《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國(guó)國(guó)家安全局發(fā)布企業(yè)級(jí)IP語(yǔ)音和視頻通信安全指南

美國(guó)國(guó)家安全局發(fā)布企業(yè)級(jí)IP語(yǔ)音和視頻通信安全指南

2021-06-19
來(lái)源:網(wǎng)空閑話
關(guān)鍵詞: 安全指南 美國(guó)

美國(guó)國(guó)家安全局(NSA)分享了系統(tǒng)管理員在保護(hù)統(tǒng)一通信(UC)和基于IP協(xié)議的語(yǔ)音和視頻(VVoIP)呼叫處理系統(tǒng)時(shí)應(yīng)遵循的緩解措施和最佳實(shí)踐。

微信圖片_20210619205037.jpg

  這份名為《在IP系統(tǒng)上部署安全統(tǒng)一通信/語(yǔ)音和視頻》指南全文43頁(yè),共分為四個(gè)部分,第一部分,網(wǎng)絡(luò)安全最佳實(shí)踐和緩解措施;第二部分,邊界安全最佳實(shí)踐和緩解措施;第三部分,企業(yè)傳話控制器安全最佳實(shí)踐和緩解措施。發(fā)布該指南文件是為了促進(jìn)國(guó)家安全局的網(wǎng)絡(luò)安全任務(wù),包括其識(shí)別和傳播對(duì)國(guó)家安全系統(tǒng)、國(guó)防部信息系統(tǒng)和國(guó)防工業(yè)基地的威脅,以及開(kāi)發(fā)和發(fā)布網(wǎng)絡(luò)安全規(guī)范和緩解措施的責(zé)任。這些信息可以廣泛地共享給所有適當(dāng)?shù)氖鼙姟?/p>

  UC和VVoIP是在企業(yè)環(huán)境中用于各種目的的呼叫處理系統(tǒng),從視頻會(huì)議到即時(shí)消息和項(xiàng)目協(xié)作。由于這些通信系統(tǒng)與企業(yè)網(wǎng)絡(luò)中的其他IT設(shè)備緊密集成,它們也會(huì)不經(jīng)意地增加攻擊面,因?yàn)樗鼈円肓诵碌穆┒春碗[蔽訪問(wèn)組織通信的可能性。

  如果沒(méi)有足夠的安全和配置,不安全的UC/VVoIP設(shè)備,也會(huì)面臨同樣的安全風(fēng)險(xiǎn),并通過(guò)間諜軟件、病毒、軟件漏洞和其他惡意手段成為威脅行為者的攻擊目標(biāo)。

  美國(guó)情報(bào)機(jī)構(gòu)解釋稱:“惡意行為者可以滲透IP網(wǎng)絡(luò),竊聽(tīng)通話、假冒用戶、實(shí)施收費(fèi)欺詐和拒絕服務(wù)攻擊。”

  “如果被成功攻擊,可能導(dǎo)致高清房間音頻和/或視頻被秘密收集,并通過(guò)IP基礎(chǔ)設(shè)施作為傳輸機(jī)制交付給惡意行為者。”

  指南建議管理員采取以下關(guān)鍵措施,以最大限度地降低其組織的企業(yè)網(wǎng)絡(luò)被利用UC/VVoIP系統(tǒng)的風(fēng)險(xiǎn):

  通過(guò)VLAN (Virtual Local Area network)對(duì)企業(yè)網(wǎng)進(jìn)行分段,實(shí)現(xiàn)語(yǔ)音、視頻流量與數(shù)據(jù)流量的分離;

  通過(guò)訪問(wèn)控制列表和路由規(guī)則來(lái)限制跨VLAN對(duì)設(shè)備的訪問(wèn);

  實(shí)現(xiàn)二層保護(hù)和地址解析協(xié)議(ARP)和IP欺騙防御;

  通過(guò)對(duì)所有UC/VVoIP連接進(jìn)行鑒權(quán),保護(hù)PSTN網(wǎng)關(guān)和互聯(lián)網(wǎng)邊界;

  經(jīng)常更新軟件,以減輕UC/VVoIP軟件的漏洞;

  驗(yàn)證和加密信令和媒體流量,以防止惡意行動(dòng)者假冒和竊聽(tīng);

  部署SBC (session border controller)監(jiān)控UC/VVoIP流量,通過(guò)欺詐檢測(cè)方案審計(jì)話單,防止欺詐行為的發(fā)生;

  維護(hù)軟件配置和安裝的備份,以確保可用性;

  通過(guò)限速管理拒絕服務(wù)攻擊,限制呼入數(shù),防止UC/VVoIP服務(wù)器過(guò)載;

