- Startseite
- /
- Artikel
Sichere Anrufe und Spam-Abwehr
Telefonnetze sind Bedrohungen durch Spam-Anrufe und Phishing-Angriffe ausgesetzt, die Unternehmen, kleine Betriebe und Verbraucher betreffen. Spam-Anrufe verschwenden Geschäftszeit, während Phishing - Angriffe vertrauliche Informationen gefährden und kritische Dienste wie Bankwesen, Gesundheitswesen und Regierungsabläufe stören können.
Als Teil des sicheren Anruferlebnisses bietet Webex einen robusten Schutz vor solchen Angriffen. Die folgenden Webex-Anruffunktionen tragen dazu bei, diese Bedrohungen zu mindern:
-
STIR-Shake-basierte Richtlinie auf Control Hub
-
Integration eines zertifizierten Anbieters für Anrufreputation (CCRP)
Spam-Abwehr mittels STIR/SHAKEN Politik
Dienstanbieter nutzen STIR/SHAKEN in ihren Netzwerken, um Verbraucher vor Spam-Anrufen zu schützen. Dieses Rahmenwerk ist in den Vereinigten Staaten und Kanada bereits als Teil der FCC-Richtlinien aktiv. Durch die Überprüfung der Anrufer-ID-Informationen werden verdächtige Anrufe erkannt und den Nutzern mehr Sicherheit beim Annehmen von Anrufen von unbekannten Nummern gegeben.
Der STIR/SHAKEN-Standard
Secure Telephone Identity Revisited (STIR) und signaturbasierte Handhabung von Asserted Information Using toKENs (SHAKEN) ist ein Framework miteinander verbundener Standards. Auf diese Weise wird sichergestellt, dass Anrufe über miteinander verbundene Telefonnetze ihre Anrufer-ID vom Anbieter mit Ursprungs-Dienstanbieter als zulässig signiert und vom Empfangsdienstanbieter überprüft werden, bevor sie den Verbraucher erreichen.
Um die Verifizierungsergebnisse über den Parameter verstat im SIP P-Asserted-Identity-Header zu übermitteln, verwenden die terminierenden Dienstanbieter diese options:
-
TN-Validation-Passed— Die Validierung war erfolgreich, und das Ergebnis war eine A-, B-, C-Anerkennung der Anrufnummer. -
TN-Validation-Failed– Der Anrufer konnte nicht überprüft werden. -
No-TN-Validation: Dies kann aus verschiedenen Gründen zu einem Fehler bei der Verifizierung führen. Zum Beispiel: Die E.164-Nummer ist falsch formatiert.
BEIM SHAKEN-Ton werden A, B und C der Anbieter, der die Ursprungs-Service-Provider-Beziehung zu den anrufenden Nummern bestätigt, bescheinigen lassen.
-
A: der Dienstleister kann bestätigen, dass der Anrufer die richtige Telefonnummer als Anrufer-ID verwenden darf.
-
B: der Kunde ist bekannt. Unbekannt ist jedoch, ob der Benutzer zur Verwendung der Anrufer-ID richtig ist.
-
C: es erfüllt nicht die Anforderungen von A oder B. Zum Beispiel: ein internationaler Anruf.
Statistikenwert und Bestätigung
Webex Calling verarbeitet den Parameter verstat im eingehenden Anruf und zeigt die Anrufer-ID-Disposition auf den Cisco-Clients an.
Diese Tabelle zeigt die verstat Informationen, die zur Übermittlung der Anrufer-ID-Benachrichtigung an Clients verwendet werden:
|
Empfängerwert |
Bestätigungsebene |
Wert, der auf Cisco-Clients angezeigt wird |
|---|---|---|
|
TN-Validierung bestanden |
Nicht bereitgestellt |
Verifizierter Anrufer |
|
A |
Verifizierter Anrufer | |
|
B |
Verdacht auf Spam | |
|
C |
Verdacht auf Spam | |
|
TN-Validierung fehlgeschlagen |
Beliebiger Wert |
Potenzieller Betrug |
|
No-TN-Validierung |
Beliebiger Wert |
Verdacht auf Spam |
|
Kein Verstat-Parameter |
Beliebiger Wert |
Verdacht auf Spam |
Cisco-Clients, die Unified Call History unterstützen, zeigen in der Aufzeichnung ein Symbol gemäß der Anrufer-ID-Anrufprotokoll an.
