0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

3个常见的统一通信安全问题

xZU4_D1Net05 来源:企业网D1Net 2020-08-24 17:04 次阅读

近年来,统一通信行业一直在稳步增长,突然转向广泛的远程工作已使统一通信成为全球各种规模企业最重要的应用之一。鉴于越来越多的企业依赖统一通信,其安全性已成为主要问题。以下将概述每个内部统一通信安全计划中应该包含的一些关键元素。

企业制定一个完整的统一通信安全计划需要了解对统一通信系统的威胁、如何缓解威胁,以及如何主动满足长期安全需求。

近年来,统一通信行业一直在稳步增长,突然转向广泛的远程工作已使统一通信成为全球各种规模企业最重要的应用之一。鉴于越来越多的企业依赖统一通信,其安全性已成为主要问题。以下将概述每个内部统一通信安全计划中应该包含的一些关键元素。

虽然在内部管理和统一通信即服务系统之间有许多重叠的安全问题,但基础设施安全是它们的不同之处。企业在管理系统时需要构建基础设施,因此还必须提供安全性。

根据统一通信实现所需的特定服务,其细节会有所不同。也就是说,企业需要保护用于消息传递和相关功能的服务器以及用于VoIP到PSTN网关的会话边界控制器(SBC)。

3个常见的统一通信安全问题

·盗用服务。黑客利用统一通信系统进行诈骗或非法电话呼叫。除非企业的统一通信系统具有基于使用情况的计费,否则很难检测到这些类型的攻击。

·拒绝服务(DoS)。DoS攻击通常针对VoIP系统。某些DoS攻击会向VoIP系统发送请求以阻止其运行,而其他攻击则会通过中断呼叫协议使系统崩溃。

·黑客工具。可以从企业网络的内部和外部使用这些工具来破坏统一通信系统。

统一通信的4个安全提示

尽管某些安全策略似乎很明显,但也很容易被忽略,因此不要忘记基础知识。

·限制物理访问。确保未经授权的人员不能接触到统一通信硬件,这一步骤将避免有意和无意的问题。

·研究复杂的系统密码。简单或标准的密码可能使企业的系统管理员更容易进行操作,但也使黑客或其他人很容易获得。大多数网络硬件都带有默认密码,可以通过搜索轻松找到,因此确保进行更改。

·发布软件更新和补丁时,需要对其进行部署。许多系统管理员对运行良好的系统采取这样的一个原则:如果系统没有损坏,就不会试图进行修复。不幸的是,当涉及到安全性时,这种理念会带来错误的安全感。当系统中的漏洞可能使企业面临重大问题时,它似乎可以正常运行。因此,及时更新软件和固件是很重要的。

·保护自己免受DoS攻击。多年来,DoS攻击一直是恶意人士破坏系统操作安全性的一个相对容易的途径。为了防止这些网络攻击,需要确保将下一代防火墙(NGFW)配置为检测并阻止对用于统一通信的IP端口的过载攻击。此外,某些VoIP SBC现在内置了DoS检测,以提供下一代防火墙(NGFW)所提供保护之外的另一个级别的保护。

如何建立一个连续的统一通信安全计划

统一通信系统本身是一组基于聊天、文件传输和存储、语音和视频功能核心的相互关联的应用程序。统一通信的成功取决于易用性。不幸的是,增加统一通信安全层阻碍了这一目标的实现。

Zoom公司今年初面临的安全挑战说明了这一点,易用性是供应商的主要卖点之一。例如,会话ID不会太长,也不需要密码。同时,与会者代码是个位数,使未经授权的用户很容易侵入用户的视频会议。作为响应,Zoom公司进行了一些简单而有效的更改,这些更改显著提高了安全性,同时又使其平台易于使用。