  使用識(shí)別卡、生物識(shí)別或其他電子手段控制物理訪問(wèn)安全區(qū)域與網(wǎng)絡(luò)和UC/VVoIP基礎(chǔ)設(shè)施;

  在將新設(shè)備(和潛在的流氓設(shè)備)添加到網(wǎng)絡(luò)之前,在測(cè)試臺(tái)上驗(yàn)證它們的特性和配置;

微信圖片_20210619205030.png

  邊界安全設(shè)備部署遵循NSA的指南

  美國(guó)國(guó)家安全局總結(jié)說(shuō):“利用UC/VVoIP系統(tǒng)的優(yōu)勢(shì),比如節(jié)省運(yùn)營(yíng)成本或高級(jí)通話處理。但這不可避免地引入了新的潛在安全漏洞。了解漏洞類型和緩解措施,以更好地保護(hù)您的UC/VVoIP部署。”

  在實(shí)際部署UC/VVoIP系統(tǒng)時(shí),關(guān)于如何準(zhǔn)備網(wǎng)絡(luò)、建立網(wǎng)絡(luò)邊界、使用企業(yè)會(huì)話控制器和添加端點(diǎn)的更廣泛的安全最佳實(shí)踐和緩解措施可以在NSA的這份指南中找到。

  今年1月,美國(guó)國(guó)家安全局還分享了如何用最新的安全變體來(lái)檢測(cè)和替換過(guò)時(shí)的傳輸層安全(TLS)協(xié)議版本的指導(dǎo)。

  該機(jī)構(gòu)還警告企業(yè)使用自托管的DNS- overhttps (DoH)解析器,以阻止威脅行為者的DNS流量竊聽(tīng)和操縱企圖。

  需要明確的是,如果這些系統(tǒng)沒(méi)有得到適當(dāng)?shù)谋Wo(hù),它們將面臨與IP系統(tǒng)相同的風(fēng)險(xiǎn),包括軟件漏洞和各種類型的惡意軟件。威脅行動(dòng)者可以濫用這些系統(tǒng)來(lái)冒充用戶,竊聽(tīng)對(duì)話,造成中斷,并進(jìn)行欺詐。

  該情報(bào)機(jī)構(gòu)還提供了一份7頁(yè)的信息表,總結(jié)了該指南。

  過(guò)去一年,美國(guó)國(guó)家安全局發(fā)布了許多指南和建議,以幫助公共和私營(yíng)部門組織保護(hù)其系統(tǒng)免受網(wǎng)絡(luò)威脅。

