国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全防范小措施堵VoIP安全大漏洞
2007-09-06   IT168

VoIP存在很多安全隱患,面臨很多安全威脅,但是這不是說VoIP的安全性就不可救藥,實際上隨著安全事件的屢次發生,眾多VoIP廠商也在不斷的實踐中積累著經驗,通過一些措施來更大限度的保障VoIP的安全。

但提高VoIP的安全性要雙管齊下,除了VoIP廠商要摒棄VoIP安全是一個附加產品的觀念,將安全技術一并根植于VoIP產品本身外;對于VoIP使用者而言,要充分意識到, VoIP設備的安全直接影響著整個企業基礎網絡的安全,作為管理者不要認為采用VoIP產品僅僅是添加了一部網絡電話,如果不做好完備的防護措施,它很有可能將成為黑客輕松進入企業內網的一扇門,因此企業應選用來自IT或數據部門的專業人士來管理IP通訊系統,而并非原有的語音部門,這些人必須比管理傳統PBX的專業人員更謹慎小心。

可以看出VoIP面臨的安全問題實際上大部分是IP網絡所面臨的問題。因此常規的安全措施是首先要保證的,另外VoIP應用的特殊性使其需要特殊的措施來加強安全性,下面筆者推薦幾種防范小措施。這幾個措施可能并沒有使用什么高深的技術,但采取這幾種措施之后可能會幫助你的網絡堵住VoIP大漏洞。

VoIP統一到一個VLAN中 便于設置QoS策略

筆者見到很多用戶部署VoIP時,往往采用VoIP和一般性數據混合在一個網絡之中。這種部署方式的最大軟肋在于,因VoIP對帶寬以及QoS的需求與一般數據并不相同,將直接導致交換、路由器以及網絡上諸多安全設備的傳輸效能大大降低。

將VoIP數據與一般性數據進行甄別之后,分開傳輸無疑是最恰當的方法。而這一方法也是思科等VoIP設備供應商們的推薦方法之一。

具體方法是,將語音和數據劃分到不同的虛擬局域網(VLAN)中分開,讓語音和數據在不同的虛擬局域網上傳輸;將VoIP統一到同一個VLAN中,在同一VLAN中傳輸的數據對服務質量(QoS)要求相同,可以簡化服務質量(QoS)設置。QoS設置簡化后,用戶只需為VoIP虛擬局域網賦予優先級即可。有一點需要注意,當VoIP如果要通過路由器進行傳輸,仍需要第三層服務質量。

這種方法帶來直接的好處是,兩者分開還可以將語音網絡從數據VLAN中隱藏起來,可以有效地解決數據欺騙、DoS攻擊等,因此沒有了可能會發起攻擊的計算機,你的VoIP網絡就會安全很多。

加固你的VoIP服務器防范竊聽

實際上,將VoIP信號統一到同一個VLAN中,除了上述優點之外,還可以大大降低竊聽電話現象的發生。如果語音包被人用分析儀獲取,重放語音就輕而易舉。虛擬局域網可以阻止有人從外面發動攻擊。

俗話說"家賊難防",上述方法只能防范外部網絡電話的竊聽行為,對內部攻擊卻難以預防。因為內部人員只要將任意一個終端設備接入網絡之中,進行適當配置,披上偽裝成為VoIP虛擬局域網的一部分,就可以任意竊聽。要防止這種破壞,最好的辦法就是購買具有強加密功能的VoIP電話,而這種方法要奏效,每只電話都要有加密功能。這種防范方法造價高,其保密效果到底能提升到何種程度,都很難說。

另外一種更為直接有效的方法是"釜底抽薪"。也就是將VoIP服務器從物理上杜絕內部和外部攻擊者,以避免別有用心者利用偵聽技術來截取VoIP信息。具體方法是,鎖定能夠訪問VoIP管理界面的IP地址和MAC地址,同時在SIP網關前放置防火墻,以達到只允許合法用戶才可以進入相關VoIP系統。

譬如說,Ingate公司的防火墻就是為基于SIP的VoIP系統而設計。Ingate最近宣布,如今其產品已通過了認證,能夠與Avaya公司的基于SIP的產品協同工作。確保你實施的VoIP系統基于SIP,那樣以后需要安全選項功能時不至于只能求助于你現有的VoIP廠商。

有些用戶不僅使用防火墻,還對相關的VoIP數據包進行加密。然而你可知道,僅僅加密發送出去的數據是不夠的,還必須加密所有呼叫信號。加密語音數據包可以防止語音插入。例如可以通過實時安全協議(SRTP)來加密節點之間的通信,通過TLS來加密整個過程。

