Segurança VoIP

Última atualização : Nov 26, 2021 |
Navegação: Configurações do sistemaSistemaSegurança VoIP
Prolog information
Utilize para definir as configurações de segurança de mídia no nível de sistema. Essas configurações serão aplicadas a todas as linhas e ramais nos quais o SRTP for compatível e que tiverem as configurações Segurança de mídia definidas como Mesmo que o sistema. As linhas e ramais individuais têm configurações de segurança de mídia que podem substituir as definições no nível do sistema.
Ramais SIP simultâneos que não tiverem ramais físicos na configuração usarão as configurações de segurança do sistema.
As linhas SM e todos os ramais de usuários centralizados devem ter configurações uniformes de segurança de mídia.
Essas configurações precisam ser editadas offline. Para inserir uma edição offline, selecione Ícone do usuário atual da barra de menuModo Offline.
Nome
Descrição
Senha do ramal padrão
Padrão = senha do ramal definida durante a configuração inicial.
Essa senha padrão do ramal é automaticamente atribuída a cada entrada H.323 e ramal SIP quando eles são adicionados à configuração do sistema. Se necessário, é possível alterar a senha de cada ramal por meio das próprias configurações do ramal.
A senha do ramal é usada para o registro de telefones IP no sistema. A senha deve ter de 9 a 13 dígitos. Use o ícone de olho para exibir a senha padrão existente.
Segurança de mídia
Padrão = Desativado.
O Secure RTP (SRTP) pode ser utilizado entre os dispositivos IP para acrescentar mais segurança. As configurações controlam o uso de SRTP no sistema e as configurações utilizadas para o SRTP. As opções são:
  • Desativado: usa RTP.
  • Preferencial: tenta usar SRTP. Se a configuração da chamada SRTP não for bem-sucedida, retorne ao RTP.
  • Imposto: usa SRTP. Se a configuração da chamada SRTP não for bem-sucedida, a chamada falhará.
    • Para chamadas usando Discagem de emergência, o IP Office alternará para RTP se a configuração da chamada SRTP falhar.
Se a segurança de mídia estiver ativada (Forçada ou Preferencial), recomenda-se ativar um nível correspondente de segurança usando Configurações do sistemaSistemaLAN1VoIPSinalização H.323 por TLS.
Os pontos terminais compatíveis com Secure RTP são:
  • de linhas IP Office, SIP e SM
  • Ramais H.323 Avaya: 9608, 9611, 9621, 9641
  • Ramais SIP Avaya: 9608, 9611, 9621 e 9641 (em implantações centralizadas de ramificação), 1100 Series, 1200 Series, B179, E129, H175, J100 Series, K100 Series (Vantage), Scopia XT Series
  • Ramais SIP de terceiros compatíveis com SRTP
Opções de segurança de mídia
Não exibido se a Segurança de mídia estiver configurada como Desabilitada. As opções são:
  • Criptografias: padrão = RTP
    Essa configuração permite a seleção das partes de uma sessão de mídia que deverão ser protegidas por meio de criptografia. O padrão é criptografar apenas o fluxo RTP (a fala).
  • Autenticação: padrão = RTP e RTCP
    Essa configuração permite a seleção das partes da sessão de mídia que deverão ser protegidas por meio de autenticação.
  • Tamanho da janela SRTP de proteção de repetição: padrão = 64. Não ajustável.
  • Pacotes de criptografia: padrão = SRTP_AES_CM_128_SHA1_80.
    Também há a opção de selecionar SRTP_AES_CM_128_SHA1_32.  
SIPS estritos
Padrão = Inativo.
Essa configuração está disponível apenas em implantações do Enterprise Branch. Essa opção fornece uma configuração no sistema para restrições de chamadas baseada em SIPS URI.
Quando essa opção estiver desativada (desmarcada), as chamadas não serão rejeitadas devido aos SIPS. Uma chamada é enviada de acordo com a configuração da linha ou do tronco de saída que é roteado, independentemente da maneira como a chamada tenha chegado, mesmo que ela tenha chegado como um convite SIP com SIPS URI e estiver sendo enviada com um URI do SIP a um tronco SIP não seguro.
Quando essa opção estiver ativada, um convite SIP de entrada com SIPS URI, se destinado a um tronco SIP (linha SM ou linha SIP), será rejeitado caso o tronco de destino não esteja configurado com SIPS no campo Tipo URI.
Nota:
  • SIPS estrito não é compatível com telefones 9600 Series e J100 Series com recurso SIP.

Verificação do número da chamada

Essas configurações definem o uso dos protocolos STIR pelos troncos SIP para a verificação do número de chamada.
Campo
Descrição
Processamento de chamadas recebidas
Padrão = Permitir sem falhas
Define os padrões para os quais as chamadas são aceitas pelo sistema com base no nível de autenticação da chamada. Esse padrão pode ser substituído na configuração de linha individual.
  • Permitir todos - permitir todas as chamadas independentemente da verificação do número de chamada.
  • Permitir validados - aceitar apenas chamadas verificadas com atestação completa ou parcial.
  • Permitir sem falhas - aceitar todas as chamadas, exceto as que falharam especificamente na verificação. Observe que isso pode incluir chamadas sem resultado de verificação relatado.
Apresentação de validação
Padrão = desativado
Se ativada, o sistema adicionará um prefixo às informações de ID do chamador exibidas nos telefones com um caractere indicando o resultado da validação da chamada. Eles serão:
  • Uma marca de visto para verificação completa.
  • Um ponto de interrogação para verificação parcial.
  • Uma cruz para falha na autenticação.
Quando ativada, o sistema também inspecionará as informações exibidas para todas as chamadas de tronco recebidas a fim de garantir que elas não comecem com esses caracteres a fim de evitar adulteração.