امنیت VoIP چیست؟ تهدیدها و راهکارهای افزایش امنیت ویپ

امنیت VoIP چیست؟ تهدیدها و راهکارهای افزایش امنیت ویپ

امنیت voip مجموعه‌ای از روش‌ها، تنظیمات و فناوری‌هایی است که از تماس‌ها، کاربران، سرور VoIP، مرکز تلفن، پروتکل‌های ارتباطی و اطلاعات سازمان در برابر شنود، نفوذ، تماس غیرمجاز، سرقت اطلاعات و اختلال در سرویس محافظت می‌کند.

از آنجا که در فناوری VoIP صدا و اطلاعات تماس بر بستر شبکه IP منتقل می‌شوند، امنیت ویپ فقط به انتخاب یک رمز عبور قوی محدود نیست. شبکه، سرور، مرکز تلفن، تلفن‌های IP، پروتکل SIP، جریان صوتی RTP، پنل مدیریتی و حتی سطح دسترسی کاربران همگی باید در طراحی امنیت voip در نظر گرفته شوند.

اگر هنوز با ساختار این فناوری آشنا نیستید، ابتدا مقاله VoIP چیست و چگونه کار می‌کند؟ را مطالعه کنید.

موضوع توضیح کوتاه
امنیت voip چیست؟ محافظت از تماس‌ها، سرورها، کاربران و شبکه VoIP در برابر نفوذ و سوءاستفاده
مهم‌ترین تهدیدها شنود، Man-in-the-Middle، Brute Force، Toll Fraud، DDoS، جعل هویت و حملات داخلی
امنیت SIP چگونه افزایش می‌یابد؟ احراز هویت مناسب، محدودسازی دسترسی و استفاده از TLS در صورت پشتیبانی
امنیت صدای تماس چگونه افزایش می‌یابد؟ استفاده از SRTP برای محافظت از جریان صوتی
SBC چه نقشی دارد؟ کنترل ترافیک SIP، اعمال Policy و محافظت از مرز شبکه VoIP
مهم‌ترین اصل امنیت استفاده هم‌زمان از چند لایه دفاعی، نه اتکا به یک ابزار

امنیت voip چیست؟

برای درک بهتر امنیت voip باید بدانیم که یک تماس VoIP از چند بخش مختلف تشکیل شده است. بخشی از ارتباط مربوط به سیگنالینگ و ایجاد، مدیریت و پایان تماس است و بخش دیگر به انتقال صدای واقعی تماس مربوط می‌شود.

در بسیاری از سیستم‌های VoIP، پروتکل SIP برای سیگنالینگ استفاده می‌شود و صدای تماس از طریق RTP منتقل می‌شود. بنابراین اگر فقط سرور یا فایروال را امن کنیم اما جریان صوتی بدون محافظت منتقل شود، همچنان امکان شنود یا سوءاستفاده وجود خواهد داشت.

IETF نیز در راهنمای امنیت رسانه RTP در ارتباطات SIP به ارتباط میان امنیت SIP، SDP و SRTP اشاره می‌کند.

به همین دلیل امنیت یک سیستم VoIP باید حداقل این بخش‌ها را پوشش دهد:

  • شبکه داخلی و اینترنت
  • سرور VoIP و IP PBX
  • SIP Trunk و ارتباط با اپراتور
  • تلفن‌های IP و Softphoneها
  • حساب‌های SIP و رمزهای عبور
  • پنل مدیریتی مرکز تلفن
  • جریان صوتی RTP
  • ضبط مکالمات و اطلاعات تماس
  • دسترسی مدیران و کاربران
  • ارتباط کاربران دورکار

برای آشنایی بیشتر با اجزای سیستم تلفنی می‌توانید مقاله مرکز تلفن VoIP یا VoIP PBX را نیز مطالعه کنید.

امنیت voip چیست؟

چرا امنیت voip اهمیت دارد؟

VoIP بخشی از زیرساخت ارتباطی یک سازمان است. اگر این زیرساخت در دسترس نباشد، تماس میان کارکنان، مشتریان، واحد فروش، پشتیبانی و مرکز تماس نیز ممکن است دچار اختلال شود.

