Sicherheitsspezifikation

Zuletzt aktualisiert : Nov 26, 2021 |
Prolog-Informationen
Das Avaya Product Security Support Team (PSST) bietet fortwährende Unterstützung für alle Avaya-Produkte. Für ausführlichere Informationen lesen Sie die Dokumente Avaya Product Security Vulnerability Response Policy und Avaya Security Vulnerability Classification auf der Avaya Support-Website unter https://support.avaya.com/security.

Standardsicherheit

Die Sicherheits-Engine der IP Office-Software wird von Mocana Corporation bereitgestellt. Weitere Informationen hierzu finden Sie unter https://www.mocana.com.
Die Software-Plattform verfügt über integrierte Sicherheitsfunktionen. Diese Funktionen sind:
  • Integrierte Firewall zur Vorbeugung von Denial of Service (DoS)-Angriffen
  • Gesicherte Verbindungen, um den Datenschutz und die Integrität der übertragenen Informationen sicherzustellen, einschließlich:
    • TSL auf Verwaltungsschnittstellen
    • HTTPS Client
    • HTTPS Server
    • IPSec
    • SIP-TLS
    • SSL/VPN
    • VMPro/Exchange MAPI-Integration (TLS)

Einstellbare Sicherheitsstufe

Zu den konfigurierbaren Sicherheitseinstellungen zählen folgende Funktionen:
  • Verschlüsselung und Nachrichtenauthentifizierung
  • Konfigurieren integrierter Firewall-Einstellungen
  • Digitale Zertifikate
  • Prävention von Gebührenhinterziehung durch die Begrenzung von Benutzerrechten und die Verwendung von Sicherheitsrichtlinien zwecks Verwaltung von Zugriffsdaten und Zugriffskontrollen
Weitere Informationen hierzu finden Sie auf Avaya IP Office™ Platform Sicherheitsrichtlinien.

Netzwerksicherheit

Die Netzwerksicherheit nutzt Ressourcen wie zum Beispiel im Unternehmensnetzwerk verfügbare VLANs und Firewalls, und beinhaltet:
  • Konfiguration einer externen Firewall
  • Separate Netzwerkfunktion durch Einrichtung separater VLAN-Gruppen und Sicherheitszonen
  • Optimierung von Schicht 2 (Sicherungsschicht) und Schicht 3 (Netzwerkschicht) durch die Konfigurierung von SNMP-Trap-Zielen, Syslog-Einträgen und einem IPSec VPN.
  • Fernzugriff über SSL/VPN

Betriebssicherheit

Die andauernde Betriebssicherheit zur Erhaltung eines gesicherten Systems umfasst:
  • Patchen
  • Anmeldung und Überwachung
  • Virenschutz