保护VoIP网络安全的十三种方法

VoIP指的是在使用了互联网协议的网络上进行语音传输,其中的IP是代表互联网协议,它是互联网的中枢,互联网协议可以将电子邮件、即时信息以及网页传输到成千上万的PC或者手机上。有人说它是电信杀手,也有人说它是国际事务中的革命性因素。总之吹捧甚多。但是,也许在你使用这项服务的时候,也许正有一位黑客窃取你的个人信息甚至搞毁你的网络。

  所有影响数据网络的攻击都可能会影响到VoIP网络,如病毒、垃圾邮件、非法侵入、DoS、劫持电话、偷听、数据嗅探等。唯一的不同是,我们更乐于采取一些措施来保护其它的网络。对于VoIP,却鲜有什么具体措施。事实上,只有我们采取一些保护措施,这项技术才可能取得真正的成功。

  下面探讨可以保护VoIP的方法:

  1、限制所有的VoIP数据只能传输到一个VLAN上

  Cisco建议对语音和数据分别划分VLAN,这样有助于按照优先次序来处理语音和数据。划分VLAN也有助于防御费用欺诈、DoS攻击、窃听、劫持通信等。VLAN的划分使用户的计算机形成了一个有效的封闭的圈子,它不允许任何其它计算机访问其设备,从而也就避免了电脑的攻击,VoIP网络也就相当安全;即使受到攻击,也会将损失降到最低。

  2、监控并跟踪VoIP网络的通信模式

  监控工具和入侵探测系统能帮助用户识别那些侵入VoIP网络的企图。详细观察VoIP日志可以帮助发现一些不规则的东西,如莫名其妙的国际电话或是本公司或组织基本不联系的国际电话,多重登录试图破解密码,语音暴增等。

  3、保护VoIP服务器

  必须采取效措施来保障服务器的安全以抵御来自内部或外部的入侵者用嗅探技术来截获数据。因为VoIP电话机拥有固定的IP地址和MAC地址,所以攻击者易于据此潜入。建议用户限制IP和MAC地址,不允许随便访问VoIP系统的超级用户界面,并在SIP网关之前建立另一道防火墙,这样就会在一定程度上限制对于网络系统的侵入。

  4、使用多重加密

  仅仅对发送的数据包加密是远远不够的,必须对所有的电话信号进行加密。对话音加密会防止拦截者的语音插入到用户会话中。在这方面,SRTP协议能够对端点通信加密,TLS能够对整个通信过程加密。应该通过在网关、网络、主机层面上提供强大的保护来支持语音传输加密。

  5、建立VoIP网络的冗余机制

  要时刻准备着可能会遭到病毒、DoS攻击,它们可能会导致网络系统瘫痪。构建能够设置多层节点、网关、服务器、电源及呼叫路由器的网络系统,并与不只一个供应商互联。经常性的对各个网络系统进行考验,确保其工作良好,当主服务网络瘫痪时,备用设施可以迅速接管工作。

  6、将设备置于防火墙之后

  建立分离的防火墙,这样通过VLAN边界的通信仅限于可用的协议。

  万一客户端受到感染的话,这会防止病毒、木马扩散到服务器。建立分离的防火墙后,系统安全策略的维护也会变得简单。当需要时,必须正确配置防火墙以便开放或关闭某些端口。

  7、定期更新补丁

  VoIP网络的安全性,既依赖于底层的操作系统又依赖于运行其上的应用软件。保持操作系统及VoIP应用软件补丁及时更新对于防御恶意程序或传染性程序代码是非常重要的。

  8、将内部网络与Internet分开

  将电话管理系统与网络系统置于国际互联网络直接访问之外是一个不错的选择,将语音服务与其它服务器置于相分离的域中,并限制对其访问。

  9、将软终端电话(softphone)的使用减至最少

  VoIP软终端电话易于遭受电脑黑客攻击,即使它位于公司防火墙之后,因为这种东西是与普通的PC、VoIP软件及一对耳机一起使用的。而且,软终端电话并没有将语音和数据分开,因此,易于受到病毒和蠕虫的攻击。

  10、定期进行安全审查

  对于超级用户和一般用户的活动进行检查可以发现一些问题。一些”钓鱼”企图可以被阻止,垃圾信息可以被过滤,入侵者也可以被阻断。

  11、对于实际安全性进行评估

  要确信只有经过鉴别的设备和用户,才可以访问那些经过限制的以太网端口。管理员常常被欺骗,接授那些没有经过允许的软终端电话的请求,因为黑客们能够通过插入RJ44端口轻易地模仿IP地址和MAC地址。

  12、使用提供数字安全证书的商家

  如果IP电话商能够提供证明书来对设备进行认证,用户基本上可以确信其通信是安全的,并且不会广播到其它设备。

  13、确保网关的安全

  要配置网关,使那些只有经过允许的用户才可以打出或接收VoIP电话,列示那些经过鉴别和核准的用户,这可以确保其它人不能占线打免费电话。通过SPI防火墙、应用层网关、网络地址转换工具、SIP对VoIP软客户端的支持等的组合,来保护网关和位于其后的局域网。

集成通信使统一通信获得更大的价值!

