I denne artikel
Spambegrænsning ved hjælp af STIR/SHAKEN-politik
Verstatværdi og attestering
Konfigurer CUBE til spam-indikation
dropdown icon
Certificerede udbydere af opkaldsomdømme med Webex Calling
    Screening af opkaldte numre
    Funktionsarbejdsgang
    Konfigurer udbyderen af opkaldsomdømme
    Forrangshierarki for opkaldsfiltrering
    Opkaldsdisposition og rapportering
    Scoringsproces for opkaldsomdømme for gruppefunktioner
    Support- og servicepartnerskab
    Begrænsning
Beskyttelse af sikre opkald og spam
list-menuI denne artikel
list-menuHar du feedback?

Telefonnetværk står over for trusler fra spam-opkald og phishing-angreb, som påvirker virksomheder, små virksomheder og forbrugere. Spamopkald spilder forretningstid, mens phishing-angreb kan kompromittere fortrolige oplysninger og forstyrre kritiske tjenester, herunder bank, sundhedspleje og offentlige operationer.

Som en del af den sikre opkaldsoplevelse giver Webex robust trusselsbeskyttelse mod sådanne angreb. Følgende Webex Calling funktioner hjælper med at afbøde disse trusler:

Spambegrænsning ved hjælp af STIR/SHAKEN-politik

Tjenesteudbydere bruger STIR/SHAKEN i deres netværk for at beskytte forbrugerne mod spam-opkald. Denne ramme er allerede aktiv i hele USA og Canada som en del af FCC- retningslinjerne. Ved at validere oplysninger om opkalds-id hjælper det med at markere mistænkelige opkald og giver brugerne mere selvtillid, når de modtager opkald fra ukendte numre.

Forståelse af STIR/SHAKEN-standarden

Secure Telephone Identity Revisited (STIR) og signaturbaseret håndtering af påståede oplysninger ved hjælp af TOKens (SHAKEN) er en ramme for sammenkoblede standarder. Dette sikrer, at opkald, der kører gennem sammenkoblede telefonnetværk, har deres opkalds- id underskrevet som legitimt af den oprindelige tjenesteudbyder og valideret af den modtagende tjenesteudbyder, før de når forbrugerne.

For at formidle verifikationsresultater gennem verstatparameteren i SIP P-Asserted-Identity-overskriften bruger de terminerende tjenesteudbydere disse muligheder:

  • TN-Validation-Passed— valideringen var vellykket med resultatet som A, B, C-attest til det opkaldende nummer.

  • TN-Validation-Failed— den, der ringer, kunne ikke verificeres.

  • No-TN-ValidationDette kan være et resultat af verifikationsfejl af forskellige årsager. For eksempel: E.164-nummeret er misdannet.

SHAKEN-attestniveau A, B og C lader den oprindelige tjenesteudbyder attestere deres forhold til de opkaldende numre.

  • A: tjenesteudbyderen kan attestere, at den, der ringer op, har ret til at bruge telefon nummeret som opkalds-id.

  • B: Kunden er kendt. Det er dog ukendt, om de har ret til at bruge opkalds-id'et.

  • C: det opfylder ikke kravene i A eller B. For eksempel: et internationalt opkald.

Verstatværdi og attestering

Webex Callingbehandler verstatparameteren i det indgående opkald og viser opkalds-ID-dispositionen på Cisco-klienterne.

Denne tabel viser de verstatoplysninger, der bruges til at sende beskeder om opkalds-id til klienter:

Vertsat-værdi

Attestationsniveau

Værdi, der vises på Cisco-klienter

TN-validering bestået

Ikke leveret

Verificeret opkalder

A

Verificeret opkalder

B

Mulig spam

C

Mulig spam

TN-validering mislykkedes

Enhver værdi

Potentielt bedrageri

Ingen TN-validering

Enhver værdi

Mulig spam

Ingen justeret parameter

Enhver værdi

Mulig spam

Cisco-klienter, der understøtter Unified Call History, viser et ikon i henhold til op kalds-id-dispositionen i opkaldshistorikposten.

På Webex-appen vises attestationsteksten og ikonet, og på MPP-enheder vises kun ikonet.

