اطلاعات یک کسبوکار در میان است، برقراری امنیت حرف اول را میزند. امنیت مرکز تماس ویپ یکی از فاکتورهای مهم برای مدیران هر کسبوکاری محسوب میشود. اما چرا باید امنیت کالسنتر را برقرار کرد؟ اگر یک مرکز تماس دارای پایداری سیستم تلفن و امنیت خوبی برخوردار نباشد چه اتفاقی میافتد؟ روشهای برقراری امنیت در مرکز تماس چیست؟
در این مقاله قصد داریم به تمام این سوالات پاسخ دهیم و راهکارهای مناسبی ارائه کنیم. اگر نتوانید امنیت کافی را برای سیستم تلفن ویپ خود فراهم کنید بدون شک با مشکلاتی مثل از دست دادن اطلاعات محرمانه مشتریان، دسترسی غیر مجاز به سیستم و احتمال خرابکاری و همچنین هزینه مضاعف قبض تلفن روبرو خواهید شد. اما نگران هیچچیز نباشید.
مرکز تلفن ویپ خود را راهاندازی کنید چرا که هر راهکاری برای افزایش امنیت مرکز تماس خود احتیاج داشته باشید در این مقاله در اختیارتان قرار میدهی تامین امنیت برای هر دستگاه و بستری که اطلاعات را ارسال و دریافت میکند بسیار ضروری است.
سیستم تلفنی ویپ در کنار مزایا و امکاناتی که در اختیار کاربران قرار میدهد از امنیت پایینتری نسبت به سیستمهای آنالوگ برخوردار است که از طریق پیادهسازی اصولی و رعایت روشهای برقراری امنیت تا حد زیادی میتوانید امنیت کالسنتر را برقرار کنید. بنابراین در زمان خرید سیستم تلفنی باید به تمام جوانب استفاده از این تکنولوژی توجه کنید.
امنیت تماسهای صوتی در کسبوکارها و سازمانهایی که ازVoIP استفاده میکنند، بسیار مهم و ضروری است. زیرا هک شدن مرکز تلفن ویپ باعث دسترسی به تمام سرویسهای داخل شبکه، هزینه زیاد قبض تلفن، دسترسی به اطلاعات محرمانه مشتریان و حتی از دست دادن جایگاه برند یا شرکت خواهد شد.
بررسی انواع تهدیدات امنیتی در کالسنتر
خطرات مختلفی امنیت مرکز تماس را تهدید میکند. با شناسایی این خطرات تا حد بسیاری میتوانید از حملات هکرها به مرکز تلفن خود جلوگیری کنید. اما باید بگوییم هیچ پلتفرم و دستگاهی امنیت کامل و 100% را تضمین نمیکند ولی با پیادهسازی راهکارها میتوانید امنیت را در سطح بالایی برای سیستمهای تلفنی ویپ فراهم کنید.
DDOS یکی از انواع حملههای سایبری
هکرها با استفاده از ابزارهای پیشرفته و قدرتمند میتوانند حملات DDOS را در مدت زمان کوتاهی انجام دهند. در این نوع حمله، نفوذگران با ایجاد ارسال درخواستهای بالا سیستم را از دسترس کاربران خارج میکنند. هم چنین حمله DDOS باعث کاهش کیفیت و تاخیر تماس میشود. اما این تازه اول ماجراست چراکه در بدترین حالت هیچ تماس ورودی و خروجی برقرار نمیشود و هکرها بهراحتی میتوانند کنترل سیستم را به دست بگیرند.
فیشینگ، رایجترین حمله برای سیستمهای ویپ
فیشینگ نسبت به سایر روشهای هک بسیار راحتتر انجام میشود به همین دلیل نفوذگران برای حمله به اطلاعات کاربر از این روش استفاده میکنند. در چند دهه گذشته به دلیل استفاده از سیستمهای آنالوگ حمله Fishing بهسختی انجام میشد اما باید بگوییم که فناوری ویپ نسبت به سیستم آنالوگ کمی آسیبپذیرتر است. پس برای امنیت مرکز تماس بهتر است تا جای ممکن از راهکارهای برقراری امنیت کالسنتر استفاده کنید. متاسفانه برخی از کاربران به دلیل عدم آگاهی، اطلاعات خود را بهراحتی در اختیار هکرها قرار میدهند و قربانی این ماجرا میشوند.