集成通信希望通过将其引入其他业务应用程序,扩展统一通信功能(如即时消息视频会议等)的价值。这种资源融合可以提高生产力并支持数字化转型,从统一通信部署中获得更大价值。

现在企业和组织正在转向数字化转型,来改善内部和外部通信。公司希望能够改善组织内部的日常互动以及与客户的外部沟通,而集成通信可以实现应用程序的更好协作。

在内部,组织正在寻求提高员工工作效率的方式。通过集成通信,组织可以在统一通信平台中启用点击呼叫功能,例如,员工可以在应用程序内拨打电话并创建该呼叫的记录。在统一通信平台中创建简化的通信工作流程有助于提高工作效率并确保记录准确。

对于外部客户,企业或组织需要满足他们对通信的期望。大多数公司只提供一定数量的沟通渠道,但客户希望以各种方式进行沟通。他们或者习惯用手机短信,或者即时消息和电子邮件,他们使用手机的就是拨打电话。

更具创新性的公司可以通过让客户随时随地进行交谈来规避外部沟通的挑战。重庆劳格科技研发的SparkleComm是新一代的通讯平台,可以为客户提供企业或组织内部专享的基于私有云的IP语音电话、视频电话、电话会议视频会议即时通讯

使用统一通信平台不仅可以提高企业或组织内员工的工作效率,还能让您的企业或组织机构从此告别使用QQ、微信或其他公共通讯平台传递内部信息,避免了商业秘密暴露以及网络入侵的风险。

人工智能与语音识别功能

语音技术不仅仅是用于记笔记和文档的语音到文本的口述,由于人工智能(AI),机器学习和自然语言处理,语音技术如今能够在面向用户的应用程序中开发虚拟助手,并在后台工作以自动化工作流程。

分析师Jon Arnold谈到企业中的语音技术时表示,由语音技术驱动的虚拟助手在企业中呈上升趋势。

人工智能在语音识别技术中的准确性已达到可以认真考虑的程度。例如,谷歌在语音识别方面的人工智能技术已达到95%的准确率,这种高度的准确性表明语音技术已经为企业市场做好了准备。

然而,企业可能还没有为语音技术做好准备。

“我现在的感觉是展示所有有趣的技术,但我没有看到任何压倒性的需求,”Nemertes Research分析师说。根据Nemertes联络中心的研究,只有不到20%的组织有任何计划或正在评估虚拟助理技术。

人工智能在语音识别中的应用

对于考虑语音技术的企业,有四种方式可供选择。

1.语音到文本。这些应用程序的范围从口述电子邮件到会议期间的转录。人工智能驱动的语音转文本可以快速学习语言,这在使用特定术语和首字母缩写词的金融和医疗保健等垂直行业尤其有用。

2.文字转语音。文字转语音应用程序可以帮助员工在移动设置中保持高效,允许他们查看电子邮件和消息。文本到语音还可以通过平滑重音,音量,语速和长暂停来微调音频。

3.语音识别。语音识别中的人工智能可以处理命令的请求和查询,例如日历,管理会议,关键字搜索或自定义短语或自动化任务的快捷方式。应用程序对于实时语言翻译或语音生物识别技术的识别和认证也可能更复杂。

4.语音分析。语音分析将非结构化数据转化为结构化数据,可以提供呼叫记录,质量监控,情感分析,并提高工作流程的速度和准确性。

语音技术最实用的用途是让员工走进会议室,使用语音生物识别技术开始会议或开始视频通话。该技术还可用于让员工拨入音频桥或上传相关文档。

重庆劳格科技研发的SparkleComm是新一代的通讯平台。劳格科技统一通信平台的视频及电话会议系统集成了最新的人工智能技术,其功能包括: 实时生成会议纪要、机器同声传译、多语言字幕等传统会议系统无法完成的功能。更有UI定制功能,更贴合用户的体验!

DHS,SecureLogix开发TDoS攻击防御

美国国土安全部和供应商SecureLogix正在开发TDoS攻击防御方面取得“快速进展”。该技术预计将在未来几个月内推出。

防御电话拒绝服务攻击,这仍然是紧急呼叫中心,银行,学校和医院的重大威胁。美国国土安全部科技(S&T)理事会本周表示,办公室和SecureLogix在开发防范电话欺骗和抢夺电话方面取得了“快速进展” - 犯罪分子在发起电话拒绝服务(TDoS)攻击时使用的两种技术敲诈钱。最终,S&T的目标是“将TDoS攻击者的优势转移到网络管理员身上”。

为此,位于圣安东尼奥的S&T和SecureLogix正在开发两种TDoS攻击防御系统。首先是用于识别呼叫欺骗中使用的语音记录的机制,然后是用于将合法紧急呼叫与robocall分离的手段。

“几家公司,包括许多银行和DHS组件,已表示对这项技术感兴趣,而SecureLogix将在未来几个月内将其发布到市场上,”DHS的S&T临时副部长William Bryan 在一份声明中表示。

