检测和修复部分安全的视频会议设置

ISDN代表综合业务数字网络,是通过普通电话线传输高速数字数据的国际标准。通过ISDN视频会议,来自视频会议的所有数据都通过公共交换电话网络而不是因特网来回传播。为此,ISDN视频会议中的每个参与者必须拥有视频,音频和数据的正确设备,以便通过电话网络进行传输。

视频会议期间的大部分繁重工作都是由称为反向多路复用器或IMUX的特殊网关完成的。IMUX启动视频会议呼叫并管理视频会议设备(称为CODEC)和电话网络之间的数据流。IMUX的主要工作是确保有足够的ISDN信道打开,以提供足够的带宽来处理视频会议呼叫。商业质量的视频会议需要384 kbps的带宽或6个64 kbps的ISDN频道。

视频会议CODEC通过两个独立的接口与IMUX通信:专用于拨号信息的RS-366线路和承载与视频会议本身相关的所有视频,音频和其他数据的RS-449/530线路。

如果在“红色”或分类的CODEC与“黑色”或未分类的IMUX之间没有加密数据,则视频会议设置被认为是不安全的。如果摄像机和IMUX之间只有一个接口加密,那么它被称为部分安全的视频会议设置。

例如,如果视频/音频/数据线上安装了加密盒,则视频会议流将是安全的。但这仍然使拨号线容易受到攻击。由于拨号线通常由铜制成,因此可能会泄漏黑客可能获取的数据辐射。

而从软件方面来考虑,只需使用安全的视频会议系统就可以解决或修复部分安全的视频会议。例如劳格SparkleComm视频会议系统,不光消息在内核会加密传输,采用TLS通道传输,所传输数据将会传递一份副本服务器,业务层服务器可集中保存,实现消息记录的追溯。而且在SparkleComm视频会议中所有通讯也会加密传输,确保信令及语音在传输过程中不会被窃听、解析。

现在让我们看看其他两种简单的方法来解决或修复部分安全的视频会议设置。

通过视频/音频/数据线上的加密盒,唯一需要保护的是拨号线。保护拨号线有两种选择:

从IMUX拨号

解决与拨号线相关的安全漏洞的一种方法是完全绕过拨号线。经过适当培训和认证的技术人员可以直接从IMUX本身拨打和发起视频会议呼叫。为此,技术人员可能必须断开并重新连接电缆,有时位于偏远地区。从IMUX拨号有效地保护了视频会议系统,但需要时间和专业知识才能从非安全模式切换到安全模式并再次返回。

使用光学拨盘隔离器从CODEC菜单拨号

出于实际原因,从视频会议CODEC的屏幕菜单启动和拨打安全和不安全呼叫更快更容易,而不必每次都重新连接IMUX。

问题是拨号线中使用的铜线产生的数据辐射水平不符合军方的TEMPEST安全标准。但是,使用合适的设备,可以在不完全摆脱拨号线的情况下消除数据辐射问题。

这件设备称为光学拨号隔离器。光学拨号隔离器不是通过铜线传输数据,而是使用光纤电缆将数据转换为完全不发射数据辐射的光学光流。隔离器需要安装在CODEC和拨号线上的IMUX之间。

使用光学拨号隔离器使政府或军方等组织可以轻松地直接从CODEC的屏幕菜单之间来回切换不安全和安全的呼叫。通过视频/音频/数据线上已有的加密盒,视频会议设置现在完全安全。

了解视频会议安全性

要使ISDN视频会议系统安全,它必须具备以下安全协议:

数据存储

数据传输

视频会议通常存档以供日后使用。由于这些视频会议中讨论的信息可能是敏感的,因此数据存储需要是安全的并且与所有其他网络分开。不建议使用标准计算机和硬盘存储视频会议数据,因为这些计算机最容易受到内部或外部来源的侵扰。

许多公司使用订阅视频会议服务例如SparkleComm,将所有视频会议数据存储在特殊的锁定的非现场设施中。24小时监控,钥匙卡和生物识别扫描仪可以保护对数据的访问。

数据传输是视频会议安全中最脆弱的领域,因为数据必须通过如此多的公共和专用网络才能到达目的地。加密和网络安全是保护视频会议期间数据传输的关键。劳格SparkleComm视频会议系统,会议所有通讯均会加密传输,加密分多个层面:控制信号采用基于SIP的TLS通道传输;语音传输采用SRTP的TLS传输。确保信令及语音在传输过程中不会被窃听、解析。

加密级别取决于数据的敏感性。对于大多数非军事组织而言,视频会议产品或服务附带的内置加密就足够了。两种最常见的加密协议是56位DES和128位AES加密。数字指的是加密密钥的长度,56位或128位。128位密钥几乎不可能破解,因为它包含太多种可能的变化。

对于政府和军事数据传输,NSA法规要求组织安装特殊加密盒以保护机密数据。在军事安全术语中,传输分类数据的“安全”网络设备标记为“红色”,而未分类的“不安全”网络组件标记为“黑色”。为了保护军事网络,每个红色和黑色设备之间必须有一个NSA认可的加密盒。

另一种视频会议安全问题是数据辐射。所有电子设备都会发出一定数量的可被黑客拦截的辐射。例如,铜线电话线可以作为天线,向知道如何破译它的人广播数据。来自视频屏幕的数据辐射可以读取到一公里之外。

为防止军事视频会议期间的数据辐射,所有网络设备和材料都必须符合联合互操作性测试司令部(JITC)提出的TEMPEST排放指南。TEMPEST认可的设备在一个特殊的消声室中进行测试,可以检测到最轻微的电子泄漏。

桌面或专用VoIP电话应选择什么?(二)

台式或专用VoIP电话 - 选择哪一个?

