IT专家网分析:你的IP PBX 安全吗

  VoIP PBX 系统为各种规模的企业带来了低成本与灵活性。但如同任何基于IP的系统一样,VoIP PBX也蕴含着不容忽视的风险,比如DoS攻击、">隐私泄露和服务盗用。

  所幸的是,保护IP PBX的安全并不一定需要大队的安全专家参与。你可以将其它基于IP系统的防护原理运用到VoIP PBX上。仔细检验你的网络基础架构与电话系统架构,比如部署了多少部VoIP电话?网络规模有多大?这些统计都将能帮你做出下一步的判断。

  隔离虚拟局域网(VLAN)上的组件是一种保护企业网络安全的常见方式。许多VoIP电话都有内建交换机来建立802.1p/Q中继到本地交换机中。802.1p/Q能让VLAN去分享物理网络而不会造成信息泄露,而中继则能从数据流中分割出语音流。

  隔离VoIP流量虽然能提高安全系数,但却无法100%阻止入侵。你可以从VLAN中限制访问IP PBX的UDP和TCP端口,在交换机或路由器上使用访问控制名单,也可以安装防火墙来规避TCP和UDP端口的攻击,甚至限制访问网络的以太网地址。

  为电话系统定义独立的VLAN也能更好地控制带宽分配,换言之,通过提高服务质量(QoS)来保护IP PBX远离DoS蠕虫攻击。VoIP并不要求太多的带宽,但却对数据丢包和延时非常敏感,因此提高QoS能够非常有效地保持攻击情况下的持续通话。

  对自动分配协议也需小心,比如LLDP-MED标准或Cisco的CDP标准。这些协议虽然能简化VoIP和VLAN配置上的管理负担,但却不难被突破。

  此外,采用防火墙规则能够阻挡对你的IP PBX服务器、网关、电话上的互联网访问,同时你也可以考虑使用会话边界控制器来分析流量模态,保护网络不受基于SIP的DoS攻击干扰。另外在外拨电话的信号发送协议上进行加密,也能有效防止电话监听。

时间: 2024-07-29 05:27:19

IT专家网分析:你的IP PBX 安全吗的相关文章

分析:加强IP世界的语音安全

Joseph Curcio, Avaya公司安全策略与开发副总裁2004年发生的一起黑客入侵事件仍不断被人们提起. 一名入侵者侵入一个主要网络并截获了许多计算机的编程指令,其中包括那些为美国军方.NASA 和研究实验室服务的计算机.<纽约时报>在谈到这个事件时称:"--该案例显示侵入通过互联网连接的计算机--甚至包括复杂的公司和政府网络--是多么的容易,同时也显示追查肇事者的难度有多么大." 对于我们这些整天冥思苦想着如何保护机构免遭安全漏洞攻击的人来说,这一案例也让我们思

中国咨询专家网的推广策略

中介交易 SEO诊断 淘宝客 云主机 技术大厅 中国咨询专家网的推广策略 目录 一. 网站推广的基本原则 1.技术性 2.目的性 3.灵活性 4.综合性 二. 网站推广的具体方案 二一.线上推广方案 1.多关键词策略 2.网站优化方案 3.营销分析方案 4.在线客服方案 5.客户跟踪方案 二二.线下推广方案 1.借力 2.借地 3.借人 三. 网站推广方案的实施 三一.方案实施的原则 三二.方案实施的内容 三三.方案实施的进度 三四.方案实施要达到的目的 一. 网站推广的基本原则 1. 技术性

在pix或asa如何防止内网用户乱改ip配置案例

防止内网用户乱该ip地址,用户只能用给定的ip,如果改ip地址,则无法访问网络资源. 例如:做了下述配置后(arp inside 10.64.64.29 000f.b0d8.a504),mac地址为000f.b0d8.a504的pc只能使用ip10.64.64.29来访问网络资源,如果该ip则无法访问. pix515e# sh run: Saved:PIX Version 7.2(1 )!hostname pix515edomain-name ciscoenable password N7Fec

QQwry.dat格式分析和查询IP位置的PHP程序

程序 QQwry.dat格式分析和查询IP位置的PHP程序 By Strongc http://strongc.51.net/d2x/ 转载时不要去掉我的名字和我的主页链接,谢谢! 以前的追捕数据库太大,而且很久没有更新了. 所以我想到利用QQwry.dat这个文件查询IP所在位置,QQwry.dat 在很多地方都能找到,一般看IP地址的QQ压缩包中都有. 但是没有任何相关格式资料. 我分析了这个文件的格式,目前如下结论: 格式如下: A.文件头,共8字节 B.若干条记录的结束地址+国家和区域

服务器-外网ping防火墙的ip不丢包,ping防火墙后的数据库ip丢包很严重

问题描述 外网ping防火墙的ip不丢包,ping防火墙后的数据库ip丢包很严重 公司的服务器,网络方面先过防火墙,ping防火墙ip时不丢包,ping防火墙后的数据库ip丢包率30%左右,非常不稳定 解决方案 求大神告诉我有什么原因会造成这样的情况,ping非数据库ip都没有问题 解决方案二: 防火墙上的策略是不是过滤了,需要查看一下防火墙的日志等 解决方案三: 我们试过将防火墙的所有策略都取消,还是没有效果

前IT专家网总经理郭开森创业主营网络广告代理

挖贝网讯 4月30日消息,前IT专家网总经理郭开森昨晚正式宣布开始创业,业务方向将是网络广告代理方向.据称,郭开森的公司将同时代理广告主和媒体的业务.即,代理打包部分互联网公司的广告位,进行整合:以及代理广告主的互联网广告的投放.目前新公司名字尚未确定.图为 郭开森 郭开森,男,1977年出生,"学了七年哲学"的哲学硕士.认同"新闻创造价值"的理念,以深度报道为主要写作形式,愿意与企业界.新闻界等各种文化北京的朋友多交流,共同追求真实.执着的生活.郭开森在<I

数据与图像分析融合 专家利用分析软件保护濒危野生动物

ZDNET至顶网CIO与应用频道 03月19日 人物访谈(文/刘羽飞):在大数据时代的今天,谈到数据分析的具体应用,上到搜寻马航MH370,下到探析东莞式服务产业链,就连两会代表也开始提出大数据的应用问题,数据分析真是不可谓无所不在.但这次要说的,恐怕却是大部分人都想不到的领域--保护濒危野生动物. 在人们以往的印象当中,动物保护工作一般都是工作人员携带着各种探测仪器,趴在草丛或是树荫下,远远地观察野生动物,以推测其生存现状,而这似乎与信息技术毫无关系.那么,数据分析究竟是如何与动物保护结缘的呢

极疯坚信:从特产网分析看网络

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今天朋友发短信问我有好项目做,说做个特产门户网怎么样?看到门户网这个字我就怕怕的,不过值得庆幸的是他没想着要做个垃圾网,或许每个站长开始都想做一个大的门户网站,可实践后却发现自己能力不够.所以一不做二不休的破罐子破摔算了,直接就做个垃圾站得了. 特产门户网定位于行业化.做大了是挺赚钱的,可很有可能在半路上就饿死.所以开始做个地区性的特产网最佳

红娘网分析征婚背后的现象

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 跨年钟声一响, 新的一天变成新的一年,年龄又将长一岁.近日,网络婚介火了,记者看到,90后加入网上相亲大军,80后陷入集体恐慌,到底谁比谁更急?女性比男性更爱网上交友,男性比女性更渴望网络"一夜情",到底他们的目的是交友,还是情感?这些隐藏在枯燥数据背后的新鲜现象,红娘网(wwww.7651.com)的专家将通过对比分析,