مشکلات امنیتی فقط به شنود مکالمات محدود نیستند. مهاجم ممکن است از یک داخلی برای برقراری تماس‌های غیرمجاز استفاده کند، حساب SIP را در اختیار بگیرد، سرویس را با حجم بالایی از درخواست‌ها از دسترس خارج کند یا به اطلاعات موجود در مرکز تلفن دسترسی پیدا کند.

NIST نیز برای سیستم‌های Voice over IP مجموعه مستقلی از ملاحظات امنیتی و راهکارهای مقابله با آسیب‌پذیری‌ها منتشر کرده است؛ موضوعی که نشان می‌دهد امنیت VoIP باید به‌عنوان بخشی از امنیت شبکه سازمان مدیریت شود. راهنمای NIST برای امنیت VoIP

بنابراین تأمین امنیت voip مستقیماً با سه موضوع مهم ارتباط دارد: محرمانگی مکالمات، در دسترس بودن سیستم تلفنی و جلوگیری از استفاده غیرمجاز از منابع سازمان.

چرا امنیت voip اهمیت دارد؟

مهم‌ترین تهدیدات امنیت voip کدام‌اند؟

حملات VoIP فقط از خارج سازمان انجام نمی‌شوند. تنظیمات نادرست، رمزهای عبور ضعیف، دسترسی بیش از اندازه کاربران یا سیستم‌های به‌روزرسانی‌نشده نیز می‌توانند زمینه ایجاد مشکل را فراهم کنند.

شنود تماس‌های VoIP

اگر جریان صوتی بدون مکانیزم امنیتی مناسب روی شبکه در دسترس باشد، فردی که امکان مشاهده ترافیک را پیدا کرده است ممکن است بتواند اطلاعات مربوط به تماس را جمع‌آوری کند.

برای محافظت از رسانه، استاندارد SRTP یا Secure Real-time Transport Protocol طراحی شده است. RFC 3711 توضیح می‌دهد که SRTP می‌تواند برای RTP محرمانگی، احراز اصالت پیام و محافظت در برابر Replay فراهم کند. استاندارد SRTP در RFC 3711

حمله Man-in-the-Middle در VoIP

در حمله Man-in-the-Middle یا MITM، مهاجم تلاش می‌کند خود را در مسیر ارتباط دو طرف قرار دهد و اطلاعات ردوبدل‌شده را مشاهده یا دستکاری کند.

در سیستم VoIP، محافظت مناسب از سیگنالینگ و رسانه اهمیت زیادی دارد. TLS می‌تواند از ارتباط SIP در مسیرهایی که از آن پشتیبانی می‌کنند محافظت کند و SRTP برای محافظت از رسانه صوتی استفاده می‌شود.

حملات Brute Force به حساب‌های SIP

یکی از تهدیدهای مهم امنیت voip، تلاش مکرر برای حدس زدن نام کاربری و رمز حساب SIP یا پنل مدیریتی است.

اگر شماره داخلی ساده‌ای مانند 100 یا 101 همراه با رمز عبور ضعیف استفاده شود و سرویس نیز مستقیماً در معرض اینترنت قرار گرفته باشد، ریسک سوءاستفاده افزایش پیدا می‌کند.

استفاده از رمزهای قوی و منحصربه‌فرد، محدودسازی تعداد تلاش‌های ناموفق، محدود کردن IPهای مجاز و مانیتورینگ تلاش‌های ورود می‌تواند احتمال موفقیت چنین حملاتی را کاهش دهد.

سرقت یا Hijacking ثبت SIP

تلفن یا Softphone برای دریافت تماس باید اطلاعات ثبت خود را به Registrar ارسال کند. اگر مهاجم بتواند حساب کاربری را در اختیار بگیرد یا فرایند Registration را به نفع خود تغییر دهد، ممکن است تماس‌های متعلق به یک داخلی به مقصد دیگری هدایت شوند.

امن‌سازی حساب‌های SIP، اعمال محدودیت دسترسی و کنترل رفتار Registration از بخش‌های مهم طراحی امنیت SIP محسوب می‌شوند.

Toll Fraud یا تماس غیرمجاز

یکی از خسارت‌بارترین سناریوها در سیستم‌های تلفنی، Toll Fraud است. در این حمله مهاجم با در اختیار گرفتن یک Extension، SIP Account، Gateway یا PBX تلاش می‌کند تماس‌هایی را به مقصدهایی که اجازه استفاده از آن‌ها را ندارد برقرار کند.

