Làm thế nào để bảo mật hệ thống VoIP?

Voice over IP (VoIP) không còn là công nghệ củatương lai nữa. Các mạng tốc độ cao hỗ trợ công nghệ chất lượng dịch vụ (QoS) đã đi một chặng đường dài trong việc giảm thiểu các vấn đề hiệu suất và tính khả dụng.

Nhưng về an ninh thì sao? Nếu mạng của bạn đủ mạnh, đảm bảo VoIP có thể làm được một cách dễ dàng. Nhưng nếu mạng Internet quá yếu và không có một cơ chế bào mật tốt, bạn đang bước vào lãnh thổ nguy hiểm.

Doug Haluza, giám đốc kỹ thuật và công nghệ mới của Lexent, một nhà cung cấp giải pháp viễn thông doanh nghiệp cho biết: “Đó thực sự là miền Tây hoang dã hoang dã. "Không có cách nào để kiểm soát cách các gói dữ liệu được định tuyến, bao nhiêu mạng di động mà chúng đi qua. Về cơ bản, việc thực hiện điện thoại liên mạng là một đề xuất nguy hiểm."

Nếu bạn dự định triển khai VoIP, bạn cần phải thực hiện một số bước để làm cho mạng dữ liệu an toàn hơn, đặc biệt là nếu gần đây bạn chưa thực hiện kiểm toán bảo mật tổng thể.
Để cho các gói dữ liệu bạn đang sử dụng có thể an toàn hơn. Nhưng nếu bạn vẫn không cảm thấy an toàn về hệ thống này, Analog cũng là một sự lựa chọn tốt về tính bảo mật thông tin của hệ thống. 

Thoại qua Internet

OK, bạn đang cảm thấy khá tốt về VoIP chạy trên mạng riêng của bạn; mạng nội bộ của công ty là một hệ thống khép kín và mọi vi phạm an ninh phải đến từ bên trong. Nhưng điều gì về việc cho phép VoIP ra thế giới? Bảo mật của Internet VoIP so với hệ thống điện thoại hiện tại của bạn như thế nào?

Kết nối mạng với thế giới bên ngoài – và đối tác kinh doanh, nhà cung cấp, v.v.– mở máy chủ của bạn để truy cập từ những người không thân thiện và không rõ. Không giống như các số điện thoại truyền thống, có rất ít quyền kiểm soát tập trung vào việc sử dụng địa chỉ IP. Ẩn danh này tạo ra một môi trường màu mỡ cho giả mạo địa chỉ, cho phép các cuộc tấn công từ chối dịch vụ (DDoS) phân tán và các thỏa hiệp mạng khác có thể làm giảm khả năng xử lý cuộc gọi của bạn. Theo định nghĩa, VoIP là dễ bị tổn thương cho tất cả các vấn đề an ninh nội tại trong IP.

DDoS là một "tín hiệu bận" ảo trên một hệ thống điện thoại IP. Sự phụ thuộc của VoIP vào luồng gói tin liên tục, đáng tin cậy làm cho sự sẵn có trở thành một vấn đề khi đối mặt với các cuộc tấn công. Mức độ mất gói tin cao gây ra bởi sâu SQL Slammer của tháng 1, ví dụ, đã nêu lên những lo ngại về độ tin cậy của VoIP.

Khi bạn tiến hành kinh doanh trên Internet, bạn sẽ chuyển quyền kiểm soát dữ liệu và / hoặc truyền thoại sang mạng của những người khác – và một số mạng đó an toàn hơn những mạng khác.

Mạng dữ liệu truyền thống phụ thuộc vào một số thực thể nổi tiếng và đáng tin cậy. Có một nhà cung cấp dịch vụ địa phương ở mỗi đầu của kết nối và một nhà cung cấp dịch vụ liên kết trao đổi kết nối chúng. Vì vậy, ví dụ, một kết nối giữa Atlanta và Boston có thể liên quan đến BellSouth, Verizon và AT & T. Bạn biết những nhà cung cấp này và tự tin rằng họ đang truyền thông tin của bạn một cách an toàn.

Nhưng không phải như vậy trên Internet. Bạn có thể chọn ISP địa phương của bạn, nhưng lưu lượng truy cập của bạn giữa các điểm trên Internet liên quan đến một số ISP, và chúng có thể thay đổi. Ví dụ, một lệnh Traceroute đơn giản thường hiển thị ít nhất ba hoặc bốn mạng di động khác nhau tham gia vào một cuộc trò chuyện dữ liệu đã cho. Vì thế nó kém an toàn. 

Khi nói đến truyền thông bên ngoài với VoIP, cân nhắc tiết kiệm chi phí tiềm năng và hiệu quả thu được bằng cách hội tụ các công nghệ chống lại rủi ro. Nếu bạn đã truyền và nhận dữ liệu quan trọng  qua Internet, hãy chắc chắn rằng bạn làm đủ ccá thao tác bảo mật cần thiết và xoá đi tập tin ngay khi bạn hoàn thành công việc. 

Leave A Comment?