chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

3個常見的統(tǒng)一通信安全問題

xZU4_D1Net05 ? 來源:企業(yè)網(wǎng)D1Net ? 2020-08-24 17:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,統(tǒng)一通信行業(yè)一直在穩(wěn)步增長,突然轉(zhuǎn)向廣泛的遠程工作已使統(tǒng)一通信成為全球各種規(guī)模企業(yè)最重要的應(yīng)用之一。鑒于越來越多的企業(yè)依賴統(tǒng)一通信,其安全性已成為主要問題。以下將概述每個內(nèi)部統(tǒng)一通信安全計劃中應(yīng)該包含的一些關(guān)鍵元素。

企業(yè)制定一個完整的統(tǒng)一通信安全計劃需要了解對統(tǒng)一通信系統(tǒng)的威脅、如何緩解威脅,以及如何主動滿足長期安全需求。

近年來,統(tǒng)一通信行業(yè)一直在穩(wěn)步增長,突然轉(zhuǎn)向廣泛的遠程工作已使統(tǒng)一通信成為全球各種規(guī)模企業(yè)最重要的應(yīng)用之一。鑒于越來越多的企業(yè)依賴統(tǒng)一通信,其安全性已成為主要問題。以下將概述每個內(nèi)部統(tǒng)一通信安全計劃中應(yīng)該包含的一些關(guān)鍵元素。

雖然在內(nèi)部管理和統(tǒng)一通信即服務(wù)系統(tǒng)之間有許多重疊的安全問題,但基礎(chǔ)設(shè)施安全是它們的不同之處。企業(yè)在管理系統(tǒng)時需要構(gòu)建基礎(chǔ)設(shè)施,因此還必須提供安全性。

根據(jù)統(tǒng)一通信實現(xiàn)所需的特定服務(wù),其細節(jié)會有所不同。也就是說,企業(yè)需要保護用于消息傳遞和相關(guān)功能的服務(wù)器以及用于VoIP到PSTN網(wǎng)關(guān)的會話邊界控制器(SBC)。

3個常見的統(tǒng)一通信安全問題

·盜用服務(wù)。黑客利用統(tǒng)一通信系統(tǒng)進行詐騙或非法電話呼叫。除非企業(yè)的統(tǒng)一通信系統(tǒng)具有基于使用情況的計費,否則很難檢測到這些類型的攻擊。

·拒絕服務(wù)(DoS)。DoS攻擊通常針對VoIP系統(tǒng)。某些DoS攻擊會向VoIP系統(tǒng)發(fā)送請求以阻止其運行,而其他攻擊則會通過中斷呼叫協(xié)議使系統(tǒng)崩潰。

·黑客工具??梢詮钠髽I(yè)網(wǎng)絡(luò)的內(nèi)部和外部使用這些工具來破壞統(tǒng)一通信系統(tǒng)。

統(tǒng)一通信的4個安全提示

盡管某些安全策略似乎很明顯,但也很容易被忽略,因此不要忘記基礎(chǔ)知識。

·限制物理訪問。確保未經(jīng)授權(quán)的人員不能接觸到統(tǒng)一通信硬件,這一步驟將避免有意和無意的問題。

·研究復(fù)雜的系統(tǒng)密碼。簡單或標準的密碼可能使企業(yè)的系統(tǒng)管理員更容易進行操作,但也使黑客或其他人很容易獲得。大多數(shù)網(wǎng)絡(luò)硬件都帶有默認密碼,可以通過搜索輕松找到,因此確保進行更改。

·發(fā)布軟件更新和補丁時,需要對其進行部署。許多系統(tǒng)管理員對運行良好的系統(tǒng)采取這樣的一個原則:如果系統(tǒng)沒有損壞,就不會試圖進行修復(fù)。不幸的是,當涉及到安全性時,這種理念會帶來錯誤的安全感。當系統(tǒng)中的漏洞可能使企業(yè)面臨重大問題時,它似乎可以正常運行。因此,及時更新軟件和固件是很重要的。

·保護自己免受DoS攻擊。多年來,DoS攻擊一直是惡意人士破壞系統(tǒng)操作安全性的一個相對容易的途徑。為了防止這些網(wǎng)絡(luò)攻擊,需要確保將下一代防火墻(NGFW)配置為檢測并阻止對用于統(tǒng)一通信的IP端口的過載攻擊。此外,某些VoIP SBC現(xiàn)在內(nèi)置了DoS檢測,以提供下一代防火墻(NGFW)所提供保護之外的另一個級別的保護。

