Verizon推出VoIP安全評估服務(wù)
2006/07/05
VoIP安全仍是一個(gè)灰色地帶。據Verizon Business公司安全解決方案經(jīng)理Cindy Bellefeuille說(shuō),隨著(zhù)VoIP技術(shù)的應用繼續普及,越來(lái)越多的威脅和安全漏洞必然會(huì )出現。企業(yè)應該擔心這個(gè)問(wèn)題。
Bellefeuille說(shuō),企業(yè)應該擔心這個(gè)問(wèn)題。她指出,雖然她不是散布謠言引起他人恐慌的人,但是,潛在的威脅是非常明顯的。
據分布式網(wǎng)絡(luò )協(xié)會(huì )的一項年度調查顯示,在2005年和2006年阻礙VoIP應用的主要障礙是對安全的擔心。安全的擔心包括詐騙、隱私、服務(wù)損失、拒絕服務(wù)、病毒和VoIP垃圾信息。此外,當新的硬件、軟件、基礎設施和應用等引進(jìn)到網(wǎng)絡(luò )的時(shí)候,還能出現其它的安全漏洞。
由于有這種認識,Verizon Business最近宣布了一項VoIP安全評估服務(wù),旨在對VoIP系統提供一個(gè)全面的評估并且查找所有漏洞、瑕疵或者安全漏洞。
這項服務(wù)是上個(gè)星期正式發(fā)布的。Bellefeuille說(shuō),這項服務(wù)能夠幫助網(wǎng)絡(luò )運營(yíng)商和設計師確定和管理VoIP安全風(fēng)險。
這個(gè)評估還結合了對公司的安全政策的審核以及對局域網(wǎng)和廣域網(wǎng)架構的分析。這個(gè)評估過(guò)程分為四個(gè)部分,并且將使用基于行業(yè)最佳做法的方法和美國國家標準和技術(shù)局制定的威脅種類(lèi)和指南。評估的四個(gè)階段是:
- VoIP架構審查。這包括對VoIP網(wǎng)絡(luò )架構進(jìn)行廣泛的評估,以找出整個(gè)風(fēng)險方面的具體性能規定和安全目標。這個(gè)評估過(guò)程主要集中在VoIP通訊部分、是否有專(zhuān)用的防火墻和VoIP服務(wù)器以及VPN的使用。
- 網(wǎng)絡(luò )和設備入侵測試和風(fēng)險評估。這主要是掃描全部與VoIP有關(guān)的設備和基本的網(wǎng)絡(luò )硬件和軟件以查找可能引起非法訪(fǎng)問(wèn)的安全漏洞。這種掃描還包括查找惡意設備和基于PC的電話(huà)或者軟電話(huà)。這個(gè)評估過(guò)程還能夠評估和驗證訪(fǎng)問(wèn)控制列表、開(kāi)放的端口和過(guò)期的軟件補丁。
- 評估標準、政策和程序。這包括評估一個(gè)公司現有的與整個(gè)風(fēng)險暴露程度和承受力有關(guān)的政策和程序。這個(gè)評估重點(diǎn)是對與個(gè)人手機、軟電話(huà)、VoIP設備與局域網(wǎng)的連接、入侵檢測系統和VoIP通訊加密有關(guān)的政策。
- 討論評估的結果并且制定一個(gè)行動(dòng)計劃。在這個(gè)過(guò)程中,要詳細介紹評估的結果,重點(diǎn)是發(fā)現的安全漏洞。還要討論詳細的補救計劃,優(yōu)先提出改善整個(gè)安全狀況的建議。
Bellefeuille表示,如果評估人員在上述四個(gè)步驟的任何一個(gè)步驟中發(fā)現高優(yōu)先等級的安全漏洞、風(fēng)險或者威脅,評估人員都要在提出評估結果之前通知這個(gè)公司以避免進(jìn)一步的風(fēng)險。她說(shuō),如果發(fā)現高風(fēng)險等級的安全漏洞,評估人員會(huì )提前通知那個(gè)公司。
Bellefeuille說(shuō),這個(gè)評估過(guò)程能夠減輕公司網(wǎng)絡(luò )和電信專(zhuān)業(yè)人員對安全問(wèn)題的擔心,幫助他們確認其VoIP系統沒(méi)有容易遭受攻擊的安全漏洞或者向他們詳細介紹如何確保不發(fā)生攻擊。
由于VoIP應用預計在未來(lái)幾年將增長(cháng),安全評估的需求也將繁榮起來(lái)。
據市場(chǎng)研究公司IDC稱(chēng),基于網(wǎng)絡(luò )的VoIP服務(wù)需求在未來(lái)五年里將強勁增長(cháng),服務(wù)收入將從現在的29億美元增長(cháng)到69億美元。IDC表示,這種增長(cháng)以及應用程序推動(dòng)的商務(wù)流程和網(wǎng)絡(luò )復雜性的相應增長(cháng)將推動(dòng)人們對安全的了解和需求。
IDC負責VoIP服務(wù)的研究經(jīng)理William Stofega在聲明中說(shuō),Verizon Business推出的VoIP安全評估服務(wù)提供一種全面的方法,可以識別、評估和緩解對VoIP系統潛在的威脅。盡管人們對VoIP的興趣日益增長(cháng),安全仍是用戶(hù)擔心的主要問(wèn)題。這種以設備、政策和網(wǎng)絡(luò )結構為重點(diǎn)的安全評估對于幫助保護下一代VoIP網(wǎng)絡(luò )有極大的好處。
TechTarget
相關(guān)鏈接:
亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩
康平县|
合作市|
琼结县|
辛集市|
仁寿县|
阿鲁科尔沁旗|
渝中区|
灯塔市|
成武县|
山东省|
盘山县|
古蔺县|
大英县|
法库县|
红原县|
新绛县|
都昌县|
吴旗县|
缙云县|
桐梓县|
衡山县|
五大连池市|
津南区|
兴安盟|
民权县|
杂多县|
开封市|
南岸区|
榆中县|
济宁市|
武清区|
三都|
肇东市|
吴桥县|
淄博市|
襄垣县|
台中县|
灵石县|
青铜峡市|
昂仁县|
五河县|
http://444
http://444
http://444
http://444
http://444
http://444