Sicurezza VoIP

Ultimo aggiornamento : Nov 26, 2021 |
Navigazione: Sistema | Sistema | VoIP | Sicurezza VoIP
Prolog information
Resource Id: VoipSecurity:9405
Utilizzare per configurare le impostazioni di sicurezza media a livello di sistema. Queste impostazioni si applicano a tutte le linee e a tutti gli interni in cui è supportato SRTP e le cui impostazioni dell'opzione Sicurezza media sono configurate su Uguale al sistema. Singole linee e singoli interni dispongono di impostazioni di sicurezza media che possono sostituire le impostazioni a livello di sistema.
Interni SIP simultanei che non dispongono di interni fisici nella configurazione utilizzano le impostazioni di sicurezza del sistema.
Le linee SM e tutti gli interni utente centralizzati devono disporre di impostazioni di sicurezza media uniformi.
Queste impostazioni non sono unificabili. In caso di modifiche apportate a queste impostazioni, si renderà necessario riavviare il sistema.
Nome
Descrizione
Password interno predefinita
Impostazione predefinita = password interno impostata durante la configurazione iniziale.
La password dell’interno predefinita viene assegnata automaticamente a ciascuna voce di interno H.323 e SIP nel momento in cui vengono aggiunte alla configurazione del sistema. Se necessario, è possibile modificare la password di ciascun interno tramite le impostazioni dell'interno.
La password dell’interno viene utilizzata registrare telefoni IP nel sistema. La password deve contenere tra 9 e 13 cifre. Utilizzare l'icona dell'occhio per visualizzare la password predefinita esistente.
Sicurezza media
impostazione predefinita = opzione disattivata.
Per garantire una maggiore sicurezza, è possibile utilizzare Secure RTP (SRTP) tra i dispositivi IP. Queste impostazioni controllano se viene utilizzato SRTP per questo sistema, nonché le impostazioni utilizzate per SRTP. Le opzioni disponibili sono:
  • Disabilitato: utilizzare RTP.
  • Preferito: tentativo di utilizzare SRTP. Se l'impostazione della chiamata SRTP non riesce, tornare a RTP.
  • Applicato: utilizzare SRTP. Se l'impostazione della chiamata SRTP non riesce, la chiamata non riesce.
    • Per le chiamate che utilizzano Composizione di emergenza, IP Office passa a RTP se l'impostazione della chiamata SRTP non riesce.
Se la sicurezza media è abilitata (Applicato o Preferito), si consiglia di abilitare un livello di sicurezza corrispondente utilizzando Sistema | LAN | VoIP | Segnalazione H.323 tramite TLS.
Gli endpoint che supportano il protocollo Secure RTP sono:
  • Linee IP Office , SIP e SM
  • Interni Avaya H.323: 9608, 9611, 9621, 9641
  • Interni SIP Avaya: 9608, 9611, 9621 e 9641 (in implementazioni Branch centralizzate), serie 1100, serie 1200, serie B179, E129, H175, J100, serie K100 (Vantage), serie Scopia XT
  • Interni SIP di terze parti che supportano SRTP
Opzioni di sicurezza media
Questa opzione non viene visualizzata se l'opzione Sicurezza media è impostata su Disabilitato. Le opzioni disponibili sono:
  • Codifiche: impostazione predefinita = RTP
    Questa impostazione consente di selezionare le parti di una sessione di supporti da proteggere mediante codifica. L'impostazione predefinita prevede la codifica del solo flusso RTP (sintesi vocale).
  • Autenticazione: impostazione predefinita = RTP e RTCP
    Questa impostazione consente di selezionare le parti di una sessione di supporti da proteggere mediante autenticazione.
  • Dimensioni finestra SRTP di protezione riproduzione: impostazione predefinita = 64. Non regolabile.
  • Suite di codifica: impostazione predefinita = SRTP_AES_CM_128_SHA1_80.
    È inoltre possibile anche selezionare SRTP_AES_CM_128_SHA1_32.  
SIPS rigido
Impostazione predefinita = opzione disattivata.
Questa impostazione è disponibile solo nelle distribuzioni di Enterprise Branch. Questa opzione consente una configurazione a livello di sistema per la limitazione delle chiamate basata su SIPS URI.
Quando questa opzione è disattivata, le chiamate non vengono rifiutate a causa di SIPS. Una chiamata viene inviata in base alla configurazione della linea in uscita o della linea sulla quale viene instradata, indipendentemente dal modo in cui arriva, anche se la chiamata arriva come un invito SIP con URI SIPS e viene inviata con un URI SIP a una linea SIP non protetta.
Quando questa opzione è attivata, un invito SIP in entrata con URI SIPS, se indirizzato a una linea SIP (linea SM o linea SIP) viene rifiutato se la linea di destinazione non è configurata come SIPS nel campo Tipo di URI.
Note:
  • SIPS rigido non è supportato nei telefoni con funzione SIP serie 9600 e J100.

Verifica numero chiamante

Queste impostazioni consentono di configurare i trunk SIP che utilizzano i protocolli STIR per la verifica del numero del chiamante.
Per maggiori dettagli, consultare Verifica numero chiamante SIP (STIR/SHAKEN).
Campo
Descrizione
Gestione delle chiamate in entrata
Impostazione predefinita = Consenti riuscite
Consente di impostare le impostazioni predefinite per le quali le chiamate vengono accettate dal sistema in base al livello di autenticazione della chiamata. Questa impostazione predefinita può essere sovrascritta nella configurazione della singola linea.
  • Consenti tutti - Consente tutte le chiamate indipendentemente dalla verifica del numero chiamante.
  • Consenti convalidate - Accetta solo chiamate verificate con attestazione completa o parziale.
  • Consenti riuscite - Accetta tutte le chiamate si aspetta quelle che non sono state specificatamente verificate. Tenere presente che possono essere incluse le chiamate senza alcun risultato di verifica riportato.
Presentazione convalida
Impostazione predefinita = opzione disattivata
Se l'opzione è attivata, il sistema aggiunge al prefisso le informazioni sull'ID chiamante visualizzate sui telefoni un carattere che indica il risultato della convalida della chiamata. Questo sarà:
  • Un segno di spunta per la verifica completa.
  • Un punto interrogativo per la verifica parziale.
  • Una croce per l'autenticazione non è riuscita.
Quando l'opzione è attivata, il sistema controlla anche le informazioni visualizzate su tutte le chiamate trunk ricevute per assicurarsi che non inizino con questi caratteri, al fine di evitare lo spoofing.