Figure 2دسترسی به سرور ویپ و سرفت اطلاعات
سرقت خطوط تلفن ویپ برای تماسهای بینالمللی
یکی از متداولترین حمله هکرها به دلیل برقراری تماسهای بینالمللی و پرهزینه است. نفوذگران با استفاده از سیستم تلفنی مورد نظر با دو نقطه دلخواه ارتباط برقرار میکنند سپس این دو نقطه را به هم وصل کرده و از خطوط تلفنی سو استفاده میکنند. اگر شرکتها راهکارهای امنیتی را نادیده بگیرند دیر یا زود شاهد قبض تلفن با مبلغ بسیار بالایی خواهند بود.
راهکارهای برقراری امنیت VoIP
هیچ زمانی نمیتوانید امنیت را 100% تضمین کنید چراکه امنیت در ارتباط با موضوعاتی آست که هر روز در حال تغییر و تحول است. شما با اعمال تنظیمات درست و اصولی در سیستم ویپ تا حد زیادی میتوانید امنیت مرکز تماس را فراهم کنید. آنقدری که اگر هکر قهاری هم سراغتان آمد، آنقدر راهکارهای امنیتی داشته باشید که خسته شود و میان راه منصرف شود!
در این قسمت میخواهیم راهکارهای بالا بردن امنیت را بهصورت مختصر و کاربردی برای شما توضیح دهیم.
SBC، بهترین راهکار برای افزایش امنیت کالسنتر ویپ
به دلیل تلفیق سیستم تلفن با شبکه برای برقراری ارتباطات، متخصصین همواره به دنبال راهکارهایی مطمئن برای افزایش امنیت مرکز تماس هستند. قطعا هر اطلاعات و دادهای چه بهصورت صوتی، تصویری یا متنی برای کاربران مهم است. به همین دلیل باید بالاترین سطح امنیت را برای دادهها فراهم کنید.
با استفاده از SBC نگران از دست دادن اطلاعات خود نباشید چراکه این سختافزار نقش یک فایروال تخصصی ویپ را ایفا میکند و امنیت کل دادههای مرکز تلفن ویپ را بر عهده دارد. SBC همه ترافیکهای ورودی، خروجی و بستههای صدا را کنترل میکند. با استفاده از این سختافزار بهراحتی میتوانید بستههای صدا را رمزنگاری کنید. از همه مهمتر این دستگاه سختافزاری از حملات سایبری از جمله DOS/DDOS جلوگیری کرده و دسترسی مستقیم به سرور را از دید کاربران پنهان میکند.
علاوه بر تامین امنیت، SBC کنترل مدیریت تماسهای ورودی و خروجی و مسیریابی را در شبکههای ویپ فراهم میکند. شرکتهای تولیدکننده تجهیزات ویپ از جمله سنگوما، دیجیوم و نیوراک برای امنیت اطلاعات مرکز تماس فایروالهای سختافزاری تحت عنوان اسبیسی طراحی، تولید و عرضه کردهاند.
Figure 3رمز عبور قوی برای برقراری امنیت کالسنتر
رمز عبور قوی برای افزایش امنیت کالسنتر
شاید استفاده از رمز عبور قوی برای اکثر کاربران موضوع خیلی پیش پا افتادهای باشد یا خیلی ساده از کنار آن بگذرند اما باید بگوییم با اعمال رمز عبور پیچیده و قوی تا حدی میتوانید امنیت مرکز تماس را فراهم کنید. متاسفانه رمز عبورها یکی از آسیب پذیرترین عامل کاهش امنیت در سیستمهای ویپ محسوب میشود. اگر هکرها به نام کاربری و رمز عبور دسترسی پیدا کنند بهراحتی میتوانند از سیستم تلفنی ویپ رایگان استفاده کنند.
