美国国家安全局 (NSA) 发布了保护统一通信 /IP 语音和视频系统 (VVoIP) 的指南

Simon2021-06-22 19:47:18

美国国家安全局 (NSA) 发布了保护统一通信/IP 语音和视频系统 (VVoIP) 的指南

统一通信 (UC)IP 语音和视频 (VVoIP) 呼叫处理系统为企业提供通信和协作工具,它们在独特的工作场所中结合了语音、视频会议和即时消息。这些平台广泛用于政府机构和多个政府机构供应链中的组织,因此,该机构希望支持他们确保基础设施的安全。

然而,这些工具扩大了使用它们的组织的攻击面,威胁参与者可以利用漏洞和错误配置来接管目标基础设施的网络。

攻击者可以将这些系统作为目标来传播恶意软件、冒充用户、窃听对话、进行欺诈等等。

“然而,支持 UC/VVoIP 系统的相同 IP 基础设施也会将攻击面扩展到企业网络,从而引入漏洞和未经授权访问通信的可能性。这些漏洞在早期的电话系统中更难触及,但现在语音服务和基础设施可以被渗透到 IP 网络的恶意行为者访问,以窃听对话、冒充用户、实施长途电话欺诈或实施拒绝服务效应。” 阅读NSA 发布的指南。“妥协可能导致使用 IP 基础设施作为传输机制秘密收集和传输高清房间音频和/或视频。

该指南分为四个部分,并为每个部分提供了缓解措施和使用实施的最佳实践。这四个部分是:

  • 准备网络
  • 建立边界
  • 使用企业会话控制器 (ESC)
  • 添加 UC/VVoIP 端点以部署 UC/VVoIP 系统

该指南敦促为这些工具、详细的规划和部署活动设计安全性,并建议持续测试和维护。

NSA 建议使用 VLAN 来限制 UC/VVoIP 系统和数据网络之间的横向移动,并对流量类型进行访问控制。该机构还建议实施第 2 层保护,为所有 UC/VVoIP 连接实施身份验证机制,并实施有效的补丁管理流程。

该指南建议对信令和媒体流量采用身份验证和加密,部署欺诈检测解决方案,对构成平台的系统实施物理安全,并使用解决方案来检测和防止 DoS 攻击。

该机构还建议每次必须在运营网络中添加新设备时对基础设施进行测试。

“使用此处解释的缓解措施和最佳实践,组织可以享受 UC/VVoIP 的好处,同时最大限度地降低泄露敏感信息或丢失服务的风险。” 指南总结。

NSA 机构还发布了一份 信息表 ,总结了该指南及其包括的建议:

  • 对网络进行分段;
  • 实施第 2 层保护;
  • 保护 PSTN 和 Internet 边界;
  • 及时了解补丁;
  • 验证和加密信令和媒体流量;
  • 防止欺诈;
  • 确保可用性;
  • 管理拒绝服务攻击;控制物理访问;
  • 在测试台中验证功能和配置。
美国国家安全局统一通信
本作品采用《CC 协议》,转载必须注明作者和本文链接
统一通信 和 IP 语音和视频 呼叫处理系统为企业提供通信和协作工具,它们在独特的工作场所中结合了语音、视频会议和即时消息。这些平台广泛用于政府机构和多个政府机构供应链中的组织,因此,该机构希望支持他们确保基础设施的安全。然而,这些工具扩大了使用它们的组织的攻击面,威胁参与者可以利用漏洞和错误配置来接管目标基础设施的网络。阅读NSA 发布的指南。
随着信息化、网络化、数字化的快速发展,安全保密工作既面临前所未有的机遇,又面临新的安全风险与泄密隐患。国防工业承担着保障国家安全与发展的重大职责,其安全保密问题普遍受到各国政府的高度重视。美国通过构建完善的保密监管体系、加强武器装备科研生产单位物理防护、增强国防工业领域网络安全等措施,不断加强对国防工业安全保密工作的管控,以确保其竞争优势。
全球信息技术创新日益加快,以大数据、云计算、物联网、人工智能、区块链为代表的新一代信息技术蓬勃发展。其中,网络安全成为其发展的重要前提。网络安全技术的发展更是新一代信息技术进步的重要表现,如何有效开发网络安全项目也就成为网络资源开发主要思考的重要方向。本文梳理了自1月份以来的全球信息通信与网络安全技术发展动态,帮助读者了解最新的发展概况。
2021年12月23日,中国信息通信研究院(以下简称“中国信通院”)主办的2022 中国信通院ICT+深度观察报告会-主论坛在京举办,中国信通院副院长王志勤发布了信息通信业(ICT)十大趋势。 十大趋势以数字经济为统领,发展与治理并重,各行业数字化转型纵深推进,呈现出数字化、绿色化和智能化发展趋势。面向未来,5G、人工智能、先进计算、信息网络等ICT技术将加速集成创新,网络安全向数字安全拓展延伸
尽管云计算将在5G网络的成功落地中发挥着关键作用,但任何新技术的应用都会带来安全问题,云计算也不例外。美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)近期发布了《5G网络云基础设施安全指南第I部分:防止和检测横向移动》(以下简称“指南”)。
1985 年Deutsch进一步阐述了量子计算机的基本概念,并证实了在某些方面,量子计算机相比经典计算机而言确实具有更强大的功能。除此之外,欧盟、加拿大、中国等组织、国家和地区在量子计算机领域的研究也做出积极响应并取得了一系列的研究成果。2001 年, 一 个 由 IBM 公司成功研发的 7qubit 的示例性量子计算机成功领跑了该领域的研究。
不久前,加拿大在网络安全领域有一重大举措。2015年,加拿大对国家网络安全战略进行了修订并于2018年正式实施。国家网络犯罪协调小组可以更全面地调查国家和非国家行为者对加拿大国家安全构成的网络威胁,包括网络间谍活动、盗窃知识产权、外部的影响和破坏活动。日益严重的网络安全劳动力短缺仍然是加拿大和全世界政府面临的紧迫挑战。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
以色列与伊朗两国则持续发生多次网络互袭,网络新战线持续升温。这说明全球网络冲突加剧,国家级网络大战或拉开序幕。2021年上半年,国际方面,统计全球公开披露的勒索病毒攻击事件达1200余起,与2020年全年披露的勒索病毒攻击事件数量基本持平;国内方面,国家工业互联网安全态势感知与风险预警平台监测发现勒索病毒恶意域名的访问量5.05万次,同比增长超过10倍。
Simon
暂无描述