網(wǎng)絡(luò )世界:VoIP安全無(wú)人來(lái)解決
2005/12/01
必須清楚,VoIP的世界和IP的世界有很大的區別。更主動(dòng)的安全及穩定可靠的融合是部署VoIP必須優(yōu)先考慮的問(wèn)題。
企業(yè)如果想通過(guò)VoIP而獲得巨大的利益、靈活性以及成本上的節約,那么有兩件事你必須知曉:其一,VoIP團隊的思維方式和IP團隊是不一樣的;其二,安全問(wèn)題有可能成為一場(chǎng)災難。
最近我和來(lái)自世界各地的VoIP領(lǐng)袖人物有過(guò)一次交流。這些人代表著(zhù)VoIP的差不多所有領(lǐng)域以及全球大多數的電信服務(wù)商。我向他們提出了人們對VoIP的各種看法以及相關(guān)的安全問(wèn)題。
“你們中有多少人做過(guò)滲透測試來(lái)測試網(wǎng)絡(luò )的整合是有效的,又有多少人做過(guò)連續性測試來(lái)測試VoIP網(wǎng)絡(luò )的安全性?”我問(wèn)道,但沒(méi)有人舉手。我以為我的表述有問(wèn)題,于是換了種說(shuō)法:“有多少企業(yè)擁有專(zhuān)門(mén)的安全團隊,其唯一的任務(wù)就是強化網(wǎng)絡(luò ),以便在客戶(hù)發(fā)現問(wèn)題之前就能找出問(wèn)題?”依然無(wú)人舉手。
我感到有些吃驚,于是再問(wèn),“你們?yōu)楹螞](méi)有反應?”大多數人的回答是,“我們?yōu)楹我蟹磻俊?
我不得不撤回到安全的基本問(wèn)題上來(lái),談到了DoS和DDoS攻擊可能導致VoIP癱瘓,談到了數據傳輸的整合,然后問(wèn),“你們的團隊在這些方面是怎么做的?”大多數人依然只是聳聳肩而已。
看來(lái),VoIP社區尚未接觸過(guò)我們在過(guò)去的25年中所遭遇到的痛苦,尚未從真正的惡毒攻擊和在線(xiàn)沖突中接受過(guò)教訓。他們最關(guān)心的問(wèn)題,首先是QoS(他們以為只要投入越大,QoS就會(huì )越高,因而賺的錢(qián)也會(huì )越多),其次則是收費的準確性。
從歷史經(jīng)驗看,通信終端差不多一直都是啞終端。IP世界所獲得的一個(gè)經(jīng)驗就是:越復雜的終端越不安全;越啞的終端越安全。
但是VoIP世界的人們正在把他們的終端造得越來(lái)越智能化。因此,安全的VoIP版本就與IP版本有著(zhù)很大的區別。如果你正打算引進(jìn)VoIP,可得小心啊。
然后,我又問(wèn),“誰(shuí)能告訴我,在你們的網(wǎng)絡(luò )中VoIP和數據在什么地方相遇,需要共享什么設備?”沉默。我又換了說(shuō)法:“當VoIP網(wǎng)絡(luò )和數據網(wǎng)絡(luò )需要相互融合時(shí),你們是怎么做的?”依然是大眼瞪小眼的沉默。
有個(gè)人嘟囔說(shuō),“啊……什么也不用做吧。”我頗為懷疑,問(wèn)了他們中的大多數人,他們的VoIP網(wǎng)絡(luò )和數據網(wǎng)絡(luò )是不是相互完全孤立的,得到的回答也是一致的。真暈!
在這次交流中,我知道了很多事情。通信世界正在向VoIP世界邁進(jìn),但卻沒(méi)有安全專(zhuān)家來(lái)解決可能遇到的現實(shí)世界的壓力。我學(xué)到了難以忘懷的一課:我以為這些人都是精通安全的專(zhuān)家,但我卻犯了個(gè)要命的錯誤。
我希望,他們也學(xué)到了一些東西,知道了有很多問(wèn)題正在威脅著(zhù)VoIP行業(yè)。我也希望他們能夠意識到,安全問(wèn)題必須從網(wǎng)絡(luò )的設計開(kāi)始就予以關(guān)注,而下一代的VoIP設備必須要比現有的設備具備更加主動(dòng)的安全特性。
網(wǎng)絡(luò )世界(cnw.ccw.com.cn)
相關(guān)鏈接:
亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩
水富县|
达日县|
东兰县|
仙居县|
阳朔县|
沈丘县|
衡水市|
金坛市|
呼和浩特市|
玉山县|
云林县|
上栗县|
横峰县|
广南县|
鄱阳县|
特克斯县|
伊宁县|
道真|
都昌县|
德州市|
营口市|
防城港市|
颍上县|
无棣县|
石楼县|
宕昌县|
屏东市|
满洲里市|
万荣县|
云安县|
阜宁县|
临泽县|
闻喜县|
清苑县|
涞源县|
清河县|
师宗县|
鹤岗市|
剑川县|
商丘市|
神农架林区|
http://444
http://444
http://444
http://444
http://444
http://444