- الرئيسية
- /
- المقال
مكالمات آمنة والحد من الرسائل المزعجة
تواجه شبكات الاتصالات الهاتفية تهديدات من المكالمات المزعجة وهجمات التصيد الاحتيالي، والتي تؤثر على المؤسسات والشركات الصغيرة والمستهلكين. تضيع المكالمات المزعجة وقت العمل، بينما يمكن لهجمات التصيد الاحتيالي أن تعرض المعلومات السرية للخطر وتعطل الخدمات الحيوية بما في ذلك الخدمات المصرفية والرعاية الصحية والعمليات الحكومية.
كجزء من تجربة الاتصال الآمنة، يوفر Webex حماية قوية ضد مثل هذه الهجمات. تساعد إمكانيات الاتصال عبر Webex التالية في التخفيف من هذه التهديدات:
-
سياسة STIR Shaken المستندة إلى مركز التحكم
-
تكامل موفر سمعة المكالمات المعتمد (CCRP)
الحد من البريد العشوائي باستخدام STIR/SHAKEN سياسة
يستخدم مقدمو الخدمات STIR/SHAKEN في شبكاتهم لحماية المستهلكين من المكالمات المزعجة. هذا الإطار فعال بالفعل في جميع أنحاء الولايات المتحدة وكندا كجزء من إرشادات لجنة الاتصالات الفيدرالية. من خلال التحقق من معلومات هوية المتصل، يساعد ذلك في تحديد المكالمات المشبوهة ويمنح المستخدمين مزيدًا من الثقة عند الرد على المكالمات الواردة من أرقام غير مألوفة.
فهم STIR/SHAKEN معيار
إعادة النظر في هوية الهاتف الآمنة (STIR) ومعالجة المعلومات المؤكدة باستخدام الرموز (SHAKEN) القائمة على التوقيع هي إطار عمل للمعايير المترابطة. يضمن هذا أن المكالمات التي تمر عبر شبكات الهاتف المترابطة يتم توقيع هوية المتصل فيها على أنها شرعية من قبل مزود الخدمة الأصلي ويتم التحقق منها من قبل مزود الخدمة المستقبل قبل وصولها إلى المستهلكين.
يستخدم مزودو الخدمة الطرفية هذه المعلمات لنقل نتائج التحقق من خلال المعلمة verstat في رأس SIP P-Asserted-Identity. options:
-
TN-Validation-Passed— تم التحقق بنجاح وكانت النتيجة A وB وC بمثابة شهادة على رقم المتصل. -
TN-Validation-Failed— لم يتم التحقق من هوية المتصل. -
No-TN-Validation— قد يكون هذا نتيجة لفشل عملية التحقق لأسباب مختلفة. على سبيل المثال: الرقم E.164 غير صحيح.
تتيح مستويات التصديق A وB وC في نظام SHAKEN لمقدم الخدمة الأصلي إثبات علاقته بأرقام المتصلين.
-
ج: يمكن لمزود الخدمة أن يشهد بأن للمتصل الحق في استخدام رقم الهاتف كمعرف المتصل.
-
B: العميل معروف. لكن من غير المعروف ما إذا كان لديهم الحق في استخدام معرف المتصل.
-
C: لا يفي بمتطلبات أ أو ب. على سبيل المثال: مكالمة دولية.
قيمة Verstat وشهادة
يقوم برنامج Webex Calling بمعالجة المعلمة verstat في المكالمة الواردة ويعرض حالة معرف المتصل على عملاء Cisco.
