Rumah Keamanan Voip - backdoor ke jaringan Anda?

Voip - backdoor ke jaringan Anda?

Daftar Isi:

Anonim

Keefektifan biaya voice over Internet Protocol (VoIP) tidak diragukan lagi membangkitkan rasa penasaran, paling tidak, pada pihak para pembuat keputusan perusahaan yang mempertimbangkan bagaimana melanjutkan secara strategis menuju tujuan komunikasi suara yang efektif - namun kuat - biaya. Namun, apakah teknologi VoIP benar-benar solusi terbaik untuk startup, atau bahkan perusahaan mapan? Efektivitas biaya jelas jelas, tetapi apakah ada item lain, seperti keamanan, yang harus dipertimbangkan sebelum implementasi VoIP? Arsitek jaringan, administrator sistem dan spesialis keamanan akan bijaksana untuk memperhitungkan masalah berikut sebelum melompat ke dunia VoIP yang muncul. (Untuk mempelajari lebih lanjut tentang tren VoIP, lihat Revolusi VoIP Global.)

Melintasi Firewall

Ketika mengkonfigurasi batas jaringan organisasi dalam jaringan data tipikal, langkah logis pertama adalah memasukkan informasi tuple 5-pepatah (sumber alamat IP, alamat IP tujuan, nomor port sumber, nomor port tujuan dan jenis protokol) ke dalam firewall packet filtering. Sebagian besar firewall penyaringan paket memeriksa data 5-tupel, dan jika kriteria tertentu dipenuhi, paket dapat diterima atau ditolak. Sejauh ini bagus, bukan? Tidak secepat itu.

Sebagian besar implementasi VoIP menggunakan konsep yang dikenal sebagai perdagangan port dinamis. Singkatnya, sebagian besar protokol VoIP menggunakan port khusus untuk keperluan pensinyalan. Misalnya, SIP menggunakan port TCP / UDP 5060, tetapi mereka selalu menggunakan port apa pun yang dapat berhasil dinegosiasikan antara dua perangkat akhir untuk lalu lintas media. Jadi, dalam hal ini, cukup mengkonfigurasi firewall stateless untuk menolak atau menerima lalu lintas yang terikat untuk nomor port tertentu mirip dengan menggunakan payung selama badai. Anda mungkin memblokir sebagian hujan agar tidak mendarat di atas Anda, tetapi pada akhirnya, itu tidak cukup.

Voip - backdoor ke jaringan Anda?