امنیت VoIP چیست؟ تهدیدها و راهکارهای افزایش امنیت ویپ
امنیت voip مجموعهای از روشها، تنظیمات و فناوریهایی است که از تماسها، کاربران، سرور VoIP، مرکز تلفن، پروتکلهای ارتباطی و اطلاعات سازمان در برابر شنود، نفوذ، تماس غیرمجاز، سرقت اطلاعات و اختلال در سرویس محافظت میکند.
از آنجا که در فناوری VoIP صدا و اطلاعات تماس بر بستر شبکه IP منتقل میشوند، امنیت ویپ فقط به انتخاب یک رمز عبور قوی محدود نیست. شبکه، سرور، مرکز تلفن، تلفنهای IP، پروتکل SIP، جریان صوتی RTP، پنل مدیریتی و حتی سطح دسترسی کاربران همگی باید در طراحی امنیت voip در نظر گرفته شوند.
اگر هنوز با ساختار این فناوری آشنا نیستید، ابتدا مقاله VoIP چیست و چگونه کار میکند؟ را مطالعه کنید.
| موضوع | توضیح کوتاه |
|---|---|
| امنیت voip چیست؟ | محافظت از تماسها، سرورها، کاربران و شبکه VoIP در برابر نفوذ و سوءاستفاده |
| مهمترین تهدیدها | شنود، Man-in-the-Middle، Brute Force، Toll Fraud، DDoS، جعل هویت و حملات داخلی |
| امنیت SIP چگونه افزایش مییابد؟ | احراز هویت مناسب، محدودسازی دسترسی و استفاده از TLS در صورت پشتیبانی |
| امنیت صدای تماس چگونه افزایش مییابد؟ | استفاده از SRTP برای محافظت از جریان صوتی |
| SBC چه نقشی دارد؟ | کنترل ترافیک SIP، اعمال Policy و محافظت از مرز شبکه VoIP |
| مهمترین اصل امنیت | استفاده همزمان از چند لایه دفاعی، نه اتکا به یک ابزار |
امنیت voip چیست؟
برای درک بهتر امنیت voip باید بدانیم که یک تماس VoIP از چند بخش مختلف تشکیل شده است. بخشی از ارتباط مربوط به سیگنالینگ و ایجاد، مدیریت و پایان تماس است و بخش دیگر به انتقال صدای واقعی تماس مربوط میشود.
در بسیاری از سیستمهای VoIP، پروتکل SIP برای سیگنالینگ استفاده میشود و صدای تماس از طریق RTP منتقل میشود. بنابراین اگر فقط سرور یا فایروال را امن کنیم اما جریان صوتی بدون محافظت منتقل شود، همچنان امکان شنود یا سوءاستفاده وجود خواهد داشت.
IETF نیز در راهنمای امنیت رسانه RTP در ارتباطات SIP به ارتباط میان امنیت SIP، SDP و SRTP اشاره میکند.
به همین دلیل امنیت یک سیستم VoIP باید حداقل این بخشها را پوشش دهد:
- شبکه داخلی و اینترنت
- سرور VoIP و IP PBX
- SIP Trunk و ارتباط با اپراتور
- تلفنهای IP و Softphoneها
- حسابهای SIP و رمزهای عبور
- پنل مدیریتی مرکز تلفن
- جریان صوتی RTP
- ضبط مکالمات و اطلاعات تماس
- دسترسی مدیران و کاربران
- ارتباط کاربران دورکار
برای آشنایی بیشتر با اجزای سیستم تلفنی میتوانید مقاله مرکز تلفن VoIP یا VoIP PBX را نیز مطالعه کنید.
چرا امنیت voip اهمیت دارد؟
VoIP بخشی از زیرساخت ارتباطی یک سازمان است. اگر این زیرساخت در دسترس نباشد، تماس میان کارکنان، مشتریان، واحد فروش، پشتیبانی و مرکز تماس نیز ممکن است دچار اختلال شود.