يوضح هذا الجدول المعلومات verstat المستخدمة لإرسال إشعار معرف المتصل إلى العملاء:
|
قيمة Vertsat |
مستوى التصديق |
القيمة المعروضة على عملاء سيسكو |
|---|---|---|
|
تم اجتياز التحقق من صحة TN |
غير متوفر |
متصل تم التحقق منه |
|
A |
متصل تم التحقق منه | |
|
B |
بريد عشوائي محتمل | |
|
C |
بريد عشوائي محتمل | |
|
فشل التحقق من صحة TN |
أي قيمة |
احتيال محتمل |
|
لا يوجد تحقق من صحة TN |
أي قيمة |
بريد عشوائي محتمل |
|
لا يوجد معامل انعكاس |
أي قيمة |
بريد عشوائي محتمل |
يعرض عملاء Cisco الذين يدعمون سجل المكالمات الموحد رمزًا وفقًا لحالة معرف المتصل في سجل سجل المكالمات.
في تطبيق Webex، يتم عرض نص التصديق والرمز، أما في أجهزة MPP فيتم عرض الرمز فقط.
التحقق من المكالمات داخل الشبكة
بالإضافة إلى مكالمات شبكة الهاتف العامة (PSTN)، يتم تحديد هوية المتصل للمكالمات داخل الشبكة وفقًا للقواعد التالية:
-
مكالمة داخل الشبكة بين مستخدمي Webex المتصلين - مستخدم تم التحقق منه (مع أيقونة).
-
مكالمة داخل الشبكة من مستخدم Cisco Unified Communications Manager إلى مستخدم Webex Calling - مستخدم تم التحقق منه (مع أيقونة). يتم تصنيف المكالمات الواردة من مستخدمي Cisco Unified Communication Manager المحليين بناءً على معرف المتصل الذي يتطابق مع خطة الاتصال المؤسسية المكونة.
-
مكالمة داخلية من مستخدم Webex Calling إلى مستخدم Cisco Unified Communications Manager الموجود في الموقع - لا يوجد أي مؤشر على عميل Cisco Unified Communication Manager.
بالنسبة لميزات منتصف المكالمة مثل تحويل المكالمات، وإيقاف المكالمات مؤقتًا، واستلام المكالمات، وإعادة توجيه المكالمات، ومعرف المتصل، يعتمد تحديد هوية المتصل على معالجة قيمة verstat لجزء المكالمة الأولي.
عندما يتم تحويل مكالمة واردة إلى مستخدم Webex Calling وتغيير رقم المتصل، يتم تحديد حالة معرف المتصل بناءً على قيمة verstat في طلب المكالمة الواردة.
الأجهزة المدعومة
يدعم نظام Cisco اكتشاف الرسائل المزعجة على نقاط النهاية التالية:
-
تطبيق Webex - إصدار سطح المكتب والهاتف المحمول 42.5 أو أعلى.
-
هواتف MPP - تدعم أجهزة MPP 6800 و 7800 و 8800 و 9800 بإصدار البرامج الثابتة 11.3.7 أو أعلى.
إعدادات المسؤول
توفير إشعارات المستخدم باستخدام مركز التحكم
بإمكان المسؤول ضبط إرسال إشعار للمستخدم بشأن المتصلين غير الموثقين. بإمكان المسؤول ضبط الإعدادات لحظر المكالمات الفاشلة STIR/SHAKEN تصديق. وهذا يضمن عدم إرسال المكالمات الاحتيالية المحتملة إلى نقطة نهاية المستخدم.
لضبط إعدادات الإشعارات على مستوى المؤسسة، اتبع الخطوات التالية:
| 1 |
سجل الدخول إلى مركزالتحكم. |
| 2 |
انتقل إلى الخدمات > استدعاء. |
| 3 |
انتقل إلى إعدادات الخدمة وقم بالتمرير لأسفل إلى التحقق من هوية المتصل. |
| 4 |
استخدم زر التبديل لتفعيل الخيارات التالية:
تنطبق ميزات الإشارة إلى المكالمة وإعدادات معرف المتصل فقط على مواقع Webex Calling في الولايات المتحدة الأمريكية وكندا. أما المواقع الأخرى فتظهر المكالمات بشكل طبيعي، بغض النظر عن إعدادات معرف المتصل. |
قم بضبط CUBE للكشف عن البريد العشوائي
لتمرير معلومات verstat إلى Webex Calling، يجب على المؤسسات في الولايات المتحدة وكندا التي تستخدم PSTN المحلية المتصلة بـ Webex Calling باستخدام Local Gateway أو CUBE تكوين هذه الإعدادات على CUBE.
