Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner IP-telefoni (VoIP), Datakriminalitet

Sådan sikrer du din IP-telefoni

Integration af Unified Communications med IP-telefoni gør det ekstra nødvendigt at kigge på sikkerheden i virksomhedens telefonsystem. Hackere har allerede udnyttet huller.

Af Jesper Stein Sandal Mandag, 14. december 2009 - 6:59

Danmark er det land i norden, hvor flest virksomheder har implementeret IP-telefoni. Men både Unified Communications og pengegriske hackere gør det nødvendigt at få sikkerheden på plads.

IP-telefoni foregår i sagens natur over internettet, og det gør det sårbart over for hackere, som vil misbruge systemerne. I en særlig grel sag fra USA er en gruppe således anklaget for at have udnyttet svage adgangskoder i IP-telefonisystemer og solgt telefoniminutter videre.

Dermed kunne de kriminelle sælge gratis minutter via de hackede firmaers systemer. Det kostede firmaerne op mod 300 millioner kroner i ekstra telefonregninger.

Normalt sørger firewall og virtuelle lokalnetværk, VLAN, for at holde IP-telefonisystemerne isoleret fra de steder, hvor hackerne kan komme ind. Men sammensmeltningen af kommunikationsformer i Unified Communication nedbryder flere af barriererne.

»I gamle dage arbejdede vi med ét VLAN til telefoni og ét andet VLAN til data. Med Unified Communications begynder de to at skulle interagere, ellers kan Unified Communications ikke fungere,« forklarer sikkerhedschef Henrik Skovfoged fra Netdesign.

Problemet kan eksempelvis være information om tilstedeværelse, som skal udveksles mellem IP-telefonisystemet og en e-mailklient. Det skaber nogle knudepunkter, hvor de to netværk, som tidligere var adskilt, nu er nødt til at have kontakt.

På den måde får IP-telefoni en masse nye anvendelsesmåder, men det betyder også, at systemet kan blive sårbart for de trusler, som kommer ind på det normale datanetværk via eksempelvis slutbrugernes pc'er.

Henrik Skovfoged kender ikke til nogen eksempler på, at hackere har misbrugt systemer hos danske virksomheder, men da hackerne i dag er økonomisk motiverede og her har en mulighed for at tjene penge, så er det en risiko, man er nødt til at forholde sig til. Derfor giver han tre råd til, hvordan man kan sikre sine IP-telefonisystemer.

1: Opdater dine systemer og din gateway Ligesom med al anden software og netværksenheder, så er det vigtigt at installere opdateringer løbende. Alle producenter frigiver jævnligt opdateringer, som også inkluderer sikkerhedsopdateringer.

»Det er vigtigt at få opdateret med patches. Min erfaring er, at rigtig mange kunder siger, at hvis det virker, så rører vi ikke ved det,« siger Henrik Skovfoged.

2: Aktiver sikkerhedsfunktioner. Alle leverandører inkluderer i dag forskellige sikkerhedsfunktioner på deres IP-telefoni-gateways, men de er ikke altid slået til. Derfor er det en god idé at kontrollere sin opsætning for, om der er ekstra sikkerhed, der kan slås til. Det er også en god idé ved samme lejlighed at kontrollere, at der ikke bruges standardkodeord, som hackere let kan gætte.

3: Fortsæt med opdeling på virtuelle netværk. Selvom Unified Communication gør det vanskeligere, så er det stadig en skik at holde data og telefoni så adskilt som muligt. Eksempelvis kan man forbedre sikkerheden med firewalls i knudepunkterne, som kan vurdere, om den trafik, der udveksles mellem de to virtuelle netværk, er legitim eller kunne stamme fra malware.

»Endelig er der også den menneskelige faktor. Du kan implementere nok så mange firewalls, men det hjælper ikke, hvis du ikke har menneskene med,« siger Henrik Skovfoged.

Fordi IP-telefoni også er sårbart over for angreb, der starter inde bag firewallen, så er sikkerheden hos slutbrugerne vigtig. Derfor er uddannelse altid en vigtig del af god sikkerhed ved eksempelvis at forklare brugerne om risikoen ved at klikke på links, der bliver spredt via Facebook.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
CodeSealer søger IT-projektleder
Udgivet 16. maj 9.30
QA Manager
Udgivet 2. maj 11.03
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Madsen 15. dec. 2009 - 20.50
 
IP telefoni er "næsten" gratis

Der findes mange udbydere af IP-telefoni, der tilbyder telefoni, til langt de fleste lande i europa. Gevindsten ved at hacke et netværk, må være minimal, når produktet "gratis" telefoni, eksisterer allerede.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Ny Linux-kerne giver højere sikkerhed og bedre grafikkort-understøttelse

Udgivet 22. maj 14.13Opdateret 22. maj 14.13

Nu skal Google Chrome indtage iPhone og iPad

Udgivet 22. maj 13.20Opdateret 22. maj 13.20

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Dart: Dynamisk Statisk Programmering

    11 comments.
    Last update 1 minut 26 sekunder
    Skrevet af Casper Bang
  2. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    2 comments.
    Last update 1 minut 56 sekunder
    Skrevet af Einar Petersen
  3. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 20 minutter 6 sekunder
    Skrevet af Jacob Bach Pedersen
  4. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 27 minutter 13 sekunder
    Skrevet af Robert Voje
  5. Cisco kan være en dyr netværksreligion

    13 comments.
    Last update 50 minutter 2 sekunder
    Skrevet af Bjørn Connolly
  6. Finansminister afliver teori om NemID som spionsoftware

    20 comments.
    Last update 1 time 3 minutter
    Skrevet af Peter Mogensen
  7. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 1 time 10 minutter
    Skrevet af Thomas Hansen
  8. Microsoft fjerner umoderne bling-effekter i Windows 8

    34 comments.
    Last update 2 timer 11 minutter
    Skrevet af Lars Bjerregaard

Mere debat »

It-virksomheder

Visma
|
Netcompany
|
Pekke
|
Delegate
|
Inmobile
|
TOPdesk Danmark
|
Innologic A/S
|
Systematic
|
IBM Danmark
|
SimCorp
|
Interface
|
solvo it
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300