مشکلات امنیتی فقط به شنود مکالمات محدود نیستند. مهاجم ممکن است از یک داخلی برای برقراری تماسهای غیرمجاز استفاده کند، حساب SIP را در اختیار بگیرد، سرویس را با حجم بالایی از درخواستها از دسترس خارج کند یا به اطلاعات موجود در مرکز تلفن دسترسی پیدا کند.
NIST نیز برای سیستمهای Voice over IP مجموعه مستقلی از ملاحظات امنیتی و راهکارهای مقابله با آسیبپذیریها منتشر کرده است؛ موضوعی که نشان میدهد امنیت VoIP باید بهعنوان بخشی از امنیت شبکه سازمان مدیریت شود. راهنمای NIST برای امنیت VoIP
بنابراین تأمین امنیت voip مستقیماً با سه موضوع مهم ارتباط دارد: محرمانگی مکالمات، در دسترس بودن سیستم تلفنی و جلوگیری از استفاده غیرمجاز از منابع سازمان.
مهمترین تهدیدات امنیت voip کداماند؟
حملات VoIP فقط از خارج سازمان انجام نمیشوند. تنظیمات نادرست، رمزهای عبور ضعیف، دسترسی بیش از اندازه کاربران یا سیستمهای بهروزرسانینشده نیز میتوانند زمینه ایجاد مشکل را فراهم کنند.
شنود تماسهای VoIP
اگر جریان صوتی بدون مکانیزم امنیتی مناسب روی شبکه در دسترس باشد، فردی که امکان مشاهده ترافیک را پیدا کرده است ممکن است بتواند اطلاعات مربوط به تماس را جمعآوری کند.
برای محافظت از رسانه، استاندارد SRTP یا Secure Real-time Transport Protocol طراحی شده است. RFC 3711 توضیح میدهد که SRTP میتواند برای RTP محرمانگی، احراز اصالت پیام و محافظت در برابر Replay فراهم کند. استاندارد SRTP در RFC 3711
حمله Man-in-the-Middle در VoIP
در حمله Man-in-the-Middle یا MITM، مهاجم تلاش میکند خود را در مسیر ارتباط دو طرف قرار دهد و اطلاعات ردوبدلشده را مشاهده یا دستکاری کند.
در سیستم VoIP، محافظت مناسب از سیگنالینگ و رسانه اهمیت زیادی دارد. TLS میتواند از ارتباط SIP در مسیرهایی که از آن پشتیبانی میکنند محافظت کند و SRTP برای محافظت از رسانه صوتی استفاده میشود.
حملات Brute Force به حسابهای SIP
یکی از تهدیدهای مهم امنیت voip، تلاش مکرر برای حدس زدن نام کاربری و رمز حساب SIP یا پنل مدیریتی است.
اگر شماره داخلی سادهای مانند 100 یا 101 همراه با رمز عبور ضعیف استفاده شود و سرویس نیز مستقیماً در معرض اینترنت قرار گرفته باشد، ریسک سوءاستفاده افزایش پیدا میکند.
استفاده از رمزهای قوی و منحصربهفرد، محدودسازی تعداد تلاشهای ناموفق، محدود کردن IPهای مجاز و مانیتورینگ تلاشهای ورود میتواند احتمال موفقیت چنین حملاتی را کاهش دهد.
سرقت یا Hijacking ثبت SIP
تلفن یا Softphone برای دریافت تماس باید اطلاعات ثبت خود را به Registrar ارسال کند. اگر مهاجم بتواند حساب کاربری را در اختیار بگیرد یا فرایند Registration را به نفع خود تغییر دهد، ممکن است تماسهای متعلق به یک داخلی به مقصد دیگری هدایت شوند.
امنسازی حسابهای SIP، اعمال محدودیت دسترسی و کنترل رفتار Registration از بخشهای مهم طراحی امنیت SIP محسوب میشوند.
Toll Fraud یا تماس غیرمجاز
یکی از خسارتبارترین سناریوها در سیستمهای تلفنی، Toll Fraud است. در این حمله مهاجم با در اختیار گرفتن یک Extension، SIP Account، Gateway یا PBX تلاش میکند تماسهایی را به مقصدهایی که اجازه استفاده از آنها را ندارد برقرار کند.
