您所在的位置:网络安全 > 安全资讯 > 完全教程 > 新手入门 > 用25种方法来打造VoIP的网络安全(二)

用25种方法来打造VoIP的网络安全(二)

2007-04-16 14:17 赵长林 赛迪网 我要评论(0) 字号:T | T
一键收藏,随时查看,分享好友!

所有影响数据网络的攻击都可能会影响到VoIP网络,对于VoIP,却鲜有什么具体措施。事实上,只有我们采取一些保护措施,这项技术才可能取得真正的成功。 本文介绍了6种可以保护VoIP的方法。

AD:

【上篇文章说到:当需要时,必须正确配置防火墙以便开放或关闭某些端口。】

7、定期更新补丁

VoIP网络的安全性,既依赖于底层的操作系统又依赖于运行其上的应用软件。保持操作系统及VoIP应用软件补丁及时更新对于防御恶意程序或传染性程序代码是非常重要的。

8、将内部网络与Internet分开

将电话管理系统与网络系统置于国际互联网络直接访问之外是一个不错的选择,将语音服务与其它服务器置于相分离的域中,并限制对其访问。

9、将软终端电话(softphone)的使用减至最少

VoIP软终端电话易于遭受电脑黑客攻击,即使它位于公司防火墙之后,因为这种东西是与普通的PC、VoIP软件及一对耳机一起使用的。而且,软终端电话并没有将语音和数据分开,因此,易于受到病毒和蠕虫的攻击。

10、定期进行安全审查

对于超级用户和一般用户的活动进行检查可以发现一些问题。一些”钓鱼”企图可以被阻止,垃圾信息可以被过滤,入侵者也可以被阻断。

11、对于实际安全性进行评估

要确信只有经过鉴别的设备和用户,才可以访问那些经过限制的以太网端口。管理员常常被欺骗,接授那些没有经过允许的软终端电话的请求,因为黑客们能够通过插入RJ44端口轻易地模仿IP地址和MAC地址。

12、使用提供数字安全证书的商家

如果IP电话商能够提供证明书来对设备进行认证,用户基本上可以确信其通信是安全的,并且不会广播到其它设备。

13、确保网关的安全

要配置网关,使那些只有经过允许的用户才可以打出或接收VoIP电话,列示那些经过鉴别和核准的用户,这可以确保其它人不能占线打免费电话。通过SPI防火墙、应用层网关、网络地址转换工具、SIP对VoIP软客户端的支持等的组合,来保护网关和位于其后的局域网。

【相关文章】

【责任编辑:雪花 TEL:(010)68476606-8008】

网友评论TOP5

查看所有评论(

提交评论

栏目热门

更多>>

  1. 安全团队数据库管理员通力协作?
  2. Wi-Fi提示 十一项错误与正确措施

文章排行

本月本周24小时

热点专题

更多>>

读书

网管员必读——超级网管经验谈
本书是一本以示例形式直接面向应用的网络管理图书。书中以大量示例和大量实用网络管理与故障排除经验介绍了当前网络管理工作的各

51CTO旗下网站

领先的IT技术网站 51CTO 领先的中文存储媒体 WatchStor 中国首个CIO网站 CIOage 中国首家数字医疗网站 HC3i 移动互联网生活门户 灵客风LinkPhone