欧美精品日韩久久亚洲综合-亚洲精品少妇熟女-99久久久久久亚洲精品不卡-久久综合伊人77777蜜臀-国产精品久久久久久无-中文字幕日本激情网站-av中文字幕熟女-精品人妻中文字幕区二区三区-人妻 中文字幕 一区二区,国产精品99久久久久久成人,精品欧美成人中文字幕,久久综合亚洲henyu国产

新聞資訊

【智能醫(yī)護對講系統(tǒng)廠家】統(tǒng)一通信(UC)帶來必須提防的潛在安全漏洞

2023-10-21 10:11

  Nemertes Research公司分析師Ted Ritter說,當前多數(shù)企業(yè)部署通常試圖盡可能地隔離VoIP,通過廣泛限制不需要支持呼叫的設備訪問權來建立保護語音網(wǎng)絡的孤島。
  統(tǒng)一通信改變了這一切。Ritter說:“在使用UC時,按照定義,用戶開放基礎設施并關注協(xié)作,擴展到企業(yè)之外連接貿(mào)易合作伙伴和客戶。”
  竊聽、篡改會話、偷打電話、進行話費欺詐、以及利用呼叫淹沒目標分機(這些活動以前都是可能的)變得更容易。
  不要忽視基本網(wǎng)絡攻擊
  然而,VoIP安全聯(lián)盟主席、Tipping Point高級安全研究主管David Endler說,在現(xiàn)實中,這些理論上的VoIP特有的攻擊很少真正發(fā)生。他承認,作為VoIP基礎的IP網(wǎng)絡的基本措施仍是最好的保護。
  Endler說:“人們可能往往會研究一些更感性的攻擊類型以防止它們—如竊聽或假冒、或呼叫者ID哄騙。但真實情況是,當前最普遍的威脅是非?;镜木W(wǎng)絡級類型的攻擊。”
  Global Knowledge公司Stuart McLeod說,部署VoIP的企業(yè)仍應當意識到UC可能打開的安全裂縫。他說:“安全性的關鍵始終是在黑客與他的目標之間建立盡可能多的障礙層。一旦采用統(tǒng)一通信,我們會失去幾個障礙層。”
  例如,Viper Labs主管Jason Ostrom說,UC可能引入在PC上使用軟電話客戶程序,這可能造成麻煩。Viper Labs是專業(yè)從事VoIP安全的廠商—SIPera公司的安全研究機構。著眼于測試企業(yè)VoIP網(wǎng)絡的Ostrom在試驗室中開發(fā)針對VoIP的攻擊,自動化已有的攻擊讓它們變得更復雜。
  用于呼叫中心應用的Microsoft Office Communications Server客戶端程序和Cisco Communicator軟電話客戶端程序可能成為發(fā)動攻擊的潛在站點,尤其是來自內部人員的攻擊。他說,他們可以通過這些客戶程序入侵數(shù)據(jù)虛擬LAN。因為這些客戶程序提供連接VoIP VLAN的語音收聽服務。
  此外,UC應用生存連接到LDAP和Active Directory服務器的語音VLAN上,從而打開暴露數(shù)據(jù)網(wǎng)絡的另一個通道。Ostrom說:“用戶口令和企業(yè)數(shù)據(jù)可以通過語音VLAN來偷竊。”
  數(shù)據(jù)安全咨詢機構Cryptography Research總裁兼首席科學家Paul Kocher說,風險評估是做出保護與UC連接的VoIP決定所不可缺少的。他說,UC代表著連接可能造成其他風險,但并不全是緊急風險應用的一系列復雜的集成點。
  例如,在UC軟件中,程序可以被配置為觸發(fā)電話呼叫,但這不是個大問題。Kocher說:“存在著潛在的竊聽場景或者應用可能被破壞來撥打錯誤的電話號碼。但是這些并不是讓你為之擔心的問題。”
  Ritter說,保護這類網(wǎng)絡是可能的,但越來越大的復雜性意味著更多的企業(yè)單位必須在比獨立VoIP所需要的更高級別上的參與。
  不要忽視遵從性因素