برای کاهش این ریسک بهتر است دسترسی تماسهای بینالمللی یا مسیرهای پرهزینه فقط برای کاربران موردنیاز فعال باشد. محدودسازی مقصد، سقف مصرف، ساعت تماس و بررسی CDRها نیز در تشخیص رفتار غیرعادی مؤثر است.
حملات DoS و DDoS به VoIP
هدف حملات Denial of Service از دسترس خارج کردن یا کاهش ظرفیت سرویس است. در VoIP این حمله ممکن است به شکل ارسال حجم زیادی از درخواستهای SIP، تلاش برای آغاز تماس یا ترافیک شبکه انجام شود.
Cloudflare در بررسی حملات VoIP توضیح داده است که مهاجم میتواند با ایجاد حجم بالایی از درخواستهای جعلی SIP منابع پردازشی سرور را مصرف کند و مانع پردازش تماسهای واقعی شود. بررسی حملات DDoS علیه VoIP توسط Cloudflare
به همین دلیل Firewall، Rate Limiting، SBC، مانیتورینگ و محدودسازی منابعی که اجازه ارسال ترافیک SIP دارند، از اجزای مهم امنیت voip محسوب میشوند.
Caller ID Spoofing و جعل هویت تماسگیرنده
نمایش یک شماره روی Caller ID بهتنهایی نباید مبنای اثبات هویت شخص قرار گیرد.
مهاجمان ممکن است از جعل شناسه تماسگیرنده همراه با مهندسی اجتماعی استفاده کنند تا فرد تصور کند تماس از سوی مدیر، همکار، بانک یا یک سازمان معتبر انجام شده است.
به همین دلیل اطلاعات حساس، رمزهای عبور یا کدهای احراز هویت نباید تنها براساس شماره نمایشدادهشده در تماس در اختیار شخص تماسگیرنده قرار گیرد.
Vishing یا فیشینگ صوتی
Vishing نوعی مهندسی اجتماعی مبتنی بر تماس صوتی است. مهاجم تلاش میکند با ایجاد حس اعتماد یا اضطرار، کاربر را متقاعد کند اطلاعات محرمانه، رمز، کد ورود یا اطلاعات سازمانی را در اختیار او قرار دهد.
برخلاف بسیاری از حملات فنی، مقابله با Vishing فقط با نصب فایروال امکانپذیر نیست؛ آموزش کارکنان و تدوین رویه مشخص برای احراز هویت تماسگیرندگان ضروری است.
بدافزار و Botnet
سرور، کامپیوتر کاربر یا تجهیزات شبکه آلوده میتوانند به نقطه ورود مهاجم تبدیل شوند. Botnetها همچنین میتوانند برای ایجاد حجم بالای ترافیک و اجرای حملات DDoS مورد استفاده قرار گیرند.
بهروزرسانی سیستمعامل و نرمافزارها، محدود کردن سرویسهای غیرضروری و جداسازی بخشهای شبکه میتواند سطح حمله را کاهش دهد.
حملات داخلی در VoIP
تهدید همیشه از اینترنت وارد نمیشود. کارمند، پیمانکار یا فردی که دسترسی بیش از نیاز خود دارد نیز ممکن است عمداً یا سهواً امنیت سیستم را به خطر بیندازد.
برای افزایش امنیت voip باید دسترسی هر کاربر براساس وظیفه او تعریف شود. برای مثال کاربری که فقط نیاز به مشاهده گزارش تماس واحد خود دارد، نباید امکان تغییر Route، Extension یا تنظیمات امنیتی کل مرکز تلفن را داشته باشد.
اصل Least Privilege یا حداقل سطح دسترسی در این بخش اهمیت زیادی دارد.
چگونه امنیت voip را بالا ببریم؟
هیچ تنظیم واحدی نمیتواند تمام حملات را متوقف کند. راهکار مناسب، استفاده از چند لایه امنیتی در کنار یکدیگر است.
