Sikkerhet av telefonsystemer

Ofte i virksomheten er ikke sikkerhetsspørsmålet til telefonsystemer et stort problem, og telefoni er ikke alltid integrert i sikkerhetspolitikken for informasjonssystemet . Teamene som er ansvarlige for telefoni er ikke alltid tilstrekkelig klar over sikkerhet (noen ganger administreres av generelle tjenester). Mer og mer fusjonerer telefoni og IT-team takket være ankomsten av IP-telefoni (ToIP), men IT-spesialister, følsomme for sikkerhet, kjenner ikke alltid de spesifikke problemene med telefoni.

Tidligere var PABX- er stengt og vanskelig å anse utstyr med spesifikke sårbarheter, kjent for eksperter og hackere. I dag, med VoIP, er PABX-er (eller IPBX) også ekte dataservere der det er et telefoniprogram. De kjører på kjente operativsystemer, koblet til datanettverk og har de samme sikkerhetsproblemene som alle andre servere. Bortsett fra at vi legger til sårbarheter som er spesifikke for telefoni, som ikke har forsvunnet.

Stemmedata-konvergens arver sårbarhetene til tradisjonell telefoni så vel som sårbarhetene i IP-verdenen.

De fem store truslene mot telefonnettet

Ulovlig avlytting

Denne praksisen består i å kapre telefonsystemet for å ulovlig avlytte telefonsamtaler.

Eksempler på praksis:

Effekter:

Telefonsvindel

Denne praksisen innebærer å ringe gratis og dra nytte av selskapets telefonsystem.

Eksempler på praksis:

Effekter:

Nektelse av tjeneste

Denne praksisen er ment å gjøre telefonsystemet utilgjengelig.

Eksempler på praksis:

Effekter:

Innbrudd i datasystemet

Dette er manøvrer rettet mot å komme inn i datasystemet fra telefonsystemet, ved å sprette.

Eksempler på praksis:

Effekter:

Tilfellet med Softphones

En softphone er en type programvare som brukes til å lage internettelefoni. Det krever at arbeidsstasjonen har tilgang til talenettverket (vanligvis av sikkerhetsmessige årsaker skilt fra datanettverket).

Utgave:

Effekter:

Alvorlige konsekvenser for selskapet.

Løsningene

Først og fremst må du være klar over problemet, og deretter sikre telefonsystemet ditt.

Integrer telefoni i selskapets sikkerhetsregister

Beskytt utstyret ditt (PABX, IPBX, ...)

Beskytt telefonnettverket

Garanterer sporbarheten til hendelser

Merknader og referanser

  1. teknisk fil av Clusif "Talekommunikasjon, sikkerhetsproblemer", 2010
  2. Tips for å beskytte sentralbordet mot inntrenging
  3. Voip-sikkerhet, de største feilene
  4. Hvorfor sikre telefoni?
  5. Sikkerheten til IP-telefoni i virksomheten
  6. Konferanse av Clusif "Telefonmaligniteter: Risiko og rettsmidler", 2003

Se også

Eksterne linker