Domov Varnost VoIP - backdoor v vaše omrežje?

VoIP - backdoor v vaše omrežje?

Kazalo:

Anonim

Stroškovna učinkovitost glasov preko internetnega protokola (VoIP) nedvomno vzbuja radovednost s strani podjetij, ki odločajo o tem, kako strateško nadaljevati do cilja stroškovno učinkovite - a hkrati robustne - glasovne komunikacije. Je pa tehnologija VoIP res najboljša rešitev za startup podjetja ali celo uveljavljena podjetja? Stroškovna učinkovitost je nazorno vidna, vendar obstajajo še druge točke, kot je varnost, ki jih je treba upoštevati pred uvedbo VoIP-a? Omrežni arhitekti, sistemski administratorji in varnostni strokovnjaki bi bilo pametno, da bi pred skokom v nastajajoči svet VoIP-ja upoštevali naslednja vprašanja. (Če želite izvedeti več o trendih VoIP, glejte Globalna VoIP revolucija.)

Prehod po požarnem zidu

Pri konfiguriranju omrežne meje organizacije v tipičnem podatkovnem omrežju je prvi logični korak vstavljanje pregovornih informacij s 5 vložki (izvorni IP naslov, ciljni IP naslov, številka izvornega vhoda, številka ciljnega pristanišča in vrsta protokola) v požarni zid filtriranja paketov. Večina požarnih zidov za filtriranje paketov pregleduje podatke s 5 navoji in če so izpolnjeni določeni kriteriji, je paket sprejet ali zavrnjen. Do zdaj tako dobro, kajne? Ne tako hitro.

Večina VoIP implementacij uporablja koncept, znan kot dinamična trgovina s pristanišči. Na kratko, večina VoIP protokolov uporablja določena vrata za namene signalizacije. Na primer, SIP uporablja vrata 5060 TCP / UDP, vendar vedno uporabljajo katero koli vrata, s katerim se lahko uspešno dogovorijo med dvema končnima napravama za medijski promet. V tem primeru je preprosto konfiguriranje požarnega zidu brez stanja za zavrnitev ali sprejemanje prometa, omejenega za določeno številko vrat, podobno uporabi dežnika med orkanom. Nekaj ​​dežja lahko preprečite, da bi pristalo na vas, a na koncu to preprosto ni dovolj.

VoIP - backdoor v vaše omrežje?