1. از TLS برای محافظت از SIP استفاده کنید
TLS میتواند ارتباط سیگنالینگ SIP را در سناریوهایی که تجهیزات و سرویسدهنده از آن پشتیبانی میکنند رمزگذاری و محافظت کند.
Cisco در مستندات امنیت Unified Communications Manager نیز TLS را برای رمزگذاری سیگنالینگ و SRTP را برای رمزگذاری رسانه معرفی میکند. Cisco Security Guide for SIP Trunks
2. برای صدای تماس از SRTP استفاده کنید
TLS و SRTP دو وظیفه متفاوت دارند.
TLS از سیگنالینگ محافظت میکند؛ SRTP از جریان صوتی یا Media محافظت میکند.
فعال کردن یکی از این دو به این معنی نیست که تمام مسیر تماس امن شده است. در طراحی حرفهای امنیت voip باید تمام بخشهای مسیر تماس بررسی شوند.
3. رمزهای SIP قوی و منحصربهفرد تعیین کنید
رمز داخلیها نباید براساس شماره داخلی، نام شرکت، شماره تلفن یا الگوهای قابل حدس انتخاب شود.
همچنین استفاده از یک رمز مشترک برای چند Extension میتواند دامنه خسارت ناشی از افشای یک Credential را افزایش دهد.
برای پنلهای مدیریتی نیز در صورت پشتیبانی سیستم، استفاده از احراز هویت چندمرحلهای گزینه مناسبی است.
4. دسترسی IPها را محدود کنید
اگر یک SIP Trunk یا Extension فقط باید از IPهای مشخصی در دسترس باشد، ضرورتی ندارد تمام اینترنت بتواند به آن متصل شود.
استفاده از Firewall و ACL برای Allowlist کردن IPهای مورداعتماد یکی از مؤثرترین راهها برای کاهش سطح حمله است.
همین موضوع درباره SSH، پنل وب مدیریت، پایگاه داده و سایر سرویسهای مدیریتی نیز صدق میکند.
5. از SBC در مرز شبکه VoIP استفاده کنید
SBC مخفف Session Border Controller است و در مرز میان شبکههای VoIP قرار میگیرد.
SBC را نباید صرفاً یک فایروال معمولی تصور کرد. بسته به محصول و معماری، SBC میتواند سیاستهای مربوط به Sessionها را اعمال کند، ترافیک SIP را کنترل کند، ساختار داخلی شبکه را پنهان کند، با NAT تعامل داشته باشد و در کنترل برخی رفتارهای مخرب نقش داشته باشد.
اگر میخواهید جزئیات بیشتری درباره این فناوری بدانید، مقاله SBC چیست و چه کاربردی در VoIP دارد؟ را مطالعه کنید.
6. شبکه Voice را از سایر بخشهای شبکه جدا کنید
قرار دادن تمام تلفنها، کامپیوترها، دوربینها، تجهیزات IoT و سرورهای سازمان در یک Broadcast Domain میتواند مدیریت امنیت را دشوار کند.
در شبکههای سازمانی میتوان Voice VLAN یا Segment جداگانهای برای تجهیزات تلفنی در نظر گرفت و ارتباط میان بخشهای مختلف را با Policy مشخص کنترل کرد.
این جداسازی جایگزین رمزنگاری یا Firewall نیست؛ بلکه یکی از لایههای معماری امنیتی است.
7. دسترسی کاربران دورکار را کنترل کنید
اتصال مستقیم یک مرکز تلفن به اینترنت برای فراهم کردن دسترسی کاربران دورکار باید با دقت طراحی شود.
بسته به معماری سازمان، استفاده از VPN، SBC، دسترسی مبتنی بر IP و مکانیزمهای امن Remote Access میتواند مناسب باشد.
اگر بخش قابلتوجهی از اپراتورها خارج از شرکت فعالیت میکنند، استفاده از یک مرکز تماس ابری با معماری مناسب نیز میتواند مدیریت دسترسی کاربران توزیعشده را سادهتر کند.