برای کاهش این ریسک بهتر است دسترسی تماس‌های بین‌المللی یا مسیرهای پرهزینه فقط برای کاربران موردنیاز فعال باشد. محدودسازی مقصد، سقف مصرف، ساعت تماس و بررسی CDRها نیز در تشخیص رفتار غیرعادی مؤثر است.

حملات DoS و DDoS به VoIP

هدف حملات Denial of Service از دسترس خارج کردن یا کاهش ظرفیت سرویس است. در VoIP این حمله ممکن است به شکل ارسال حجم زیادی از درخواست‌های SIP، تلاش برای آغاز تماس یا ترافیک شبکه انجام شود.

Cloudflare در بررسی حملات VoIP توضیح داده است که مهاجم می‌تواند با ایجاد حجم بالایی از درخواست‌های جعلی SIP منابع پردازشی سرور را مصرف کند و مانع پردازش تماس‌های واقعی شود. بررسی حملات DDoS علیه VoIP توسط Cloudflare

به همین دلیل Firewall، Rate Limiting، SBC، مانیتورینگ و محدودسازی منابعی که اجازه ارسال ترافیک SIP دارند، از اجزای مهم امنیت voip محسوب می‌شوند.

Caller ID Spoofing و جعل هویت تماس‌گیرنده

نمایش یک شماره روی Caller ID به‌تنهایی نباید مبنای اثبات هویت شخص قرار گیرد.

مهاجمان ممکن است از جعل شناسه تماس‌گیرنده همراه با مهندسی اجتماعی استفاده کنند تا فرد تصور کند تماس از سوی مدیر، همکار، بانک یا یک سازمان معتبر انجام شده است.

به همین دلیل اطلاعات حساس، رمزهای عبور یا کدهای احراز هویت نباید تنها براساس شماره نمایش‌داده‌شده در تماس در اختیار شخص تماس‌گیرنده قرار گیرد.

Vishing یا فیشینگ صوتی

Vishing نوعی مهندسی اجتماعی مبتنی بر تماس صوتی است. مهاجم تلاش می‌کند با ایجاد حس اعتماد یا اضطرار، کاربر را متقاعد کند اطلاعات محرمانه، رمز، کد ورود یا اطلاعات سازمانی را در اختیار او قرار دهد.

برخلاف بسیاری از حملات فنی، مقابله با Vishing فقط با نصب فایروال امکان‌پذیر نیست؛ آموزش کارکنان و تدوین رویه مشخص برای احراز هویت تماس‌گیرندگان ضروری است.

بدافزار و Botnet

سرور، کامپیوتر کاربر یا تجهیزات شبکه آلوده می‌توانند به نقطه ورود مهاجم تبدیل شوند. Botnetها همچنین می‌توانند برای ایجاد حجم بالای ترافیک و اجرای حملات DDoS مورد استفاده قرار گیرند.

به‌روزرسانی سیستم‌عامل و نرم‌افزارها، محدود کردن سرویس‌های غیرضروری و جداسازی بخش‌های شبکه می‌تواند سطح حمله را کاهش دهد.

حملات داخلی در VoIP

تهدید همیشه از اینترنت وارد نمی‌شود. کارمند، پیمانکار یا فردی که دسترسی بیش از نیاز خود دارد نیز ممکن است عمداً یا سهواً امنیت سیستم را به خطر بیندازد.

برای افزایش امنیت voip باید دسترسی هر کاربر براساس وظیفه او تعریف شود. برای مثال کاربری که فقط نیاز به مشاهده گزارش تماس واحد خود دارد، نباید امکان تغییر Route، Extension یا تنظیمات امنیتی کل مرکز تلفن را داشته باشد.

اصل Least Privilege یا حداقل سطح دسترسی در این بخش اهمیت زیادی دارد.

چگونه امنیت voip را بالا ببریم؟

هیچ تنظیم واحدی نمی‌تواند تمام حملات را متوقف کند. راهکار مناسب، استفاده از چند لایه امنیتی در کنار یکدیگر است.

