· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

用25种方法来打造VoIP的网络安全(三)

发布时间:2007.04.11 06:48     来源:赛迪网    作者:赵长林

【原创版权所有,赛迪首发,如欲转载,请注明出处“赛迪网”和文章作者“赵长林”!违者,赛迪网将保留追究其法律责任的权利!】

【上篇文章说到:VoIP软客户端的支持等的组合,来保护网关和位于其后的局域网。】

14、分别管理服务器

VoIP电话服务器常常是攻击者的靶子,因为它们是任何一个VoIP网络的心脏。服务器的一些内在的致命弱点包括其操作系统、服务及它所支持的应用软件。要将黑客对服务器的攻击降至最小程度,就要对VoIP传输信号的不同服务器分别进行管理。

15、对SIP(会话初始协议)通信进行排序

彻底检查网络SIP通信,检查那些不正常的信息包及通信模式,这些措施有助于切断那些非常短小的虚假会话。SIP信号中的语法和语义的异常、不规则事件、顺序错乱会指明攻击正在或将要开始。

16、检查应用层的呼叫设置请求

VoIP 电话易于被外部的那些可以访问网络的人劫持,管理员需要设置安全策略,这样,只有呼叫请求与已有策略一致时才可以被接受。

17、隔离语音通信

对于外部通信来说,要依靠虚拟私有网络(VPN)。分离语音与数据通信以阻止那些窃听用户谈话的企图。思科有关专家建议,要阻止PC端口访问语音VLAN。

18、使用代理服务器

通过使用代理服务器来处理进出网络的数据,借以保护用户的网络。

19、只运行需要提供和维持VoIP服务的应用软件

事实上,VoIP应用软件使用加密的数据,也可能招致DoS攻击。攻击者可以隐藏在加密的掩护之后来避免其活动遭到监视。思科专家认为,信号在用户代理和SIP代理之间传输时,要通过集成SSL通道和SIP代理的方法确保认证完整性。

【敬请期待后续文章:“配置应用程序防止滥用或误用:通过准备一个被允许呼叫的……”】

(T003)

参考文章:《VoIP Security Challenges: 25 Ways to Secure your VoIP Network》

【相关文章】

用25种方法来打造VoIP的网络安全(一)

用25种方法来打造VoIP的网络安全(二)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 小心 黑客利用Google挖掘你的隐私权 (04-10) · 专家称 Vista内核PatchGuard快被攻破 (04-10)
· 一剑封喉 用系统的权限法清理dll木马 (04-10) · 拯救Windows XP操作系统崩溃的救命稻草 (04-10)
· 病毒灰鸽子卷土重来魔兽用户遭遇盗号 (04-10) · Vista又现严重漏洞提醒用户应采取防范 (04-10)
· 毒与蜜的“融合”利益与危害的融合体 (04-10) · Firefox插件FireBug跨站脚本执行漏洞 (04-10)
· 后网络时代链路均衡控制利器详细介绍 (04-10) · 专家教你IT主管如何应对手机病毒威胁 (04-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..