- Hjem
- /
- Artikel
Sikre opkald og spamreduktion
Telefonnetværk står over for trusler fra spamopkald og phishing-angreb, som påvirker virksomheder , små virksomheder og forbrugere. Spamopkald spilder forretningstid, mens phishing - angreb kan kompromittere fortrolige oplysninger og forstyrre kritiske tjenester, herunder bankvirksomhed , sundhedspleje og offentlige operationer.
Som en del af den sikre opkaldsoplevelse yder Webex robust trusselsbeskyttelse mod sådanne angreb. Følgende Webex Calling-funktioner hjælper med at afbøde disse trusler:
-
STIR Shaken-baseret politik på Control Hub
-
Integration af certificeret opkaldsomdømmeudbyder (CCRP)
Spambekæmpelse ved hjælp af STIR/SHAKEN politik
Tjenesteudbydere bruger STIR/SHAKEN i deres netværk for at beskytte forbrugere mod spamopkald. Denne ramme er allerede aktiv i USA og Canada som en del af FCC-retningslinjerne. Ved at validere oplysninger om opkalds-ID hjælper det med at markere mistænkelige opkald og giver brugerne mere tryghed, når de besvarer opkald fra ukendte numre.
Forståelse af VEDR./SHAKEN-standarden
Sikker telefonidentitet revisited (VENEZUELAN) og underskriftsbaseret håndtering af på hinanden følgende oplysninger ved hjælp af toKEN'er (SHAKEN) er en ramme af forbundne standarder. Dette sikrer, at opkald, der rejser gennem forbundne telefonnetværk, får deres opkalds-id signeret som legitimt af tjenesteudbyderen, der stammer fra, og valideret af den modtagende tjenesteudbyder, før de når forbrugere.
For at formidle verifikationsresultater via parameteren verstat i SIP P-Asserted-Identity-headeren bruger de terminerende tjenesteudbydere disse options:
-
TN-Validation-Passed– Valideringen blev udført med resultat: A, B, C til opkaldsnummeret. -
TN-Validation-Failed— opkalder kunne ikke verificeres. -
No-TN-Validation— Dette kan være et resultat af en fejl i bekræftelsen af forskellige årsager. Eksempel: E.164 nummer misdannede.
SHAKEN-niveau A, B og C giver den oprindelige serviceudbyder adgang til deres forhold til opkaldsnumrene.
-
Sv: kan serviceudbyderen bekræfte, at opkalderen har ret til at bruge telefonnummeret som opkalder-id.
-
B: kunden er kendt. Det er dog ukendt, hvis de har ret til at bruge opkalder-id.
-
C: opfylder den ikke kravene i A eller B. For eksempel: et internationalt opkald.
Verstat-værdi og verstat-værdi
Webex Calling behandler parameteren verstat i det indgående opkald og viser opkalds-ID-dispositionen på Cisco-klienterne.
Denne tabel viser de verstat oplysninger, der bruges til at sende beskeder om opkalds-ID til klienter:
|
Vertsat-værdi |
Bekræftelsesniveau |
Værdi, der vises på Cisco-klienter |
|---|---|---|
|
TN-validering-godkendt |
Ikke oplyst |
Bekræftet opkalder |
|
A |
Bekræftet opkalder | |
|
B |
Mulig spam | |
|
C |
Mulig spam | |
|
TN-validering-mislykkedes |
Enhver værdi |
Potentielt bedrageri |
|
Ingen TN-validering |
Enhver værdi |
Mulig spam |
|
Ingen verstat-parameter |
Enhver værdi |
Mulig spam |
Cisco-klienter, der understøtter Unified-opkaldshistorik, viser et ikon i overensstemmelse med opkalder-id-dispositionen i opkaldshistorik optegnelse.
På Webex-appen vises tekst og ikon for bekræftelse, og på MPP-enheder vises kun ikonet.
Bekræftelse af opkald på nettet
Ud over de PSTN opkald, udføres opkalder-id-disposition for opkald på nettet i henhold til følgende regler:
-
Internetbaseret opkald mellem webex-opkaldsbrugere—Bekræftet bruger (med ikon).
-
Opkald på nettet fra en Cisco Unified Communications Manager til en Webex-opkald -bekræftet bruger (med ikon). Opkald fra lokale brugere Cisco Unified er klassificeret baseret på det opkalder-id, der passer med den konfigurerede virksomheds opkaldsplan.
-
Opkald på nettet fra en Webex-opkald til bruger i det lokale miljø Cisco Unified Communications Manager -Ingen indikation på Cisco Unified Communication Manager-klient.
For funktioner i midten af opkaldet, såsom overførsel af opkald, parkering af opkald, opkaldsbeslag, viderestilling af opkald og Opkalder-id, er opkalder-id-disponering baseret på behandlingen af verstat-værdien af det indledende opkaldsben.
Når et indgående opkald til en Webex Calling-bruger viderestilles, og opkaldsnummeret ændres, bestemmes nummeropkalds-ID-dispositionen baseret på verstat -værdien i den indgående opkaldsanmodning.