سهل انگاری در انتخاب رمز عبور قوی معمولا گران تمام میشود. همچنین استفاده از رمز عبور پیشفرض یا تشابه رمز به شماره و داخلیهای مورد نظر می تواند پایداری سیستم را زیر سوال ببرد.
رمز عبورها باید ساختارهای پیچیدهای از لحاظ حروف، اعداد و کاراکترهای ویژه داشته باشند تا بهسادگی در دسترس نفوذ گران قرار نگیرند. به عنوان مثال رمز عبور 123456 کاملا ضعیف است و هکرها با اولین اولین آزمون و خطا رمز را پیدا کنند. پس بهتر است برای اعمال رمز از الگوهای پیچیدهتری مثل Sit@k87! استفاده کنید.
تغییر تنظیمات پیشفرض نرمافزار کالسنتر
همانطور که رمز عبور پیشفرض سیستم تلفن برای افزایش امنیت باید تغییر کند، تنظیمات اولیه سیستم را نیز باید بهطور کامل تغییر دهید. اگر هکرها با ساختار نرمافزار مرکز تماس شما آشنایی داشته باشند بهآسانی با استفاده از مقادیر پیشفرض میتوانند مدیریت مرکز تلفن را به دست بگیرند.
ماژولهای بدون استفاده در مرکز تماس ویپ را غیرفعال کنید
یکی دیگر از راهکارهای افزایش امنیت مرکز تماس ویپ، غیرفعال کردن امکانات و ماژولهای بدون استفاده در سیستم تلفنی ویپ است. در واقع اکثر این قابلیتها نوعی درگاه ورودی به مرکز تلفن محسوب میشود که اگر هکرها به آن دسترسی پیدا کنند در کمترین زمان ممکن میتوانند صدمات جبران ناپذیری را به سیستم وارد کنند.
درخواستهای تماس را برای دسترسی به سیستم ویپ از منابع ناشناس رد کنید
هکرها از هر روشی برای نفوذ به سیستم تلفن ویپ استفاده میکنند و تا زمانی که به هدف خود نرسند، دست بردار نیستند. برای محافظت بهتر از مرکز تماس باید درخواست تماس از منبع ناشناس را بدون معطلی رد کنید.
بعضی از نرمافزارهای مخرب با پیدا کردن سیستمهای تلفنی شروع به ارسال درخواست تماس میکنند و با بررسی الگوهای مختلف در تلاش برای پیدا کردن راه نفوذ به سیستم تلفن ویپ هستند. با شناسایی و رد این درخواستها میتوانید از نفوذ هکرها به سیستم جلوگیری کنید و امنیت مرکز تماس را افزایش دهید.
استفاده از نرمافزارهای مخرب برای کنترل مرکز تلفن
نرمافزارهای مخرب یکی از تهدیدهای بزرگ برای امنیت سیستمهای تلفنی ویپ محسوب میشود. این برنامهها طوری طراحی شده است که در یک چشم به هم زدن کنترل مرکز تلفن را در اختیار هکرها قرار میدهد. اکثر نفوذگران مهارت بالایی در برنامه نویسی دارند و با نوشتن چند خط کد بهسادگی میتوانند کنترل کل سیستم VoIP را به دست بگیرند.
Figure 4محدود کردن آدرس Ip
محدود کردن آدرسهای IP برای جلوگیری
با محدود کردن آدرسهای IP برای میتوانید از رجیستر شدن داخلی غیرمجاز جلوگیری کنید. در این صورت برای یک داخلی از یک آدرس و یا رنج IP مشخص شدهای استفاده میکند. بنابراین از روی شبکه یا اینترنت مجوز رجیستر شدن به کاربران غیرمجاز داده نخواهد شد.