Verifikation af opkald på nettet

Ud over PSTN-opkald udføres opkalds-id-disposition for on-netopkald i henhold til følgende regler:

  1. Opkald på nettet mellem Webex-opkaldende brugere — verificeret bruger (med ikon).

  2. Opkald på nettet fra Cisco Unified Communications Manager bruger til bruger Webex Calling - verificeret bruger (med ikon). Opkald fra Cisco Unified Commun ication Manager-bruger i det lokale miljø klassificeres ud fra det opkalds-id, der matcher den konfigurerede opkaldsplan for virksomheder.

  3. Opkald på nettet fra Webex Calling bruger til lokal bruger Cisco Unified Communications Manager — ingen indikation på Cisco Unified Communication Manager-klienten.

For midtopkaldsfunktioner såsom opkaldsoverførsel, opkaldsparkering, opkaldsafhentning, viderestilling af opkald og opkalds-id er opkalds-id-dispositionen baseret på behandlingen af verstat værdien for det indledende opkaldsben.

Når et indgående opkald til en Webex Calling bruger videresendes, og opkaldsnummeret ændres, afgøres opkalds-id-placeringen ud fra verstatværdien i den indgående opkaldsforespørgsel.

Understøttede enheder

Spamregistrering understøttes på følgende Cisco-slutpunkter:

  1. Webex-app — Desktop og mobil version 42.5 eller nyere.

  2. MPP-telefoner — understøtter 6800, 7800, 8800 og 9800 MPP-enheder med firmwareversion 11.3.7 eller nyere.

Administratorkonfiguration

Klargør brugermeddelelse ved hjælp af Control Hub

En administrator kan konfigurere afsendelse af brugerindikationen for ubekræftede opkaldere. En administrator kan konfigurere til at blokere opkald, der har mislykkedes med STIR/SHAKEN-validering. Dette sikrer, at potentielle bedrageriopkald ikke sendes til brugerens slutpunkt.

Følg disse trin for at konfigurere meddelelsesindstillingerne på organisationsniveau:

1

Log ind på Control Hub.

2

Gå til T jenester > Op kald.

3

Gå til Serviceindstillinger, og rul ned til Validering af opkalds-id.

4

Brug knappen til at aktivere følgende indstillinger:

  • Bloker opkald, der mislykkedes validering af opkalds-id - Hvis aktiveret, blokeres alle opkald, der mislykkedes validering i henhold til STIR/SHAKEN-validering. Disse opkald dirigeres ikke til brugerens slutpunkter. Opkaldsnummeret føjes dog til den opkaldte brugers opkaldshistorik. Denne værdi er som standard deaktiveret.

  • Præsentér opkald fra ubekræftede opkaldere som normale opkald - Denne indstilling er aktiveret som standard. Alle opkald fra ubekræftede opkaldere sendes til slutpunkter uden angivelse.

    Hvis PSTN-tjenesteudbyderen for en organisation har aktiveret STIR/SHAKEN i deres netværk, kan de deaktivere denne indstilling. Når den er deaktiver et, vises opkald fra ubekræftede opkaldere som Mulig spam ved brugerens slutpunkt.

Funktionerne for opkaldsindikation og indstillingerne for Called ID gælder kun for Webex Calling lokationer i USA og Canada. Andre placeringer ser opkald præsenteret normalt, uanset indstillingerne for opkalds-id.

Konfigurer CUBE til spam-indikation

For at videre verstatgive oplysningerne til organisationer i USA og CanadaWebex Calling, der bruger PSTN i det lokale miljø, der er forbundet Webex Calling med Local Gateway eller CUBE, skal konfigurere disse indstillinger på CUBE.

For opkald fra PSTN, hvor tjenesteudbyderen understøtter STIR/SHAKEN:

Konfigurer CUBE, hvis PSTN-tjenesteudbyderen sender verstatparameteren under ny opkaldsopsætning:

  • De tags, der henvises til her, er baseret på Local Gateway Configuration Guide.

  • Hvis du foretager denne konfiguration, selv når tjenesteudbyderen ikke sender verstatparameteren, påvirker det ikke opkald.


voice class sip-copylist 200
 sip-header From
 sip-header P-Asserted-Identity
 sip-header P-Attestation-Indicator
dial-peer voice 200
 voice-class sip copy-list 200
voice class sip-profiles 100
 rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
 rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
 rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
 rule 93 request ANY sip-header From modify "@" "\u02@"
 rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
 rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
 rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
 rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
 rule 98 request INVITE sip-header Remove remove

For opkald fra PSTN, hvor tjenesteudbyderen ikke understøtter STIR/SHAKEN:

Hvis PSTN-udbyderen ikke sender verstatoplysninger i det indgående opkald, skal du ikke ændre standardværdien for indstillingen Vis opkald fra ubekræftede opkald som normale opkald på kontrolhubben. Hvis indstillingen er deaktiveret, kan brugerne se indikationen Mulig spam på deres klienter.

