《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國(guó)國(guó)家安全局發(fā)布企業(yè)級(jí)IP語(yǔ)音和視頻通信安全指南

美國(guó)國(guó)家安全局發(fā)布企業(yè)級(jí)IP語(yǔ)音和視頻通信安全指南

2021-06-19
來(lái)源:網(wǎng)空閑話
關(guān)鍵詞: 安全指南 美國(guó)

美國(guó)國(guó)家安全局(NSA)分享了系統(tǒng)管理員在保護(hù)統(tǒng)一通信(UC)和基于IP協(xié)議的語(yǔ)音和視頻(VVoIP)呼叫處理系統(tǒng)時(shí)應(yīng)遵循的緩解措施和最佳實(shí)踐。

微信圖片_20210619205037.jpg

  這份名為《在IP系統(tǒng)上部署安全統(tǒng)一通信/語(yǔ)音和視頻》指南全文43頁(yè),共分為四個(gè)部分,第一部分,網(wǎng)絡(luò)安全最佳實(shí)踐和緩解措施;第二部分,邊界安全最佳實(shí)踐和緩解措施;第三部分,企業(yè)傳話控制器安全最佳實(shí)踐和緩解措施。發(fā)布該指南文件是為了促進(jìn)國(guó)家安全局的網(wǎng)絡(luò)安全任務(wù),包括其識(shí)別和傳播對(duì)國(guó)家安全系統(tǒng)、國(guó)防部信息系統(tǒng)和國(guó)防工業(yè)基地的威脅,以及開(kāi)發(fā)和發(fā)布網(wǎng)絡(luò)安全規(guī)范和緩解措施的責(zé)任。這些信息可以廣泛地共享給所有適當(dāng)?shù)氖鼙姟?/p>

  UC和VVoIP是在企業(yè)環(huán)境中用于各種目的的呼叫處理系統(tǒng),從視頻會(huì)議到即時(shí)消息和項(xiàng)目協(xié)作。由于這些通信系統(tǒng)與企業(yè)網(wǎng)絡(luò)中的其他IT設(shè)備緊密集成,它們也會(huì)不經(jīng)意地增加攻擊面,因?yàn)樗鼈円肓诵碌穆┒春碗[蔽訪問(wèn)組織通信的可能性。

  如果沒(méi)有足夠的安全和配置,不安全的UC/VVoIP設(shè)備,也會(huì)面臨同樣的安全風(fēng)險(xiǎn),并通過(guò)間諜軟件、病毒、軟件漏洞和其他惡意手段成為威脅行為者的攻擊目標(biāo)。

  美國(guó)情報(bào)機(jī)構(gòu)解釋稱:“惡意行為者可以滲透IP網(wǎng)絡(luò),竊聽(tīng)通話、假冒用戶、實(shí)施收費(fèi)欺詐和拒絕服務(wù)攻擊。”

  “如果被成功攻擊,可能導(dǎo)致高清房間音頻和/或視頻被秘密收集,并通過(guò)IP基礎(chǔ)設(shè)施作為傳輸機(jī)制交付給惡意行為者。”

  指南建議管理員采取以下關(guān)鍵措施,以最大限度地降低其組織的企業(yè)網(wǎng)絡(luò)被利用UC/VVoIP系統(tǒng)的風(fēng)險(xiǎn):

  通過(guò)VLAN (Virtual Local Area network)對(duì)企業(yè)網(wǎng)進(jìn)行分段,實(shí)現(xiàn)語(yǔ)音、視頻流量與數(shù)據(jù)流量的分離;

  通過(guò)訪問(wèn)控制列表和路由規(guī)則來(lái)限制跨VLAN對(duì)設(shè)備的訪問(wèn);

  實(shí)現(xiàn)二層保護(hù)和地址解析協(xié)議(ARP)和IP欺騙防御;

  通過(guò)對(duì)所有UC/VVoIP連接進(jìn)行鑒權(quán),保護(hù)PSTN網(wǎng)關(guān)和互聯(lián)網(wǎng)邊界;

  經(jīng)常更新軟件,以減輕UC/VVoIP軟件的漏洞;

  驗(yàn)證和加密信令和媒體流量,以防止惡意行動(dòng)者假冒和竊聽(tīng);

  部署SBC (session border controller)監(jiān)控UC/VVoIP流量,通過(guò)欺詐檢測(cè)方案審計(jì)話單,防止欺詐行為的發(fā)生;

  維護(hù)軟件配置和安裝的備份,以確保可用性;

  通過(guò)限速管理拒絕服務(wù)攻擊,限制呼入數(shù),防止UC/VVoIP服務(wù)器過(guò)載;