تغییر پورتهای پیشفرض VoIP
هکرها برای ورود به سیستم از روشهای مختلفی استفاده میکنند. متداولترین این روشها اسکن پورتهای پیشفرض پروتکل ویپ از جمله پورت 5060 است. در واقع ابزار اسکن هر مرکز تلفنی که از این پورت استفاده میکند را در اختیار هکرها قرار میدهد و بعد از شناسایی سیستم هدف به مرکز تلفن ویپ نفوذ میکند. به همین دلیل سادهترین راهکار برای مقابله با ابزارهای اسکن، تغییر پورتهای پیشفرض به شمارههای ناشناس و غیرقابل تشخیص است.
اعمال محدودیت زمانی در پایان ساعت کاری برای مرکز تلفن ویپ
برای افزایش امنیت کالسنتر با استفاده از اعمال محدودیت زمانی میتوانید خطوط خروجی را از دسترس خارج کنید. به عنوان مثال اگر ساعت کاری شرکت شما تا 16:30 بعدازظهر است و پس از این ساعت همه کارمندان از شرکت خارج میشوند بهراحتی با اعمال تنظیمات میتوانید خطوط خارجی را از دسترس خارج کنید. یعنی از ساعت 16:30 به بعد هیچ شخصی نمیتواند با بیرون از سازمان ارتباط تلفنی برقرار کند. استفاده از این محدودیت باعث میشود هکرها در ساعات غیر اداری نتوانند به سیستم تلفن دسترسی پیدا کنند.
تعریف دقیق ترافیکهای ورودی و خروجی در مرکز تماس VoIP
در مرکز تلفن ویپ برای هر تماس ورودی و خروجی باید قوانین مشخصی تعریف شود تا به درستی از یکدیگر قابل تفکیک باشند. در واقع ترافیکهای ورودی در صورت نیاز و پس از تشخیص سیستم باید به خروجی درستی دسترسی داشته باشند.
بعضی از هکرها با شناسایی و نفوذ به مسیرهای ورودی بهسادگی میتوانند به مسیرهای خروجی برای سو استفاده و اهداف شوم خود نیز دسترسی پیدا کنند. یکی از هدفهای مهم برای کنترل ترافیک خروجی، جلوگیری از برقراری تماسهای بینالمللی و پرهزینه است. این امکان را میتوانید برای عدهای از کاربران خاص در شرکت فراهم کنید.
بالا بردن امنیت کالسنتر با بررسی مداوم گزارشهای سیستمی
حتی اگر همه راهکارهای امنیت مرکز تماس را رعایت کرده باشید، باید هر روز آمار و گزارشهای سیستم ویپ خود را بررسی کنید. کار از محکم کاری عیب نمیکند. زمانی که مانتیورینگ انجام میدهید اگر هر مورد مشکوکی در سیستم مشاهده شود بلافاصله در گزارشها قابل مشاهده خواهد بود.
با قابلیت مانیتورینگ حملههای مشکوک در کسری از ثانیه شناسایی میشود. این روش بستههای داده را یکییکی مورد تجزیه و تحلیل قرار میدهد و هر گونه نفوذ به سیستم را بر اساس دادهها نمایش میدهد. اگر هکری سیستم تلفنی شما را به منظور تماسهای رایگان مورد حمله قرار دهد احتمالا در قسمت تاریخچه تماسها قابل مشاهده و دسترس خواهد بود. بهطور کلی با استفاده از مانیتورینگ و گزارشها در مدت زمان کمی میتوانید مشکلات سیستم را پیدا کنید. متاسفانه اکثر مدیران ارشد بهخوبی گزارشها و آمار و ارقام را بررسی نمیکنند به همین دلیل سیستم بهراحتی مورد حمله قرار میگیرد.
