VOIP e sicurezza

E’ ormai diventato imprescindibile porre estrema attenzione alla configurazione dei propri apparati VOIP, siano essi Centralini full IP (ad esempio Asterisk), Gateway o ATA.
A tale proposito puo’ essere utile analizzare alcune nostre raccomandazioni circa la messa in sicurezza degli apparati VOIP:

MANAGEMENT DEGLI APPARATI

  • Conoscere le modalità di gestione ed abilitare solamente i protocolli effettivamente utilizzati (es. telnet / ssh / web / snmp / ftp).
  • Inserire un range di indirizzi IP abilitato alla gestione o applicare delle Access Lists.
  • Non lasciare mai la password di default negli apparati ed utilizzare sempre una password complessa con caratteri maiuscoli e/o minuscoli e/o numeri e/o caratteri speciali, utilizzare password diverse per ogni apparato.
  • Aggiornare sempre gli apparati alle ultime release ed applicare le patch di sicurezza.
  • Non dimenticare mai il Sistema Operativo: per esempio Asterisk gira su Linux, di conseguenza va gestita sia la sicurezza a livello di applicativo che a livello di S.O.

CONFIGURAZIONE MINIMALE DELLA RETE: raramente c’è la necessità che il vostro apparato si colleghi a tutta la rete Internet, quindi non inserire nell’apparato un “default gateway” o una “default route”, ma inserire solo le route che vi servono: in questo modo nessuno tranne voi può raggiungere il vostro apparato da Internet.

DIMENSIONAMENTO DEL TRUNK: in uscita dimensionate il numero massimo di chiamate alle effettive esigenze del cliente: con un’ADSL 7mbit si possono fare tranquillamente 20 chiamate, ma al cliente spesso ne bastano 2.

CONFIGURAZIONE DEGLI INTERNI DEL PBX: se serve registrare interni del centralino dall’esterno probabilmente dovrete abilitare una default route (a meno che gli interni remoti non abbiano IP statico). In ogni caso come login per gli interni non utilizzate il numero secco dell’interno: è la prima cosa che viene provata. Utilizzate invece password sicure ed univoche per gli interni come se fossero numeri VOIP pubblici: almeno 10 caratteri con caratteri maiuscoli, minuscoli e numeri.

SICUREZZA DELLE CREDENZIALI SIP: se avete anche il semplice dubbio che le Vostre credenziali SIP possano essere state “intercettate”, vi preghiamo di chiedercene la relativa modifica o di modificarle autonomamente attraverso il pannello Web a disposizione.

BLOCCO CHIAMATE VERSO DIRETTRICI ANOMALE: le nostre statistiche hanno rilevato che la maggior parte delle chiamate anomale vengono effettuate verso direttici straniere, consigliamo quindi di inibire, attraverso l’opportuna configurazione del Centralino del Cliente, le chiamate verso queste direttrici, utilizzando i relativi codici di preselezione internazionale.

Una guida con alcuni approfondimenti può essere scaricata all’indirizzo:
http://www.timenet.it/download/SICUREZZA_VOIP_rev_E_110111.pdf

Videoguida al servizio FAX FACILE

Sono disponibili due Videoguide al servizio FAX FACILE:

Videoguida al servizio fax2mail FAX FACILE: 1/2 utilizzo del pannello Web

Immagine anteprima YouTube

 

Videoguida al servizio fax2mail FAX FACILE: 2/2 utilizzo tramite Email

Immagine anteprima YouTube

 

Per tutti i nostri Partner che vorranno inserire nei propri siti Web le video giude “embedded”, riportiamo di seguitoil codice html da utilizzare:

 

Videoguida al servizio fax2mail FAX FACILE: 1/2 utilizzo del pannello Web, codice html embedded:

<object width="640" height="390"><param name="movie" value="http://www.youtube.com/v/4T0G-ZF8KZs&rel=0&hl=en_US&feature=player_embedded&version=3" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed type="application/x-shockwave-flash" width="640" height="390" src="http://www.youtube.com/v/4T0G-ZF8KZs&rel=0&hl=en_US&feature=player_embedded&version=3" allowfullscreen="true" allowscriptaccess="always"></embed></object>

 

Videoguida al servizio fax2mail FAX FACILE: 2/2 utilizzo tramite Email, codice html embedded:

<object width="640" height="390"><param name="movie" value="http://www.youtube.com/v/gv3xpdn3bo4&rel=0&hl=en_US&feature=player_embedded&version=3"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><embed src="http://www.youtube.com/v/gv3xpdn3bo4&rel=0&hl=en_US&feature=player_embedded&version=3" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="640" height="390"></embed></object>