  該機(jī)構(gòu)發(fā)布的指南包括確保IT-OT連接、采用零信任安全、安全I(xiàn)Psec VPN、在家辦公建議和實(shí)施保護(hù)性DNS。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
99re8这里有精品热视频免费| 欧美一区二区三区精品| 亚洲一区二区三区精品在线观看| 亚洲激情在线观看视频免费| 精品成人在线| 国产精品乱子久久久久| 欧美日韩一区二区视频在线| 欧美国产日韩亚洲一区| 男人的天堂亚洲| 免费在线成人| 欧美不卡福利| 欧美大片18| 欧美激情欧美狂野欧美精品 | 亚洲欧美另类久久久精品2019| 宅男在线国产精品| 在线视频一区二区| 亚洲午夜精品久久久久久浪潮| 亚洲四色影视在线观看| 亚洲一区国产| 午夜精品视频网站| 欧美一级视频一区二区| 性欧美暴力猛交另类hd| 久久国产精品久久久| 久久久久久999| 久久永久免费| 欧美国产三区| 欧美三区在线| 国产精品久久久久久av福利软件 | 亚洲欧美激情一区| 欧美在线观看一区二区| 久久国产精品第一页| 久久在精品线影院精品国产| 你懂的视频欧美| 欧美日本在线播放| 国产精品电影网站| 国产日韩欧美高清免费| 午夜精品999| 欧美在线免费看| 亚洲人www| 亚洲视频免费观看| 先锋影音网一区二区| 久久久国产精品一区| 欧美成人国产| 欧美色区777第一页| 国产欧美一区二区在线观看| 一区二区三区亚洲| 亚洲美女视频网| 亚洲一区二区三区免费视频| 欧美伊人久久| 99精品欧美一区二区三区综合在线 | 欧美一区二区三区免费看| 久久精品视频在线| 蜜桃av综合| 欧美视频免费在线观看| 国产在线观看一区| 日韩视频在线免费观看| 欧美一区二区三区男人的天堂| 亚洲国产一区二区视频| 亚洲图片激情小说| 久久久久国产精品www| 欧美国产亚洲视频| 国产欧美日韩综合一区在线观看| 在线免费观看日韩欧美| 一区二区三区国产在线| 亚洲大片一区二区三区| 在线视频你懂得一区二区三区| 久久国产99| 欧美日韩一二三四五区| 狠狠狠色丁香婷婷综合激情| 9色精品在线| 亚洲缚视频在线观看| 亚洲一区二区欧美| 美女视频网站黄色亚洲| 国产精品实拍| 亚洲免费成人av| 久久精品视频导航| 亚洲欧美日韩精品在线| 欧美理论视频| 永久免费视频成人| 午夜精品视频在线| 亚洲午夜在线观看视频在线| 美女图片一区二区| 国产丝袜一区二区| 一本色道久久综合亚洲精品按摩| 亚洲国产精品久久91精品| 欧美一区二区三区在| 欧美色播在线播放| 亚洲激情网址| 亚洲国产精品小视频| 欧美一区免费视频| 欧美视频在线一区二区三区| 亚洲黑丝在线| 亚洲国产精品一区二区第一页| 久久大香伊蕉在人线观看热2| 欧美视频一区| 亚洲人成啪啪网站| 亚洲高清一二三区| 久久九九免费| 国产精一区二区三区| 在线亚洲美日韩| av不卡在线看| 欧美啪啪一区| 亚洲激情网址| 亚洲毛片在线观看| 欧美成人免费在线观看| 在线观看视频一区二区欧美日韩| 欧美在线free| 久久久久久自在自线| 国产香蕉97碰碰久久人人| 亚洲自拍偷拍色片视频| 亚洲欧美日韩国产| 国产精品成人免费| 一区二区三区欧美视频| 亚洲视频一区| 欧美午夜理伦三级在线观看| 日韩一二在线观看| 这里只有精品视频| 欧美三级欧美一级| 一区二区三区国产精品| 亚洲女同精品视频| 国产精品久久久久久一区二区三区 | 国产精品magnet| 一区二区三区产品免费精品久久75| 一区二区三区久久网| 欧美日本网站| 99re热精品| 亚洲一区二区精品在线观看| 国产精品成人v| 亚洲一区二区在线视频| 午夜精品在线观看| 国产欧美一二三区| 欧美中文在线免费| 狼人天天伊人久久| 在线看视频不卡| 亚洲久色影视| 欧美天堂亚洲电影院在线播放| 亚洲特色特黄| 久久精品国产精品亚洲| 国产综合久久| 亚洲国产裸拍裸体视频在线观看乱了| 麻豆精品传媒视频| 亚洲三级免费| 亚洲欧美精品一区| 国产一区二区高清| 亚洲欧洲三级| 欧美日韩精选| 亚洲欧美日韩一区二区在线| 久久天天狠狠| 亚洲精品视频一区二区三区| 新片速递亚洲合集欧美合集| 久久国产精品黑丝| 在线免费观看日本一区| 在线视频精品一| 国产女精品视频网站免费| 亚洲国产欧美在线人成| 欧美精品久久久久久久| 野花国产精品入口| 欧美在线视频免费观看| 在线不卡免费欧美| 亚洲午夜国产成人av电影男同| 国产欧美日韩亚洲| 亚洲人成网站在线观看播放| 国产精品白丝jk黑袜喷水| 亚洲欧美中文日韩在线| 欧美福利视频一区| 亚洲自拍啪啪| 欧美成人精品一区二区三区| 亚洲图片你懂的| 免费高清在线一区| 亚洲性xxxx| 蜜臀久久久99精品久久久久久| 99这里只有久久精品视频| 久久久久国产精品人| 亚洲精品一区二区三区在线观看 | 亚洲精品日韩激情在线电影 | 亚洲高清在线| 午夜精品免费| 91久久精品美女高潮| 久久爱91午夜羞羞| 最新日韩av| 久久久精品国产99久久精品芒果| 亚洲日本欧美日韩高观看| 欧美伊人久久| 亚洲精品中文字| 久久婷婷丁香| 亚洲一区二区三区激情| 欧美激情久久久| 欧美一区二区三区免费大片| 欧美美女福利视频| 欧美在线国产| 国产精品久久国产精品99gif | 久久av资源网| 国产精品九九| 日韩视频中文字幕| 国产一区二区日韩精品欧美精品| 一本色道久久综合狠狠躁的推荐| 国内精品久久久久久久97牛牛| 亚洲欧美清纯在线制服| 亚洲精品麻豆| 欧美成人官网二区|