1. از TLS برای محافظت از SIP استفاده کنید

TLS می‌تواند ارتباط سیگنالینگ SIP را در سناریوهایی که تجهیزات و سرویس‌دهنده از آن پشتیبانی می‌کنند رمزگذاری و محافظت کند.

Cisco در مستندات امنیت Unified Communications Manager نیز TLS را برای رمزگذاری سیگنالینگ و SRTP را برای رمزگذاری رسانه معرفی می‌کند. Cisco Security Guide for SIP Trunks

2. برای صدای تماس از SRTP استفاده کنید

TLS و SRTP دو وظیفه متفاوت دارند.

TLS از سیگنالینگ محافظت می‌کند؛ SRTP از جریان صوتی یا Media محافظت می‌کند.

فعال کردن یکی از این دو به این معنی نیست که تمام مسیر تماس امن شده است. در طراحی حرفه‌ای امنیت voip باید تمام بخش‌های مسیر تماس بررسی شوند.

3. رمزهای SIP قوی و منحصربه‌فرد تعیین کنید

رمز داخلی‌ها نباید براساس شماره داخلی، نام شرکت، شماره تلفن یا الگوهای قابل حدس انتخاب شود.

همچنین استفاده از یک رمز مشترک برای چند Extension می‌تواند دامنه خسارت ناشی از افشای یک Credential را افزایش دهد.

برای پنل‌های مدیریتی نیز در صورت پشتیبانی سیستم، استفاده از احراز هویت چندمرحله‌ای گزینه مناسبی است.

4. دسترسی IPها را محدود کنید

اگر یک SIP Trunk یا Extension فقط باید از IPهای مشخصی در دسترس باشد، ضرورتی ندارد تمام اینترنت بتواند به آن متصل شود.

استفاده از Firewall و ACL برای Allowlist کردن IPهای مورداعتماد یکی از مؤثرترین راه‌ها برای کاهش سطح حمله است.

همین موضوع درباره SSH، پنل وب مدیریت، پایگاه داده و سایر سرویس‌های مدیریتی نیز صدق می‌کند.

5. از SBC در مرز شبکه VoIP استفاده کنید

SBC مخفف Session Border Controller است و در مرز میان شبکه‌های VoIP قرار می‌گیرد.

SBC را نباید صرفاً یک فایروال معمولی تصور کرد. بسته به محصول و معماری، SBC می‌تواند سیاست‌های مربوط به Sessionها را اعمال کند، ترافیک SIP را کنترل کند، ساختار داخلی شبکه را پنهان کند، با NAT تعامل داشته باشد و در کنترل برخی رفتارهای مخرب نقش داشته باشد.

اگر می‌خواهید جزئیات بیشتری درباره این فناوری بدانید، مقاله SBC چیست و چه کاربردی در VoIP دارد؟ را مطالعه کنید.

6. شبکه Voice را از سایر بخش‌های شبکه جدا کنید

قرار دادن تمام تلفن‌ها، کامپیوترها، دوربین‌ها، تجهیزات IoT و سرورهای سازمان در یک Broadcast Domain می‌تواند مدیریت امنیت را دشوار کند.

در شبکه‌های سازمانی می‌توان Voice VLAN یا Segment جداگانه‌ای برای تجهیزات تلفنی در نظر گرفت و ارتباط میان بخش‌های مختلف را با Policy مشخص کنترل کرد.

این جداسازی جایگزین رمزنگاری یا Firewall نیست؛ بلکه یکی از لایه‌های معماری امنیتی است.

7. دسترسی کاربران دورکار را کنترل کنید

اتصال مستقیم یک مرکز تلفن به اینترنت برای فراهم کردن دسترسی کاربران دورکار باید با دقت طراحی شود.

بسته به معماری سازمان، استفاده از VPN، SBC، دسترسی مبتنی بر IP و مکانیزم‌های امن Remote Access می‌تواند مناسب باشد.

اگر بخش قابل‌توجهی از اپراتورها خارج از شرکت فعالیت می‌کنند، استفاده از یک مرکز تماس ابری با معماری مناسب نیز می‌تواند مدیریت دسترسی کاربران توزیع‌شده را ساده‌تر کند.

