Sikkerhed af telefonsystemer

Ofte i erhvervslivet er sikkerhedsspørgsmålet ved telefonsystemer ikke et stort problem, og telefoni er ikke altid integreret i sikkerhedspolitikken for informationssystemet . De hold, der er ansvarlige for telefoni, er ikke altid tilstrækkeligt opmærksomme på sikkerheden (undertiden administreret af generelle tjenester). Mere og mere fusionerer telefoni- og it-teamene takket være ankomsten af IP-telefoni (ToIP), men it-specialister, der er følsomme over for sikkerhed, kender ikke altid de specifikke problemer ved telefoni.

Tidligere var PABX'er lukket og vanskeligt at anholde udstyr med specifikke sårbarheder, kendt af eksperter og hackere. I dag med VoIP er PABX'er (eller IPBX) også ægte computerservere, hvor der er en telefoniapplikation. De kører på kendte operativsystemer, tilsluttet computernetværk og har de samme sikkerhedsproblemer som enhver anden server. Bortset fra at vi tilføjer specifikke sårbarheder til telefoni, som ikke er forsvundet.

Stemmedata-konvergens arver sårbarhederne i traditionel telefoni såvel som IP-verdens sårbarheder.

De fem store trusler mod telefonnettet

Ulovlig aflytning

Denne praksis består i kapring af telefonsystemet for ulovligt at aflytte telefonsamtaler.

Eksempler på praksis:

Virkninger:

Telefonsvindel

Denne praksis indebærer at ringe gratis og drage fordel af en virksomheds telefonsystem.

Eksempler på praksis:

Virkninger:

Nægtelse af service

Denne praksis er beregnet til at gøre telefonsystemet utilgængeligt.

Eksempler på praksis:

Virkninger:

Indtrængen i computersystemet

Dette er manøvrer, der sigter mod at komme ind i computersystemet fra telefonsystemet ved at hoppe.

Eksempler på praksis:

Virkninger:

Tilfældet med softphones

En softphone er en type software, der bruges til at fremstille internettelefoni. Det kræver, at arbejdsstationen har adgang til talenetværket (normalt adskilt fra datanetværket af sikkerhedsmæssige årsager).

Problem:

Virkninger:

Alvorlige konsekvenser for virksomheden.

Løsningerne

Først og fremmest skal du være opmærksom på problemet og derefter sikre dit telefonsystem.

Integrer telefoni i virksomhedens sikkerhedslager

Beskyt dit udstyr (PABX, IPBX, ...)

Beskyt telefonnettet

Garanterer sporbarheden af ​​begivenheder

Noter og referencer

  1. Teknisk fil til Clusif "Stemmekommunikation, sikkerhedsproblemer", 2010
  2. Tips til at beskytte dit tavle mod enhver indtrængen
  3. Voip-sikkerhed, de største fejl
  4. Hvorfor sikker telefoni?
  5. Sikkerheden ved IP-telefoni i erhvervslivet
  6. Konference om Clusif "Telefonmaligniteter: Risici og retsmidler", 2003

Se også

eksterne links