  使用識(shí)別卡、生物識(shí)別或其他電子手段控制物理訪問(wèn)安全區(qū)域與網(wǎng)絡(luò)和UC/VVoIP基礎(chǔ)設(shè)施;

  在將新設(shè)備(和潛在的流氓設(shè)備)添加到網(wǎng)絡(luò)之前,在測(cè)試臺(tái)上驗(yàn)證它們的特性和配置;

微信圖片_20210619205030.png

  邊界安全設(shè)備部署遵循NSA的指南

  美國(guó)國(guó)家安全局總結(jié)說(shuō):“利用UC/VVoIP系統(tǒng)的優(yōu)勢(shì),比如節(jié)省運(yùn)營(yíng)成本或高級(jí)通話處理。但這不可避免地引入了新的潛在安全漏洞。了解漏洞類型和緩解措施,以更好地保護(hù)您的UC/VVoIP部署。”

  在實(shí)際部署UC/VVoIP系統(tǒng)時(shí),關(guān)于如何準(zhǔn)備網(wǎng)絡(luò)、建立網(wǎng)絡(luò)邊界、使用企業(yè)會(huì)話控制器和添加端點(diǎn)的更廣泛的安全最佳實(shí)踐和緩解措施可以在NSA的這份指南中找到。

  今年1月,美國(guó)國(guó)家安全局還分享了如何用最新的安全變體來(lái)檢測(cè)和替換過(guò)時(shí)的傳輸層安全(TLS)協(xié)議版本的指導(dǎo)。

  該機(jī)構(gòu)還警告企業(yè)使用自托管的DNS- overhttps (DoH)解析器,以阻止威脅行為者的DNS流量竊聽(tīng)和操縱企圖。

  需要明確的是,如果這些系統(tǒng)沒(méi)有得到適當(dāng)?shù)谋Wo(hù),它們將面臨與IP系統(tǒng)相同的風(fēng)險(xiǎn),包括軟件漏洞和各種類型的惡意軟件。威脅行動(dòng)者可以濫用這些系統(tǒng)來(lái)冒充用戶,竊聽(tīng)對(duì)話,造成中斷,并進(jìn)行欺詐。

  該情報(bào)機(jī)構(gòu)還提供了一份7頁(yè)的信息表,總結(jié)了該指南。

  過(guò)去一年,美國(guó)國(guó)家安全局發(fā)布了許多指南和建議,以幫助公共和私營(yíng)部門組織保護(hù)其系統(tǒng)免受網(wǎng)絡(luò)威脅。

