- Etusivu
- /
- Artikkeli
Turvalliset puhelut ja roskapostin torjunta
Puhelinverkkoihin kohdistuu roskapostipuheluiden ja tietojenkalasteluhyökkäysten uhkia, jotka vaikuttavat yrityksiin, pienyrityksiin ja kuluttajiin. Roskapostipuhelut tuhlaavat yrityksen aikaa, kun taas tietojenkalasteluhyökkäykset voivat vaarantaa luottamuksellisia tietoja ja häiritä kriittisiä palveluita, kuten pankki-, terveydenhuolto- ja valtion toimintoja.
Osana turvallista puhelukokemusta Webex tarjoaa vankan uhkien suojauksen tällaisia hyökkäyksiä vastaan. Seuraavat Webex-puheluominaisuudet auttavat lieventämään näitä uhkia:
-
STIR Shaken -pohjainen käytäntö Control Hubissa
-
Sertifioidun soittajan maineen tarjoajan (CCRP) integrointi
Roskapostin torjunta käyttämällä STIR/SHAKEN käytäntö
Palveluntarjoajat käyttävät STIR/SHAKEN verkoissaan suojellakseen kuluttajia roskapostilta. Tämä kehys on jo aktiivinen Yhdysvalloissa ja Kanadassa osana FCC:n ohjeita. Vahvistamalla soittajan tunnustiedot se auttaa merkitsemään epäilyttävät puhelut ja antaa käyttäjille enemmän luottamusta puheluihin tuntemattomista numeroista.
Ymmärtäminen STIR/SHAKEN standardi
Secure Telephone Identity Revisited (STIR) ja Signature-based Handling of Asserted Information Using toKENs (SHAKEN) on toisiinsa liittyvien standardien viitekehys. Tämä varmistaa, että yhteenliitettyjen puhelinverkkojen kautta kulkevien puheluiden soittajan tunnus on alkuperäisen palveluntarjoajan allekirjoittama ja vastaanottavan palveluntarjoajan vahvistama ennen kuin ne saavuttavat kuluttajan.
Välittääkseen vahvistustulokset SIP P-Asserted-Identity -otsikon verstat -parametrin kautta päättävät palveluntarjoajat käyttävät näitä options:
-
TN-Validation-Passed— validointi onnistui, ja tulokset olivat A, B ja C, ja soittava numero vahvistui. -
TN-Validation-Failed— soittajaa ei voitu vahvistaa. -
No-TN-Validation— tämä voi johtua vahvistuksen epäonnistumisesta useista syistä. Esimerkiksi: E.164-numero on väärin muotoiltu.
SHAKEN-vahvistustasot A, B ja C antavat alkuperäisen palveluntarjoajan todistaa suhteensa soittaviin numeroihin.
-
V: palveluntarjoaja voi todistaa, että soittajalla on oikeus käyttää puhelinnumeroa soittajan tunnuksena.
-
B: asiakas on tuttu. Ei kuitenkaan tiedetä, onko heillä oikeus käyttää soittajan tunnusta.
-
C: se ei täytä A:n tai B:n vaatimuksia. Esimerkiksi: kansainvälinen puhelu.
Verstat-arvo ja -todistus
Webex Calling käsittelee saapuvan puhelun verstat -parametrin ja näyttää soittajan tunnuksen tiedot Cisco-asiakaslaitteissa.
Tässä taulukossa näkyvät verstat tiedot, joita käytetään soittajan tunnusilmoituksen lähettämiseen asiakkaille:
|
Vertsat-arvo |
Todennustaso |
Cisco-asiakkaissa näkyvä arvo |
|---|---|---|
|
TN-vahvistus hyväksytty |
Ei annettu |
Vahvistettu soittaja |
|
A |
Vahvistettu soittaja | |
|
B |
Mahdollinen roskaposti | |
|
C |
Mahdollinen roskaposti | |
|
TN-vahvistus epäonnistui |
Mikä tahansa arvo |
Mahdollinen petos |
|
Ei TN-vahvistusta |
Mikä tahansa arvo |
Mahdollinen roskaposti |
|
Ei verstat-parametria |
Mikä tahansa arvo |
Mahdollinen roskaposti |
Unified Call Historya tukevat Ciscon asiakkaat näyttävät kuvakkeen soittajan tunnuksen sijainnin mukaan puheluhistoriatiedoissa.
Webex-sovelluksessa näkyvät vahvistusteksti ja -kuvake, ja MPP-laitteissa näkyy vain kuvake.
Verkkopuheluiden varmentaminen
PSTN-puheluiden lisäksi soittajan tunnuksen määrittäminen verkon sisäisissä puheluissa tehdään seuraavien sääntöjen mukaisesti:
-
Webex-puheluiden käyttäjien välinen verkkopuhelu – Vahvistettu käyttäjä (kuvakkeella).
-
Verkkopuhelu Cisco Unified Communications Manager -käyttäjältä Webex Calling -käyttäjälle – Vahvistettu käyttäjä (kuvakkeella). Paikalliselta Cisco Unified Communication Manager -käyttäjältä tulevat puhelut luokitellaan soittajan tunnuksen perusteella, joka vastaa määritettyä yrityksen soittosuunnitelmaa.
