
Технології та рішення передачі голосу по IP (VoIP) набули широкого поширення серед споживачів, підприємств та постачальників послуг із середини 2000-х років. В наш час підвищена популярність віддаленої роботи сприяє тому, що підприємства все активніше використовують VoIP для голосових викликів.
Крім зниження витрат на телекомунікаційне обладнання та експлуатаційні витрати, VoIP дозволяє використовувати розширені можливості голосового зв'язку для обміну повідомленнями та спільної роботи, які відповідають потребам співробітників та клієнтів у сучасному робочому середовищі.
Оскільки у 2020 році підприємства по всьому світу швидко переходили на віддалену роботу, системи, які колись розміщувалися у захищених офісах, стали розміщуватись у хмарах. Одним із результатів такого переходу від локальних систем у хмари є зростання ризику, з яким стикаються підприємства, оскільки зловмисники прагнуть скористатися потенційними «сліпими зонами» у хмарних мережах VoIP. Це вимагає від підприємств включення ризиків, пов'язаних із мережами та послугами VoIP, у свій загальний підхід до кібербезпеки.
Порушення безпеки голосової мережі можуть завдати серйозної шкоди. Хоча жоден пристрій, чи то смартфон, традиційний офісний телефон чи настільний IP-телефон, не може бути повністю захищений від усіх загроз безпеки, виявлення найбільш поширених вразливостей та впровадження аналітики для виявлення та пом'якшення атак на систему безпеки можуть мати велике значення, допомагаючи підприємствам уникнути коштовних збоїв в режимі реального часу у їхніх комунікаціях.
Створення ефективного рішення безпеки для захисту інфраструктури VoIP від атак
Однією з найпоширеніших форм атаки є DDoS-атака (розподілена відмова в обслуговуванні), яка може використовуватися для перевантаження служб VoIP шляхом переповнення серверів трафіком, що перешкоджає використанню бізнесом своєї мережі VoIP та серйозно порушує повсякденну операційну роботу. Оскільки кількість таких атак продовжує зростати, критичні системи підприємств перебувають під загрозою.
Використання наявних мережевих екранів та програмного забезпечення для безпеки або моніторингу НЕ є достатнім для підприємств, щоб зупинити шкідливі атаки на мережі та служби VoIP. Вони повинні використовувати переваги поведінкової аналітики та технологій машинного навчання, які можуть аналізувати мережеві дані та активно виявляти загрози безпеки. Комплексне рішення голосової аналітики для підприємства має включати такі атрибути:
- Розпізнавання образів. За допомогою моделей машинного навчання підприємства можуть використовувати дані мережевих викликів для виявлення як невідомих загроз, так і таких, що повторюються, шляхом аналізу нормальної поведінки мережевого трафіку та встановлення прогнозованих моделей активності. Працюючи безпосередньо з даними та постійно вдосконалюючи їх для розуміння нормальної діяльності, можна відзначати аномалії та виявляти потенційно шкідливі виклики чи зловмисників.
- Оцінка репутації: оцінка репутації використовує моделі машинного навчання та багатовимірні вхідні дані для визначення того, чи є виклик шкідливим, надаючи підприємствам оцінку в реальному часі для прийняття правильних рішень згідно політики під час встановлення виклику.
- Застосування політик. Ефективна функція дотримання політик пом'якшує атаки на служби VoIP до того, як вони завдадуть шкоди підприємству. Примусове дотримання політики можна легко реалізувати за допомогою прикордонного контролера сеансу (SBC), який, швидше за все, вже встановлено. Цей SBC є або спеціальним програмним додатком, або апаратним пристроєм, який визначає, яким чином телефонним дзвінкам дозволено надходити в контакт-центр підприємства або корпоративну мережу, а також як їм дозволено завершуватися в мережі VoIP.
- Видимість загроз. Нарешті, підприємства мають віддати пріоритет рішенню, яке забезпечує видимість загроз VoIP за допомогою інформаційних панелей та звітів. Ці функції повинні охоплювати сукупну інформацію високого рівня, а також забезпечувати можливість аналізу більш детальної інформації для розслідування та усунення несправностей. Видимість загроз гарантує, що рішення працює належним чином і дозволяє кількісно оцінити успіх у запобіганні атакам.





