قم بتكوين CUBE، إذا أرسل مزود خدمة PSTN المعلمة verstat أثناء إعداد مكالمة جديدة:
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove بالنسبة للمكالمات الواردة من شبكة الهاتف العامة (PSTN)، حيث لا يدعم مزود الخدمة STIR/SHAKEN:
إذا لم يرسل مزود خدمة PSTN معلومات verstat في المكالمة الواردة، فلا تغير القيمة الافتراضية لإعداد عرض المكالمات من المتصلين غير الموثقين كمكالمات عادية في مركز التحكم. إذا تم تعطيل هذا الإعداد، فسيرى المستخدمون إشارة البريد العشوائي المحتمل على أجهزتهم.
مزودو خدمة سمعة المتصل المعتمدون لدى Webex Calling
تدمج خدمة سمعة المتصل خدمة Webex Calling مع مزودي سمعة المتصل المعتمدين (CCRPs) لتعزيز الحد من المكالمات المزعجة والاحتيالية. تتيح هذه التكاملية لـ Webex Calling الاستعلام ديناميكيًا عن CCRPs في الوقت الفعلي لتقييم سمعة مكالمات PSTN الواردة بناءً على معرف المتصل.
تكوين موفر سمعة المتصل
يمكن للمسؤول دمج التحكم في المكالمات في Webex Calling مع خدمات CCRP لتقديم حماية ديناميكية وقابلة للتطوير ضد البريد العشوائي وتعزيز قدرات الكشف عن البريد العشوائي وحظره الحالية.
حالياً، Mutare هو برنامج CCRP المعتمد والمدعوم مع Webex Calling. للحصول على مزيد من التفاصيل أو للتسجيل في خدمة CCRP مع Mutare، انظر CCRP لمكالمات Webex.
-
خدمة CCRP متاحة فقط للمنظمات في أمريكا الشمالية (+1 (رمز الدولة).
-
يمكن أن تشهد المكالمات الواردة عبر شبكة الهاتف العامة (PSTN) تأخيرات طفيفة مع خدمة CCRP.
-
يقوم برنامج Webex بإرسال معلومات المتصل عبر شبكة الهاتف العامة (PSTN) إلى مركز تقييم سمعة المكالمات (CCRP).
لتكوين إعدادات موفر سمعة المتصل وسياساته على مستوى المؤسسة، اتبع الخطوات التالية:
| 1 | |
| 2 |
انتقل إلى . |
| 3 |
انتقل إلى إعدادات الخدمة وقم بالتمرير لأسفل إلى خدمة سمعة المتصل. |
| 4 |
قم بتفعيل زر التبديل لضبط إعدادات موفر سمعة المتصل والسياسة.
إذا انتهت صلاحية حسابك، فاتصل بمزود خدمة سمعة المتصل. بعد استعادة ترخيصك، انقر فوق خيار حاول مرة أخرى لإعادة الحالة المنتهية الصلاحية. يستخدم Webex رأس SIP From لسجل المكالمات ويعطي الأولوية لرأس From لتسجيل المكالمة باستخدام CCRP. في حالة عدم احتواء رأس From على معلومات المتصل، يستخدم Webex معلومات المتصل من رأس P-Asserted-Identity (PAID) إذا كانت متاحة لتسجيل نقاط CCRP ولكن هذه القيمة لا تنعكس في سجل المكالمات. القيود
يتم استبعاد مجموعات البحث، والمساعدين الآليين، والمستخدمين الافتراضيين الآخرين من قائمة المتصلين الموثوق بهم. يجب على العملاء فتح تذكرة مباشرة مع CCRP لحل المشكلات مثل:
|
