VoIP a bezpieczeństwo IT

Subskrybuj RSS A A A
19 lutego 2008
Marcin Marciniak

Popularyzacja technologii VoIP niesie zagrożenia dla systemów IT, o których nie należy zapominać w pogoni za oszczędnościami i nowymi, atrakcyjnymi funkcjonalnościami.


Jeśli mimo to firma zdecyduje się jednak na Skype, należy zachować rozsądek. Warto skorzystać z oferty usługodawców oferujących połączenia VoIP, którzy zapewniają własną bramę do sieci Skype i umożliwiają prowadzenie rozmów z jej użytkownikami przy użyciu standardowego i łatwego do kontroli telefonu VoIP.

Do implementacji Skype'a skłania najczęściej duża ilość kontaktów biznesowych z końcowymi klientami wykorzystującymi ten popularny system. W tym wypadku należy jednak do jego obsługi przeznaczyć osobny komputer podłączony do wydzielonego segmentu sieci lokalnej. Na komputerze tym nie wolno przechowywać żadnych danych - powinien on służyć wyłącznie do obsługi Skype'a. Ze względu na ryzyko ataku na sieć lokalną stosowanie wirtualizacji za pomocą np. VMWare na stacji roboczej to za mało!

Narzędzia do zabezpieczania VoIP
Gdy wykorzystuje się aplikacje VoIP, warto skorzystać z dodatkowych narzędzi zapewniających podwyższone bezpieczeństwo. Bardzo ciekawym projektem jest ZFone (http://zfoneproject.com). Aplikacja, której rozwój rozpoczął Phillip Zimmermann (twórca PGP), ma na celu zapewnienie bezpieczeństwa istniejącym klientom VoIP - sama nie jest klientem telefonii internetowej. Dzięki działaniu w obrębie stosu TCP/IP przechwytuje połączenia kierowane z aplikacji VoIP i zapewnia im ochronę kryptograficzną. ZFone nie wykorzystuje infrastruktury PKI, nie przechowuje w ogóle kluczy po zakończeniu połączenia, zaś ochronę przed atakiem MITM realizuje za pomocą prostej sztuczki - przedstawia użytkownikom dwa słowa po każdej stronie łącza, umożliwiające łatwe porównanie (wystarczy powiedzieć je przez telefon partnerowi na początku rozmowy). Nawet jeśli użytkownik nie dokonuje takiej autoryzacji, program przechowuje fragment danych klucza po to, by przy następnym połączeniu można było sprawdzić wiarygodność drugiej strony połączenia. Producent przygotował także stosowne API przeznaczone do wbudowania funkcjonalności projektu ZFone do istniejących aplikacji VoIP. Tego typu prace są już prowadzone, bowiem poprawiono współpracę ZFone z najnowszą wersją programu Asterisk (centrala telefonii VoIP realizowana w modelu open source), a także dokonano wielu testów kompatybilności. Program ZFone jest dostępny wraz z kodem źródłowym dla platform Windows, Linux oraz Mac OS X. System Windows Vista nie jest obecnie wspierany.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88