Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (1)
Emner IP-telefoni (VoIP), Datakriminalitet

Sådan sikrer du din IP-telefoni

Integration af Unified Communications med IP-telefoni gør det ekstra nødvendigt at kigge på sikkerheden i virksomhedens telefonsystem. Hackere har allerede udnyttet huller.

Af Jesper Stein Sandal Mandag, 14. december 2009 - 6:59

Danmark er det land i norden, hvor flest virksomheder har implementeret IP-telefoni. Men både Unified Communications og pengegriske hackere gør det nødvendigt at få sikkerheden på plads.

IP-telefoni foregår i sagens natur over internettet, og det gør det sårbart over for hackere, som vil misbruge systemerne. I en særlig grel sag fra USA er en gruppe således anklaget for at have udnyttet svage adgangskoder i IP-telefonisystemer og solgt telefoniminutter videre.

Dermed kunne de kriminelle sælge gratis minutter via de hackede firmaers systemer. Det kostede firmaerne op mod 300 millioner kroner i ekstra telefonregninger.

Normalt sørger firewall og virtuelle lokalnetværk, VLAN, for at holde IP-telefonisystemerne isoleret fra de steder, hvor hackerne kan komme ind. Men sammensmeltningen af kommunikationsformer i Unified Communication nedbryder flere af barriererne.

»I gamle dage arbejdede vi med ét VLAN til telefoni og ét andet VLAN til data. Med Unified Communications begynder de to at skulle interagere, ellers kan Unified Communications ikke fungere,« forklarer sikkerhedschef Henrik Skovfoged fra Netdesign.

Problemet kan eksempelvis være information om tilstedeværelse, som skal udveksles mellem IP-telefonisystemet og en e-mailklient. Det skaber nogle knudepunkter, hvor de to netværk, som tidligere var adskilt, nu er nødt til at have kontakt.

På den måde får IP-telefoni en masse nye anvendelsesmåder, men det betyder også, at systemet kan blive sårbart for de trusler, som kommer ind på det normale datanetværk via eksempelvis slutbrugernes pc'er.

Henrik Skovfoged kender ikke til nogen eksempler på, at hackere har misbrugt systemer hos danske virksomheder, men da hackerne i dag er økonomisk motiverede og her har en mulighed for at tjene penge, så er det en risiko, man er nødt til at forholde sig til. Derfor giver han tre råd til, hvordan man kan sikre sine IP-telefonisystemer.

1: Opdater dine systemer og din gateway Ligesom med al anden software og netværksenheder, så er det vigtigt at installere opdateringer løbende. Alle producenter frigiver jævnligt opdateringer, som også inkluderer sikkerhedsopdateringer.

»Det er vigtigt at få opdateret med patches. Min erfaring er, at rigtig mange kunder siger, at hvis det virker, så rører vi ikke ved det,« siger Henrik Skovfoged.

2: Aktiver sikkerhedsfunktioner. Alle leverandører inkluderer i dag forskellige sikkerhedsfunktioner på deres IP-telefoni-gateways, men de er ikke altid slået til. Derfor er det en god idé at kontrollere sin opsætning for, om der er ekstra sikkerhed, der kan slås til. Det er også en god idé ved samme lejlighed at kontrollere, at der ikke bruges standardkodeord, som hackere let kan gætte.

3: Fortsæt med opdeling på virtuelle netværk. Selvom Unified Communication gør det vanskeligere, så er det stadig en skik at holde data og telefoni så adskilt som muligt. Eksempelvis kan man forbedre sikkerheden med firewalls i knudepunkterne, som kan vurdere, om den trafik, der udveksles mellem de to virtuelle netværk, er legitim eller kunne stamme fra malware.

»Endelig er der også den menneskelige faktor. Du kan implementere nok så mange firewalls, men det hjælper ikke, hvis du ikke har menneskene med,« siger Henrik Skovfoged.

Fordi IP-telefoni også er sårbart over for angreb, der starter inde bag firewallen, så er sikkerheden hos slutbrugerne vigtig. Derfor er uddannelse altid en vigtig del af god sikkerhed ved eksempelvis at forklare brugerne om risikoen ved at klikke på links, der bliver spredt via Facebook.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Java J2EE udvikler ( J2EE )
Udgivet 23. nov 2011 13.43
Student – STG Platform – IMT Nordic
Udgivet 11. jan 10.43
IT Manager with experience within logistics
Udgivet 8. feb 11.07
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Madsen 15. dec. 2009 - 20.50
 
IP telefoni er "næsten" gratis

Der findes mange udbydere af IP-telefoni, der tilbyder telefoni, til langt de fleste lande i europa. Gevindsten ved at hacke et netværk, må være minimal, når produktet "gratis" telefoni, eksisterer allerede.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12

EMC lægger flash-cache på PCIe-kort: 4.000 gange hurtigere end harddiske

Udgivet 9. feb 13.39Opdateret 9. feb 13.39

Egedal Kommune sparer 100.000 om året med open source-CMS

Udgivet 9. feb 12.56Opdateret 9. feb 12.56
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Opdateret liste over danske iværksættere

    2 comments.
    Last update 2 timer 54 minutter
    Skrevet af Therese Hansen
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 7 timer 15 minutter
    Skrevet af Bjarne W. B. Petersen
  3. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 7 timer 39 minutter
    Skrevet af Kasper Jørgensen
  4. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 7 timer 47 minutter
    Skrevet af Claus Waldersdorff Knudsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 7 timer 49 minutter
    Skrevet af Simon Justesen
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    9 comments.
    Last update 8 timer 40 minutter
    Skrevet af Jarle Knudsen
  7. ACTA er i orden!

    51 comments.
    Last update 11 timer 13 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 12 timer 59 minutter
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300