“山竹”台风来临,我们是不是要考虑…

2018年9月7日,台风生成,15日登陆菲律宾,16日起正式登陆广东省。山竹从一开始的热带低压,然后热带风暴、强热带风暴、台风、中度台风、强台风,到最后的超强台风,可见“山竹”台风的威力。17日前广东省所有学校停课,深圳、中山等沿海地区不同程度都受到“山竹”的侵袭,均停工、停业。在最强台风过去之前,希望人们都尽量呆在屋内,不要在外停留。

这其实就是自然环境带给我们的灾难。在遇到这种不可抗因素时,我们是不是要考虑如何充分利用起现有的工具。正如卡特里娜飓风席卷美国一样,人们充分利用了统一通信服务。而今天,我们也可以使用电话、电脑就可以做到在家办公或者学习。统一通信的服务很广,即时如今我们被困在家,也丝毫不影响我们积极努力工作生活的心。比如我们可以通过视频通话向不在身边的亲戚朋友报平安,用电话会议/视频会议功能就可以和同事像在办公室一样的开会。对于在校读书的学生,老师可以采用直播共享功能,通过网络向学生们讲授课程等等。统一通信服务无时无刻不在尽最大程度去减少自然灾害对生活和工作的影响。

SparkleComm是新一代的统一通信平台,它融合了语音、视频、即时消息、文本、图片等。可以在任何终端,包括手机(Android+iOS)、电脑(Windows+macOS+Linux)、平板上安装,提供给用户方便快捷的IP电话视频通话电话会议视频会议、直播共享等功能,让我们即使在最严酷的环境下也可以开出最美的花。

视频会议室如何配置?

如果公司选择了视频会议来方便企业内外部沟通交流,不管是租赁还是购买,都面临的一个问题是如何配置一个视频会议室。可以让厂商那边的专业人员配置,也可以请企业内部的信息化管理人员来配置。配置不是问题,问题是用户如何理解视频会议配置。现在,一一详细道来!

在与传统桌面系统的布置相比较,会议室在设备配置、系统调试、环境要求等各个方面都有着更为严格的要求,通过设备、系统、环境之间的良好配合,可以带给用户高质量的音视频交流享受。它的配置主要包括以下几点:

  ①结构布置:会议室净高最好大于3米,长宽比例控制为3∶2;

  ②温度及湿度:通常应为18~25摄氏度,60%~80%的湿度,并保证室内空气新鲜;

  ③摄像机:安装一至三个摄像机(一个主要的、一个辅助的、一个用于文件),主要的摄像机应放于监控器上方,观察者视线上方15度的方向,将投影幕和监视器放置在远离灯光和窗户的地方;

  ④灯光:最好的照明效果是将荧光灯转到45度,强度至少达到740LUX,如果房间有窗户,要预先准备变暗系统或者窗帘,避免由自然光线改变而带来的影响;

  ⑤陈设品:桌椅、在背景墙(应用范围:家庭客厅电视、沙发、玄关等)上挂上公司商标或显示当地时间的钟表(有利于辨认背景);

  ⑥噪声控制及声学处理:声学处理——频率特性控制、回声控制及噪声控制;保证室内噪音小于40分贝;

  ⑦音频:麦克风安装在距离视频会议系统3、4米远的地方,一个标准的麦克风使用于4到5位参与者,扬声器应该放在不会与麦克风产生干扰的地方;

  ⑧装修饰品:背景墙——最重要的是面对视频摄象机的墙。视频会议系统应尽量减少窗、彩色糊墙纸和门,人员也要减少通过;颜色——避免红色,避免会产生视频图像反射光及闪动的图案,避免黑色和闪亮的白色。用于背景墙的最好颜色是天蓝色或青蓝色。其它不反射的颜色还有白灰色调,米色,淡灰或淡蓝!

细节决定成败,如何成功的部署视频会议室还是很重要的!