Certificerede udbydere af opkaldsomdømme med Webex Calling

Webex Callingfortsætter med at styrke det sikre samarbejde med integrationen af Certified Calling Reputation Providers (CCRP'er). Denne integration beskytter dig proaktivt mod nye trusler, så du kan nyde den problemfri kommunikationsoplevelse, du forventer.

Funktionen bruger omdømmeintelligens i realtid til dynamisk at vurdere indgående PSTN- opkald og automatisk handle ved at blokere kendte trusler, udfordre mistænkelige opkal dere gennem CAPTCHA-verifikation og lade betroede opkald oprette forbindelse uden afbrydelse. Denne cloud-administrerede løsning er tilgængelig for kunder med hovedkvarter i Nordamerika via den certificerede udbyder Mut are og giver virksomheds beskyttelse mod spam- og vishingangreb med minimal konfiguration. Det betyder, at dit team kan fokusere på det, der betyder mest: at have meningsfulde samtaler med legitime opkaldere.

Screening af opkaldte numre

Webex Callingsender det opkaldte nummer til Mutare sammen med opkaldsoplysninger. Administratorer konfigurerer brugerdefinerede regler i Mutare-portalen til at anvende forskellige screeningsbehandlinger baseret på det nummer, der ring es op. For eksempel kan du kræve CAPTCHA-verifikation for hovedlinjer, mens opkald til direkte linjer ikke gennemgår nogen CAPTCHA-behandling. Mutare kan returnere en tilladelse-, bloker- eller CAPTCHA-handling baseret på det opkaldende nummer, det opkaldte nummer eller en kombination af begge; selve omdømmescoren forbliver baseret på det opkaldende nummer.

Hvorfor destinationsbevidst beskyttelse betyder noget

Offentlige numre såsom receptioner, hovedlinjer, kundeservicelinj er, opkaldskøer og gratis kampagnenumre kan være hyppige mål for spam, roboopkald og telefonisk denial-of-service-trafik. Spampolitikker for hele organisationen anvender de samme regler for alle indgående opkald. Screening af opkaldte numre giver dig mulighed for at anvende det rigtige beskyttelsesniveau på hver destination, så højrisiko-numre kan bruge stærkere kontroller uden at ændre opkalds behandlingen i resten af organisationen.

Brugssager

Følgende er nogle almindelige brugssager:

  • Modtagelse og hovedlinjebeskyttelse — Ret opkald til din virksomheds reception eller hovedtavle via CAPTCHA, mens direkte medarbejdernumre bruger lettere screening eller tillader behandling. Dette reducerer robocall-belastningen på receptionspersonalet uden at kræve CAPTCHA på hvert indgående opkald i organisationen.

  • Beskyttelse mod oversvømmelsesangreb via telefon i — Når et enkelt offentliggjort nummer er målrettet mod ondsindet trafik med stor mængde, skal du kun anvende blokering eller CAPTCHA-behandling på det DID uden at ændre beskyttelsen for resten af organisationen.

  • Opkaldskøer og kontaktcentre — Sk ærm spam, før opkald når agenter på kø pilotnumre for at reducere spildt agenttid fra robocall og generende trafik på indgangspunkter med høj volumen.

  • Regulerede og højrisikolinj er — Finansielle tjenester, sundhedspleje og offentlige kunder kan beskytte følsomme eller offentlige linjer, såsom hotlines for svindel, patient planlægningslinjer og agenturkontaktnumre, med destinationsspecifikke politikker.

Funktionsarbejdsgang

Følgende trin forklarer, hvordan denne funktion fungerer:

1

Abonner på omdømmeservice med Mutare, Ciscos CCRP. For flere detaljer og for at tilmelde dig CCRP-tjenesten med Mutare, besøg CCR P for. Webex Calling Kunder skal bruge Connect with Mutare til at tilmelde sig. Mutares boardingteam vil guide dig gennem abonnementsprocessen og sikre, at din konto er korrekt klargjort.