如何建立一個連續(xù)的統(tǒng)一通信安全計劃

統(tǒng)一通信系統(tǒng)本身是一組基于聊天、文件傳輸和存儲、語音和視頻功能核心的相互關(guān)聯(lián)的應(yīng)用程序。統(tǒng)一通信的成功取決于易用性。不幸的是,增加統(tǒng)一通信安全層阻礙了這一目標的實現(xiàn)。

Zoom公司今年初面臨的安全挑戰(zhàn)說明了這一點,易用性是供應(yīng)商的主要賣點之一。例如,會話ID不會太長,也不需要密碼。同時,與會者代碼是個位數(shù),使未經(jīng)授權(quán)的用戶很容易侵入用戶的視頻會議。作為響應(yīng),Zoom公司進行了一些簡單而有效的更改,這些更改顯著提高了安全性,同時又使其平臺易于使用。

最好的方法是正確配置統(tǒng)一通信系統(tǒng),以平衡安全性和易用性這兩個方面。統(tǒng)一通信安全計劃的核心應(yīng)圍繞選擇那些提供最佳保護的安全選項,而又不會降低統(tǒng)一通信用戶的體驗。

顯而易見的一個起點是用戶標識和密碼。要求使用強密碼是一個很好的策略,但是某些用戶認為這很麻煩。安全專家表示,可以使用8個字符的密碼(包括大小寫字母,一個數(shù)字和一個特殊字符的混合),并建議以這種格式使用16個字符以確保安全,但用戶可能會對此予以嚴格限制。

多因素身份驗證是另一種工具,盡管有些用戶可能反對每次登錄時都必須拿起手機或檢索包含一次性身份驗證代碼的電子郵件。

考慮使統(tǒng)一通信為企業(yè)工作所需的條件

考慮一下企業(yè)將接受的音頻/視頻會議會話的最低統(tǒng)一通信安全級別,以及為每個會議的用戶調(diào)整安全性(更嚴格或更寬松)提供更多余地。

每次會議都需要為每個用戶輸入密碼,這樣可以提高安全性,但會增加麻煩。有些系統(tǒng)允許企業(yè)將密碼設(shè)為默認選項,但也允許用戶設(shè)置會議以刪除該要求。

如果企業(yè)的統(tǒng)一通信系統(tǒng)為其提供了使會議ID和與會者代碼更長或更隨機的選項,那么這是一個很好的選擇。這種級別的保護將有助于防止未經(jīng)授權(quán)的用戶猜測他們進入會議的方式,并且不會給合法用戶帶來不必要的負擔。

被遺忘的局外人

統(tǒng)一通信的一個重要組成部分是將協(xié)作環(huán)境擴展到企業(yè)內(nèi)部員工之外。允許外部人員登錄到企業(yè)的統(tǒng)一通信環(huán)境是一項核心功能,但是這種訪問程度代表了一個主要的統(tǒng)一通信安全問題。

根據(jù)定義,企業(yè)的統(tǒng)一通信環(huán)境的外部參與者是自攜設(shè)備(BYOD)用戶,這使得企業(yè)無法確定正在使用的設(shè)備或確定這些設(shè)備所具有的安全保護。盡管某些統(tǒng)一通信系統(tǒng)具有拒絕訪問不滿足內(nèi)部安全要求的自攜設(shè)備(BYOD)的能力,但這并不是一個常見功能。

例如,房地產(chǎn)經(jīng)紀人重點關(guān)注是的位置,安全管理人員重點關(guān)注的是安全。安全性越高,黑客獲得成功的難度就越大。

當將局外人添加到小組或團隊討論中時,就會發(fā)生真正的威脅。這些討論主題可能是一個機密主題,也可能是包含敏感內(nèi)容的文件。使用該系統(tǒng)的員工甚至可能不知道外部人員能夠查看其信息,并可能下載并泄露敏感和/或機密的數(shù)據(jù)。

更糟糕的是,當項目結(jié)束時,外部人員仍然可以訪問。可以將團隊或小組討論委員會重新用于新項目,并且外部人員現(xiàn)在可能成為沒有正當理由查看項目的旁觀者。

定期審核統(tǒng)一通信小組和討論非常重要。過時的討論應(yīng)該存檔和刪除。已被授予給定的自定義項目權(quán)限的外部用戶應(yīng)被停用,并從系統(tǒng)中刪除。這樣做可以通過將簡單且明顯的后門(甚至可能是前門)移到統(tǒng)一通信系統(tǒng)中,顯著提高了統(tǒng)一通信的安全性。