视频会议系统利用云进入小型会议室(二)

Nemertes发现,今年有64%的公司正在增加他们的视频会议部署,这些会议室的座位数不超过5个席位。与前几年年相比,这是一个很大的增长,当时只有少部分的公司在小房间里增加视频会议。

组织通常以两种方式之一在小房间中部署视频。他们购买带有网络摄像头的笔记本电脑或PC,安装软件并不需要管理设备。这种方法提供了很大的灵活性,因为组织可以运行他们想要的任意的应用程序

另一种方法是专用的房间系统,其中组织为房间配备视频屏幕,麦克风和摄像头。通常,这些会议室连接到后端服务或MCU,以进行多方会议。

在大多数情况下,组织正在挑选视频会议提供商并购买专用的会议室系统,这意味着更大的成功。通过专用的会议室系统,组织可以利用分析和跟踪视频服务的使用情况。虽然专用系统可能更具限制性,但它们可以简化企业范围部署中的管理和实施成本。

视频会议越来越感兴趣的人数正在不断增加,那些将视频扩展到桌面的人看到了最大的成功。

那么,还有什么推动视频会议系统?根据Nemertes的说法,公司希望简单地使用视频来改善不同领域人们的协作体验。拉扎尔说,如果人们只是在音频桥上,他们可能缺乏参与度。但是在视频通话中,参与者互相看见,这增强了会议参与度。

采用的其他主要原因包括限制旅行,易用性,要求视频的员工以及高级管理人员要求使用视频的公司要求。

视频会议利用云打入了人们的工作中,改变了人们的工作方式。而重庆劳格科技研发的SparkleConference-Video是新一代的视频会议系统,从客户端到后台的MCU,完全基于软件,摒弃了传统的硬件要求。让每个人的手机和PC电脑都可以做为终端设备。后台的MCU核心服务器甚至可以用在你租赁的云计算服务器(ECS)上。

SparkleConference-Video会议中所有的通讯均会加密传输,加密分多个层面:控制信号采用基于SIP的TLS通道传输;语音传输采用SRTP的TLS传输。确保信令及语音在传输过程中不会被窃听、解析,不仅带来了方便快捷的使用,更加强了会议的保密性!

视频会议系统利用云进入小型会议室(一)

几十年来,企业和消费者都听说视频通话是下一个重要的事情,它们的采用即将到来,每个人都会使用它们。但实际上,视频会议的采用并没有辜负它的炒作。但也许现在视频已准备好接近特写镜头。

在云技术和增强硬件的帮助下,视频会议系统的可用性飙升,而成本却大幅下降。在其他趋势中,企业正在小型会议室和台式机中部署视频会议系统

根据Nemertes Research最近对132个组织的调查,64%的公司在各种规模的会议室中使用视频会议系统。今年有近30%的人计划部署,只有5%没有视频会议计划。已部署视频会议的组织已在至少一半的会议室中完成此操作。

特别是基于云的视频会议系统已经聚集起来。2016年,31%的组织使用云视频会议。今年,这一数字跃升至40%,另有41%计划使用云视频会议

在云视频会议猛涨,云已经成为一种灵丹妙药,它允许公司快速扩展视频而无需预先进行巨额资本投资。

使用云视频会议系统的组织比不使用云服务的组织具有更高的成功率。Nemertes表示,成功是一种自我衡量的指标。该研究公司询问组织如何衡量成功。通常,组织通过业务价值,员工采用和减少差旅来衡量成功。

调查显示,大多数企业都使用PC笔记本电脑或现有的房间系统作为其云端服务的端点。通过云视频提供商,组织可以快速扩展视频以支持专用会议室系统或PC,并通过基于使用情况的计费和最少的前期投资来实现。

重庆劳格科技研发的SparkleConference-Video是新一代视频会议系统,它从客户端到后台的MCU,完全基于软件,摒弃了传统的硬件要求。让每个人的手机和PC电脑都可以做为终端设备。后台的MCU核心服务器甚至可以用在你租赁的云计算服务器(ECS)上,选择我们,专业更放心!

