PBX sécurité dans la Voip Age
Sécurité PBX dans le ageOnce VoIP était une fois les hackers a piraté les ordinateurs et provoquer le département degrés de heartache.And varier le responsable des télécommunications d'entreprise mis en œuvre sa politique de sécurité du PBX d'entreprise et verrouillé la porte de la salle des communications sur son façon home.Then long est venu le Phreak et ils ont commencé à attaquer longue distance carriers.And le responsable des télécommunications d'entreprise dormait tranquillement dans son lit en sachant que la sécurité PBX signifiait verrouillage de la salle comms door.Then quelqu'un a inventé la messagerie vocale et IVR systems.Phreaks commencé de prêter attention aux téléphonique d'entreprise systems.And le responsable des télécommunications a commencé à stir.Now nous avons des systèmes VoIP fonctionnant sur des serveurs virtuels, web face à des applications de collaboration, les travailleurs à domicile avec les téléphones SIP et les téléphones mobiles qui fonctionnent comme des extensions liées au WiFi à votre serveur de télécommunications . Maintenant, nous avons Phreaks attaquant DISA, la messagerie vocale et les systèmes IVR, nous avons pirates qui attaquent les serveurs de télécommunications et leur web vers des applications associées et pour ajouter l'insulte à l'injure nous avons testeurs de pénétration de nous dire que nous n'avons pas obtenu nos applications correctement! Que s'est-il passé? Eh bien cette question, au moins, il est facile - nous n'avons jamais pensé que cela arriverait à nous ....... attaquer les systèmes de téléphone dans la journée en cours et l'âge est maintenant une industrie de plusieurs milliards de dollars (environ 80 milliards de dollars au niveau mondial) attire beaucoup plus que l'école ennuyé enfants, les personnes qui commettent ces attaques sont plus susceptibles de faire partie d'une criminalité organisée ou group.So terroriste, sécurité PBX doit venir de l'âge, quickly.Businesses doivent mettre en œuvre et d'adhérer à des politiques strictes de sécurité PBX, le verrouillage de tous fonctions et applications inutiles. Les gestionnaires télécoms ont besoin pour rester à jour sur les menaces les plus récentes étant posés par ces attacks.A nouveau rapport de la Communication fraude Control Association a placé le Royaume-Uni dans les 5 premiers pays qui sont les points chauds de la fraude mondiale, rejoignant ainsi les goûts de Cuba et de l'Inde. PBX Meilleures pratiques de sécurité • S'assurer que les employés changent de mot de passe par défaut des fabricants immédiatement après avoir été attribué une boîte vocale et fréquemment par la suite • Programme votre système de messagerie vocale pour exiger des mots de passe avec un minimum de 6 caractères (8 est préféré -. le plus complexe du mot de passe , plus il est difficile de deviner) • Formez vos employés de ne pas utiliser des mots de passe faciles à deviner, comme leurs numéros de téléphone, numéro local, combinaisons de chiffres simples ou motifs. • Lors de l'attribution d'un téléphone à un nouvel employé, ne jamais faire le mot de passe temporaire Le numéro de téléphone de l'employé. • Si possible programme de votre système de messagerie vocale pour forcer les utilisateurs à changer leur mot de passe au moins tous les 90 jours. Si non alors introduire une politique de mot de passe d'entreprise qui les oblige à le faire. • Si possible DISA doit être désactivée. DISA est une fonction qui vous permet d'effectuer des appels téléphoniques à travers votre système téléphonique lorsque vous êtes à un emplacement hors site. Si cette fonction est utilisée, il est important que vous générez et surveiller les rapports afin de s'assurer qu'il n'est pas maltraité • Retirez tous mailboxesThe de voix non affecté delà des mesures de sécurité sont de nature générale et ne protège pas tous les aspects d'un système de téléphone individuel. - vous devez contacter votre administrateur système ou un spécialiste PBX sécurité Consultant.Remember que vous êtes responsable du paiement de tous les appels provenant de, et des appels facturés acceptées à, votre téléphone, peu importe qui a fait ou accepté les
par:. Chris McAndrew