在您開始給您的組織或者企業安裝VoIP之前,您必須要對以下這五個術語非常的熟悉:
1. Network Address Translation(NAT)
您必須要保證您的網絡以及安全系統,包括防火墻,IDS, VPNs等都能支持呼叫方式,和VoIP在網絡安全性能上的要求。傳統的靜力方案基本上無法滿足VoIP線路控制的要求。VoIP項下的協議包括了在安裝呼叫時自動分配端口,并要求按照需要打開和關閉安全通道的端口。對于VoIP通路的檢查也不能夠僅僅局限在網絡層,在應用程序水平上也要能夠在Network Address Translation (NAT)背景之下處理有關VoIP協議的各種問題。最后,當同時運行多條呼叫線路時的帶寬,反應速度以及服務質量都是網絡安全設施的重要指標。
2. IP PBX
一般的安全隱患都在很基本的水平上被進行控制,這就使得系統對于一些服務拒絕甚至緩沖器溢出襲擊都無能為力。因為您的IP PBX是VoIP基礎設備中的核心部分,所以請一定保持您的IP PBX的基本運行系統以及網絡設備都能夠定期地升級,打上補丁來防范新近的安全隱患。定期對您的VoIP設備進行檢查評估,及時發現定位并修補所發現的安全漏洞,以避免系統損耗和遭受襲擊。
3. VoIP 電話
要經常警惕遠程設備進入到個人VoIP系統,排除所有后門。VoIP電話作為終端,是VoIP基礎設施中最為廣泛使用的部分。錯誤的登陸以及管理密碼的襲擊都是對此設備非常常見的襲擊方式。注銷所有有安全隱患的遠程設置,比如FTP 和Telnet,以及有安全隱患的內部管理設置。
4. IPsec
當你的VoIP通路正在經過一個由安全隱患的通道時,比如Internet,請使用密碼技術比如IPsec通道來保持VoIP通路安全。盡管現在許多的VoIP協議中包含了關于密碼和驗證的設置,但是這些大多數都是選擇性的。要強調的是,建立安全的通道對于VoIP信息在站點之間的傳遞非常重要。
5. VLAN
構架你的網絡并平衡VLAN從而把數字和語音信息通路分開,盡管這樣從網絡安全角度來看作用很小,但是,把VoIP設備安置在分開的VLAN上,能夠保證語音和信號通路被有效的分開,同時也能夠更好的使用Quality of Service (QoS)功能。