2017年,S&T向SecureLogix提交了10万美元的研究奖励,用于开发anticall-spoofing技术。该公司是十几家小型科技公司之一,它们从科技公司获得了类似的金额,以创建各种安全应用程序。

过滤掉TDoS攻击电话 SecureLogix的技术可以实时分析并为每个来电分配威胁评分。具有高分的呼叫被终止或重定向到较低优先级队列或第三方呼叫管理服务。

据S&T称,SecureLogix在现有的语音安全技术上构建了原型,因此可以部署在复杂的语音网络中。它还包含一个业务规则管理系统和一个机器学习引擎,“可以通过有限的软件修改轻松扩展。”

在过去的一年中,SecureLogix在客户设施,云环境和服务提供商网络中部署了原型。该供应商还与911紧急呼叫中心和大型金融机构合作。

2013年3月,一场大规模的TDoS攻击突显了公共部门机构对电话系统的威胁。一个由国土安全部和联邦调查局发出警告说,敲诈者已经推出数十种针对空中救护和急救机构,医院和金融机构的行政电话线的攻击。

如今,对TDoS保护的需求已从内部发展到云,越来越多的公司和呼叫中心正在注册统一通信即服务。2017年,Nemertes Research调查的近一半组织正在使用或计划使用基于云的UC

劳格(SparkleComm)统一通信平台,除提供语音的IP电话及视频通话外,也让企业能够有效的整合现有的数据业务流程。企业或组织机构可以从一个统一的软件界面(iOS/Android/Windows/macOS),采用熟悉简单的操作模式进行语音通话、视频通话、电话会议、视频会议、即时消息、文件传递,而不用担心信息遗漏、延迟和误发等,从而拥有企业或组织机构专属的内部通讯解决方案。

即时通讯(IM)

即时消息通常缩短为IM,是通过独立应用程序或嵌入式软件交换近实时消息。与许多用户参与多个重叠对话的聊天室不同,IM 会话通常在两个用户之间以私密,来回的通信方式进行。

许多即时消息客户端的核心功能之一是能够查看朋友或同事是否在线并通过所选服务进行连接 - 这种功能称为状态。随着技术的发展,许多IM 客户端增加了对交换不仅仅基于文本的消息的支持,允许在IM会话中执行文件传输和图像共享等操作。

即时消息与电子邮件的不同之处在于消息交换的即时性。IM也倾向于基于会话,具有开始和结束。由于IM旨在模仿面对面的对话,因此单个消息通常很简短。另一方面,电子邮件通常反映了较长形式的书写风格。

即时消息的工作原理

通常,IM用户必须知道彼此的用户名或屏幕名称才能启动IM会话或将其添加到其联系人列表或好友列表中。一旦识别并选择了预期的收件人,发件人就会打开IM窗口以开始会话。

为了使IM能够按预期工作,两个用户必须同时在线,尽管几乎所有即时消息平台现在都允许在线和离线用户之间的异步交互。如果不支持脱机消息传递,则尝试IM不可用用户将导致无法完成传输的通知。此外,预期收件人必须愿意接受即时消息,因为可以配置 IM客户端拒绝某些用户。

收到IM后,它会通过包含传入消息的窗口向收件人发出警报。或者,根据用户的设置,窗口可以指示IM已到达以及接受或拒绝它的提示。许多IM客户端还通过独特的声音(例如铃声或唧唧声)以可听见的方式通知用户。当消息到达时,还可以通过闪烁IM窗口或其任务栏图标来可视地通知用户。

虽然过去IM客户端经常基于专有协议 - 要求两个用户使用相同的软件进行通信 - 开放标准的采用已变得越来越普遍。这使得多平台即时通讯工具的兴起成为可能,例如Pidgin和Trillian。

IM的另一个重要转变是如何访问和交付。长期部署为必须下载和安装的桌面客户端,现在更多地将即时消息作为另一个基于Web或云的服务(如Facebook,Gmail和Skype)中的一项功能,或作为移动应用程序,比如WhatsApp Messenger。

即时通讯功能

长期以来,文本交换一直是即时通讯的主要功能,但它现在已成为许多人的一个特征。现在,将图像和表情符号插入到消息中的能力在许多客户端中都是标准的,文件传输也是如此。Facebook Messenger甚至允许用户通过IM汇款。现在,许多客户支持从IM升级到其他通信模式,例如群聊,语音通话或视频会议

Presence使用户能够查看其联系人的可用性 - 不仅是他们是在线还是离线,还有他们是否表明他们的状态是空闲还是忙碌。一些客户还使用户能够设置“离开消息”,提供有关其有限或缺乏可用性的更多详细信息。在两个用户之间的活动会话中,大多数客户端还可以在另一个用户键入时实时向一个用户指示。

流行的即时通讯软件

重庆劳格科技有限公司研发的即时通讯解决方案SparkleIM是一套方便快捷且安全保密的即时消息沟通平台,来实现内部及相关人员之间的沟通与交流。