  遵從性是金融、醫(yī)療保健和支付卡等行業(yè)中的大問題,這些行業(yè)擁有可能影響到VoIP的管理規(guī)定。必須保護UC,防止數(shù)據(jù)泄露。不管數(shù)據(jù)是利用電子郵件發(fā)送的語音郵件、發(fā)送到公司之外的IM,還是保存在硬盤上、包含患者信息的存檔視頻會議。
  Ritter說,在UC部署上最成功的企業(yè)是讓安全團隊在規(guī)劃過程的早期就參與進來,但這不是通常的情況。他說:“不幸的是,我們仍發(fā)現(xiàn)安全團隊通常屬于最后參與規(guī)劃的團隊之一。”
  Ritter建議在規(guī)劃UC和VoIP時,及早讓安全團隊和遵從性團隊一起工作。這樣做可以解除更可能是電話專家或一般基礎設施專家的大部分安全責任。法律團隊也應當及早參與規(guī)劃工作。
  隨著新技術的采用,VoIP的暴露面將繼續(xù)增長。Nemertes發(fā)現(xiàn),接受調查的規(guī)劃,面向服務架構的IT經(jīng)理中有46%的人認為,他們還計劃將UC與像CRM或ERP這樣的SOA應用相集成。
  Ritter說:“由于這將把UC和VoIP擴展到應用域中,因此增加了另一層復雜性。”盡管存在這種風險,但Nemertes發(fā)現(xiàn),安全團隊對SOA部署的貢獻最少。
  專家們說,也許VoIP安全面臨的最大威脅是許多用戶沒有通盤考慮安全性。
  Ostrom說:“我看到的多數(shù)VoIP部署沒有建議實行像強加密、認證和接入控制等最佳實踐來保護VoIP網(wǎng)絡不受其余網(wǎng)絡的影響。”
  除此之外,一些企業(yè)沒有意識到它們使用會很容易被篡改的協(xié)議。Avaya公司安全規(guī)劃與戰(zhàn)略高級經(jīng)理Andy Zmolek說:“我看到的最常見的錯誤是在VLAN分配這類事情上采用不安全的協(xié)議。”
  Zmolek說:“他們應當使用鏈路層發(fā)現(xiàn)協(xié)議和802.1X認證來確保VLAN分配和訪問控制是安全的。”缺少安全認證,PC可以偽裝成一部電話,接入VoIP VLAN,然后造成一場災難。
  他認為,另一個問題與技術無關,而與支持部署技術的團隊內的溝通有聯(lián)系。例如,許多客戶發(fā)出包含他們在購買后從來不啟用的特性的RFP(需求方案說明書)。他說:“他們具有加密信令和媒體的能力,但他們很少啟用這種能力。他們可能會說這應當由安全部門來處理,但安全團隊才開始了解如何確保實施所需要的安全性。”
  Ostrom說,企業(yè)應當小心,不要理所當然地信任自己的雇員。他發(fā)現(xiàn),依靠VoIP的企業(yè)中存在錯誤的想法:由于VoIP用戶在內部網(wǎng)絡上,而這些用戶是可信任的,因此不存在VoIP安全問題。他說,這是危險的假設。因為如果他們錯了的話,一個擁有網(wǎng)絡訪問權的攻擊者會造成巨大的破壞。
  他還說,具有網(wǎng)絡訪問權的用戶可以通過把一臺欺詐便攜機連接在一臺被電話共享的集線器上,搭載在成功的IP電話802.1X認證上進入數(shù)據(jù)網(wǎng)絡。
  這部電話認證登錄交換機端口,但此后沒有對每個數(shù)據(jù)包的認證。如果攻擊者與電話用來連接網(wǎng)絡的集線器共享的認證,他就獲得了對VoIP網(wǎng)絡的訪問,并可以發(fā)動竊聽或修改電話呼叫內容的中間人攻擊。
  “我們開發(fā)了一種證明這種攻擊的概念證明工具。利用這種工具,他們可以以其他電話或VLAN跳轉為目標攻擊數(shù)據(jù)網(wǎng)絡。”Ostrom表示。
  Nemertes分析師Irwin Lazar說,企業(yè)對VoIP的主要擔心仍是如何保護基礎數(shù)據(jù)網(wǎng)絡免受像拒絕服務攻擊這樣的影響。