8. نرمافزار و Firmware تجهیزات را بهروز نگه دارید
مرکز تلفن، سیستمعامل سرور، IP Phone، Gateway، SBC و سایر تجهیزات شبکه ممکن است در طول زمان دارای آسیبپذیریهای شناختهشده شوند.
بهروزرسانی باید براساس سیاست مشخص انجام شود و قبل از نصب در محیطهای حساس، سازگاری نسخه جدید بررسی شود.
9. پورتها و سرویسهای غیرضروری را ببندید
هر سرویسی که روی سرور فعال است، بخشی از Attack Surface محسوب میشود.
اگر FTP، SSH، Web Panel، Database Port یا یک سرویس دیگر از اینترنت مورد استفاده قرار نمیگیرد، دسترسی عمومی به آن نیز نباید باز باشد.
اصل مهم در امنیت voip این است که فقط سرویسهایی که واقعاً موردنیاز هستند در معرض شبکه موردنظر قرار گیرند.
10. Log و CDR تماسها را مانیتور کنید
امنیت فقط پیشگیری نیست؛ تشخیص سریع رفتار غیرعادی نیز اهمیت دارد.
مواردی مانند افزایش ناگهانی تماس خروجی، تماس در ساعات غیرمعمول، تلاشهای متعدد برای Registration، تعداد زیاد Login Failure، افزایش تماس به یک مقصد خاص یا تغییر غیرمنتظره در الگوی مصرف باید بررسی شوند.
در مراکز تماس، وجود گزارشهای دقیق و کنترل سطوح دسترسی اهمیت بیشتری پیدا میکند. برای مدیریت تماس، گزارشگیری و دسترسی کاربران میتوانید امکانات نرمافزار مدیریت مرکز تماس ماهان ویپ را نیز بررسی کنید. صفحه محصول ماهان ویپ از قابلیتهایی مانند مدیریت سطوح دسترسی و مسدودسازی IP نام میبرد.
11. تماسهای پرریسک را محدود کنید
اگر سازمان شما تماس بینالمللی ندارد، باز بودن تمام Routeهای بینالمللی ضرورتی ندارد.
میتوان بر اساس ساختار PBX و اپراتور، محدودیتهایی برای مقصد تماس، کاربران مجاز، ساعت استفاده یا سقف مصرف تعریف کرد.
این کنترلها بهخصوص برای کاهش اثر Toll Fraud اهمیت دارند.
12. از تنظیمات و اطلاعات مهم Backup بگیرید
Backup بخشی از امنیت عملیاتی است.
پیکربندی PBX، Routeها، IVR، Queue، Extensionها و سایر تنظیمات مهم باید طبق برنامه نسخه پشتیبان داشته باشند. فایل Backup نیز خود حاوی اطلاعات حساس است و باید در محل امن نگهداری شود.
نقش SBC در امنیت voip چیست؟
در معماریهای سازمانی، SBC معمولاً در نقطه مرزی ارتباطات SIP قرار میگیرد و ترافیک میان شبکه داخلی و شبکه خارجی را کنترل میکند.
بسته به قابلیت محصول، SBC میتواند در این موارد نقش داشته باشد:
- کنترل Sessionهای SIP
- اعمال سیاستهای دسترسی
- محدودسازی ترافیک غیرعادی
- مخفی کردن اطلاعات توپولوژی شبکه داخلی
- مدیریت NAT Traversal
- ثبت و مانیتورینگ Sessionها
- کمک به مقابله با برخی حملات SIP
- مدیریت ارتباط میان سیستمهای VoIP متفاوت
بنابراین استفاده از SBC میتواند یکی از لایههای مؤثر امنیت voip باشد، اما SBC بهتنهایی جایگزین Patch Management، رمزنگاری، Firewall، کنترل دسترسی و مانیتورینگ نمیشود.
امنیت SIP Trunk چگونه تأمین میشود؟
SIP Trunk یکی از نقاط مهم اتصال مرکز تلفن سازمان به شبکه بیرونی است و باید با دقت پیکربندی شود.
