都必須拿起手機(jī)或檢索包含一次性身份驗(yàn)證代碼的電子郵件。
考慮使統(tǒng)一通信為企業(yè)工作所需的條件
考慮一下企業(yè)將接受的音頻/視頻會(huì)議會(huì)話的最低統(tǒng)一通信安全級(jí)別,以及為每個(gè)會(huì)議的用戶調(diào)整安全性(更嚴(yán)格或更寬松)提供更多余地。
每次會(huì)議都需要為每個(gè)用戶輸入密碼,這樣可以提高安全性,但會(huì)增加麻煩。有些系統(tǒng)允許企業(yè)將密碼設(shè)為默認(rèn)選項(xiàng),但也允許用戶設(shè)置會(huì)議以刪除該要求。
如果企業(yè)的統(tǒng)一通信系統(tǒng)為其提供了使會(huì)議ID和與會(huì)者代碼更長(zhǎng)或更隨機(jī)的選項(xiàng),那么這是一個(gè)很好的選擇。這種級(jí)別的保護(hù)將有助于防止未經(jīng)授權(quán)的用戶猜測(cè)他們進(jìn)入會(huì)議的方式,并且不會(huì)給合法用戶帶來(lái)不必要的負(fù)擔(dān)。
被遺忘的局外人
統(tǒng)一通信的一個(gè)重要組成部分是將協(xié)作環(huán)境擴(kuò)展到企業(yè)內(nèi)部員工之外。允許外部人員登錄到企業(yè)的統(tǒng)一通信環(huán)境是一項(xiàng)核心功能,但是這種訪問(wèn)程度代表了一個(gè)主要的統(tǒng)一通信安全問(wèn)題。
根據(jù)定義,企業(yè)的統(tǒng)一通信環(huán)境的外部參與者是自攜設(shè)備(BYOD)用戶,這使得企業(yè)無(wú)法確定正在使用的設(shè)備或確定這些設(shè)備所具有的安全保護(hù)。盡管某些統(tǒng)一通信系統(tǒng)具有拒絕訪問(wèn)不滿足內(nèi)部安全要求的自攜設(shè)備(BYOD)的能力,但這并不是一個(gè)常見(jiàn)功能。
例如,房地產(chǎn)經(jīng)紀(jì)人重點(diǎn)關(guān)注是的位置,安全管理人員重點(diǎn)關(guān)注的是安全。安全性越高,黑客獲得成功的難度就越大。
當(dāng)將局外人添加到小組或團(tuán)隊(duì)討論中時(shí),就會(huì)發(fā)生真正的威脅。這些討論主題可能是一個(gè)機(jī)密主題,也可能是包含敏感內(nèi)容的文件。使用該系統(tǒng)的員工甚至可能不知道外部人員能夠查看其信息,并可能下載并泄露敏感和/或機(jī)密的數(shù)據(jù)。
更糟糕的是,當(dāng)項(xiàng)目結(jié)束時(shí),外部人員仍然可以訪問(wèn)。可以將團(tuán)隊(duì)或小組討論委員會(huì)重新用于新項(xiàng)目,并且外部人員現(xiàn)在可能成為沒(méi)有正當(dāng)理由查看項(xiàng)目的旁觀者。
定期審核統(tǒng)一通信小組和討論非常重要。過(guò)時(shí)的討論應(yīng)該存檔和刪除。已被授予給定的自定義項(xiàng)目權(quán)限的外部用戶應(yīng)被停用,并從系統(tǒng)中刪除。這樣做可以通過(guò)將簡(jiǎn)單且明顯的后門(mén)(甚至可能是前門(mén))移到統(tǒng)一通信系統(tǒng)中,顯著提高了統(tǒng)一通信的安全性。
統(tǒng)一通信的安全計(jì)劃成本
幸運(yùn)的是,大多數(shù)統(tǒng)一通信系統(tǒng)都內(nèi)置了多層安全保護(hù)。確保強(qiáng)大的安全保護(hù)并不需要大量的額外費(fèi)用,除了確保在外圍安裝了下一代防火墻(NGFW)之外。
企業(yè)付出的最大的成本可能是時(shí)間。需要花費(fèi)時(shí)間來(lái)檢查企業(yè)的統(tǒng)一通信系統(tǒng),并配置適當(dāng)?shù)陌踩?a target="_blank">參數(shù)。確保安全補(bǔ)丁在發(fā)布之后進(jìn)行安裝,并監(jiān)視日志。最后,企業(yè)需要經(jīng)常評(píng)估安全計(jì)劃的有效性,并根據(jù)需要進(jìn)行調(diào)整。
-
服務(wù)器
+關(guān)注
關(guān)注
12文章
9308瀏覽量
86073 -
通信行業(yè)
+關(guān)注
關(guān)注
1文章
63瀏覽量
12398 -
通信安全
+關(guān)注
關(guān)注
0文章
40瀏覽量
11872
原文標(biāo)題:企業(yè)如何制定有效的統(tǒng)一通信安全計(jì)劃
文章出處:【微信號(hào):D1Net05,微信公眾號(hào):企業(yè)通信D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
信道復(fù)用技術(shù)在移動(dòng)通信中的應(yīng)用
請(qǐng)問(wèn)一下ADS1293讀取某一通道的高低2個(gè)字節(jié)的PACE數(shù)據(jù),如何判斷這是個(gè)有效的PACE信號(hào)?
串口通信原理解析 串口與并口的區(qū)別
API接口有哪些常見(jiàn)的安全問(wèn)題
![API接口有哪些<b class='flag-5'>常見(jiàn)</b>的<b class='flag-5'>安全問(wèn)題</b>](https://file1.elecfans.com//web3/M00/02/5C/wKgZPGdeNu2Aack4AABoVHX941Q004.png)
評(píng)論