監視跟蹤、網絡冗余等手段抵御DoS攻擊

竊取VoIP帳號是黑客借助VoIP網絡偽裝成合法客戶,進入企業網絡最常用的方法之一。為了竊取帳號,黑客可以說是不擇手段,甚至是采用暴力破解方法來攻擊某一個帳號的密碼,試圖破解控制它。這勢必會引起網絡流量驟增,引發DoS攻擊幾率大大增加。

通過部署合適的監視工具和入侵檢測系統,可以幫助你發現試圖攻入你的VoIP網絡的各種嘗試。通過仔細觀察這些工具所記錄下來的日志,有助于你及時發現各種數據流量的異常狀況,從而可以發現是否有人試圖使用暴力破解帳號進入網絡。

不得不承認,無論你的防范多么嚴密,總會有攻擊的發生,因此請做好準備應對DoS攻擊或病毒導致網絡癱瘓,其中一個辦法就是增加冗余設計,一旦現在運行著的系統遭受攻擊或出現意外,可以自動切換到另一套設備上,這樣可以最大限度地減少損失,為你發現并解決問題提供充裕的時間。

VoIP網絡的安全性很大程度上取決于網絡內設備的操作系統和運行在其上的各種應用。及時維護操作系統和VoIP應用系統的補丁,對于防范來自惡意軟件或病毒的威脅是非常重要的。事實上,很多攻擊都是利用了系統的漏洞。這一點與IP網絡的安全防御是一致的。

制定一個計劃,把自己的角色轉換成一個黑客的身份,那么嘗試用各種辦法來攻擊你的VoIP系統吧,盡管找不到攻擊入口并不代表你的VoIP系統就是安全的,但是如果能找到入口,那么別人也可以,趕快采取辦法來堵住這個漏洞。

加固VoIP網絡的辦法絕不僅如此,本文只撿一些必要的幾點進行介紹。然而這并不是最重要的,比這更重要的是,我們要正確面對VoIP存在的安全問題,既要承認它的存在,又要相信通過合理、良好的設計和良好的安全習慣,我們可以把其安全風險控制在可以接受的范圍之內。

熱詞搜索:

