VoIP商情网首页 | VoIP商业机会 | VoIP产品展示 | VoIP公司库 | VoIP新闻中心 | VoIP黄页 | VoIP技术中心
首页 >> VoIP技术 >> 文章阅读

VoIP在企业应用中的五大要点

2006-11-7 7:41:48


“这是VoIP面临的首要威胁,用户将为之付出大笔费用。”互联网安全系统公司(Internet Security Systems)技术战略主管丹·英厄格瓦尔德森(Dan Ingevaldson)说,“由于VoIP协议非常开放,因此存在很大的潜在危害。”此外,理论上VoIP还存在大量的安全隐患。NetClarity公司的米利夫斯基认为,在IP电话环境中,一名攻击者可使用开源Ethereal网络协议分析器(Ethereal Network Protocol Analyzer)来捕捉TCPdump网络文件,然后使用开源Vomit(基于错误配置的互联网电话的语音通信)来制作包含VoIP电话谈话在内的WAV格式文件。换句话说,黑客们拥有用来秘密捕捉和窃听私人的VoIP通话的方法。
多数公司不打算购买专门针对VoIP的安全软件。《InformationWeek》调查的VoIP用户中有12%的公司没有实施如VoIP防火墙之类的技术。
英厄格瓦尔德森认为,提升VoIP的道路还很漫长。不过这不是说CIO就对此无计可施。一家公司的网络可分为数个虚拟局域网(LAN),其中一条用于VoIP,这样通话就更容易得到监控,而语音通话也可获得安全保障。

伊利诺斯州Palos Hills的Moraine Valley社区学院拥有约700部IP电话。该学院CIO杰克·莱费尔(Jack Leifel)介绍,系统采用思科行为分析设备监控网络上语音数据包中的不正常情况,并且建立了专门用于VoIP通话的入侵检测系统。此外,学员还坚持对其所有软件(包括VoIP系统)及时进行修补,并且使用虚拟的LAN将VoIP通话从普通数据通话中分离出来。
“我们只是在内部运行VoIP,因此我们对外部威胁并没有太大的担心。” 学院的信息安全经理苏·格雷(Sue Gray)说道。
十位受访者者中有九位表示实施VoIP时安全是一大问题,其中有35% 提出安全问题是实施的最大拦路虎。尽管如此,还是有72%的受访者已经采用或计划采用VoIP,但只有极少一部分公司要另加安全措施,当然,前提是CIO对公司信息安全水平很有信心,或者他们的要求仅仅是避免严重的攻击发生。
不过严重的攻击威胁依然存在,这决不是危言耸听。多年来,网络管理员们一直与拒绝服务攻击、垃圾邮件以及网络钓鱼等斗争,而VoIP成了全新的攻击对象。想象一下,骗子侵入并利用出现在您电话上的主叫用户的电话号码,然后打电话给你,自称是从你的银行打来,需要确认账户情况。或者你的竞争对手采用类似的手段对待你的客户,自称是从你的公司打来。你会看到电子邮件中大显身手的网络钓鱼垃圾邮件如何被用到VoIP上……
VoIP攻击者们还会借助虚假语音邮件信息横行于网络。他们通过一台互联网电话发出的垃圾邮件(按VoIP的说法叫做“垃圾语音”)可一股脑儿流向每位用户,从而造成整个网络瘫痪,这与拒绝服务攻击在数据网络所用方法极其相似。不仅如此,攻击者会制造虚假语音邮件消息,并且伪装来源,或者在语音信息中插入意义被暗地里篡改过的错误语句。
不过所幸的是,迄今为止,魔高一尺,道高一丈,IT管理员们仍然比攻击者领先一步。富兰克林·W·奥林学院(Franklin W. Olin)的语音与数据网络通信藏在数层防火墙、带宽管理器和防毒网络后面,因此,CIO乔安妮·科苏特(Joanne Kossuth)对她的500部IP电话受到的全新威胁毫不担心。“如果你升级你的固件,实施最新的软件补丁程序并且测试联网设备的抵御能力,那么VoIP应用将会提供非常好的服务。”她说。
另一项关键的安全措施是管理好用户端,限制用户对其IP电话软件的操作非常重要。如今的IP电话都有和手机上差不多的可下载铃音,所以“你必须注意你让用户所下载的内容并且保证你的病毒库时刻保持更新”, 科苏特这样认为。
有一件事是确信无疑的:VoIP正带来新的威胁,因此商业科技领导者必须换一种思路,重新思考企业的安全策略。

不止是节省成本

在《InformationWeek》的调查中,公司实施VoIP最常见原因在于降低通话费用,66%的受访者将节省成本作为部署VoIP的原因。节省通话成本确实是VoIP最为人称道的价值。但是,和以前相比,今天的VoIP系统已经不可同日而语了。过去仅仅被企业用来作为简单通话的VoIP系统已经具备了一台计算机的能力。这种能力使它能把多种通信形式整合在一起。对用户来说,这意味着更好的通信和协同。

本新闻共5页,当前在第4页  1  2  3  4  5  

来源:信息周刊
相关新闻
·酒店业IP通信应用初探
·迈普通信IP超市解决方案
·浅谈用Asterisk构建企业开源VoIP
·分析几种典型突出的VoIP安全问题
·VoIP常用术语之MG/TG/SG/AG
方案中心
· 迈普通信IP超市解决方案
· 为企业节省长途话费的VoIP语音系
· 3G IP承载网解决方案
· 智邦科技VoWi-Fi和多模手机选用V
· 为企业节省长途话费的VOIP语音系
· 中软VOIP语音系统
· 低成本方案解决物流企业通讯问题
· AVAYA IP OFFICE电话会议系统
· VoIP超远程广播系统解决方案
· 华为3Com V2oIP媒体融合网络解决

关于VoIP商情网     网站指南     欢迎合作     联系我们     刊登广告    

VoIP商情网 广告业务(非咨询):voips#sohu.com    沪ICP备05001300号