Домашний интернет и телефон
ETEL.RU

Безопасность Asterisk

Автор записи:

Рубрики: Asterisk

12 Дек 2015

Как известно, лучшим лечением является профилактика. Сегодня мы поговорим о профилактике взломов ip-атс и о том, как снизить тяжесть последствий инцидентов безопасности.

Защищайте периметр

Чаще всего взлом ip-атс происходит через сеть Интернет. Отсюда следует первое правило: если нет серьезной необходимости в обратном, закрывайте доступ к сервисам вашей АТС из сети Интернет .

Открытый веб-интерфейс является причиной взлома в 90% случаев. Закрывайте доступ к веб-интерфейсу в обязательном порядке.

Для совершения звонков через вашу АТС злоумышленникам требуется доступ по протоколу SIP. Если у вас нет необходимости подключаться к АТС из любой точки мира, закрывайте доступ по этому протоколу. Если такой доступ все же требуется (например, для объединения удаленных офисов или подключения сотрудников из дома), разрешайте доступ только через защищенные каналы связи VPN.

Взлом через консольный интерфейс SSH происходит крайне редко. В этой части хватает надежных паролей и средств защиты от их перебора, а так же переноса интерфейса на нестандартный порт.

Подстелите соломку

Там где это возможно, используйте предоплатную систему. Да, оплачивать счет по факту в конце месяца удобно, однако на предоплатной системе вы в принципе не сможете выйти за рамки выделенного на связь бюджета.

Операторов связи взламывают гораздо реже, чем их клиентов, да и ответственность за такой инцидент ложится на самого оператора. Если нет необходимости совершать международные звонки, ограничьте возможные направления звонков на уровне оператора связи. Если нужно, можно разрешить звонки только в ближнее зарубежье. Для этого достаточно обратиться с заявлением в абонентский отдел.

На этом все. Как видите, данные правила очень просты, однако уберегут вас от серьезных проблем в 99% случаев. Оставшийся 1% доверьте профессионалам! =)

  • Комментарии к записи Безопасность Asterisk отключены

Возможность комментирования закрыта модератором.

Корпоративный блог

Рубрики

Комментарии

  • Евгений Иванович: Прекрасно знаю и помню Анатолия Петровича Струка. В годы службы в УВД Свердлоблисполкома не раз наш [...]
  • МИла: Говорить о пиратстве будут и дальше, в зависимости от того сколько "премируют" за независимые исслед [...]
  • Нина: Елена с удовольствием бы Вам ответила, но вы не указали адрес [...]
  • Елена: Добрый день, Нина! Большая просьба - напишите мне на почту, мне надо вас спросить о важном для меня [...]
  • Ната: Здравствуйте, Ольга Федоровна! А где же свежие статьи? Даже с Новым годом своих абонентов и читателе [...]
  • Александр: Меня больше впечатлило фото, я владелец нового журнала на Юге России очень хочется предложить фото [...]
  • ирина: Место просто потрясающее, провела там почти всё лето очень интересно. Дача прям рядом с ней)буквальн [...]
  • Антон: А можно глупый вопрос? Вот иностранцы как должны на эти сайты заходить или они только для внутреннег [...]
  • Ната: Как продвигать будете? Есть ли портфолио работ, чтобы иметь какое-то представление, что это за сайт- [...]
  • Владилен: Спасибо за проявленный интерес. Предложение очень агрессивное по цене (в хорошем смысле), поэтому в [...]
Телефон контакт-центра: (343) 385-2000
© 2006 – 2017 ETEL.RU, ООО «СЦК»
Россия, Урал, Екатеринбург