In der Webex-App wird der Text und das Symbol für die Bestätigung angezeigt, und auf MPP-Geräten wird nur das Symbol angezeigt.
Überprüfung der Netzanrufe
Zusätzlich zu den PSTN wird die Anrufer-ID-Id für On-Net-Anrufe gemäß folgenden Regeln durchgeführt:
-
On-Net-Call zwischen Webex Calling-Benutzern – Verifizierter Benutzer (mit Symbol).
-
On-Net-Call von Cisco Unified Communications Manager(CUCM) an Webex Calling-Benutzer – Verifizierter Benutzer (mit Symbol). Anrufe von einem lokalen Cisco Unified Communication Manager-Benutzer werden basierend auf der Anrufer-ID klassifiziert, die mit dem konfigurierten Enterprise-Wählplan auswählt.
-
On-Net Call von Webex Calling-On-Premise-Cisco Unified Communications Manager(CUCM)-Benutzer – kein Hinweis auf Cisco Unified Communication Manager-Client.
Bei Mid-Call-Funktionen wie Anrufweiterleitung, Anruf parken, Anrufanrufanrufweiterleitung und Anrufer-ID basiert die Anrufer-ID-Id-Id auf der Verarbeitung des Wertes "Verstat" des ersten Anrufbereichs.
Wenn ein eingehender Anruf an einen Webex Calling-Benutzer weitergeleitet wird und sich die Anrufernummer ändert, wird die Anrufer-ID-Disposition anhand des verstat -Werts in der eingehenden Anrufanfrage entschieden.
Unterstützte Geräte
Die Spam-Erkennung wird auf den folgenden Cisco-Endpunkten unterstützt:
-
Webex-App – Desktop- und mobile Version 42.5 oder höher.
-
MPP-Telefone – Unterstützt 6800, 7800, 8800 und 9800 MPP-Geräte mit Firmware-Version 11.3.7 oder höher.
Administratorkonfiguration
Benutzerbenachrichtigung mit Control Hub bereitstellen
Administratoren können die Benutzeranzeige für nicht verifizierte Anrufer konfigurieren. Ein Administrator kann konfigurieren, um Anrufe zu blockieren, bei denen die STIR/SHAKEN-Validierung fehlgeschlagen ist. Dadurch wird sichergestellt, dass potenzielle Betrugsanrufe nicht an den Endpunkt des Benutzers gesendet werden.
Gehen Sie zum Konfigurieren der Benachrichtigungseinstellungen auf Organisationsebene folgendermaßen vor:
| 1 | |
| 2 |
Gehen Sie zu Dienste > Anruf. |
| 3 |
Gehen Sie zu Diensteinstellungen und scrollen Sie nach unten Anrufer-ID Validierung. |
| 4 |
Aktivieren Sie mithilfe des Schalters die folgenden Optionen:
Die Anrufanzeigefunktionen und die Einstellungen für die Anrufer-ID gelten nur für Webex Calling-Standorte in den Vereinigten Staaten von Amerika und Kanada. An anderen Standorten werden Anrufe unabhängig von den Einstellungen der Anrufer-ID normal angezeigt. |
Konfigurieren Sie CUBE für die Spam-Anzeige
Um die verstat Informationen an Webex Calling weiterzugeben, müssen Organisationen in den USA und Kanada, die ein lokales PSTN-Netzwerk nutzen, das über Local Gateway oder CUBE mit Webex Calling verbunden ist, diese Einstellungen auf CUBE konfigurieren.
