91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

3個常見的統(tǒng)一通信安全問題

xZU4_D1Net05 ? 來源:企業(yè)網D1Net ? 2020-08-24 17:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,統(tǒng)一通信行業(yè)一直在穩(wěn)步增長,突然轉向廣泛的遠程工作已使統(tǒng)一通信成為全球各種規(guī)模企業(yè)最重要的應用之一。鑒于越來越多的企業(yè)依賴統(tǒng)一通信,其安全性已成為主要問題。以下將概述每個內部統(tǒng)一通信安全計劃中應該包含的一些關鍵元素。

企業(yè)制定一個完整的統(tǒng)一通信安全計劃需要了解對統(tǒng)一通信系統(tǒng)的威脅、如何緩解威脅,以及如何主動滿足長期安全需求。

近年來,統(tǒng)一通信行業(yè)一直在穩(wěn)步增長,突然轉向廣泛的遠程工作已使統(tǒng)一通信成為全球各種規(guī)模企業(yè)最重要的應用之一。鑒于越來越多的企業(yè)依賴統(tǒng)一通信,其安全性已成為主要問題。以下將概述每個內部統(tǒng)一通信安全計劃中應該包含的一些關鍵元素。

雖然在內部管理和統(tǒng)一通信即服務系統(tǒng)之間有許多重疊的安全問題,但基礎設施安全是它們的不同之處。企業(yè)在管理系統(tǒng)時需要構建基礎設施,因此還必須提供安全性。

根據(jù)統(tǒng)一通信實現(xiàn)所需的特定服務,其細節(jié)會有所不同。也就是說,企業(yè)需要保護用于消息傳遞和相關功能的服務器以及用于VoIP到PSTN網關的會話邊界控制器(SBC)。

3個常見的統(tǒng)一通信安全問題

·盜用服務。黑客利用統(tǒng)一通信系統(tǒng)進行詐騙或非法電話呼叫。除非企業(yè)的統(tǒng)一通信系統(tǒng)具有基于使用情況的計費,否則很難檢測到這些類型的攻擊。

·拒絕服務(DoS)。DoS攻擊通常針對VoIP系統(tǒng)。某些DoS攻擊會向VoIP系統(tǒng)發(fā)送請求以阻止其運行,而其他攻擊則會通過中斷呼叫協(xié)議使系統(tǒng)崩潰。

·黑客工具??梢詮钠髽I(yè)網絡的內部和外部使用這些工具來破壞統(tǒng)一通信系統(tǒng)。

統(tǒng)一通信的4個安全提示

盡管某些安全策略似乎很明顯,但也很容易被忽略,因此不要忘記基礎知識。

·限制物理訪問。確保未經授權的人員不能接觸到統(tǒng)一通信硬件,這一步驟將避免有意和無意的問題。

·研究復雜的系統(tǒng)密碼。簡單或標準的密碼可能使企業(yè)的系統(tǒng)管理員更容易進行操作,但也使黑客或其他人很容易獲得。大多數(shù)網絡硬件都帶有默認密碼,可以通過搜索輕松找到,因此確保進行更改。

·發(fā)布軟件更新和補丁時,需要對其進行部署。許多系統(tǒng)管理員對運行良好的系統(tǒng)采取這樣的一個原則:如果系統(tǒng)沒有損壞,就不會試圖進行修復。不幸的是,當涉及到安全性時,這種理念會帶來錯誤的安全感。當系統(tǒng)中的漏洞可能使企業(yè)面臨重大問題時,它似乎可以正常運行。因此,及時更新軟件和固件是很重要的。

·保護自己免受DoS攻擊。多年來,DoS攻擊一直是惡意人士破壞系統(tǒng)操作安全性的一個相對容易的途徑。為了防止這些網絡攻擊,需要確保將下一代防火墻(NGFW)配置為檢測并阻止對用于統(tǒng)一通信的IP端口的過載攻擊。此外,某些VoIP SBC現(xiàn)在內置了DoS檢測,以提供下一代防火墻(NGFW)所提供保護之外的另一個級別的保護。