8. نرم‌افزار و Firmware تجهیزات را به‌روز نگه دارید

مرکز تلفن، سیستم‌عامل سرور، IP Phone، Gateway، SBC و سایر تجهیزات شبکه ممکن است در طول زمان دارای آسیب‌پذیری‌های شناخته‌شده شوند.

به‌روزرسانی باید براساس سیاست مشخص انجام شود و قبل از نصب در محیط‌های حساس، سازگاری نسخه جدید بررسی شود.

9. پورت‌ها و سرویس‌های غیرضروری را ببندید

هر سرویسی که روی سرور فعال است، بخشی از Attack Surface محسوب می‌شود.

اگر FTP، SSH، Web Panel، Database Port یا یک سرویس دیگر از اینترنت مورد استفاده قرار نمی‌گیرد، دسترسی عمومی به آن نیز نباید باز باشد.

اصل مهم در امنیت voip این است که فقط سرویس‌هایی که واقعاً موردنیاز هستند در معرض شبکه موردنظر قرار گیرند.

10. Log و CDR تماس‌ها را مانیتور کنید

امنیت فقط پیشگیری نیست؛ تشخیص سریع رفتار غیرعادی نیز اهمیت دارد.

مواردی مانند افزایش ناگهانی تماس خروجی، تماس در ساعات غیرمعمول، تلاش‌های متعدد برای Registration، تعداد زیاد Login Failure، افزایش تماس به یک مقصد خاص یا تغییر غیرمنتظره در الگوی مصرف باید بررسی شوند.

در مراکز تماس، وجود گزارش‌های دقیق و کنترل سطوح دسترسی اهمیت بیشتری پیدا می‌کند. برای مدیریت تماس، گزارش‌گیری و دسترسی کاربران می‌توانید امکانات نرم‌افزار مدیریت مرکز تماس ماهان ویپ را نیز بررسی کنید. صفحه محصول ماهان ویپ از قابلیت‌هایی مانند مدیریت سطوح دسترسی و مسدودسازی IP نام می‌برد.

11. تماس‌های پرریسک را محدود کنید

اگر سازمان شما تماس بین‌المللی ندارد، باز بودن تمام Routeهای بین‌المللی ضرورتی ندارد.

می‌توان بر اساس ساختار PBX و اپراتور، محدودیت‌هایی برای مقصد تماس، کاربران مجاز، ساعت استفاده یا سقف مصرف تعریف کرد.

این کنترل‌ها به‌خصوص برای کاهش اثر Toll Fraud اهمیت دارند.

12. از تنظیمات و اطلاعات مهم Backup بگیرید

Backup بخشی از امنیت عملیاتی است.

پیکربندی PBX، Routeها، IVR، Queue، Extensionها و سایر تنظیمات مهم باید طبق برنامه نسخه پشتیبان داشته باشند. فایل Backup نیز خود حاوی اطلاعات حساس است و باید در محل امن نگهداری شود.

چگونه امنیت voip را بالا ببریم؟

نقش SBC در امنیت voip چیست؟

در معماری‌های سازمانی، SBC معمولاً در نقطه مرزی ارتباطات SIP قرار می‌گیرد و ترافیک میان شبکه داخلی و شبکه خارجی را کنترل می‌کند.

بسته به قابلیت محصول، SBC می‌تواند در این موارد نقش داشته باشد:

  • کنترل Sessionهای SIP
  • اعمال سیاست‌های دسترسی
  • محدودسازی ترافیک غیرعادی
  • مخفی کردن اطلاعات توپولوژی شبکه داخلی
  • مدیریت NAT Traversal
  • ثبت و مانیتورینگ Sessionها
  • کمک به مقابله با برخی حملات SIP
  • مدیریت ارتباط میان سیستم‌های VoIP متفاوت

بنابراین استفاده از SBC می‌تواند یکی از لایه‌های مؤثر امنیت voip باشد، اما SBC به‌تنهایی جایگزین Patch Management، رمزنگاری، Firewall، کنترل دسترسی و مانیتورینگ نمی‌شود.

نقش SBC در امنیت voip چیست؟

امنیت SIP Trunk چگونه تأمین می‌شود؟

SIP Trunk یکی از نقاط مهم اتصال مرکز تلفن سازمان به شبکه بیرونی است و باید با دقت پیکربندی شود.