2

Når du har afsluttet dit abonnement, leverer Mutare et unikt firma-id og en hemmelig nøgle til din organisation. Disse sikre legitimationsoplysninger etabler er en pålidelig forbindelse mellem dit Webex Calling miljø og Mutares omdømmeplatform. Du skal konfigurere disse legitimationsoplysninger i Control Hub.

3

Tilpas dine opkaldshåndteringspolitikker ved at konfigurere omdømmetærskelniveauer, der stemmer overens med organisationens sikkerhedssituation og forretningsbehov. Du kan finde flere oplysninger i følgende konfigurationsafsnit.

4

Når du har gemt din konfiguration, Webex Calling opretter du automatisk en sikker forbindelse mellem din organisations Webex- miljø og din dedikerede lejer i Mutares CCRP- platform.

5

Indgående PSTN-opkald ankommer til. Webex Calling

6

Før opkaldet dirigeres til destinationen, udtrækkes opkaldsens nummer fra SIP From header (eller P-Asserted-Identi Webex Calling ty, hvis det er nødvendigt).

7

En realtidsforespørgsel sendes til Mutare med den opkaldes nummer og det opkaldte nummer.

8

Mutare returnerer omdømmescore. Hvis en konfigureret brugerdefineret regel gælder baseret på op kaldsnummeret, det opkaldte nummer eller en kombination af begge dele, kan Mutare også returnere en udbyderregelhandling.

9

Webex Callinganvender udbyderregelhandlingen, når en returneres. Ellers anvender den de konfigurerede scoringstærskler.

10

Opkaldet opretter forbindelse, udfordres med CAPTCHA eller blokeres baseret på udbyderregel handlingen eller de konfigurerede scoringstærskler.

Konfigurer udbyderen af opkaldsomdømme

Følg disse trin for at konfigurere opkaldsomhedsudbyderen og politikindstillingerne på organisationsniveau:

1

Log ind på Control Hub.

2

Naviger til Tjenester > Opkald.

3

Gå til Inds tillinger, og rul ned til Caller Reputation Service.

4

Aktivér knappen for at konfigurere opkaldsomdømmeudbyderen og politikind stillingerne.

  • Udbyder — Vælg udbyderen på rullelisten.

  • Firma-id — Angiv det firma-id, der er modtaget af udbyderen.

  • Hemmelig nø gle —Indtast den hemmelige nøgle modtaget af udbyderen.

    Du kan få virksomheds-id og hemmelig nøgle fra udbyderportalen efter tilmelding til CCRP.

  • Opkaldshåndteringspolitik — Du kan konfigurere politikken ved at angive grænseværdierne for omdømme . Tærskelscoren definerer et interval mellem 0,0 og 5,0.

    • Systemet afviser alle opkald under den nedre tærskel.

    • Systemet accepterer alle opkald med værdier lig med eller større end den højere t ærskel.

    • Systemet udfordrer den, der ringer op med en CAPTCHA, når opkalderens omdømmes core falder inden for konkurrenceudfordringsområdet.

      Configure the organization certified caller reputation provider and policy

    • Klik på Anvend ændringer og Gem.

For brugerdefinerede regler, der involverer det kaldte nummer, skal du konfigurere regelbetingelserne og handlingerne i Mutare- portalen. Brugerdefinerede regler kan bruge opkaldsnummeret, det opkaldte nummer eller en kombination af begge til at angive en handling Tillad, Bloker eller CAPTCHA udfordring . I Control Hub skal du fortsætte med at konfigurere legitimationsoplysningerne for udbyderen af opkaldsomdømme og politikken for scoringstærskel.

Hvis din konto er udløbet, skal du kontakte din opkaldsomhedsudbyder. Når licensen er gendannet, skal du klikke på Prøv igen for at gendanne den udløbne tilstand.

Forrangshierarki for opkaldsfiltrering

Integrationen af CCRP med Webex Calling giver en avanceret løsning til undgåelse af spam, der fungerer inden for prioritet Webex Calling shierarkiet for at beskytte brugere mod uønskede opkald. Dette sikrer, at legitime opkald kommer igennem.

Når Mutare CCRP-platformen returnerer en udbyderregelhandling for en brugerdefineret regel, der involverer det kal dte nummer, anvendes denne handling, Webex Calling før behandlingen med score-tærskelværdien anvendes.