上一篇:【病房互動電視系統(tǒng)廠家】病房傳呼對講(高效便捷的醫(yī)院內部溝通工具)
返回
下一篇:【醫(yī)療呼叫系統(tǒng)廠家】有廠商叫板其統(tǒng)一通訊解決方案更勝一籌
久久最大的久久99-国产中文字幕66-久久久久久久99精品老熟妇-日韩欧美国产第二页 | 精品人妻熟女一区二区三区免费看-国偷自产aⅴ一区二区三区-丰满的人妻一区二区三区-绯色av一区二区在线播放 | 97超碰在线日韩-色偷偷91久久综合噜噜噜-国产精品视频久久久精品视频-国产77久久久精品 | 狠狠久久久人妻-激情人妻系列av av-久久久www成人免费精品-91久久综合亚洲天堂 | 成人免费午夜网址-久久久999在线观看-成人午夜短视频在线观看-成人久久爱视频 | 婷婷在线五月综合-亚洲精区一区二区三区-99国产精品综合久久久久五月天-人妻精品久久久久中文字幕86 | 91精品国产麻豆-亚洲91乱码毛片在线播放-麻豆国产国语精品三级在线观看-久久久亚洲欧洲日产 | 国产一区二区三区四区91-中文字幕欧美成人免费-亚洲天堂中文字幕麻豆-欧美精品久久久久久久久宅男 | 91农村老熟女网站-日韩免费码中文视频在线观看-久久久久久久厕所人人人人人人-色婷婷欧美操个逼 免费在线观看中文字幕视频-久久精品观看av-六月婷婷激情综合在线-国产日本福利在线观看 | av岛国电影在线观看-激情视频久久网-日韩三级大白逼-中文字幕av在线人妻 | 成人av黄在线观看-日韩人妻经典高清片-91精品视频久久久久-亚洲老熟妇老女人/区二区三区 | 久久久999精品久久久-久久99九九精品6-日韩少妇视频在线播放-丁香六月婷婷中文字幕 | 日韩欧美午夜激情视频-日韩欧美激情视频一二三区-婷婷的五月综合激情-欧美 日韩精品 国产 | 中文字幕久久要-蜜臀久久99精品酒店-精品一区二区啪啪啪-中文人妻制服日韩欧美在线 | 国产一区二区三区在线视频…-熟女av高清一区二区三区-婷婷爱爱五月天-91成人在线视频网 | 亚洲国产精品综合久久69-久久久久男人太天堂-人妻日韩激情视频乱区区区-av在线中文字幕观看 | 成人偷拍自拍在线视频-人妻丰满熟妇v-97人人妻人人爱人人精品店-亚洲国产日韩午夜 | 国产69av一区二区三区-日韩欧美一区二区三区不卡在线-久久精品蜜桃久久1-久久里有精品视频 | 日韩新av在线-二区日韩三区日韩-久久99国产成人精品久久久-懂色av人成一区二区三区 | 91狠狠综合久久久久久久久-五月婷婷视频免费播放-在线免费观看中文字幕第一页-久久精品免费久久久精品7777 | 日韩精品啪视频-亚洲国产av五月天-亚洲国产精品五月天-欧美日韩亚洲中文v在线 | 好吊视频二区三区四-亚洲欧美中文日韩不卡视频-色婷婷av一区二区三区7-精品久久久久久久久久久久久久人妻中文字幕 | 欧美日韩色图第一页-中文字幕人妻熟女在线视色-天天日天天操天天干天天弄-最新中文字幕一区二区 男人操女人逼穴网站-国产成人精品久久久久免费精品久久-国产91福利免费观看-久久亚洲国产最新网站之一 | 麻豆国产精品视频在线观看-欧美亚洲午夜激情视频-91高清在线观看一区- | 91亚洲国产成人久久精品-成人aaaaa视频播放-精品久久久久久中文幕人妻葵司-噜噜噜久久亚洲精品国产品麻豆 | 寂寞少妇白浆一区二区-久久日韩熟女中文字幕av-蜜臀国产精品毛片久久久-久久久久久久三级三级 | 亚洲欧美制服丝袜在线观看-日韩欧美国产中文字幕在线视频-伊人久久伊人久久伊人-人妻一区二区三区蜜桃网 | 欧美另类色熟妇-久久天天操狠狠夜夜操-91免费看国产nb-国内视频免费久久久 | 久久99热6,这里只有精品-中文字幕乱码精品在线-99国产精品永久免费视频-999久久国精品免费观看网站 | 2019中文字幕在线观看免费-日韩一级中文字幕av-成人免费在线国产视频-日本美女一区二区三区插b | 日韩精品亚洲女大屁股-欧美三级在线一区二区三区-99久久麻豆av色婷婷综合-日韩亚洲天堂中文字幕 日韩日韩国产在线观看-精品999久久久久-久久婷婷国产综合色啪-国产成人av三级: | 亚洲成人av天堂电影-日韩精品视频在线观看18-久久av一区二区三区网站-日韩一区二区三区高清视频 国产一区二区三区四区91-中文字幕欧美成人免费-亚洲天堂中文字幕麻豆-欧美精品久久久久久久久宅男 | 色婷婷久久五月天-久久久亚洲熟妇熟女ⅹxxx图-久久精品99在线观看-91porny九色91啦 | 亚洲精品少妇30p-东京热人妻樱井莉亚-日韩成人性视频-成人亚洲一区二区三区在线观看 | 久久精品色浮熟妇丰满人妻91-亚洲综合制服丝袜另类在线-日本中文字幕在线视频-色综合久久天天色 最近日韩av一区二区-国产一区二区三区天堂-日韩三级四级在线观看-久久99日韩精品 | 女同另类欧美激情一区二区三区-日韩成人一区二区三区在线观看-欧美激情在线一区二区三区-麻豆成人精品久久久 | 成人av在线免费播放-日本一区二区三区高清不卡视频-激情九月婷婷月丁香-永久综合久久久久久久久人妻 | 久久久久少妇熟女-欧美激情久久久久久大片-在线播放中文字幕中文av-五月婷婷综合激情网 | 久久一区二区久久-一本色道久久综合人妻-成年人免费av网址-久久久久久久国产免费看 | 欧美日韩美女啪啪啪-粉嫩av精品一区二区三区-日韩网页av在线免费观看-欧美黑人巨大xxx黑人猛交 | 色综合久久中文综合久久激情-2019中文字幕视频在线-少妇美女18p一区二区三区-日韩丈母娘啪啪啪啪啪啪啪啪 |