如何建立一個連續(xù)的統(tǒng)一通信安全計劃

統(tǒng)一通信系統(tǒng)本身是一組基于聊天、文件傳輸和存儲、語音和視頻功能核心的相互關聯(lián)的應用程序。統(tǒng)一通信的成功取決于易用性。不幸的是,增加統(tǒng)一通信安全層阻礙了這一目標的實現(xiàn)。

Zoom公司今年初面臨的安全挑戰(zhàn)說明了這一點,易用性是供應商的主要賣點之一。例如,會話ID不會太長,也不需要密碼。同時,與會者代碼是個位數(shù),使未經授權的用戶很容易侵入用戶的視頻會議。作為響應,Zoom公司進行了一些簡單而有效的更改,這些更改顯著提高了安全性,同時又使其平臺易于使用。

最好的方法是正確配置統(tǒng)一通信系統(tǒng),以平衡安全性和易用性這兩個方面。統(tǒng)一通信安全計劃的核心應圍繞選擇那些提供最佳保護的安全選項,而又不會降低統(tǒng)一通信用戶的體驗。

顯而易見的一個起點是用戶標識和密碼。要求使用強密碼是一個很好的策略,但是某些用戶認為這很麻煩。安全專家表示,可以使用8個字符的密碼(包括大小寫字母,一個數(shù)字和一個特殊字符的混合),并建議以這種格式使用16個字符以確保安全,但用戶可能會對此予以嚴格限制。

多因素身份驗證是另一種工具,盡管有些用戶可能反對每次登錄時都必須拿起手機或檢索包含一次性身份驗證代碼的電子郵件。

考慮使統(tǒng)一通信為企業(yè)工作所需的條件

考慮一下企業(yè)將接受的音頻/視頻會議會話的最低統(tǒng)一通信安全級別,以及為每個會議的用戶調整安全性(更嚴格或更寬松)提供更多余地。

每次會議都需要為每個用戶輸入密碼,這樣可以提高安全性,但會增加麻煩。有些系統(tǒng)允許企業(yè)將密碼設為默認選項,但也允許用戶設置會議以刪除該要求。

如果企業(yè)的統(tǒng)一通信系統(tǒng)為其提供了使會議ID和與會者代碼更長或更隨機的選項,那么這是一個很好的選擇。這種級別的保護將有助于防止未經授權的用戶猜測他們進入會議的方式,并且不會給合法用戶帶來不必要的負擔。

被遺忘的局外人

統(tǒng)一通信的一個重要組成部分是將協(xié)作環(huán)境擴展到企業(yè)內部員工之外。允許外部人員登錄到企業(yè)的統(tǒng)一通信環(huán)境是一項核心功能,但是這種訪問程度代表了一個主要的統(tǒng)一通信安全問題。

根據(jù)定義,企業(yè)的統(tǒng)一通信環(huán)境的外部參與者是自攜設備(BYOD)用戶,這使得企業(yè)無法確定正在使用的設備或確定這些設備所具有的安全保護。盡管某些統(tǒng)一通信系統(tǒng)具有拒絕訪問不滿足內部安全要求的自攜設備(BYOD)的能力,但這并不是一個常見功能。

例如,房地產經紀人重點關注是的位置,安全管理人員重點關注的是安全。安全性越高,黑客獲得成功的難度就越大。

當將局外人添加到小組或團隊討論中時,就會發(fā)生真正的威脅。這些討論主題可能是一個機密主題,也可能是包含敏感內容的文件。使用該系統(tǒng)的員工甚至可能不知道外部人員能夠查看其信息,并可能下載并泄露敏感和/或機密的數(shù)據(jù)。

更糟糕的是,當項目結束時,外部人員仍然可以訪問??梢詫F隊或小組討論委員會重新用于新項目,并且外部人員現(xiàn)在可能成為沒有正當理由查看項目的旁觀者。

定期審核統(tǒng)一通信小組和討論非常重要。過時的討論應該存檔和刪除。已被授予給定的自定義項目權限的外部用戶應被停用,并從系統(tǒng)中刪除。這樣做可以通過將簡單且明顯的后門(甚至可能是前門)移到統(tǒng)一通信系統(tǒng)中,顯著提高了統(tǒng)一通信的安全性。