Forrangsniveauet for opkaldsfiltrering Webex Calling er som følger: Spam mitigation using STIR/SHAKEN policy

Opkaldsdisposition og rapportering

Behandlingstype

Handling/resultat

Bloker

Opkaldet tilbydes ikke den kaldte bruger. Opkaldet frigives med årsag 603. Op kaldet er logget ind kaldet brugerens opkaldshistorik med dispositionen „blokeret“.

Udfordring (CAPTCHA)

Den, der ringer op, får tre forsøg på at bestå udfordringen. Der er en timeout på 15 sekunder mellem indtastning af cifre.

  • Hvis udfordringen passerer - Opkaldet gennemgår og er ikke markeret som spam.

  • Hvis udfordringen mislykkes, eller den, der ringer, opgiver - Opkaldet frigives og logges i historikken som „blokeret“.

Tillad

Opkaldet præsenteres for brugeren som et normalt opkald uden nogen indikation.

Ingen eller langsom reaktion fra Mutare

Opkaldet præsenteres for brugeren med resultaterne af STIR/SHAKEN-attestering, hvis tilgængelig fra PSTN-transportøren.

  • Hvis et opkald markeres som Potentielt SPAM efter STIR/SHAKEN-behandling, men får en høj omdømmescore eller består CAPTCHA-test fra Mutares opkaldsomdømmetjeneste, vil det blive præsenteret som et normalt opkald til brugeren. Webex Calling

  • Hvis et opkald markeres som Verified caller efter STIR/SHAKEN-behandling, men får en lav omdømmescore eller fejler CAPTCHA-testen fra Mutares opkaldsomdømmetjeneste, blokeres opkaldet.

For at forbedre opkaldsdata og rapportering føjes følgende felter til CDR (Call Detail Record) for at indsamle oplysninger fra omdømmetjenesten:

  • Opkaldsscore
  • Opkaldsomdømmeserviceresultat
  • Årsag til opkaldsomdømmescore

For flere detaljer om disse felter, se Webex Callingdetaljeret opkaldshistorikrapport.

Scoringsproces for opkaldsomdømme for gruppefunktioner

Scoring af opkaldsomdømme udføres kun én gang for hvert indgående opkald, når det først kommer ind i systemet. Denne proces dækker alle typer slutpunkter, herunder arbejdsområder og gruppe funktioner såsom automatiske besvarelser, opkaldskø og jagtgrupper. For destinationer, der modtager opkald fra gruppefunktioner, udføres der ingen yderligere kontrol af opkaldsomdømme, da den indledende vurdering allerede finder sted ved indgangspunktet for gruppen eller funktionen. For opkald, der ikke gennemgår den omdømmekontrol, som det opkaldte nummer er tildelt til en gruppefunktion for, oprettes der ingen opkaldshistor ikpost.

Ved screening af opkaldte numre er det opkaldte nummer det oprindelige opkaldte nummer eller det første routing mål for opkaldet, f.eks. nummeret til en opkaldskø, jagtgruppe eller anden gruppefunktion. Webex Callingkører ikke en yderligere omdømmekontrol, når opkaldet senere dirigeres til en anden destination.

Tilbagekald fra nødnumre, der indeholder en tilbagekaldsoverskrift, gennemgår ikke screening af omdømmeudbyderen.

Support- og servicepartnerskab

Cisco og Mutare har etableret et supportpartnerskab for at sikre, at kunderne får hurtig eksperthjælp til integrationen af Caller Reputation Service. For problemer relateret til Webex Calling infrastruktur, opkaldsrouting eller Control Hub-konfiguration skal kunderne kontakte Cisco Technical Assistance Center (TAC) via deres standardsupportkanaler. For spørgsmål, der er specifikke for CCRP-tjenesten, herunder beregninger af omdømmescore, adgang til udbyderportal, kontoklarering eller faktureringsspørgsmål, bør kunderne kontakte Mutares dedikerede supportteam direkte.

Denne supportstruktur sikrer, at hver forespørgsel når det relevante team, der kan levere den mest effektive løsning.

Begrænsning

Brugere skal regelmæssigt gennemgå den blokerede opkaldsliste i deres opkaldshistorik for at identificere eventuelle falske positiver. Hvis der ved en fejltagelse vises numre på den blokerede liste, især de u besvarede opkald, der ikke bør blokeres, skal brugerne kontakte deres administrator for at få disse numre fjernet.

Var denne artikel nyttig?
Var denne artikel nyttig?