VOIP e sicurezza

E’ ormai diventato imprescindibile porre estrema attenzione alla configurazione dei propri apparati VOIP, siano essi Centralini full IP (ad esempio Asterisk), Gateway o ATA.
A tale proposito puo’ essere utile analizzare alcune nostre raccomandazioni circa la messa in sicurezza degli apparati VOIP:

MANAGEMENT DEGLI APPARATI

  • Conoscere le modalità di gestione ed abilitare solamente i protocolli effettivamente utilizzati (es. telnet / ssh / web / snmp / ftp).
  • Inserire un range di indirizzi IP abilitato alla gestione o applicare delle Access Lists.
  • Non lasciare mai la password di default negli apparati ed utilizzare sempre una password complessa con caratteri maiuscoli e/o minuscoli e/o numeri e/o caratteri speciali, utilizzare password diverse per ogni apparato.
  • Aggiornare sempre gli apparati alle ultime release ed applicare le patch di sicurezza.
  • Non dimenticare mai il Sistema Operativo: per esempio Asterisk gira su Linux, di conseguenza va gestita sia la sicurezza a livello di applicativo che a livello di S.O.

CONFIGURAZIONE MINIMALE DELLA RETE: raramente c’è la necessità che il vostro apparato si colleghi a tutta la rete Internet, quindi non inserire nell’apparato un “default gateway” o una “default route”, ma inserire solo le route che vi servono: in questo modo nessuno tranne voi può raggiungere il vostro apparato da Internet.

DIMENSIONAMENTO DEL TRUNK: in uscita dimensionate il numero massimo di chiamate alle effettive esigenze del cliente: con un’ADSL 7mbit si possono fare tranquillamente 20 chiamate, ma al cliente spesso ne bastano 2.

CONFIGURAZIONE DEGLI INTERNI DEL PBX: se serve registrare interni del centralino dall’esterno probabilmente dovrete abilitare una default route (a meno che gli interni remoti non abbiano IP statico). In ogni caso come login per gli interni non utilizzate il numero secco dell’interno: è la prima cosa che viene provata. Utilizzate invece password sicure ed univoche per gli interni come se fossero numeri VOIP pubblici: almeno 10 caratteri con caratteri maiuscoli, minuscoli e numeri.

SICUREZZA DELLE CREDENZIALI SIP: se avete anche il semplice dubbio che le Vostre credenziali SIP possano essere state “intercettate”, vi preghiamo di chiedercene la relativa modifica o di modificarle autonomamente attraverso il pannello Web a disposizione.

BLOCCO CHIAMATE VERSO DIRETTRICI ANOMALE: le nostre statistiche hanno rilevato che la maggior parte delle chiamate anomale vengono effettuate verso direttici straniere, consigliamo quindi di inibire, attraverso l’opportuna configurazione del Centralino del Cliente, le chiamate verso queste direttrici, utilizzando i relativi codici di preselezione internazionale.

Una guida con alcuni approfondimenti può essere scaricata all’indirizzo:
http://www.timenet.it/download/SICUREZZA_VOIP_rev_E_110111.pdf

Il servizio VOIP di Timenet

Dal 2005 ci siamo specializzati nella fornitura di servizi di telefonia VOIP (Voice Over IP) di elevata qualità, con un’offerta tecnologicamente evoluta, posizionandoci in un segmento di mercato di nicchia.

Abbiamo così realizzato un servizio di telefonia VOIP basato su una tecnologia allo stato dell’arte che permette di sostituire le linee telefoniche tradizionali con linee VOIP, garantendone la stessa affidabilità e qualità.

Immagine anteprima YouTube

I Plus

  • Casi di successo documentati (vai alla sezione Case History)
  • Portabilità di ogni tipo di linea, comprese Selezioni Passanti (GNR) su BRI e PRI, dai tutti i principali Operatori (Telecom Italia, Wind, Fastweb, Eutelia, Infracom, BT, Unidata, Teleunit, MC Link, Vodafone, Welcome Italia, Brennercom, Tiscali, Colt, Estracom, TeleTu, Digitel Italia, Uno Communications, Momax, Enter, Unidata) con programmazione temporale concordata con il Cliente della data del passaggio delle linee.
  • Nuove numerazioni geografiche singole o Selezioni Passanti (GNR).
  • Servizio di backup: è garantita la raggiungibilità del Cliente anche nel caso in cui il collegamento Internet non funzioni.
  • Numero di chiamate simultaneo illimitato anche con un solo numero di telefonia VOIP.
  • Compatibilità testata con le maggiori piattaforme hardware (centralini e gateway): Avaya, Alcatel, AAstra, Samsung, Siemens, Asterisk, Patton, Audiocodes, Draytek, Linksys, etc.
  • Azzeramento dei costi fissi (canoni linee telefoniche), tariffe chiare, senza scatto alla risposta, conteggiate per gli effettivi secondi di conversazione.

Per tutti gli approfondimenti del nostro servizio VOIP rimandiamo alla relativa sezione del nostro sito Web istituzionale.

http://www.youtube.com/comunicarefacile#p/u/6/9-4STjZuefY