در صورت پشتیبانی اپراتور و تجهیزات، استفاده از TLS برای سیگنالینگ و SRTP برای Media گزینه مهمی است. Cisco نیز در مستندات امنیت SIP Trunk همین تفکیک را بیان میکند.
علاوه بر رمزنگاری، بهتر است IPهای مجاز مشخص باشند، Authentication بهدرستی تنظیم شود، Routeهای غیرضروری بسته شوند و Log تماسها مورد بررسی قرار گیرد.
برای آشنایی با کاربردهای مختلف این فناوری میتوانید مقاله کاربرد VoIP در کسبوکارها را نیز مطالعه کنید.
امنیت ضبط مکالمات در مرکز تماس
در سازمانهایی که قابلیت ضبط مکالمه فعال است، فایلهای صوتی تماس نیز بخشی از اطلاعات سازمان محسوب میشوند.
دسترسی به فایل ضبطشده نباید برای تمام کاربران آزاد باشد. بهتر است مشخص شود چه افرادی امکان گوش دادن، دانلود، حذف یا مدیریت فایلهای صوتی را دارند و عملیات حساس در صورت امکان قابل Audit باشد.
سطوح دسترسی، سیاست نگهداری فایلها، Backup و حفاظت از Storage باید متناسب با حساسیت اطلاعات سازمان تعریف شوند.
آیا VPN برای امنیت voip کافی است؟
VPN میتواند برای ایجاد ارتباط امن میان کاربر یا شعبه راه دور و شبکه سازمان مفید باشد، اما VPN بهتنهایی امنیت voip را تضمین نمیکند.
اگر رمز SIP ضعیف باشد، پنل مدیریت بدون محدودیت در دسترس باشد، سیستم بهروزرسانی نشده باشد یا یک کاربر داخلی بیش از نیاز خود دسترسی داشته باشد، VPN این مشکلات را برطرف نمیکند.
امنیت VoIP باید بر اساس Defense in Depth یا دفاع چندلایه طراحی شود.
چکلیست افزایش امنیت voip
قبل از عملیاتی کردن سیستم تلفنی سازمان، این موارد را بررسی کنید:
- برای تمام حسابهای SIP رمزهای قوی و منحصربهفرد تعریف شده است.
- دسترسی پنل مدیریت فقط برای افراد و شبکههای موردنیاز باز است.
- IPهای مجاز SIP Trunk و سرویسهای حساس محدود شدهاند.
- TLS و SRTP در بخشهایی که تجهیزات و اپراتور پشتیبانی میکنند فعال شدهاند.
- Firewall و در صورت نیاز SBC بهدرستی پیکربندی شدهاند.
- دسترسی کاربران براساس اصل حداقل سطح دسترسی تعریف شده است.
- سیستمعامل، PBX و Firmware تجهیزات بهروز هستند.
- لاگ ورود، Registration و CDR تماسها مانیتور میشوند.
- Routeهای غیرضروری و تماسهای پرریسک محدود شدهاند.
- Backup منظم از تنظیمات مهم وجود دارد.
- کاربران درباره Vishing و مهندسی اجتماعی آموزش دیدهاند.
- برنامه مشخصی برای واکنش به رخداد امنیتی وجود دارد.
ماهان ویپ و امنیت سیستمهای ارتباطی سازمان
امنیت سیستم تلفنی باید از مرحله طراحی شبکه و مرکز تلفن در نظر گرفته شود، نه اینکه پس از راهاندازی و بروز مشکل به آن اضافه شود.
در یک پروژه سازمانی، توپولوژی شبکه، سرور، مرکز تلفن، نحوه اتصال SIP Trunk، کاربران داخلی و دورکار، سطح دسترسی مدیران، شیوه نگهداری اطلاعات و مانیتورینگ تماسها همگی بر امنیت voip تأثیر میگذارند.
