IP Santrallarda Güvenlik İçin Alınacak Önlemler Nelerdir?
IP Santrallar maliyet ve özellik açısından kurumlar için oldukça uygun iletişim çözümleridir ve kurumların önemli verilerini taşırlar. Bilgi, metin, görüntü ve ses olarak birçok ortamda saklanabildiğinden, bilgi güvenliği açısından gerekli önlemlere sahip olmayan alanlarda güvenlik risklerine açıktır. Bunun için, ağdaki güvenlik açıklarını önlemek ve gerekli önlemleri almak gerekir.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi, finansal verilerin, fikir mülkiyetlerin ve hassas müşteri bilgilerinin korunmasına yardımcı olan uluslararası bir çerçevedir.
Karel, ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasına sahiptir.
Karel Bulut Hizmetler, Türkiye’deki veri merkezleri üzerinden sağlanır. Bu sayede kurumsal ve kişisel verilerinizin yurt dışına taşınmasının önüne geçilmiş olur.
Karel Bulut Santral sayesinde yatırım maliyeti olmadan, abonelik sistemi ve uygun görüşme maliyetleri ile yeni nesil bir iletişim sistemi kullanabilirsiniz.
Kullandığımız bazı güvenlik araçları:
HTTPS
Kullanıcıların santral arayüz, çağrı kayıt ve ses kayıt yönetim web arayüz bağlantıları şifreli ve güvenli olan HTTPS protokolü ile sağlanır. IP Telefonların otomatik konfigürasyon üzerinden Bulut Santrala kayıtlanması HTTPS protokolü ile güvenli/şifreli yapılması sağlanır. Otomatik konfigürasyon özelliği ile istenirse IP telefonların kayıtlanma şifreleri kişiler tarafından değil santral tarafından tanımlanıp; IP telefonlara şifreli olarak gönderimi sağlanabilir. Böylece IP telefonların kayıtlanma şifreler kişi veya kişilerce bilinmeden/görünmeden oluşturularak; en yüksek seviyede güvenlik sağlanmış olur.
SRTP
IP Telefonların birbirleri ile yaptıkları görüşmeler SRTP ile şifrelenir. Kullanıcılar görüşme sırasında ekranda “asma kilit” işareti görerek; yaptıkları görüşmenin güvenli olduğunu görürler. AES 256 şifreleme algoritması desteklenmektedir.
TLS
IP Telefon <-> Bulut Santral arasındaki sinyalleşme TLS protokolü ile şifrelenebilir.
Güvenlik Duvarı
Karel Bulut santrallar hem Karel ağında bulunan güvenlik duvarları hem de her bir santral üzerinde bulunan gömülü güvenlik duvarı ile oluşabilecek tehditlere karşı korunmaktadır. Kullanıcı tarafından MAC adres, IP ve porta göre Kara ve Beyaz listeler oluşturulabilir.
Şifre Yaşlandırma
Kullanıcıların Santral, Çağrı Kayıt ve Ses Kayıt yönetim web arayüz şifreleri tanımlanan periyotlarda yenilemesi sağlanabilir.
Karel Bulut Santralları düzenli olarak sızma testine tabi tutulmaktadır.
Karel Bulut Santralların desteklediği güvenlik özellikleri sayesinde;
- Telekulak (Eavesdropping)
- Ortadaki Adam Saldırısı (Man in the middle)
- Yanıltma (Spoofing)
- Mesaj Değiştirme (Message tampering),
- Proxy Taklit Etme (Proxy impersonation),
- Oturum Sonlandırma (Session tear down),
- Tekrarlama Saldırısı (Replay),
- Servis Reddi Saldırıları (Dos-denial of service attacks),
- İnternet Telefonculuğu Üzerinden SPAM (Spit-spam over internet telephony) gibi saldırılar önlenmiş olur.
IP telefonlar ses sinyallerini internet protokolü ile aktarır ve güvenlik açısından aşağıda bahsettiğimiz alanlara dikkat edilmelidir:
IP Trunk Ayarları
- IP Trunk kullanımlarında SIP trunk ayarlarında “güvenli modda çalış” parametresi mutlaka işaretli olmalıdır.
Şifreler
- IP Aboneler için belirlenen şifre kolay tahmin edilemeyecek şekilde verilmelidir. (Büyük/küçük harf, rakam, kullanılabilir, kolay erişilebilir doğum tarihi gibi bilgileri içermemelidir)
- IP telefon makinalarının web arayüz şifreleri mutlaka değiştirilmelidir.
- İnternet bağlantısını sağlayan modemlerde kullanıcı adı ve şifreler karmaşık ve kolay tahmin edilemez şekilde ayarlanmalıdır.
Abone ve Port Ayarları
- IP abonelere gerekmediği sürece milletler arası arama yetkisi verilmemelidir.
- NAT arkasında IP abone kullanılacaksa standart SIP portu yerine farklı port numarası kullanılabilir.
- NAT arkasında çalıştırılacak IP aboneler için mümkün olduğu durumlarda VPN bağlantısı kullanılması önerilir.
- Gerekmedikçe santrallara uzaktan erişim amaçlı port yönlendirmesi yapılmamalıdır.
- NAT arkası çalışan IP telefonların çalıştığı modemlerde telefonlara doğru port yönlendirmesi yapılmamalıdır.
Bu yazıyı okuyanlar, bunları da okudu;
IP Telefon Santralı Kullanmak İçin 10 Neden
Bulut Santral Nedir? Bulut Santralın Avantajları Nelerdir?
Telefon Santralı Satın Alırken Bilmeniz Gereken 15 Kriter