现在每种类型的设备都有其自身的优点和缺点,因此组织根据情况需要混合和匹配设备也就不足为奇了。很少有企业在任何时候都完全依赖专用的VoIP电话或VoIP软电话应用。

对于那些习惯使用单独的,始终在设备上专门用于打电话的人来说,远离专用桌面电话可能很困难。但考虑到当前随时随地工作的商业环境,桌面应用程序或软电话每天都在变得越来越流行。

桌面VoIP客户端的好处

使用VoIP软电话或软件的最大优势和原因是可移植性。SparkleComm软件可以安装在许多设备上:电脑、平板电脑和手机。许多供应商使他们的应用程序可用于多种平台,包括Windows,Android和iOS。这使其成为经常出差的员工,在多个办公室工作的高管或高级管理人员不能总是被锁在桌子上的理想选择。

由于大多数办公用户在任何一个星期或一年中都不再坐在同一个办公桌上,因此可移植性是该组织无法承受的主要优势。桌面VoIP客户端对于在一周中的某些日子远程工作或远程办公的人也很有用。它允许员工在家中工作,否则他们将不得不休息一天。

VoIP应用不仅是便携式的,而且还提供与专用VoIP电话相同的特性和功能。除了员工和他们的老板之外,没有人知道他们当天不在办公桌前或办公室外。SparkleComm允许用户随身携带办公室,无论他们身在何处。

这并不是说专用电话在企业中没有它们的位置。它们通常提供卓越的音频质量,并且比笔记本电脑和手机等其他计算设备使用寿命更长。它们不必重新启动或重新启动,即使在紧急情况或其他灾难期间没有电源也可以运行。

这就是为什么组织通常更喜欢办公室内至少有一些专用的VoIP电话。然而,对于普通员工而言,软电话比专用的有线设备提供更多的好处。

桌面或专用VoIP电话应选择什么?(一)

与传统的PSTN网络不同,VoIP系统不限于最终用户的特定类型的仪器或硬件。电话的基本形状、形式和功能几十年来没有改变,几乎每个人都熟悉,无论年轻人还是老年人。很多人都认为VoIP电话也应该遵循相同的模式,并且惊讶地发现有大量的设备可以用来拨打和接听电话,但是你应该使用什么?台式机还是专用VoIP电话?

简陋的PSTN固定电话

长期以来,固定电话通常只有两种:有线和无线。无论是个人还是企业,这些都是唯一可用的两种选择。虽然移动电话正在慢慢取代许多家庭的固定电话,但由于它们使用不同的网络和基础设施呼叫路由呼叫,因此它们不是明确的1:1替代品。企业电话通常具有大型LCD屏幕,用于各种功能的专用按钮,例如峰值拨号,呼叫转移等,以及用于清晰音频质量的更好的扬声器/麦克风。

VoIP电话 - 你有什么选择?

VoIP系统上,情况完全不同。那些期望手机只能响铃某些设备的人会对可以拨打/接听电话的各种设备感到惊讶。无论您是在计算机上使用专用的IP桌面电话还是软电话应用程序,用户都能够在硬件上同等地访问所有功能。

VoIP电话通常分为两类 - 硬电话和软电话。第一组包括专用的VoIP电话,其外观和功能与任何其他桌面电话以及USB供电的手机一样。软电话通常是可以安装在笔记本电脑,移动设备甚至平板电脑上的应用程序或软件,以在企业网络内拨打和接收VoIP呼叫,比如SparkleComm

关于VoIP电话最好的部分是用户,号码和设备是完全独立的,并没有锁定特定的硬件。例如,员工可以在他们的桌面上使用专用的VoIP电话,同时还可以在旅行时使用移动设备上的软电话SparkleComm。这两个客户端将使用相同的VoIP号码进行呼入和呼出。同样,如果员工被转移到另一个部门,他们可以将他们的VoIP电话号码带到另一个设备。没有必要为它们分配新的数字,以最大限度地减少混淆。

XMPP标准和即时消息之间存在的联系?

XMPP标准的更新正在改变即时消息的安全状态。 这对企业IM安全性意味着什么呢?XMPP的变化以及它们如何促进企业中的即时消息安全性?

可扩展消息和在线协议或XMPP是即时消息和实时通信的开放标准。 XMPP背后的核心技术由IETF于2003年正式确定,最初由Jeremie Miller创建,并由Jabber开源社区进一步开发。

使用SSL / TLS的信道加密在Jabber / XMPP网络上只是可选的。但是,作为使XMPP更安全的驱动力的一部分,使用XMPP标准的大量即时消息服务已承诺从2014年5月19日开始加密所有客户端到服务器和服务器到服务器的连接,许多XMPP服务不再接受未加密的连接。

XMPP标准基金会(XSF)管理定义新XMPP扩展的开放标准流程,这种对加密连接的承诺是提供进一步安全性改进和完整端到端加密的必要前提。此举还可以立即提升企业即时消息安全性,因为它可以保护IM对话免受未经授权的监控,并使服务提供商能够使后门IM监控更具挑战性。它类似于通过HTTPS提供网站的全部内容作为改善隐私的手段的增长趋势。例如,谷歌将HTTPS作为其在线应用程序的默认设置,而PayPal已经是一个仅限HTTPS的网站。

管理内部IM服务器的企业网络管理员当然应遵循XSF的主导并加密所有IM流量,并对所有其他网络流量实施严格的加密措施。 XMPP wiki上提供了保护所有流行的XMPP服务器软件的XMPP客户端和服务器连接的说明。

三个主要步骤是:

1.获取服务器证书 2.禁用纯文本连接 3.测试新配置

SparkleComm即时通讯软件兼容XMPP协议,兼容SIP Message协议。

如果你想了解更多,请发邮到sales@loogear.com 或者致电:400 101 1681,将会得到更多解答!