Understøttede enheder
Spamregistrering understøttes på følgende Cisco-slutpunkter:
-
Webex-appen – desktop- og mobilversion 42.5 eller nyere.
-
MPP-telefoner – Understøtter 6800-, 7800-, 8800- og 9800 MPP-enheder med firmwareversion 11.3.7 eller nyere.
Administratorkonfiguration
Klargør brugermeddelelse ved hjælp af Control Hub
En administrator kan konfigurere afsendelse af brugerindikation for ikke-verificerede opkaldere. En administrator kan konfigurere til at blokere opkald, der ikke har mislykket VALIDERING AF OG PÅRYSTELSE/SHAKEN. Dette sikrer, at potentielle svindelopkald ikke sendes til brugerens slutpunkt.
For at konfigurere meddelelsesindstillingerne på organisationsniveau skal du følge disse trin:
| 1 | |
| 2 |
Gå til Tjenester > Opkald. |
| 3 |
Gå til Indstillinger for tjeneste, og rul ned for Opkalder-id Validering. |
| 4 |
Brug til/fra-knappen til at aktivere følgende valgmuligheder:
Opkaldsindikationsfunktionerne og indstillingerne for opkaldt ID gælder kun for Webex Calling-lokationer i USA og Canada. Andre placeringer ser opkald præsenteret normalt, uanset indstillingerne for nummervisning. |
Konfigurer CUBE til spam-indikation
For at videregive oplysningerne verstat til Webex Calling skal organisationer i USA og Canada, der bruger lokale PSTN-forbindelser til Webex Calling ved hjælp af lokal gateway eller CUBE, konfigurere disse indstillinger på CUBE.
Konfigurer CUBE, hvis PSTN-udbyderen sender parameteren verstat under opsætning af et nyt opkald:
-
De tags, der henvises til her, er baseret på konfigurationsvejledningen for lokal gateway.
-
Det vil ikke påvirke opkald, selvom denne konfiguration ikke sender parameteren
verstat,
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove For opkald fra PSTN, hvor tjenesteudbyderen ikke understøtter STIR/SHAKEN:
Hvis PSTN-udbyderen ikke sender verstat oplysninger i det indgående opkald, skal du ikke ændre standardværdien for indstillingen Vis opkald fra ubekræftede opkaldere som normale opkald i Control Hub. Hvis indstillingen er deaktiveret, ser brugerne indikationen Mulig spam på deres klienter.
Certificerede udbydere af opkaldsomdømme med Webex Calling
Opkaldstjenesten integrerer Webex Calling med certificerede opkaldsudbydere (CCRP'er) for at forbedre bekæmpelsen af spam og svindelopkald. Denne integration gør det muligt for Webex Calling dynamisk at forespørge CCRP'er i realtid for at vurdere omdømmet af indgående PSTN-opkald baseret på opkalds-ID.
Konfigurer udbyder af opkaldsomdømme
En administrator kan integrere Webex Calling-opkaldsstyringen med CCRP-tjenester for at levere dynamisk, skalerbar spambeskyttelse og styrke de eksisterende spamdetektions- og blokeringsfunktioner.
I øjeblikket er det kun Mutare, der er den godkendte CCRP, der understøttes af Webex Calling. For yderligere oplysninger eller for at tilmelde dig CCRP-tjenesten med Mutare, se CCRP til Webex Calling.
-
CCRP-tjenesten er kun tilgængelig for organisationer i Nordamerika (+1 Landekode).
-
Indgående PSTN-opkald kan opleve minimale forsinkelser med CCRP-tjenesten.
-
Webex sender oplysninger om den PSTN-opkaldende part til CCRP for omdømmescoring.
Følg disse trin for at konfigurere udbyderen af opkaldsomdømme og politikindstillinger på organisationsniveau:
| 1 |
Log ind på Control Hub. |
| 2 |
Naviger til . |
| 3 |
Gå til Serviceindstillinger og rul ned til Opkaldsomdømmetjeneste. |
| 4 |
Aktiver til/fra-knappen for at konfigurere udbyderen af opkaldsomdømme og politikindstillinger.
Hvis din konto er udløbet, skal du kontakte din udbyder af opkaldsomdømme. Når din licens er gendannet, skal du klikke på Prøv igen for at gendanne den udløbne tilstand. Webex bruger SIP Fra -headeren til Opkaldshistorik og giver forrang til Fra -headeren til at score opkaldet med CCRP. Hvis headeren Fra ikke indeholder oplysninger om den, der ringer op, bruger Webex oplysningerne om den, der ringer op, fra headeren P-Asserted-Identity (PAID), hvis den er tilgængelig, til CCRP-scoring, men denne værdi afspejles ikke i Opkaldshistorik. Begrænsninger
Søgegrupper, automatiske ombud og andre virtuelle brugere er udelukket fra listen over betroede opkaldere. Kunder skal oprette en sag direkte hos CCRP for problemer som:
|