最好的方法是正确配置统一通信系统,以平衡安全性和易用性这两个方面。统一通信安全计划的核心应围绕选择那些提供最佳保护的安全选项,而又不会降低统一通信用户的体验。

显而易见的一个起点是用户标识和密码。要求使用强密码是一个很好的策略,但是某些用户认为这很麻烦。安全专家表示,可以使用8个字符的密码(包括大小写字母,一个数字和一个特殊字符的混合),并建议以这种格式使用16个字符以确保安全,但用户可能会对此予以严格限制。

多因素身份验证是另一种工具,尽管有些用户可能反对每次登录时都必须拿起手机或检索包含一次性身份验证代码的电子邮件。

考虑使统一通信为企业工作所需的条件

考虑一下企业将接受的音频/视频会议会话的最低统一通信安全级别,以及为每个会议的用户调整安全性(更严格或更宽松)提供更多余地。

每次会议都需要为每个用户输入密码,这样可以提高安全性,但会增加麻烦。有些系统允许企业将密码设为默认选项,但也允许用户设置会议以删除该要求。

如果企业的统一通信系统为其提供了使会议ID和与会者代码更长或更随机的选项,那么这是一个很好的选择。这种级别的保护将有助于防止未经授权的用户猜测他们进入会议的方式,并且不会给合法用户带来不必要的负担。

被遗忘的局外人

统一通信的一个重要组成部分是将协作环境扩展到企业内部员工之外。允许外部人员登录到企业的统一通信环境是一项核心功能,但是这种访问程度代表了一个主要的统一通信安全问题。

根据定义,企业的统一通信环境的外部参与者是自携设备(BYOD)用户,这使得企业无法确定正在使用的设备或确定这些设备所具有的安全保护。尽管某些统一通信系统具有拒绝访问不满足内部安全要求的自携设备(BYOD)的能力,但这并不是一个常见功能。

例如,房地产经纪人重点关注是的位置,安全管理人员重点关注的是安全。安全性越高,黑客获得成功的难度就越大。

当将局外人添加到小组或团队讨论中时,就会发生真正的威胁。这些讨论主题可能是一个机密主题,也可能是包含敏感内容的文件。使用该系统的员工甚至可能不知道外部人员能够查看其信息,并可能下载并泄露敏感和/或机密的数据。

更糟糕的是,当项目结束时,外部人员仍然可以访问。可以将团队或小组讨论委员会重新用于新项目,并且外部人员现在可能成为没有正当理由查看项目的旁观者。

定期审核统一通信小组和讨论非常重要。过时的讨论应该存档和删除。已被授予给定的自定义项目权限的外部用户应被停用,并从系统中删除。这样做可以通过将简单且明显的后门(甚至可能是前门)移到统一通信系统中,显著提高了统一通信的安全性。

统一通信的安全计划成本

幸运的是,大多数统一通信系统都内置了多层安全保护。确保强大的安全保护并不需要大量的额外费用,除了确保在外围安装了下一代防火墙(NGFW)之外。

企业付出的最大的成本可能是时间。需要花费时间来检查企业的统一通信系统,并配置适当的安全参数。确保安全补丁在发布之后进行安装,并监视日志。最后,企业需要经常评估安全计划的有效性,并根据需要进行调整。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9176

    浏览量

    85463
  • 通信行业
    +关注

    关注

    1

    文章

    63

    浏览量

    12335
  • 通信安全
    +关注

    关注

    0

    文章

    40

    浏览量

    11843

原文标题:企业如何制定有效的统一通信安全计划

文章出处:【微信号:D1Net05,微信公众号:企业通信D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    串口通信原理解析 串口与并口的区别

    串口通信,又称为串行通信,是种数据传输方式,其中数据以位的形式按顺序(
    的头像 发表于 12-27 09:50 183次阅读

    API接口有哪些常见安全问题

    定义:API是种软件接口,它规定了软件组件之间的通信方式,使得不同的应用程序能够按照预定义的规则相互通信和交换数据。 既然是接口,那就涉及到数据格式。API接口支持多种数据格式,其中JSON
    的头像 发表于 12-15 09:54 141次阅读
    API接口有哪些<b class='flag-5'>常见</b>的<b class='flag-5'>安全问题</b>