ماهان ویپ در کنار راهکارهای ارتباطی و نرمافزار مدیریت مرکز تماس، امکان مدیریت سطوح دسترسی و کنترل IP را نیز در ساختار محصول خود ارائه کرده است.
اگر قصد راهاندازی یا بازبینی زیرساخت VoIP سازمان خود را دارید، بهتر است قبل از انتشار سرویس روی اینترنت، معماری شبکه و سیاستهای امنیتی آن نیز توسط تیم فنی بررسی شوند.
نتیجه گیری
امنیت voip فقط جلوگیری از شنود تماس نیست. حفاظت از حسابهای SIP، سرور VoIP، مرکز تلفن، جریان صوتی، اطلاعات تماس، پنل مدیریتی و کاربران همگی بخشی از امنیت سیستم تلفنی سازمان هستند.
تهدیدهایی مانند Man-in-the-Middle، SIP Brute Force، Registration Hijacking، Toll Fraud، DDoS، Caller ID Spoofing، Vishing و حملات داخلی نشان میدهند که نمیتوان امنیت را فقط به یک فایروال یا رمز عبور سپرد.
ترکیب رمزنگاری مناسب، کنترل دسترسی، Firewall و SBC، محدودسازی IP، مانیتورینگ، بهروزرسانی و آموزش کاربران، پایه یک معماری مناسب برای افزایش امنیت voip است.
سوالات متداول درباره امنیت voip
آیا VoIP قابل هک شدن است؟
هر سیستم متصل به شبکه ممکن است در صورت وجود آسیبپذیری، تنظیم نادرست یا افشای اطلاعات ورود مورد حمله قرار گیرد. استفاده از VoIP بهخودیخود به معنی ناامن بودن سیستم نیست؛ نحوه طراحی، پیکربندی و نگهداری آن تعیینکننده سطح ریسک است. NIST نیز برای کاهش ریسک سیستمهای VoIP مجموعهای از ملاحظات و اقدامات امنیتی معرفی کرده است.
مهمترین روش افزایش امنیت voip چیست؟
یک روش واحد وجود ندارد. رمز قوی، محدودسازی IP، Firewall، رمزنگاری، SBC، بهروزرسانی، مانیتورینگ و مدیریت سطح دسترسی باید در کنار یکدیگر استفاده شوند.
تفاوت TLS و SRTP چیست؟
TLS عمدتاً برای محافظت از سیگنالینگ SIP استفاده میشود، در حالی که SRTP برای محافظت از Media یا همان جریان صوتی RTP کاربرد دارد. در مستندات امنیتی Cisco نیز این دو نقش بهصورت جداگانه بیان شدهاند.
محدود کردن IP در VoIP یعنی چه؟
یعنی بهجای در دسترس قرار دادن یک سرویس برای تمام اینترنت، فقط IPها یا شبکههایی که واقعاً باید به آن سرویس متصل شوند اجازه دسترسی داشته باشند. این سیاست میتواند برای SIP Trunk، پنل مدیریت، SSH و سایر سرویسها اجرا شود.
آیا برای امنیت voip حتماً SBC لازم است؟
به اندازه، معماری، نوع اتصال و میزان مواجهه سیستم با شبکههای خارجی بستگی دارد. در محیطهای سازمانی، سرویسدهندگان و شبکههایی با SIP Trunkهای متعدد، SBC میتواند لایه امنیتی و کنترلی مهمی ایجاد کند؛ اما جایگزین سایر کنترلهای امنیتی نیست.
اگر احتمال دهیم سیستم VoIP هک شده چه کاری انجام دهیم؟
ابتدا باید دسترسی مشکوک محدود شود، Credentialهای در معرض خطر تغییر کنند، تماسهای خروجی غیرضروری متوقف شوند و Logها و CDRها برای تعیین دامنه رخداد بررسی شوند. در رخدادهای جدی بهتر است قبل از حذف Log یا تغییرات گسترده، شواهد موردنیاز برای بررسی فنی حفظ شوند.
عضویت در خبرنامه
ایمیلت رو وارد کن تا از مطالب جدید باخبر بشی