در صورت پشتیبانی اپراتور و تجهیزات، استفاده از TLS برای سیگنالینگ و SRTP برای Media گزینه مهمی است. Cisco نیز در مستندات امنیت SIP Trunk همین تفکیک را بیان می‌کند.

علاوه بر رمزنگاری، بهتر است IPهای مجاز مشخص باشند، Authentication به‌درستی تنظیم شود، Routeهای غیرضروری بسته شوند و Log تماس‌ها مورد بررسی قرار گیرد.

برای آشنایی با کاربردهای مختلف این فناوری می‌توانید مقاله کاربرد VoIP در کسب‌وکارها را نیز مطالعه کنید.

امنیت SIP Trunk چگونه تأمین می‌شود؟

امنیت ضبط مکالمات در مرکز تماس

در سازمان‌هایی که قابلیت ضبط مکالمه فعال است، فایل‌های صوتی تماس نیز بخشی از اطلاعات سازمان محسوب می‌شوند.

دسترسی به فایل ضبط‌شده نباید برای تمام کاربران آزاد باشد. بهتر است مشخص شود چه افرادی امکان گوش دادن، دانلود، حذف یا مدیریت فایل‌های صوتی را دارند و عملیات حساس در صورت امکان قابل Audit باشد.

سطوح دسترسی، سیاست نگهداری فایل‌ها، Backup و حفاظت از Storage باید متناسب با حساسیت اطلاعات سازمان تعریف شوند.

آیا VPN برای امنیت voip کافی است؟

VPN می‌تواند برای ایجاد ارتباط امن میان کاربر یا شعبه راه دور و شبکه سازمان مفید باشد، اما VPN به‌تنهایی امنیت voip را تضمین نمی‌کند.

اگر رمز SIP ضعیف باشد، پنل مدیریت بدون محدودیت در دسترس باشد، سیستم به‌روزرسانی نشده باشد یا یک کاربر داخلی بیش از نیاز خود دسترسی داشته باشد، VPN این مشکلات را برطرف نمی‌کند.

امنیت VoIP باید بر اساس Defense in Depth یا دفاع چندلایه طراحی شود.

آیا VPN برای امنیت voip کافی است؟

چک‌لیست افزایش امنیت voip

قبل از عملیاتی کردن سیستم تلفنی سازمان، این موارد را بررسی کنید:

  • برای تمام حساب‌های SIP رمزهای قوی و منحصربه‌فرد تعریف شده است.
  • دسترسی پنل مدیریت فقط برای افراد و شبکه‌های موردنیاز باز است.
  • IPهای مجاز SIP Trunk و سرویس‌های حساس محدود شده‌اند.
  • TLS و SRTP در بخش‌هایی که تجهیزات و اپراتور پشتیبانی می‌کنند فعال شده‌اند.
  • Firewall و در صورت نیاز SBC به‌درستی پیکربندی شده‌اند.
  • دسترسی کاربران براساس اصل حداقل سطح دسترسی تعریف شده است.
  • سیستم‌عامل، PBX و Firmware تجهیزات به‌روز هستند.
  • لاگ ورود، Registration و CDR تماس‌ها مانیتور می‌شوند.
  • Routeهای غیرضروری و تماس‌های پرریسک محدود شده‌اند.
  • Backup منظم از تنظیمات مهم وجود دارد.
  • کاربران درباره Vishing و مهندسی اجتماعی آموزش دیده‌اند.
  • برنامه مشخصی برای واکنش به رخداد امنیتی وجود دارد.

ماهان ویپ و امنیت سیستم‌های ارتباطی سازمان

امنیت سیستم تلفنی باید از مرحله طراحی شبکه و مرکز تلفن در نظر گرفته شود، نه اینکه پس از راه‌اندازی و بروز مشکل به آن اضافه شود.

در یک پروژه سازمانی، توپولوژی شبکه، سرور، مرکز تلفن، نحوه اتصال SIP Trunk، کاربران داخلی و دورکار، سطح دسترسی مدیران، شیوه نگهداری اطلاعات و مانیتورینگ تماس‌ها همگی بر امنیت voip تأثیر می‌گذارند.

