вторник, 18 сентября 2012 г.

Call-центр\IP PBX Oktell: Защита АТС от атак


IP PBX Oktell


Если ваша IP АТС доступна из интернета, вы можете столкнуться с хакерскими атаками. Целью атакующих является совершение звонков через ваши телефонные линии. Раньше после подключения организовывался нелегальный переговорный пункт, мошенники получали деньги, а вы оплачивали все разговоры. Теперь применяется более продвинутый способ монетизации. В России или за рубежом регистрируется телефонный номер, звонки на который являются платными. Чем дороже стоимость минуты, тем выше рентабельность черного бизнеса. Хакеры подбирают пароль регистрации IP телефона и цепляются к вашей АТС специальным оборудованием, совершающим массовые звонки на свои платные номера. Таким образом совсем за короткое время вы можете "попасть" на приличные деньги. Для того чтобы защитится необходимо соблюдать простые правила безопасности.



  1. Наши программисты встроили в систему Oktell защиту от сканирования. При попытке подобрать пароль и зарегистрировать IP устройство на вашей АТС, IP адрес будет заблокирован уже через несколько неудачных попыток.
  2. Вы должны установить сложные пароли на подключение к серверу на уровне операционной системы, администратора Oktell и подключаемого как из внешней так и из внутренней сети IP оборудования.
  3. Настройте ограничения в сценариях исходящей маршрутизации, автодозвона и переключения. Если в сценарии входящей маршрутизации используется переключение на внешние линии, то в нем тоже установите соответствующие ограничения. Сценарии - мощный инструмент маршрутизации. Помните - целью атакующих является выход в телефонную сеть общего пользования. Настройте их так, чтобы у злоумышленников не было шансов прорваться на внешние линии.

Комментариев нет: