- Hjem
- /
- Artikel
Telefonnetværk står over for trusler fra spam-opkald og phishing-angreb, som påvirker virksomheder, små virksomheder og forbrugere. Spamopkald spilder forretningstid, mens phishing-angreb kan kompromittere fortrolige oplysninger og forstyrre kritiske tjenester, herunder bank, sundhedspleje og offentlige operationer.
Som en del af den sikre opkaldsoplevelse giver Webex robust trusselsbeskyttelse mod sådanne angreb. Følgende Webex Calling funktioner hjælper med at afbøde disse trusler:
-
STIR Shaken baseret politik for Control Hub
-
Integration af CCRP-udbyder (Certified Calling Reputation Provider)
Spambegrænsning ved hjælp af STIR/SHAKEN-politik
Tjenesteudbydere bruger STIR/SHAKEN i deres netværk for at beskytte forbrugerne mod spam-opkald. Denne ramme er allerede aktiv i hele USA og Canada som en del af FCC- retningslinjerne. Ved at validere oplysninger om opkalds-id hjælper det med at markere mistænkelige opkald og giver brugerne mere selvtillid, når de modtager opkald fra ukendte numre.
Forståelse af STIR/SHAKEN-standarden
Secure Telephone Identity Revisited (STIR) og signaturbaseret håndtering af påståede oplysninger ved hjælp af TOKens (SHAKEN) er en ramme for sammenkoblede standarder. Dette sikrer, at opkald, der kører gennem sammenkoblede telefonnetværk, har deres opkalds- id underskrevet som legitimt af den oprindelige tjenesteudbyder og valideret af den modtagende tjenesteudbyder, før de når forbrugerne.
For at formidle verifikationsresultater gennem verstatparameteren i
SIP P-Asserted-Identity-overskriften bruger de terminerende tjenesteudbydere disse muligheder:
-
TN-Validation-Passed— valideringen var vellykket med resultatet som A, B, C-attest til det opkaldende nummer. -
TN-Validation-Failed— den, der ringer, kunne ikke verificeres. -
No-TN-ValidationDette kan være et resultat af verifikationsfejl af forskellige årsager. For eksempel: E.164-nummeret er misdannet.
SHAKEN-attestniveau A, B og C lader den oprindelige tjenesteudbyder attestere deres forhold til de opkaldende numre.
-
A: tjenesteudbyderen kan attestere, at den, der ringer op, har ret til at bruge telefon nummeret som opkalds-id.
-
B: Kunden er kendt. Det er dog ukendt, om de har ret til at bruge opkalds-id'et.
-
C: det opfylder ikke kravene i A eller B. For eksempel: et internationalt opkald.
Verstatværdi og attestering
Webex Callingbehandler verstatparameteren i det indgående opkald og
viser opkalds-ID-dispositionen på Cisco-klienterne.
Denne tabel viser de verstatoplysninger, der bruges til at sende beskeder om
opkalds-id til klienter:
|
Vertsat-værdi |
Attestationsniveau |
Værdi, der vises på Cisco-klienter |
|---|---|---|
|
TN-validering bestået |
Ikke leveret |
Verificeret opkalder |
|
A |
Verificeret opkalder | |
|
B |
Mulig spam | |
|
C |
Mulig spam | |
|
TN-validering mislykkedes |
Enhver værdi |
Potentielt bedrageri |
|
Ingen TN-validering |
Enhver værdi |
Mulig spam |
|
Ingen justeret parameter |
Enhver værdi |
Mulig spam |
Cisco-klienter, der understøtter Unified Call History, viser et ikon i henhold til op kalds-id-dispositionen i opkaldshistorikposten.
På Webex-appen vises attestationsteksten og ikonet, og på MPP-enheder vises kun ikonet.
Verifikation af opkald på nettet
Ud over PSTN-opkald udføres opkalds-id-disposition for on-netopkald i henhold til følgende regler:
-
Opkald på nettet mellem Webex-opkaldende brugere — verificeret bruger (med ikon).
-
Opkald på nettet fra Cisco Unified Communications Manager bruger til bruger Webex Calling - verificeret bruger (med ikon). Opkald fra Cisco Unified Commun ication Manager-bruger i det lokale miljø klassificeres ud fra det opkalds-id, der matcher den konfigurerede opkaldsplan for virksomheder.
-
Opkald på nettet fra Webex Calling bruger til lokal bruger Cisco Unified Communications Manager — ingen indikation på Cisco Unified Communication Manager-klienten.
For midtopkaldsfunktioner såsom opkaldsoverførsel, opkaldsparkering, opkaldsafhentning, viderestilling af opkald og opkalds-id er opkalds-id-dispositionen baseret på behandlingen af verstat værdien for det indledende opkaldsben.
Når et indgående opkald til en Webex Calling bruger videresendes, og opkaldsnummeret ændres, afgøres opkalds-id-placeringen ud fra
verstatværdien i den indgående opkaldsforespørgsel.
Understøttede enheder
Spamregistrering understøttes på følgende Cisco-slutpunkter:
-
Webex-app — Desktop og mobil version 42.5 eller nyere.
-
MPP-telefoner — understøtter 6800, 7800, 8800 og 9800 MPP-enheder med firmwareversion 11.3.7 eller nyere.
Administratorkonfiguration
Klargør brugermeddelelse ved hjælp af Control Hub
En administrator kan konfigurere afsendelse af brugerindikationen for ubekræftede opkaldere. En administrator kan konfigurere til at blokere opkald, der har mislykkedes med STIR/SHAKEN-validering. Dette sikrer, at potentielle bedrageriopkald ikke sendes til brugerens slutpunkt.
Følg disse trin for at konfigurere meddelelsesindstillingerne på organisationsniveau:
| 1 |
Log ind på Control Hub. |
| 2 |
Gå til T jenester > Op kald. |
| 3 |
Gå til Serviceindstillinger, og rul ned til Validering af opkalds-id. |
| 4 |
Brug knappen til at aktivere følgende indstillinger:
Funktionerne for opkaldsindikation og indstillingerne for Called ID gælder kun for Webex Calling lokationer i USA og Canada. Andre placeringer ser opkald præsenteret normalt, uanset indstillingerne for opkalds-id. |
Konfigurer CUBE til spam-indikation
For at videre verstatgive oplysningerne til organisationer i USA og CanadaWebex Calling, der bruger PSTN i det lokale miljø, der er forbundet Webex Calling med Local Gateway eller CUBE, skal konfigurere disse indstillinger på CUBE.
Konfigurer CUBE, hvis PSTN-tjenesteudbyderen sender
verstatparameteren under ny opkaldsopsætning:
-
De tags, der henvises til her, er baseret på Local Gateway Configuration Guide.
-
Hvis du foretager denne konfiguration, selv når tjenesteudbyderen ikke sender
verstatparameteren, påvirker det ikke opkald.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove
For opkald fra PSTN, hvor tjenesteudbyderen ikke understøtter STIR/SHAKEN:
Hvis PSTN-udbyderen ikke sender verstatoplysninger i det indgående opkald, skal du ikke ændre standardværdien for indstillingen Vis opkald fra ubekræftede opkald som normale opkald på kontrolhubben. Hvis indstillingen er deaktiveret, kan brugerne se indikationen Mulig spam på deres klienter.
Certificerede udbydere af opkaldsomdømme med Webex Calling
Webex Callingfortsætter med at styrke det sikre samarbejde med integrationen af Certified Calling Reputation Providers (CCRP'er). Denne integration beskytter dig proaktivt mod nye trusler, så du kan nyde den problemfri kommunikationsoplevelse, du forventer.
Funktionen bruger omdømmeintelligens i realtid til dynamisk at vurdere indgående PSTN- opkald og automatisk handle ved at blokere kendte trusler, udfordre mistænkelige opkal dere gennem CAPTCHA-verifikation og lade betroede opkald oprette forbindelse uden afbrydelse. Denne cloud-administrerede løsning er tilgængelig for kunder med hovedkvarter i Nordamerika via den certificerede udbyder Mut are og giver virksomheds beskyttelse mod spam- og vishingangreb med minimal konfiguration. Det betyder, at dit team kan fokusere på det, der betyder mest: at have meningsfulde samtaler med legitime opkaldere.
Screening af opkaldte numre
Webex Callingsender det opkaldte nummer til Mutare sammen med opkaldsoplysninger. Administratorer konfigurerer brugerdefinerede regler i Mutare-portalen til at anvende forskellige screeningsbehandlinger baseret på det nummer, der ring es op. For eksempel kan du kræve CAPTCHA-verifikation for hovedlinjer, mens opkald til direkte linjer ikke gennemgår nogen CAPTCHA-behandling. Mutare kan returnere en tilladelse-, bloker- eller CAPTCHA-handling baseret på det opkaldende nummer, det opkaldte nummer eller en kombination af begge; selve omdømmescoren forbliver baseret på det opkaldende nummer.
Hvorfor destinationsbevidst beskyttelse betyder noget
Offentlige numre såsom receptioner, hovedlinjer, kundeservicelinj er, opkaldskøer og gratis kampagnenumre kan være hyppige mål for spam, roboopkald og telefonisk denial-of-service-trafik. Spampolitikker for hele organisationen anvender de samme regler for alle indgående opkald. Screening af opkaldte numre giver dig mulighed for at anvende det rigtige beskyttelsesniveau på hver destination, så højrisiko-numre kan bruge stærkere kontroller uden at ændre opkalds behandlingen i resten af organisationen.
Brugssager
Følgende er nogle almindelige brugssager:
-
Modtagelse og hovedlinjebeskyttelse — Ret opkald til din virksomheds reception eller hovedtavle via CAPTCHA, mens direkte medarbejdernumre bruger lettere screening eller tillader behandling. Dette reducerer robocall-belastningen på receptionspersonalet uden at kræve CAPTCHA på hvert indgående opkald i organisationen.
-
Beskyttelse mod oversvømmelsesangreb via telefon i — Når et enkelt offentliggjort nummer er målrettet mod ondsindet trafik med stor mængde, skal du kun anvende blokering eller CAPTCHA-behandling på det DID uden at ændre beskyttelsen for resten af organisationen.
-
Opkaldskøer og kontaktcentre — Sk ærm spam, før opkald når agenter på kø pilotnumre for at reducere spildt agenttid fra robocall og generende trafik på indgangspunkter med høj volumen.
-
Regulerede og højrisikolinj er — Finansielle tjenester, sundhedspleje og offentlige kunder kan beskytte følsomme eller offentlige linjer, såsom hotlines for svindel, patient planlægningslinjer og agenturkontaktnumre, med destinationsspecifikke politikker.
Funktionsarbejdsgang
Følgende trin forklarer, hvordan denne funktion fungerer:
| 1 |
Abonner på omdømmeservice med Mutare, Ciscos CCRP. For flere detaljer og for at tilmelde dig CCRP-tjenesten med Mutare, besøg CCR P for. Webex Calling Kunder skal bruge Connect with Mutare til at tilmelde sig. Mutares boardingteam vil guide dig gennem abonnementsprocessen og sikre, at din konto er korrekt klargjort. |
| 2 |
Når du har afsluttet dit abonnement, leverer Mutare et unikt firma-id og en hemmelig nøgle til din organisation. Disse sikre legitimationsoplysninger etabler er en pålidelig forbindelse mellem dit Webex Calling miljø og Mutares omdømmeplatform. Du skal konfigurere disse legitimationsoplysninger i Control Hub. |
| 3 |
Tilpas dine opkaldshåndteringspolitikker ved at konfigurere omdømmetærskelniveauer, der stemmer overens med organisationens sikkerhedssituation og forretningsbehov. Du kan finde flere oplysninger i følgende konfigurationsafsnit. |
| 4 |
Når du har gemt din konfiguration, Webex Calling opretter du automatisk en sikker forbindelse mellem din organisations Webex- miljø og din dedikerede lejer i Mutares CCRP- platform. |
| 5 |
Indgående PSTN-opkald ankommer til. Webex Calling |
| 6 |
Før opkaldet dirigeres til destinationen, udtrækkes opkaldsens nummer fra SIP From header (eller P-Asserted-Identi Webex Calling ty, hvis det er nødvendigt). |
| 7 |
En realtidsforespørgsel sendes til Mutare med den opkaldes nummer og det opkaldte nummer. |
| 8 |
Mutare returnerer omdømmescore. Hvis en konfigureret brugerdefineret regel gælder baseret på op kaldsnummeret, det opkaldte nummer eller en kombination af begge dele, kan Mutare også returnere en udbyderregelhandling. |
| 9 |
Webex Callinganvender udbyderregelhandlingen, når en returneres. Ellers anvender den de konfigurerede scoringstærskler. |
| 10 |
Opkaldet opretter forbindelse, udfordres med CAPTCHA eller blokeres baseret på udbyderregel handlingen eller de konfigurerede scoringstærskler. |
Konfigurer udbyderen af opkaldsomdømme
Følg disse trin for at konfigurere opkaldsomhedsudbyderen og politikindstillingerne på organisationsniveau:
| 1 |
Log ind på Control Hub. |
| 2 |
Naviger til . |
| 3 |
Gå til Inds tillinger, og rul ned til Caller Reputation Service. |
| 4 |
Aktivér knappen for at konfigurere opkaldsomdømmeudbyderen og politikind stillingerne.
For brugerdefinerede regler, der involverer det kaldte nummer, skal du konfigurere regelbetingelserne og handlingerne i Mutare- portalen. Brugerdefinerede regler kan bruge opkaldsnummeret, det opkaldte nummer eller en kombination af begge til at angive en handling Tillad, Bloker eller CAPTCHA udfordring . I Control Hub skal du fortsætte med at konfigurere legitimationsoplysningerne for udbyderen af opkaldsomdømme og politikken for scoringstærskel. Hvis din konto er udløbet, skal du kontakte din opkaldsomhedsudbyder. Når licensen er gendannet, skal du klikke på Prøv igen for at gendanne den udløbne tilstand. |
Forrangshierarki for opkaldsfiltrering
Integrationen af CCRP med Webex Calling giver en avanceret løsning til undgåelse af spam, der fungerer inden for prioritet Webex Calling shierarkiet for at beskytte brugere mod uønskede opkald. Dette sikrer, at legitime opkald kommer igennem.
Når Mutare CCRP-platformen returnerer en udbyderregelhandling for en brugerdefineret regel, der involverer det kal dte nummer, anvendes denne handling, Webex Calling før behandlingen med score-tærskelværdien anvendes.
Forrangsniveauet for opkaldsfiltrering Webex Calling er som følger: 
Opkaldsdisposition og rapportering
|
Behandlingstype |
Handling/resultat |
|---|---|
|
Bloker |
Opkaldet tilbydes ikke den kaldte bruger. Opkaldet frigives med årsag 603. Op kaldet er logget ind kaldet brugerens opkaldshistorik med dispositionen „blokeret“. |
|
Udfordring (CAPTCHA) |
Den, der ringer op, får tre forsøg på at bestå udfordringen. Der er en timeout på 15 sekunder mellem indtastning af cifre.
|
|
Tillad |
Opkaldet præsenteres for brugeren som et normalt opkald uden nogen indikation. |
|
Ingen eller langsom reaktion fra Mutare |
Opkaldet præsenteres for brugeren med resultaterne af STIR/SHAKEN-attestering, hvis tilgængelig fra PSTN-transportøren. |
-
Hvis et opkald markeres som Potentielt SPAM efter STIR/SHAKEN-behandling, men får en høj omdømmescore eller består CAPTCHA-test fra Mutares opkaldsomdømmetjeneste, vil det blive præsenteret som et normalt opkald til brugeren. Webex Calling
-
Hvis et opkald markeres som Verified caller efter STIR/SHAKEN-behandling, men får en lav omdømmescore eller fejler CAPTCHA-testen fra Mutares opkaldsomdømmetjeneste, blokeres opkaldet.
For at forbedre opkaldsdata og rapportering føjes følgende felter til CDR (Call Detail Record) for at indsamle oplysninger fra omdømmetjenesten:
- Opkaldsscore
- Opkaldsomdømmeserviceresultat
- Årsag til opkaldsomdømmescore
For flere detaljer om disse felter, se Webex Callingdetaljeret opkaldshistorikrapport.
Scoringsproces for opkaldsomdømme for gruppefunktioner
Scoring af opkaldsomdømme udføres kun én gang for hvert indgående opkald, når det først kommer ind i systemet. Denne proces dækker alle typer slutpunkter, herunder arbejdsområder og gruppe funktioner såsom automatiske besvarelser, opkaldskø og jagtgrupper. For destinationer, der modtager opkald fra gruppefunktioner, udføres der ingen yderligere kontrol af opkaldsomdømme, da den indledende vurdering allerede finder sted ved indgangspunktet for gruppen eller funktionen. For opkald, der ikke gennemgår den omdømmekontrol, som det opkaldte nummer er tildelt til en gruppefunktion for, oprettes der ingen opkaldshistor ikpost.
Ved screening af opkaldte numre er det opkaldte nummer det oprindelige opkaldte nummer eller det første routing mål for opkaldet, f.eks. nummeret til en opkaldskø, jagtgruppe eller anden gruppefunktion. Webex Callingkører ikke en yderligere omdømmekontrol, når opkaldet senere dirigeres til en anden destination.
Tilbagekald fra nødnumre, der indeholder en tilbagekaldsoverskrift, gennemgår ikke screening af omdømmeudbyderen.
Support- og servicepartnerskab
Cisco og Mutare har etableret et supportpartnerskab for at sikre, at kunderne får hurtig eksperthjælp til integrationen af Caller Reputation Service. For problemer relateret til Webex Calling infrastruktur, opkaldsrouting eller Control Hub-konfiguration skal kunderne kontakte Cisco Technical Assistance Center (TAC) via deres standardsupportkanaler. For spørgsmål, der er specifikke for CCRP-tjenesten, herunder beregninger af omdømmescore, adgang til udbyderportal, kontoklarering eller faktureringsspørgsmål, bør kunderne kontakte Mutares dedikerede supportteam direkte.
Denne supportstruktur sikrer, at hver forespørgsel når det relevante team, der kan levere den mest effektive løsning.
Begrænsning
Brugere skal regelmæssigt gennemgå den blokerede opkaldsliste i deres opkaldshistorik for at identificere eventuelle falske positiver. Hvis der ved en fejltagelse vises numre på den blokerede liste, især de u besvarede opkald, der ikke bør blokeres, skal brugerne kontakte deres administrator for at få disse numre fjernet.