随着在家工作的增加,对VoIP和统一通信的攻击也

华万中目云视频会  中目云视频  发布时间:2020-07-01

由于COVID-19的大流行,各个公司纷纷转向了在家办公的模式,视频会议软件成为众多企业的刚需,中目云视频可应用于会议,面试,培训,直播等多种场景,适用于教育,医疗,制造业等行业,可以帮助企业主远程管理企业,对员工进行培训,成为众多企业主远程管理团队的利器。
       疫情的爆发不仅对视频会议供应商产生了影响,对电子邮件、VoIP语音和其他UC服务的共供应商也产生了很大的影响。疫情期间
电子邮件、VoIP语音和其他UC功能也随之大幅增加,而且不要指望这一趋势会很快减弱,根据93%的高管对ZK Research的研究所做出的回应,他们认为远程员工的数量会永久性地增加30%

受访者表示,当用户转向在家工作时,保持工作效率是特别的挑战,这突出了协作工具的重要性。但正确的选择将可以使过渡天衣无缝。例如,VoIP可以使工作人员能够在家中维护与在办公室相同的电话号码。他们还可以使用台式电话、手机或电脑上的软件客户端来进行连接,这使得这种转换几乎没有任何摩擦。

SIP的威胁

然而,实时通信的使用确实会产生一些安全风险。大多数通信和协作应用程序依赖于会话发起协议(SIP)进行数据传输。SIP的标准化已经创造了一个更加高效的世界,所有UC系统都是可互操作的。但是关于SIP的一个鲜为人知的事实是,它容易受到入侵、自动留言电话和其他异常行为的影响。

针对运营商和企业网络的VoIPSIP攻击正在迅速增加。僵尸网络发出的自动留言电话可以来自合法的服务器或租用的服务器,通过SIP基础设施在全球发起危险的攻击。

根据RedShift网络的研究,在任何一天,运营商及其企业客户都会面临超过40000种不同的VoIP/SIP攻击。除了自动留言电话,网络还容易受到网络探测器、注册劫持和DDoS的攻击。

从我与网络和安全专业人士的谈话来看,4万的数字似乎还是保守的,尤其是现在在家工作的人数呈指数增长的情况下。使用VoIP服务的人数的增长为威胁者创造了巨大的机会,并使针对UC系统的恶意活动激增。这个问题长期以来一直被企业和服务提供商所忽视,但的确需要被认真对待。

保护通信需要多管齐下的安全方法

SIP安全、威胁情报、可操作分析和自动欺诈检测的结合可以提高对整个VoIP网络和UC应用程序中未授权活动的可见性。SIP的安全性对于识别和防止网络边缘或入口点的威胁是必要的,而威胁情报和分析则允许实现快速的故障排除和威胁缓解。为了实时监控网络内部所发现的威胁,需要对其进行欺诈检测和补救。

一些UC威胁管理解决方案是专门为VoIP网络安全而设计的,并实施了SHAKEN/STIR标准。它们可以与SIP、实时传输协议(RTP)、传输层安全性(TLS)和安全实时传输协议(SRTP)等协议一起工作,以便预先验证调用方并确保其合法性。拥有企业客户的运营商已经转向了此类解决方案,以解决关键的问题领域,如UC服务盗窃、严重的DDoSTDoS攻击、自动留言电话和VoIP故障排除。

受到严格监管的行业也在使用UC威胁管理,可以通过建立SIP/VoIP协议级别的正常活动基线来保持合规性。在UC威胁管理中,可以使用独特的算法来验证真实用户并阻止异常VoIP/SIP通信或来自未注册用户的尝试。医疗保健和金融服务是所有通信都需要法规遵从性级别保护的两个行业示例。

今年早些时候,美国联邦通信委员会发布了一项命令,要求包括VoIP在内的所有始发和终止语音服务提供商在2021630日前在其网络的IP部分实施STIR/SHAKEN。随着越来越多的企业开始转向云计算并采用了UC,供应商将继续在SIP安全方面进行投资。

 对运营商和企业网络的VoIP/SIP攻击将不会消失。所以加强VoIP安全应该是一个优先事项。如果没有UC的安全分析和实时威胁管理,企业可能会将自己置于危险之中,并且无法满足行业的合规性要求。
       上海华万通信科技有限公司始终重视客户的信息安全,

在所有与会者使用中目云视频客户端开会,我们在发送内容到服务器时,客户端处会对所有视频,音频,屏幕共享和聊天内容进行加密,并且在服务器发送数据到达客户端之前不会在任何点进行解密。采用先进的aes-256位加密,加强安全监管,中目加密,用户放心。

中目云视频还支持多样化的通信渠道生态系统,以便为我们的用户提供尽可能多的连接方式。当用户使用本质上不适用中目的通信协议的设备(例如电话(通过传统电话线,而不是应用程序连接)或基于SIP / H.323的会议室系统)加入中目会议时,中目的加密不能直接用于该手机或设备。为了保护用户的会议安全,我们单独创建了专门的连接器来在我们的加密会议和传统系统之间进行转换,从而保障了整个会议的安全性。

视频会议软件已经成为企业的一大利器,立刻了解起来吧。


 

声明:本网站部分文章以及图片来源于网络,您若对该文章内容有任何疑问或者质疑,请立即与中目(www.zomo.com.cn)小编联系,本网站将迅速给您回应并做处理。如果文章侵犯到您的权益,请您联系小编删除。
邮箱:marketing@huawan.com

拓展阅读