  該機(jī)構(gòu)發(fā)布的指南包括確保IT-OT連接、采用零信任安全、安全I(xiàn)Psec VPN、在家辦公建議和實(shí)施保護(hù)性DNS。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产在线播放一区二区三区| 99re66热这里只有精品3直播| 男同欧美伦乱| 久久久精彩视频| 性视频1819p久久| 亚洲一区激情| 亚洲一区二区三区精品动漫| 亚洲免费不卡| 亚洲精品乱码久久久久久按摩观 | 亚洲一区二区三区久久| 欧美精品系列| 国产一区二区精品久久91| 国产精品日本一区二区| 国产精品久久久久久影视 | 亚洲经典视频在线观看| 亚洲国产mv| 亚洲国产mv| 91久久精品国产91久久性色tv | 久久久久久久一区二区| 久久国产精品黑丝| 久久国产一区二区| 久久久亚洲人| 另类成人小视频在线| 欧美va亚洲va国产综合| 欧美美女视频| 国产精品美女久久久久久免费| 国产精品xxx在线观看www| 国产精品免费小视频| 国产女精品视频网站免费| 国产欧美视频一区二区| 国产一区二区精品丝袜| 激情综合五月天| 亚洲国产精品久久人人爱蜜臀| 亚洲美女视频在线观看| 一区二区三区四区蜜桃| 亚洲特级毛片| 午夜久久久久久久久久一区二区| 亚洲欧美日本伦理| 欧美在线一二三| 亚洲人成精品久久久久| 亚洲精品无人区| 中日韩视频在线观看| 亚洲综合欧美日韩| 欧美激情亚洲视频| 9i看片成人免费高清| 亚洲天堂av电影| 先锋影院在线亚洲| 久久色在线观看| 欧美久久久久久久| 国产精品日韩二区| 国内成+人亚洲| 91久久国产自产拍夜夜嗨| 亚洲老板91色精品久久| 亚洲尤物影院| 亚洲成色777777女色窝| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 国产精品视频一区二区高潮| 黑人操亚洲美女惩罚| 91久久精品一区二区三区| 亚洲视频综合在线| 久久精品一区四区| 一区二区三区蜜桃网| 午夜视频一区二区| 蜜臀av一级做a爰片久久| 欧美日韩综合| 国产一区视频在线观看免费| 亚洲日本aⅴ片在线观看香蕉| 亚洲一区二区三区影院| 亚洲日本va午夜在线影院| 亚洲综合色丁香婷婷六月图片| 久久综合久久久久88| 国产精品国产三级欧美二区| 国内揄拍国内精品少妇国语| 亚洲精一区二区三区| 欧美一区在线直播| 亚洲先锋成人| 老司机午夜免费精品视频 | 亚洲精品一区二区网址| 午夜精品久久久久久久99黑人| 91久久久亚洲精品| 亚洲欧美清纯在线制服| 老牛影视一区二区三区| 国产精品毛片在线| 91久久精品国产91久久性色tv| 亚洲一区日韩在线| 99精品国产福利在线观看免费| 久久国产精品99国产| 欧美日本不卡| 精品99一区二区三区| 亚洲综合三区| 一区二区av| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产精品日韩欧美一区| 亚洲精品免费观看| 亚洲国产精品视频一区| 欧美亚洲一级| 欧美先锋影音| 91久久综合亚洲鲁鲁五月天| 欧美影院成年免费版| 亚洲欧美日本国产有色| 欧美破处大片在线视频| 在线观看成人一级片| 欧美一区二区免费视频| 午夜精品福利视频| 午夜精品视频在线观看| 99v久久综合狠狠综合久久| 国产欧美日韩一区二区三区在线| 韩曰欧美视频免费观看| 国产欧美一区二区三区国产幕精品 | 亚洲国内在线| 欧美中文字幕在线视频| 欧美深夜影院| 91久久精品国产91久久性色tv| 久久精品国产久精国产思思| 欧美一区不卡| 国产精品www994| 一个色综合av| 亚洲视频在线一区| 欧美麻豆久久久久久中文| 亚洲黄色三级| 亚洲茄子视频| 模特精品裸拍一区| 在线观看精品一区| 91久久精品国产91性色tv| 久久久久久久国产| 国产综合视频| 久久精品99国产精品| 久久精品久久99精品久久| 国产日本精品| 午夜一级在线看亚洲| 久久成人综合网| 国产亚洲美州欧州综合国| 欧美一二三区精品| 久久久精品tv| 精品动漫一区| 亚洲欧洲精品一区二区| 欧美a级片一区| 91久久极品少妇xxxxⅹ软件| 亚洲精品国产精品国自产观看浪潮 | 亚洲视频免费看| 西瓜成人精品人成网站| 国产精品羞羞答答| 午夜精品久久久久久久男人的天堂| 欧美一区二区三区在线播放| 国产伦精品一区二区三区视频孕妇 | 欧美日韩在线亚洲一区蜜芽| 亚洲视频大全| 久久国产精品99国产| 国内一区二区三区| 91久久夜色精品国产九色| 欧美成人一品| 亚洲精品资源美女情侣酒店| 一区二区免费在线观看| 国产精品成人一区二区三区夜夜夜 | 日韩一级不卡| 欧美体内she精视频| 亚洲自拍偷拍色片视频| 久久精品首页| 在线观看亚洲a| av成人免费在线| 国产精品久久久久婷婷| 性欧美超级视频| 老司机免费视频一区二区三区| 91久久午夜| 午夜国产一区| 尤物精品国产第一福利三区| 一本久道综合久久精品| 国产精品国产三级国产专播精品人 | 欧美日韩一卡二卡| 午夜精品久久久99热福利| 久久在线91| 日韩视频国产视频| 性感少妇一区| 伊人婷婷欧美激情| 在线视频欧美精品| 国产午夜精品久久久| 亚洲黄一区二区三区| 性色av一区二区三区红粉影视| 狠狠入ady亚洲精品经典电影| 亚洲精品在线电影| 国产精品美女久久久久久免费| 久久精品欧美| 欧美三级电影大全| 久久成人精品电影| 欧美日韩高清免费| 欧美在线一二三区| 欧美日韩国产欧| 欧美在线视频播放| 欧美日韩综合精品| 久久精品系列| 国产精品成人一区二区网站软件| 亚洲电影免费观看高清| 国产精品成人一区二区| 亚洲欧洲日产国产综合网| 国产精品久久国产精品99gif | …久久精品99久久香蕉国产| 亚洲欧美日韩网| 亚洲精品1区2区| 久久婷婷久久一区二区三区| 亚洲图片自拍偷拍|