专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

部署统一通信系统中的网络安全考虑(2)
2011-05-03 10:12:01 来源:网络 作者:【
关键词:统一通信 网络安全
 
今天,统一通信是个热点话题,这是因为,IP语音通信和融合多媒体解决方案可通过为最终用户提供灵活的业务套餐和更多移动业务,适应企业组织变革,降低运营成本并提高效率.

  网络边界保护针对的是位于一个被称之为安全多媒体区域的VoIP和多媒体资源。这种保护可确保只允许合法的多媒体业务、信令业务和管理业务进入这一区域。

  安全多媒体区域采用安全多媒体控制器等产品在通信和多媒体服务器周围设置一道“安全防护栏”,以保护这些设备免遭内外攻击。可以针对业务提供商和企业采取不同的方法,这是因为业务提供商通常允许用户通过开放的互联网访问它们的VoIP系统,而企业主要关心如何在在一个相对安全的企业内部网上进行部署,并通过安全隧道的延伸实现远程和移动接入。

  端点的策略符合性和保护

  无论是应用于本地或远端的有线或无线IP话机,还是应用于PC和PDA中的软件客户端,端点的策略符合性可确保只有通过认证的用户和符合操作者定义的安全策略的终端设备才能接入网络,并且这些设备只能使用经过授权的应用和网络资源。

  目前,采用符合行业标准的HTTP Digest认证方式对多媒体用户进行认证,从而防止未知设备伪装成一台IP话机,或防止一台IP话机进入一个未经授权的网络端口。我们使用的以太网交换机、以太网路由交换机和WLAN安全交换机不仅要支持802.1x/EAP认证,而且还支持媒体访问控制(MAC)地址过滤,作为访问控制的另一种形式。

  对于IP电话软件客户端,解决方案需支持IPsec VPN认证,并支持通过一个SSL(安全套接字层)VPN提交用户名和认证信息。IPsec是互联网工程工作小组(IETF)定义的一套安全协议,它们通过加密、认证、保密、数据完整性、防回放保护和防业务流分析来保护IP通信业务。

  IPsec SSL VPN连接可利用SNA解决方案查询本地或远程接入设备,以确保它们符合企业的安全策略,如防火墙和防病毒软件的最新定义。在VPN中,SNA解决方案采用隧道防护(TG)技术。一些VPN产品系列几年前就开始采用这一独特技术,让企业能够灵活采用以下方式确保端点安全:在安装VPN客户端时安装一个代理,或者将代理下载到试图建立一个SSL VPN连接的设备上。

  不仅如此,SSL还与第三方厂商通过一个开放的应用程序接口(API)相互作用。如果某个设备不符合安全策略,可以将其放置在一个用于纠正的VLAN内,直到其符合安全策略为止。

  应用级安全

  确保语音通信的保密性是IP电话系统抗衡传统TDM系统的一个关键因素。

  当今的交换式以太网内部体系结构-连同语音VLAN、地址解析协议(ARP)防欺骗等协议控制技术、以及安全的配线柜-的确能够使内部IP呼叫与TDM呼叫一样安全。

  为了确保通往PSTN的外部IP呼叫的安全,一个媒体网关首先要将数据包转换成一个TDM呼叫,从而实现等同于TDM环境下的呼叫安全。

  几乎所有客户都认为任何通过互联网传输的业务-无论语音和数据业务或通过有线和无线方式接入的业务-都是不安全的,并且容易遭受探测攻击。由于存在这种担心,人们通常采用SSL技术保护用户认证和金融交易信息等重要的信息,并采用IPsec VPN技术确保企业远程办公站点和分支机构的接入安全。我们采用IPsec和SSL VPN解决方案完全能够确保企业内部网上远程办公人员、移动工作人员、分支机构和远程办公室的IP电话呼叫安全。

  在低风险的内部IP呼叫和高风险的互联网/无线IP呼叫之间是一种极易遭受窃听的业务:拨入式电话会议。

  我们采用的系统产品通常要可以通过一个主持人可视面板提供一整套易用的拨入式电话会议安全功能。主持人可以使用该面板查询参加和退出会议呼叫的人员,甚至可以要求参加者二次输入密码进行从新认证。所有这些功能都极大增强了传统和IP电话通信环境的安全性。

  对于想要确保VoIP和多媒体系统最高安全的客户,我们的服务实施团队要可以为客户提供设计和集成服务,包括评估现有网络体系结构(包括与客户相关人员共同召开协作会议和进行项目规划),提供一个详细的安全体系结构计划,并针对VoIP和/或多媒体解决方案以及具体的部署要求提供网络结构图。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇劳动节将至 QQ电脑管家假日安全手..
下一篇北京公安局设网络安全保卫总队 为..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259