ماهان ویپ در کنار راهکارهای ارتباطی و نرم‌افزار مدیریت مرکز تماس، امکان مدیریت سطوح دسترسی و کنترل IP را نیز در ساختار محصول خود ارائه کرده است.

اگر قصد راه‌اندازی یا بازبینی زیرساخت VoIP سازمان خود را دارید، بهتر است قبل از انتشار سرویس روی اینترنت، معماری شبکه و سیاست‌های امنیتی آن نیز توسط تیم فنی بررسی شوند.

نتیجه گیری

امنیت voip فقط جلوگیری از شنود تماس نیست. حفاظت از حساب‌های SIP، سرور VoIP، مرکز تلفن، جریان صوتی، اطلاعات تماس، پنل مدیریتی و کاربران همگی بخشی از امنیت سیستم تلفنی سازمان هستند.

تهدیدهایی مانند Man-in-the-Middle، SIP Brute Force، Registration Hijacking، Toll Fraud، DDoS، Caller ID Spoofing، Vishing و حملات داخلی نشان می‌دهند که نمی‌توان امنیت را فقط به یک فایروال یا رمز عبور سپرد.

ترکیب رمزنگاری مناسب، کنترل دسترسی، Firewall و SBC، محدودسازی IP، مانیتورینگ، به‌روزرسانی و آموزش کاربران، پایه یک معماری مناسب برای افزایش امنیت voip است.

سوالات متداول درباره امنیت voip

آیا VoIP قابل هک شدن است؟

هر سیستم متصل به شبکه ممکن است در صورت وجود آسیب‌پذیری، تنظیم نادرست یا افشای اطلاعات ورود مورد حمله قرار گیرد. استفاده از VoIP به‌خودی‌خود به معنی ناامن بودن سیستم نیست؛ نحوه طراحی، پیکربندی و نگهداری آن تعیین‌کننده سطح ریسک است. NIST نیز برای کاهش ریسک سیستم‌های VoIP مجموعه‌ای از ملاحظات و اقدامات امنیتی معرفی کرده است.

مهم‌ترین روش افزایش امنیت voip چیست؟

یک روش واحد وجود ندارد. رمز قوی، محدودسازی IP، Firewall، رمزنگاری، SBC، به‌روزرسانی، مانیتورینگ و مدیریت سطح دسترسی باید در کنار یکدیگر استفاده شوند.

تفاوت TLS و SRTP چیست؟

TLS عمدتاً برای محافظت از سیگنالینگ SIP استفاده می‌شود، در حالی که SRTP برای محافظت از Media یا همان جریان صوتی RTP کاربرد دارد. در مستندات امنیتی Cisco نیز این دو نقش به‌صورت جداگانه بیان شده‌اند.

محدود کردن IP در VoIP یعنی چه؟

یعنی به‌جای در دسترس قرار دادن یک سرویس برای تمام اینترنت، فقط IPها یا شبکه‌هایی که واقعاً باید به آن سرویس متصل شوند اجازه دسترسی داشته باشند. این سیاست می‌تواند برای SIP Trunk، پنل مدیریت، SSH و سایر سرویس‌ها اجرا شود.

آیا برای امنیت voip حتماً SBC لازم است؟

به اندازه، معماری، نوع اتصال و میزان مواجهه سیستم با شبکه‌های خارجی بستگی دارد. در محیط‌های سازمانی، سرویس‌دهندگان و شبکه‌هایی با SIP Trunkهای متعدد، SBC می‌تواند لایه امنیتی و کنترلی مهمی ایجاد کند؛ اما جایگزین سایر کنترل‌های امنیتی نیست.

اگر احتمال دهیم سیستم VoIP هک شده چه کاری انجام دهیم؟

ابتدا باید دسترسی مشکوک محدود شود، Credentialهای در معرض خطر تغییر کنند، تماس‌های خروجی غیرضروری متوقف شوند و Logها و CDRها برای تعیین دامنه رخداد بررسی شوند. در رخدادهای جدی بهتر است قبل از حذف Log یا تغییرات گسترده، شواهد موردنیاز برای بررسی فنی حفظ شوند.

 

icon
×
جهت گفتگو در واتساپ کلیک کنید. Whatsapp chat
جهت گفتگو در بله کلیک کنید. Whatsapp chat
پیمایش به بالا