Aggiornamento lista Operatori da cui è possibile effettuare portabilità

Si allunga l’elenco degli Operatori che garantiscono la corretta gestione delle richieste di Number Portability dei numeri telefonici verso il nostro servizio VOIP:

  • Digitel Italia
  • Uno Communications
  • Momax
  • Planetel
  • Enter
  • Unidata

Tali Operatori vanno ad aggiungersi a quelli già attivi e precedentemente comunicati:

  • Telecom Italia
  • Wind
  • Fastweb
  • Eutelia
  • BT Italia
  • Vodafone
  • Tiscali
  • Colt
  • Infracom
  • Flynet
  • Unidata
  • Teleunit
  • Convergenze
  • MC Link
  • Welcome Italia
  • Brennercom
  • Estracom
  • TeleTu

 

Ricordiamo che per tutte le richieste di Number Portability e’ possibile concordare con il Cliente Finale il giorno esatto in cui effettuare il Cut-Over, ossia l’effettivo passaggio dal vecchio Operatore alla nostra piattaforma VOIP, al fine di ridurre al minimo i possibili disservizi generati da tale attività. Inoltre, per i GNR (Selezione Passante) è anche possibile definire, oltre che il giorno, anche l’orario della portabilità.

 

Abbiamo esteso l’uso dei Ticket ai Clienti Finali

Da oggi abbiamo esteso l’uso dei Ticket anche agli Utenti Finali, seguendo queste semplici regole:

  1. Non consentiremo all’Utente Finale l’apertura dei Ticket, che continueranno ad essere aperti solo dal Partner o da Timenet.
  2. Di default tutti i ticket NON saranno visibili all’Utente Finale, Timenet deciderà se rendere visibile un Ticket al Cliente Finale.
  3. Il Partner e Timenet potranno, a proprio giudizio, scegliere se rendere visibile o meno all’Utente Finale un’interazione al Ticket, facendo attenzione al fatto che: tutte le interazioni effettuate per email NON saranno visibili all’Utente Finale; per creare un’interazione visibile all’Utente Finale si dovrà utilizzare il form Web dove abbiamo predisposto un flag da associare all’interazione (visibile al CLIENTE FINALE).
  4. Ovviamente, se un Ticket NON è visibile all’Utente Finale non lo possono essere neppure le relative interazioni.
  5. L’Utente Finale potrà rispondere ai Ticket solo per email, le sue interazioni saranno ovviamente sempre inserite all’interno del Ticket e saranno quindi sempre trasmesse per conoscenza al Partner e a Timenet.

Una breve guida aggiornata all’utilizzo dei Ticket e’ scaricabile all’indirizzo:
http://www.timenet.it/download/guida_gestione_tck_rev1.pdf

Ovviamente, abbiamo esteso l’uso dei Ticket ai Clienti Finali di Timenet e dei Business Partner, sono esclusi gli Utenti dei nostri Wholesaler.

Ti saremo grati se vorrai inserire sotto a questo messaggio i tuoi commenti e i tuoi suggerimenti.
Grazie!

me anticipato in una nostra pretendete comunicazione, abbiamo deciso di estendere l’uso dei Ticket di assistenza anche agli Utenti Finali, seguendo queste semplici regole:

 

Non consentiremo all’Utente Finale l’apertura dei Ticket, i Ticket infatti continueranno ad essere aperti solo dal Partner o da Timenet.

 

Di default tutti i ticket NON saranno visibili all’Utente Finale, Timenet deciderà se rendere visibile un Ticket al Cliente Finale.

 

Il Partner e Timenet potranno, a proprio giudizio, scegliere se rendere visibile o meno all’Utente Finale un’interazione, facendo attenzione al fatto che:

tutte le interazioni effettuate per email NON saranno visibili all’Utente Finale;

per creare un’interazione visibile all’Utente Finale si dovrà utilizzare il form Web dove predisporremo un flag da associare al commento (visibile / non visibile per l’Utente Finale).

 

Ovviamente, se un Ticket NON è visibile all’Utente Finale non lo sono neppure le relative interazioni.

 

L’Utente Finale potrà rispondere ai Ticket per email, le sue interazioni saranno ovviamente sempre inserite all’interno del Ticket e saranno quindi sempre trasmesse per conoscenza al Partner e a Timenet.

 

 

Una breve guida all’utilizzo dei Ticket e’ scaricabile all’indirizzo:

XXXXXXXXXXXXXXXXXXXXX

 

 

Ti saremo grati se vorrai inserire sotto a questo post i tuoi commenti e i tuoi suggerimenti!

Grazie