上一篇:VoIP語音質量測量新方法E-model
下一篇:怎樣部署VoIP網絡電話

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
看电视剧不卡顿的网站| 国产不卡免费视频| 在线看一区二区| 亚洲免费观看高清在线观看| 91麻豆成人久久精品二区三区| 国产精品情趣视频| 91网站在线播放| 亚洲自拍偷拍九九九| 欧美日韩久久不卡| 理论电影国产精品| 国产亲近乱来精品视频| 99国产精品久久久久| 亚洲国产日韩综合久久精品| 日韩一区二区在线观看视频播放| 国产在线播放一区三区四| 国产精品久久久久久久第一福利 | 久久精品视频网| 成人av免费观看| 一级做a爱片久久| 欧美mv日韩mv国产网站| 国产999精品久久久久久| 亚洲精品国产无天堂网2021| 欧美日韩国产bt| 亚洲欧洲精品一区二区三区| 五月天精品一区二区三区| 成人av网址在线| 欧美日韩的一区二区| 国产精品日韩精品欧美在线| 美国一区二区三区在线播放| 成人综合日日夜夜| 欧美日韩免费一区二区三区| 久久久亚洲精品石原莉奈| 亚洲一区二区高清| 在线视频欧美区| 国产日韩亚洲欧美综合| 91年精品国产| 蜜桃一区二区三区四区| 国产欧美日韩另类一区| 欧美日韩亚洲综合在线| 懂色中文一区二区在线播放| 男男成人高潮片免费网站| 中文字幕一区二区三区乱码在线| 91精品欧美一区二区三区综合在| 成人免费黄色在线| 精品在线免费视频| 亚洲二区在线观看| 国产精品二三区| 久久综合久色欧美综合狠狠| 色菇凉天天综合网| 成人激情黄色小说| 国产精品亚洲午夜一区二区三区| 亚洲午夜激情av| 亚洲欧美日韩在线| 国产精品久久久久久亚洲伦| 久久午夜羞羞影院免费观看| 91精品在线免费观看| 色av综合在线| 波多野结衣中文一区| 韩国毛片一区二区三区| 免费成人性网站| 日韩 欧美一区二区三区| 亚洲最新视频在线观看| 国产精品久久久久久久久免费相片| 亚洲精品一区二区三区福利| 欧美一二三区在线观看| 538在线一区二区精品国产| 欧美在线免费观看亚洲| 色综合久久久久久久久| 97精品国产97久久久久久久久久久久| 高清国产一区二区三区| 国产成人欧美日韩在线电影| 国产乱码精品一区二区三区忘忧草| 午夜精品国产更新| 丝袜美腿高跟呻吟高潮一区| 亚洲成人激情av| 午夜成人免费视频| 午夜久久福利影院| 欧美mv日韩mv| 欧美人牲a欧美精品| 日本国产一区二区| 国产 欧美在线| 蜜桃av噜噜一区二区三区小说| 国产日韩欧美麻豆| 欧美一区二区日韩| 99精品热视频| 国产精品一区在线观看乱码| 日韩高清中文字幕一区| 亚洲人一二三区| 天堂久久久久va久久久久| 亚洲色图19p| 一区二区三区鲁丝不卡| 亚洲高清免费视频| 奇米精品一区二区三区在线观看一| 天堂在线亚洲视频| 美国一区二区三区在线播放| 国产乱子轮精品视频| 成人黄色免费短视频| 91国内精品野花午夜精品| 欧美日韩国产综合一区二区三区| 91精品国产91综合久久蜜臀| 久久男人中文字幕资源站| 国产精品污污网站在线观看| 日韩伦理电影网| 视频一区中文字幕国产| 国产一区二区三区免费在线观看 | 在线电影院国产精品| 91 com成人网| 国产日韩欧美在线一区| 亚洲欧美另类在线| 久久国内精品视频| 成人免费毛片片v| 777xxx欧美| 国产精品日日摸夜夜摸av| 视频一区欧美日韩| 风间由美一区二区三区在线观看 | 从欧美一区二区三区| 色av综合在线| 欧美精品一区二区三| 中文字幕亚洲一区二区va在线| 午夜精品福利一区二区蜜股av | 亚洲国产欧美在线| 精品亚洲porn| 欧美系列在线观看| av在线不卡观看免费观看| 欧美浪妇xxxx高跟鞋交| 亚洲欧美一区二区视频| 国产成人精品在线看| 99re热视频这里只精品 | 欧美在线播放高清精品| 在线不卡中文字幕播放| 2022国产精品视频| 午夜精品免费在线| 91丝袜美女网| 久久久无码精品亚洲日韩按摩| 日韩极品在线观看| 色悠悠亚洲一区二区| 亚洲精品在线三区| 亚洲一区二区视频在线| 波多野结衣中文字幕一区二区三区 | 日本一区二区三区免费乱视频| 天涯成人国产亚洲精品一区av| 欧美大尺度电影在线| 亚洲人快播电影网| 99re亚洲国产精品| 日韩一二三四区| 国产91对白在线观看九色| 日本一区二区三区在线观看| 欧美日韩日日摸| 免费成人av在线播放| 欧美变态凌虐bdsm| 久久久av毛片精品| 国产精品天美传媒| 日本aⅴ精品一区二区三区| 色婷婷精品久久二区二区蜜臂av| 国产日韩欧美在线一区| 狠狠狠色丁香婷婷综合久久五月| 欧美美女网站色| 欧美亚洲高清一区二区三区不卡| 婷婷综合五月天| 在线播放中文一区| 粉嫩一区二区三区在线看| 中文字幕日韩av资源站| 一本色道久久综合精品竹菊| 日韩精品一区二| 韩国三级在线一区| 亚洲精品国产第一综合99久久| 久久久久久一二三区| 欧美日韩在线三级| 97久久精品人人做人人爽50路| 麻豆国产欧美一区二区三区| 亚洲午夜免费福利视频| 亚洲色大成网站www久久九九| 欧美激情在线免费观看| 欧美激情一区二区三区全黄| 日韩精品一区二区三区swag| 日韩一区二区视频在线观看| 欧美电影免费观看高清完整版| 69久久夜色精品国产69蝌蚪网| 欧美三级在线看| 欧美日韩免费在线视频| 3d成人动漫网站| 精品福利一区二区三区免费视频| 欧美日韩一区 二区 三区 久久精品| 91福利国产精品| 欧美一区二区在线不卡| 久久精品夜夜夜夜久久| 国产精品国产自产拍高清av| 专区另类欧美日韩| 亚洲bt欧美bt精品777| 蜜桃视频在线观看一区二区| 久久精品国产久精国产| 国产精品中文字幕日韩精品| 99久久国产综合精品麻豆| 欧美日韩久久久一区| 欧美日韩中文一区| 精品国产一区二区三区忘忧草 | 天天影视涩香欲综合网| 三级在线观看一区二区| 色哟哟精品一区| 久久久五月婷婷|