統(tǒng)一通信的安全計劃成本

幸運的是,大多數(shù)統(tǒng)一通信系統(tǒng)都內置了多層安全保護。確保強大的安全保護并不需要大量的額外費用,除了確保在外圍安裝了下一代防火墻(NGFW)之外。

企業(yè)付出的最大的成本可能是時間。需要花費時間來檢查企業(yè)的統(tǒng)一通信系統(tǒng),并配置適當?shù)陌踩珔?shù)。確保安全補丁在發(fā)布之后進行安裝,并監(jiān)視日志。最后,企業(yè)需要經常評估安全計劃的有效性,并根據(jù)需要進行調整。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • 通信行業(yè)

    關注

    1

    文章

    65

    瀏覽量

    12902
  • 通信安全
    +關注

    關注

    0

    文章

    44

    瀏覽量

    12113

原文標題:企業(yè)如何制定有效的統(tǒng)一通信安全計劃

文章出處:【微信號:D1Net05,微信公眾號:企業(yè)通信D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    什么是Matter協(xié)議?你真的了解它在智能家居中的作用嗎?

    Matter協(xié)議通過統(tǒng)一通信標準,解決智能家居設備兼容性問題,實現(xiàn)設備互操作與即插即用。
    的頭像 發(fā)表于 02-27 16:01 ?851次閱讀
    什么是Matter協(xié)議?你真的了解它在智能家居中的作用嗎?

    為什么國產FPGA離不開統(tǒng)一EDA?從安全自主到效率翻倍,篇說透核心邏輯

    可控,統(tǒng)一FPGA領域EDA(電子設計自動化)平臺不僅是關鍵抓手,更是必由之路。本文將從多個維度探討統(tǒng)一EDA平臺對FPGA推廣應用的重要性。1.構建國產自主、安全
    的頭像 發(fā)表于 02-03 17:56 ?801次閱讀
    為什么國產FPGA離不開<b class='flag-5'>統(tǒng)一</b>EDA?從<b class='flag-5'>安全</b>自主到效率翻倍,<b class='flag-5'>一</b>篇說透核心邏輯

    為什么國產MCU的工程生態(tài)很難統(tǒng)一?

    背景 國產 MCU 種類多、廠商眾多,生態(tài)碎片化明顯。 主要原因 廠商 SDK 不統(tǒng)一 :API、驅動結構差異大 開發(fā)工具閉源 :無法統(tǒng)一配置流程 工程模板缺失 :初始化步驟、外設配置不致 社區(qū)
    發(fā)表于 01-28 09:25

    臨時用電有哪些常見安全隱患?提供用電安全解決方案

    為進步加強全市限額以下小型房屋建筑工程安全生產管理,依據(jù)相關法律法規(guī)和標準,梳理了管理 通用要求 和 常見安全隱患 。今天發(fā)布常見
    的頭像 發(fā)表于 01-13 17:12 ?741次閱讀
    臨時用電有哪些<b class='flag-5'>常見</b><b class='flag-5'>安全</b>隱患?提供用電<b class='flag-5'>安全</b>解決方案

    芯盾時代助力中國礦產資源集團統(tǒng)一身份認證平臺成功上線

    芯盾時代中標中國礦產資源集團有限公司統(tǒng)一身份認證已成功上線,為集團內全體職工提供統(tǒng)一的應用入口,統(tǒng)一的用戶身份,統(tǒng)一的賬號管理,統(tǒng)一的應用權
    的頭像 發(fā)表于 01-06 10:11 ?278次閱讀

    常見通信技術

    /Asynchronous Receiver/Transmitter,通用同步/異步串行接收/發(fā)送器。 USART可以理解為UART和USRT二合通信接口,一個是同步通信
    發(fā)表于 12-23 07:12

    MediaTek亮相2025中國國際信息通信展覽會

    在圓滿落幕的2025 年中國國際信息通信展覽會上,MediaTek 攜多項先進通信技術及產品亮相北京國家會議中心,快和發(fā)哥起直擊現(xiàn)場盛況,感受 MediaTek 在這一通信行業(yè)年度創(chuàng)
    的頭像 發(fā)表于 09-28 18:04 ?1229次閱讀