統(tǒng)一通信的安全計劃成本

幸運的是,大多數(shù)統(tǒng)一通信系統(tǒng)都內(nèi)置了多層安全保護。確保強大的安全保護并不需要大量的額外費用,除了確保在外圍安裝了下一代防火墻(NGFW)之外。

企業(yè)付出的最大的成本可能是時間。需要花費時間來檢查企業(yè)的統(tǒng)一通信系統(tǒng),并配置適當?shù)陌踩珔?shù)。確保安全補丁在發(fā)布之后進行安裝,并監(jiān)視日志。最后,企業(yè)需要經(jīng)常評估安全計劃的有效性,并根據(jù)需要進行調(diào)整。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10339

    瀏覽量

    91733
  • 通信行業(yè)
    +關(guān)注

    關(guān)注

    1

    文章

    65

    瀏覽量

    12939
  • 通信安全
    +關(guān)注

    關(guān)注

    0

    文章

    46

    瀏覽量

    12132

原文標題:企業(yè)如何制定有效的統(tǒng)一通信安全計劃

文章出處:【微信號:D1Net05,微信公眾號:企業(yè)通信D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    云翎智能低軌衛(wèi)星通信數(shù)據(jù)終端:破解交通鐵路應(yīng)急搶險與全球無縫接入雙重難題

    云翎智能低軌衛(wèi)星通信終端并非傳統(tǒng)意義上的單一通信設(shè)備,而是集成了“低軌衛(wèi)星+AIoT(人工智能物聯(lián)網(wǎng))+邊緣計算+工業(yè)級硬件”的四位
    的頭像 發(fā)表于 04-16 20:27 ?236次閱讀
    云翎智能低軌衛(wèi)星<b class='flag-5'>通信</b>數(shù)據(jù)終端:破解交通鐵路應(yīng)急搶險與全球無縫接入雙重難題

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個全球統(tǒng)一的網(wǎng)絡(luò)安全工程國際標準,由
    發(fā)表于 04-07 10:37

    芯盾時代助力某國際機場構(gòu)建統(tǒng)一身份安全管理體系

    芯盾時代中標某國際機場,基于零信任安全理念,憑借成熟的用戶身份與訪問管理平臺(IAM)及豐富的大型企業(yè)級身份安全建設(shè)經(jīng)驗,為該國際機場構(gòu)建覆蓋全場景的統(tǒng)一身份安全管理體系,幫助客戶全面
    的頭像 發(fā)表于 03-31 15:44 ?661次閱讀

    Bug 躲貓貓?而泰X-NetFuzzer模糊測試,鍵“照妖鏡”顯形!

    引言: 凌晨3 點,某頭部企業(yè)的值班手機驟響:“網(wǎng)關(guān)全黑,產(chǎn)線停機!”十分鐘后,工程師在日志里抓到:“ 7 年前的解碼函數(shù)——在收到條超長畸形報文時觸發(fā)了緩沖區(qū)溢出”。報文長度
    發(fā)表于 03-23 11:52

    什么是Matter協(xié)議?你真的了解它在智能家居中的作用嗎?

    Matter協(xié)議通過統(tǒng)一通信標準,解決智能家居設(shè)備兼容性問題,實現(xiàn)設(shè)備互操作與即插即用。
    的頭像 發(fā)表于 02-27 16:01 ?1011次閱讀
    什么是Matter協(xié)議?你真的了解它在智能家居中的作用嗎?

    為什么國產(chǎn)FPGA離不開統(tǒng)一EDA?從安全自主到效率翻倍,篇說透核心邏輯

    可控,統(tǒng)一FPGA領(lǐng)域EDA(電子設(shè)計自動化)平臺不僅是關(guān)鍵抓手,更是必由之路。本文將從多個維度探討統(tǒng)一EDA平臺對FPGA推廣應(yīng)用的重要性。1.構(gòu)建國產(chǎn)自主、安全
    的頭像 發(fā)表于 02-03 17:56 ?1695次閱讀
    為什么國產(chǎn)FPGA離不開<b class='flag-5'>統(tǒng)一</b>EDA?從<b class='flag-5'>安全</b>自主到效率翻倍,<b class='flag-5'>一</b>篇說透核心邏輯

    為什么國產(chǎn)MCU的工程生態(tài)很難統(tǒng)一?

