· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

用25种方法来打造VoIP的网络安全(二)

发布时间:2007.04.10 06:46     来源:赛迪网    作者:赵长林

【原创版权所有,赛迪首发,如欲转载,请注明出处“赛迪网”和文章作者“赵长林”!违者,赛迪网将保留追究其法律责任的权利!】

【上篇文章说到:当需要时,必须正确配置防火墙以便开放或关闭某些端口。】

7、定期更新补丁

VoIP网络的安全性,既依赖于底层的操作系统又依赖于运行其上的应用软件。保持操作系统及VoIP应用软件补丁及时更新对于防御恶意程序或传染性程序代码是非常重要的。

8、将内部网络与Internet分开

将电话管理系统与网络系统置于国际互联网络直接访问之外是一个不错的选择,将语音服务与其它服务器置于相分离的域中,并限制对其访问。

9、将软终端电话(softphone)的使用减至最少

VoIP软终端电话易于遭受电脑黑客攻击,即使它位于公司防火墙之后,因为这种东西是与普通的PC、VoIP软件及一对耳机一起使用的。而且,软终端电话并没有将语音和数据分开,因此,易于受到病毒和蠕虫的攻击。

10、定期进行安全审查

对于超级用户和一般用户的活动进行检查可以发现一些问题。一些”钓鱼”企图可以被阻止,垃圾信息可以被过滤,入侵者也可以被阻断。

11、对于实际安全性进行评估

要确信只有经过鉴别的设备和用户,才可以访问那些经过限制的以太网端口。管理员常常被欺骗,接授那些没有经过允许的软终端电话的请求,因为黑客们能够通过插入RJ44端口轻易地模仿IP地址和MAC地址。

12、使用提供数字安全证书的商家

如果IP电话商能够提供证明书来对设备进行认证,用户基本上可以确信其通信是安全的,并且不会广播到其它设备。

13、确保网关的安全

要配置网关,使那些只有经过允许的用户才可以打出或接收VoIP电话,列示那些经过鉴别和核准的用户,这可以确保其它人不能占线打免费电话。通过SPI防火墙、应用层网关、网络地址转换工具、SIP对VoIP软客户端的支持等的组合,来保护网关和位于其后的局域网。

【敬请期待后续文章:“VoIP电话服务器常常是攻击者的靶子,因为它们是任何一个VoIP网络……”】

(T003)

参考文章:《VoIP Security Challenges: 25 Ways to Secure your VoIP Network》

【相关文章】

用25种方法来打造VoIP的网络安全(一)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 专家教你IT主管如何应对手机病毒威胁 (04-09) · 首个感染iPod的病毒被发现未构成威胁 (04-09)
· “灰鸽子”之父回应“灰鸽子”绝症说 (04-09) · 病毒提醒 复合型艾妮病毒多途径传播 (04-09)
· Windows Vista再现输入法权限提升漏洞 (04-09) · 魔域窃贼造成系统崩溃已有数百用户感染 (04-09)
· 美国:校园暴力“上网” (04-09) · 小心网络中的“黑嘴” (04-09)
· 安全人员怀疑Vista安全性 (04-08) · 巧妙设置 让天网防火墙防止网页病毒 (04-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..