Figure 5تهیه نسخه پشتیبان برای پایداری سیستم تلفن
برای اطمینان از دادههای مرکز تماس ویپ، نسخه پشتیبان تهیه کنید
با تهیه نسخه پشتیبان علاوه بر اینکه به پایداری سیستم تلفن کمک میکنید، امنیت مرکز تماس را نیز تضمین کنید. شما بهراحتی میتوانید از کل مرکز تلفن ویپ نسخه بک آپ بگیرید یا حتی تنظیمات سیستم را ذخیره و در مکانی مطمئن نگهداری کنید. نسخههای پشتیبان برای کسبوکارهای مختلف حکم فرشته نجات را دارد چراکه اگر با مشکل جدی در سیستم مواجه شدند یا به هر دلیلی اطلاعات سیستم را از دست دادند با استفاده از نسخه پشتیبان میتوانند به یک یا چند مرحله قبل برگردند.
نسخه بک آپ بهتر است بهصورت هفتگی یا ماهانه تهیه شده و در جایی امن نگهداری شود. اگر به هر دلیلی مرکز تلفن با مشکل مواجه شد و شما هیچ نسخه پشتیبانی در دسترس نداشتید، باید بگوییم شما مقصر هستید و مسئولیت رفع مشکل را باید به عهده بگیرید. پس برای مقابله با این مشکل به شما پیشنهاد میکنیم برای تهیه نسخه پشتیبان زمانهای معینی تعیین کنید.
استفاده از ماژول SIP Proxy سیتاک
شرکت سیتاک با کمک متخصصین و برنامه نویسان خود، ماژول امنیتی با عنوان SIP Proxy برای مرکز تلفن ویپ طراحی کرده است. با استفاده از این ماژول میتوانید بدون نیاز به VPN ارتباطات داخلی خود را روی بستر شبکه برقرار کنید. این ماژول برای شرکتهایی که شعبههای مختلفی دارند بسیار گزینه مناسبی محسوب میشود.
چراکه با خیال راحت و در بالاترین سطح امنیت میتوانید ارتباط با شعبههای مختلف خود را برقرار کنید. ناگفته نماند که اگر بستر سیستم تلفنی شما اصولی پیکربندی نشده باشد حتی با وجود این ماژول امنیتی نیز اطلاعات و دادههای شما در خطر است. پس در قدم اول سعی کنید زیرساخت و بستر مناسبی را برای مرکز تماس خود پیادهسازی کنید.
Figure 6برقراری امنیت کالسنتر برای پایداری سیستم تلفن
فراهم کردن امنیت مرکز تماس امری ضروری برای همه کسبوکارها
بدون شک گنج هر کسبوکاری اطلاعات و دادههای درونسازمانی آن محسوب میشود. پس برای برقراری امنیت مرکز تماس در قدم اول باید امنیت دادهها و اطلاعات در سطح بالایی تضمین شود زیرا بسترهای شبکه و اینترنت با وجود هکرها مکان امنی برای ارسال و دریافت اطلاعات نیستند. تکنولوژی ویپ همان طور که امکانات مفید بسیاری از جمله ضبط مکالمات، گزارشگیری تماسها، منو پیشرفته، منشی دیجیتال، مانیتورینگ، صندوق صوتی و استفاده از سیستمهای پیجینگ و اینترکام را در اختیار شما قرار میدهد، بدون بستر مناسب امنیتِ کالسنتر میتواند تهدیدی برای شرکت شما باشد.
خوشبختانه با گذشت زمان راهکارهای نرمافزاری و سختافزاری بسیاری برای پایداری سیستم تلفن ویپ و برقراری امنیت از جمله استفاده از sbc، فایروالهای نرمافزاری و سختافزاری تولید و عرضه شدهاند. با پیادهسازی صحیح این راهکارها تا حد بسیاری میتوانید از حمله به سیستم تلفنی خود جلوگیری کنید. شما برای پایداری مرکز تلفن خود از چه راهکاری سختافزاری و نرمافزاری استفاده میکنید؟ نظرات ارزشمند خود را با ما به اشتراک بگذارید.
مهرناز غلامی