    背景 國產(chǎn) MCU 種類多、廠商眾多,生態(tài)碎片化明顯。 主要原因 廠商 SDK 不統(tǒng)一 :API、驅(qū)動結(jié)構(gòu)差異大 開發(fā)工具閉源 :無法統(tǒng)一配置流程 工程模板缺失 :初始化步驟、外設(shè)配置不致 社區(qū)
    發(fā)表于 01-28 09:25

    芯盾時代助力中國礦產(chǎn)資源集團統(tǒng)一身份認證平臺成功上線

    芯盾時代中標中國礦產(chǎn)資源集團有限公司統(tǒng)一身份認證已成功上線,為集團內(nèi)全體職工提供統(tǒng)一的應(yīng)用入口,統(tǒng)一的用戶身份,統(tǒng)一的賬號管理,統(tǒng)一的應(yīng)用權(quán)
    的頭像 發(fā)表于 01-06 10:11 ?396次閱讀

    常見通信技術(shù)

    /Asynchronous Receiver/Transmitter,通用同步/異步串行接收/發(fā)送器。 USART可以理解為UART和USRT二合通信接口,一個是同步通信
    發(fā)表于 12-23 07:12

    MediaTek亮相2025中國國際信息通信展覽會

    在圓滿落幕的2025 年中國國際信息通信展覽會上,MediaTek 攜多項先進通信技術(shù)及產(chǎn)品亮相北京國家會議中心,快和發(fā)哥起直擊現(xiàn)場盛況,感受 MediaTek 在這一通信行業(yè)年度創(chuàng)
    的頭像 發(fā)表于 09-28 18:04 ?1339次閱讀

    銳捷網(wǎng)絡(luò)與亞安全戰(zhàn)略攜手,共筑“站式安全”云桌面新生態(tài)

    近日,銳捷網(wǎng)絡(luò)與亞安全科技股份有限公司(簡稱:亞安全)正式簽署戰(zhàn)略合作協(xié)議,共同開啟“站式安全
    的頭像 發(fā)表于 09-19 14:04 ?537次閱讀
    銳捷網(wǎng)絡(luò)與亞<b class='flag-5'>信</b><b class='flag-5'>安全</b>戰(zhàn)略攜手,共筑“<b class='flag-5'>一</b>站式<b class='flag-5'>安全</b>”云桌面新生態(tài)

    S7通信穩(wěn)不穩(wěn)?避開這些上位機開發(fā)常見雷區(qū)是關(guān)鍵!

    上位機使用S7通信涉及諸多要點,稍不注意就容易踩坑。今天,我們就來詳細剖析那些最常見的‘雷區(qū)’。 、連接類型設(shè)置 以C#上位機使用Sharp7通信庫為例,Sharp7默認使用的連接資
    的頭像 發(fā)表于 08-08 15:03 ?1110次閱讀
    S7<b class='flag-5'>通信</b>穩(wěn)不穩(wěn)?避開這些上位機開發(fā)<b class='flag-5'>常見</b>雷區(qū)是關(guān)鍵!

    智能無人設(shè)備從IP核到系統(tǒng)的全流程功能安全問題初探

    成為了值得關(guān)注的重要話題。為了確保這些智能化和無人化設(shè)備的安全可控,設(shè)計師在進行系統(tǒng)開發(fā)的時候,就必須重視從流程的第步和最底層的技術(shù)源頭考慮功能
    的頭像 發(fā)表于 05-22 11:07 ?622次閱讀
    智能無人設(shè)備從IP核到系統(tǒng)的全流程功能<b class='flag-5'>安全問題</b>初探

    芯盾時代中標某芯片公司統(tǒng)一身份管理平臺建設(shè)

    芯盾時代中標某芯片公司,為其建設(shè)統(tǒng)一身份管理平臺,完善安全管理標準規(guī)范體系,實現(xiàn)用戶身份集中統(tǒng)一的全生命周期管理,有效提升公司的整體信息安全水平。
    的頭像 發(fā)表于 05-13 18:16 ?1055次閱讀

    SMT元件拆焊技巧中需要注意哪些安全問題

    在SMT(表面貼裝技術(shù))元件拆焊過程中,安全問題貫穿操作全程,涉及人員防護、設(shè)備安全、元件與PCB保護等多個層面。以下從核心風(fēng)險點出發(fā),系統(tǒng)梳理關(guān)鍵注意事項及應(yīng)對措施: 、人員安全
    的頭像 發(fā)表于 05-12 15:49 ?2128次閱讀
    SMT元件拆焊技巧中需要注意哪些<b class='flag-5'>安全問題</b>