    銳捷網絡與亞安全戰(zhàn)略攜手,共筑“站式安全”云桌面新生態(tài)

    近日,銳捷網絡與亞安全科技股份有限公司(簡稱:亞安全)正式簽署戰(zhàn)略合作協(xié)議,共同開啟“站式安全
    的頭像 發(fā)表于 09-19 14:04 ?433次閱讀
    銳捷網絡與亞<b class='flag-5'>信</b><b class='flag-5'>安全</b>戰(zhàn)略攜手,共筑“<b class='flag-5'>一</b>站式<b class='flag-5'>安全</b>”云桌面新生態(tài)

    S7通信穩(wěn)不穩(wěn)?避開這些上位機開發(fā)常見雷區(qū)是關鍵!

    上位機使用S7通信涉及諸多要點,稍不注意就容易踩坑。今天,我們就來詳細剖析那些最常見的‘雷區(qū)’。 、連接類型設置 以C#上位機使用Sharp7通信庫為例,Sharp7默認使用的連接資
    的頭像 發(fā)表于 08-08 15:03 ?883次閱讀
    S7<b class='flag-5'>通信</b>穩(wěn)不穩(wěn)?避開這些上位機開發(fā)<b class='flag-5'>常見</b>雷區(qū)是關鍵!

    智能無人設備從IP核到系統(tǒng)的全流程功能安全問題初探

    成為了值得關注的重要話題。為了確保這些智能化和無人化設備的安全可控,設計師在進行系統(tǒng)開發(fā)的時候,就必須重視從流程的第步和最底層的技術源頭考慮功能
    的頭像 發(fā)表于 05-22 11:07 ?519次閱讀
    智能無人設備從IP核到系統(tǒng)的全流程功能<b class='flag-5'>安全問題</b>初探

    芯盾時代中標某芯片公司統(tǒng)一身份管理平臺建設

    芯盾時代中標某芯片公司,為其建設統(tǒng)一身份管理平臺,完善安全管理標準規(guī)范體系,實現(xiàn)用戶身份集中統(tǒng)一的全生命周期管理,有效提升公司的整體信息安全水平。
    的頭像 發(fā)表于 05-13 18:16 ?960次閱讀

    SMT元件拆焊技巧中需要注意哪些安全問題

    在SMT(表面貼裝技術)元件拆焊過程中,安全問題貫穿操作全程,涉及人員防護、設備安全、元件與PCB保護等多個層面。以下從核心風險點出發(fā),系統(tǒng)梳理關鍵注意事項及應對措施: 、人員安全
    的頭像 發(fā)表于 05-12 15:49 ?1661次閱讀
    SMT元件拆焊技巧中需要注意哪些<b class='flag-5'>安全問題</b>

    部擰緊智駕“安全閥”

    智能駕駛安全可靠嗎?想必這是所以車主都有懷疑的地方,智能駕駛系統(tǒng)是集中運用了先進的信息控制技術,劇本環(huán)境感知、多等級輔助駕駛等功能于體的綜合系統(tǒng)。但是智能駕駛不等于自動駕駛,不能
    的頭像 發(fā)表于 04-18 11:31 ?735次閱讀

    RS485通信的必要性和接線方法

    在探討RS485通信之前,有必要先提及RS232通信。即便您不熟悉RS232通信,您很可能已經見過并使用過RS232接口——只需查看家中臺式電腦的機箱背面即可證實。
    的頭像 發(fā)表于 04-03 09:17 ?3115次閱讀
    RS485<b class='flag-5'>通信</b>的必要性和接線方法

    芯盾時代與某基金啟動統(tǒng)一身份認證第五期項目?建設

    芯盾時代與某基金正式啟動統(tǒng)一身份認證第五期項目?建設,完善統(tǒng)一權限管理、動態(tài)風險防控等能力,同時滿足創(chuàng)建設要求,為用戶提供“無感知、高安全”的服務體驗,實現(xiàn)了
    的頭像 發(fā)表于 03-26 11:10 ?923次閱讀