部署統一通信要全方位考慮系統安全性
在過去的幾年來,業界已經對許許多多的企業IT主管詢問了他們的統一通信計劃,也分析總結出了包括驅動力、挑戰因素在內的多種結果和趨勢。然而,當大多數IT主管都把心思放在統一通信解決方案的商業模式,交付功能以及集成挑戰時,他們卻忽視了另外一個部署統一通信系統必須注意,也最容易被忽視的問題:安全性。
通常情況下,我們發現企業在制定統一通信過程中沒有考慮安全性,甚至沒有專門的安全專家參與其中,或者,直到統一通信戰略貫徹的末期才讓安全人員參與進來。這是大錯特錯的,因為統一通信的引入為企業原有的語音通信系統帶來了嚴重的威脅,除了數據網絡資源要面臨不斷的攻擊之外,還包括數據本身的丟失和欺詐問題。
有鑒于此,IT主管在部署統一通信系統過程中應該哪些安全因素呢?
首先,SIP中繼。SIP中繼“創造”了外界對企業電話系統攻擊的又一通道,在大多數的VoIP架構下,PSTN充當了企業電話系統與外界的防火道。從邏輯上說,企業VoIP系統與外界越孤立,其面臨的安全隱患和受到的攻擊就要小得多。但SIP中繼的引入改變了這一切,它使得企業的電話系統易于受到來自IP線路的攻擊。目前,SBC(會話邊界控制器)和SIP防火墻能緩解SIP中繼帶來的安全隱患。
其次,竊聽。承載基于SIP中繼的VoIP流量的服務提供商的網絡在傳輸過程中通常是不加密的,這給了那些竊聽者機會。并且這樣一來,企業內部交流的數據與互聯網上的其他數據在受保護程度上是幾無區別的,可想而知威脅時多么的嚴重。另外,在企業內部,那些“有想法”員工也非差容易竊聽到需要了解之外的公司機密。
再次,互相連通。由于VoIP與UC統一通信系統與企業內部其它網絡之間也通過SIP中繼來完成交流,這又給了企業安全開放了一條“綠色通道”。
此外,移動和無線通信也為企業內部網絡的安全增加了缺口。
綜上,企業IT主管在部署統一通信時,不僅要考慮安全因素(因為它直接影響到系統的性能),而且要十分細致地分解可能的安全隱患通道,對癥下藥,方能維護好統一通信的正常,健壯運行,讓統一通信為企業增益。

