十种方法教你打造安全VoIP

网络层加密

  你可以使用IPSec加密来保护网络中的VoIP数据;如果攻击者穿越了你的物理层防护措施,并截获了VoIP数据包,他们也无法破译其中的内容。IPSec使用认证头以及压缩安全有效载荷来为IP传输提供认证性、完整性以及机密性。

  VoIP上的IPSec使用隧道模式,对两头终端的身份进行保护。IPSec可以让VoIP通讯比使用传统的电话线更安全。

  会话层锁定

  你还可以使用TLS来保护VoIP会话,TLS使用的是数字签名和公共密钥加密,这意味着每一个端点都必须有一个可信任的、由权威CA认证的签名。或者你也可以通过一个内部CA(比如一台运行了认证服务的Windows服务器)来进行企业内部的通话,并经由一个公共CA来进行公司之外的通话。

  保护应用层

  你可以使用“安全RTP(SRTP)”来对应用层的介质进行加密。RFC 3711定义了SRTP,让它可以提供信息认证、机密性、回放保护、阻止对RTP数据流的拒绝服务式攻击等安全机制。通过SRTP,你可以对无线网和有线网上的VoIP通讯进行有效的保护。

  建立VoIP网络的冗余机制

  要时刻准备着可能会遭到病毒、DoS攻击,它们可能会导致网络系统瘫痪。构建能够设置多层节点、网关、服务器、电源及呼叫路由器的网络系统,并与不只一个供应商互联。经常性的对各个网络系统进行考验,确保其工作良好,当主服务网络瘫痪时,备用设施可以迅速接管工作。

  配备专用防火墙

  对一个IP网络来说,边界保护通常意味着使用防火墙,不过一个老旧的防火墙是不适合VoIP网络的。你需要一个特别设计的防火墙,他得能识别和分析VoIP协议,能对VoIP的数据包进行深度检查,并能分析VoIP的有效载荷以便发现所有和攻击有关的蛛丝马迹。

  如果你的VoIP部署使用了SIP协议(Session Initiation Protocol),那么防火墙就应当能执行下述操作:监视进出的SIP信息,以便发现应用程式层次上的攻击;支持TLS(传输层安全);执行基于SIP的NAT及介质端口管理;检测非正常的呼叫模式;记录SIP信息的详情,特别是未经授权的呼叫。

  内外网隔离

  将电话管理系统与网络系统置于国际互联网络直接访问之外是一个不错的选择,将语音服务与其它服务器置于相分离的域中,并限制对其访问。

  尽量减少软终端

  VoIP软终端电话易于遭受电脑黑客攻击,即使它位于公司防火墙之后,因为这种东西是与普通的PC、VoIP软件及一对耳机一起使用的。而且,软终端电话并没有将语音和数据分开,因此,易于受到病毒和蠕虫的攻击。

  限制所有的VoIP数据只能传输到一个VLAN上

  Cisco建议对语音和数据分别划分VLAN,这样有助于按照优先次序来处理语音和数据。划分VLAN也有助于防御费用欺诈、DoS攻击、窃听、劫持通信等。VLAN的划分使用户的计算机形成了一个有效的封闭的圈子,它不允许任何其它计算机访问其设备,从而也就避免了电脑的攻击,VoIP网络也就相当安全;即使受到攻击,也会将损失降到最低。

  监控并跟踪网络的通信模式

  监控工具和入侵探测系统能帮助用户识别那些侵入VoIP网络的企图。详细观察VoIP日志可以帮助发现一些不规则的东西,如莫名其妙的国际电话或是本公司或组织基本不联系的国际电话,多重登录试图破解密码,语音暴增等。

  定期进行安全

  要确信只有经过鉴别的设备和用户,才可以访问那些经过限制的以太网端口。管理员常常被欺骗,接授那些没有经过允许的软终端电话的请求,因为黑客们能够通过插入RJ44端口轻易地模仿IP地址和MAC地址。

  总结

  基于IP网络及其协议的公共性质,使得VoIP天生就具备相对于传统电话网而言更易受到攻击的特质。不过,通过采取一个仔细规划的、多层次的VoIP网络防护措施,企业就可以让VoIP网络的安全程度赶上甚至是超过传统的电话系统。