    RS232通信的波特率设置说明

    RS232通信的波特率设置是确保数据正确传输的关键参数之。以下是对RS232通信波特率设置的说明: 、波特率的概念 波特率是指每秒传输的比特数(bps),是衡量数据传输速度的重要指
    的头像 发表于 12-10 16:26 760次阅读

    深圳鼎配电电缆智能地钉

    深圳鼎配电电缆智能地钉 型号:DX-DLS100-B2 、背景 随着城市的不断发展,地下电缆的铺设越来越广泛,但电缆的安全问题也日益凸显。施工误伤、自然灾害等外力破坏事件频繁发生,给电缆的
    的头像 发表于 12-06 14:30 76次阅读

    如何提高物联网设备的互联性

    的提升。 、标准化:建立统一通信协议 统一通信协议的重要性: 物联网设备来自不同的制造商,使用不同的通信协议,这导致了设备间的互操作性问
    的头像 发表于 10-29 11:35 420次阅读

    中兴2400通信电源

    中兴2400通信电源改装威廉希尔官方网站 ,全过程图片
    发表于 09-27 11:34 0次下载

    服务器数据恢复—从数据恢复的角度讨论RAID磁盘阵列的存储安全问题

    出于尽可能避免数据灾难的设计初衷,RAID解决了3问题:容量问题、IO性能问题、存储安全(冗余)问题。从数据恢复的角度讨论RAID的存储安全问题
    的头像 发表于 09-07 10:21 259次阅读

    深圳特电子 4G5G大功率屏蔽器:如何构建安全通信环境

    深圳特电子|4G5G大功率屏蔽器:如何构建安全通信环境
    的头像 发表于 07-30 09:03 407次阅读

    微软推出Microsoft Entra 套件 + AI强化的统一安全运营平台

    我们宣布推出系列安全创新,借助已上市的业界最全面的员工安全访问解决方案Microsoft Entra套件(国际版)、微软统一安全运营平台内
    的头像 发表于 07-12 16:31 590次阅读

    深圳特电子|手机信号屏蔽器厂家:威廉希尔官方网站 领先,保障信息安全.

    深圳特电子|手机信号屏蔽器厂家:威廉希尔官方网站 领先,保障信息安全在当今高度信息化的社会中,手机已成为人们日常生活中不可或缺的部分。然而,在某些特定场合,如会议室、考场、影院等,手机信号的干扰可能会成为
    发表于 04-26 09:09

    中铁建智能安全帽与统一视频平台smarteye配奥维地图是否绝配?

    中铁建智能安全帽与统一视频平台smarteye配奥维地图是否绝配?
    的头像 发表于 04-17 15:52 425次阅读
    中铁建智能<b class='flag-5'>安全</b>帽与<b class='flag-5'>统一</b>视频平台smarteye配奥维地图是否绝配?

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、物联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业路由器的安全问题,并提出相应的应对策略。
    的头像 发表于 04-08 14:22 438次阅读

    常见串口通信的几个问题请教?

    ,请问在什么时候需要加这些终端电阻,在一对一通信的时候是否需要加?有时候不加可能比加效果更好,这样的话有什么理论证明? 3对多通信的时候终端电阻怎么加,
    发表于 04-04 16:30

    会议室屏蔽器:如何使用能确保会议安全保密性?|深圳特电子.

    无线通信设备的信号传输。本文将详细介绍会议室屏蔽器的作用、工作原理以及如何正确使用会议室屏蔽器来保证会议的安全和保密性。接下来就跟着深圳特电子小编起来看下吧!
    发表于 03-29 09:14

    485通信异常

    电路板和外接设备,点对点485通信。 电路板和外接设备能通信,另
    发表于 02-01 11:25