Konfigurieren Sie CUBE, falls der PSTN-Dienstanbieter den Parameter verstat während des Verbindungsaufbaus sendet:
-
Die hier referenzierten Tags basieren auf dem Konfigurationsleitfaden für das lokale Gateway.
-
Diese Konfiguration hat auch dann keine Auswirkungen auf die Aufrufe, wenn der Dienstanbieter den Parameter
verstatnicht sendet.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove Für Anrufe aus dem Festnetz, wenn der Dienstanbieter dies nicht unterstützt STIR/SHAKEN:
Wenn der PSTN-Anbieter keine verstat Informationen im eingehenden Anruf sendet, ändern Sie nicht den Standardwert der Einstellung Anrufe von nicht verifizierten Anrufern als normale Anrufe darstellen im Control Hub. Wenn die Einstellung deaktiviert ist, sehen die Benutzer auf ihren Clients den Hinweis Möglicher Spam.
Zertifizierte Anbieter von Anruferreputation mit Webex Calling
Der Anrufer-Reputationsdienst integriert Webex Calling mit zertifizierten Anrufer-Reputationsanbietern (CCRPs), um die Bekämpfung von Spam- und Betrugsanrufen zu verbessern. Durch diese Integration kann Webex Calling CCRPs dynamisch in Echtzeit abfragen, um die Reputation eingehender PSTN-Anrufe anhand der Anrufer-ID zu beurteilen.
Konfigurieren Sie den Anbieter für Anruferreputation.
Ein Administrator kann die Webex Calling-Anrufsteuerung mit CCRP-Diensten integrieren, um einen dynamischen, skalierbaren Spamschutz zu gewährleisten und die bestehenden Spamerkennungs- und -blockierungsfunktionen zu stärken.
Aktuell ist nur Mutare der zugelassene CCRP, der von Webex Calling unterstützt wird. Weitere Informationen oder die Möglichkeit zur Anmeldung für den CCRP-Dienst bei Mutarefinden Sie unter CCRP für Webex Calling.
-
Der CCRP-Service steht nur Organisationen in Nordamerika zur Verfügung. (+1 Landesvorwahl).
-
Bei eingehenden PSTN-Anrufen können mit dem CCRP-Dienst nur minimale Verzögerungen auftreten.
-
Webex sendet die PSTN-Anruferinformationen zur Reputationsbewertung an das CCRP.
Um den Anbieter für Anruferreputation und die Richtlinieneinstellungen auf Organisationsebene zu konfigurieren, befolgen Sie diese Schritte:
| 1 |
Melden Sie sich bei Control Hub an. |
| 2 |
Navigieren Sie zu . |
| 3 |
Gehen Sie zu Diensteinstellungen und scrollen Sie nach unten zu Anruferreputationsdienst. |
| 4 |
Aktivieren Sie den Schalter, um den Rufnummernanbieter und die Richtlinieneinstellungen zu konfigurieren.
Wenn Ihr Konto abgelaufen ist, wenden Sie sich an Ihren Anbieter für Anruferreputation. Nachdem Ihre Lizenz wiederhergestellt wurde, klicken Sie auf die Option Erneut versuchen, um den abgelaufenen Status rückgängig zu machen. Webex verwendet den SIP-Header From für die Anrufliste und räumt dem Header From bei der Bewertung des Anrufs mit dem CCRP Vorrang ein. Falls der From -Header keine Anruferinformationen enthält, verwendet Webex die Anruferinformationen aus dem P-Asserted-Identity (PAID) -Header, sofern verfügbar, für die CCRP-Bewertung. Dieser Wert wird jedoch nicht in der Anruflisteangezeigt. Beschränkungen
Anrufgruppen, automatische Telefonzentralen und andere virtuelle Benutzer sind von der Liste der vertrauenswürdigen Anrufer ausgeschlossen. Kunden müssen bei Problemen wie den folgenden ein Ticket direkt bei CCRP eröffnen:
|