-
Verkkopuhelu Webex-puhelun soittajalta paikalliselle Cisco Unified Communications Manager -käyttäjälle – Ei näyttöä Cisco Unified Communication Manager -asiakasohjelmassa.
Puhelun aikana käytettävissä ominaisuuksissa, kuten puhelunsiirrossa, puheluparkissa, puhelun poiminnassa, puhelun edelleenlähetyksessä ja soittajan tunnuksessa, soittajan tunnuksen käsittely perustuu alkuperäisen puhelun verstat-arvon käsittelyyn.
Kun Webex Calling -käyttäjälle tuleva puhelu siirretään ja soittajan numeroa muutetaan, soittajan tunnuksen määritys perustuu saapuvan puhelun pyynnön verstat -arvoon.
Tuetut laitteet
Roskapostin tunnistus on tuettu seuraavissa Ciscon päätepisteissä:
-
Webex-sovellus – tietokone- ja mobiiliversio 42.5 tai uudempi.
-
MPP-puhelimet – Tukee 6800-, 7800-, 8800- ja 9800-mallin MPP-laitteita, joiden laiteohjelmistoversio on 11.3.7 tai uudempi.
Järjestelmänvalvojan määritykset
Käyttäjäilmoitusten käyttöönotto Control Hubin avulla
Ylläpitäjä voi määrittää käyttäjäilmoituksen lähettämisen vahvistamattomille soittajille. Ylläpitäjä voi määrittää estämään epäonnistuneet puhelut STIR/SHAKEN validointi. Tämä varmistaa, että mahdollisia petospuheluita ei lähetetä käyttäjän päätepisteeseen.
Voit määrittää ilmoitusasetukset organisaatiotasolla seuraavasti:
| 1 |
Kirjaudu sisään Control Hubiin. |
| 2 |
Siirry kohtaan Palvelut > Soittaminen. |
| 3 |
Siirry kohtaan Palvelun asetukset ja vieritä alas kohtaan Soittajan tunnuksen vahvistus. |
| 4 |
Käytä kytkintä aktivoidaksesi seuraavat asetukset:
Puhelun ilmaisintoiminnot ja soitetun henkilöllisyyden asetukset koskevat vain Webex Calling -sijainteja Yhdysvalloissa ja Kanadassa. Muissa sijainneissa puhelut näytetään normaalisti soittajan tunnusasetuksista riippumatta. |
Roskapostin ilmaisun konfigurointi CUBE:ssa
Jotta verstat -tiedot voidaan välittää Webex Callingille, Yhdysvalloissa ja Kanadassa toimivien organisaatioiden, jotka käyttävät paikallista PSTN-verkkoa, joka on yhdistetty Webex Callingiin paikallisen yhdyskäytävän tai CUBEn avulla, on määritettävä nämä asetukset CUBEssa.
Konfiguroi CUBE, jos PSTN-palveluntarjoaja lähettää verstat -parametrin uuden puhelun muodostamisen aikana:
-
Tässä viitatut tagit perustuvat Paikallisen yhdyskäytävän määritysoppaaseen.
-
Tämän määrityksen tekeminen, vaikka palveluntarjoaja ei lähettäisikään
verstat-parametria, ei vaikuta puheluihin.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove PSTN-verkosta soitettaessa, jos palveluntarjoaja ei tue STIR/SHAKEN:
Jos PSTN-palveluntarjoaja ei lähetä verstat tietoja saapuvassa puhelussa, älä muuta Näytä vahvistamattomien soittajien puhelut normaaleina puheluina -asetuksen oletusarvoa Control Hubissa. Jos asetus on poistettu käytöstä, käyttäjät näkevät Mahdollinen roskaposti -ilmoituksen asiakkaillaan.
Sertifioidut soittajan maineen tarjoajat Webex Callingin avulla
Soittajan maineenvalvontapalvelu integroi Webex Callingin sertifioitujen soittajan maineenvalvontapalveluntarjoajien (CCRP) kanssa roskapostin ja petospuheluiden torjunnan parantamiseksi. Tämän integraation avulla Webex Calling voi dynaamisesti kysellä CCRP:iltä reaaliajassa ja arvioida saapuvien PSTN-puheluiden mainetta soittajan tunnuksen perusteella.
Soittajan maineen tarjoajan määrittäminen
Järjestelmänvalvoja voi integroida Webex Calling -puheluidenhallinnan CCRP-palveluihin tarjotakseen dynaamisen ja skaalautuvan roskapostin torjunnan sekä vahvistaakseen olemassa olevia roskapostin tunnistus- ja esto-ominaisuuksia.
Tällä hetkellä vain Mutare on hyväksytty CCRP, jota Webex Calling tukee. Lisätietoja tai rekisteröitymistä CCRP-palveluun Mutarenkautta on kohdassa CCRP Webex-puheluita varten.
-
CCRP-palvelu on saatavilla vain Pohjois-Amerikan organisaatioille (+1 Maakoodi).
-
Saapuvissa PSTN-puheluissa voi olla minimaalisia viiveitä CCRP-palvelun kanssa.
-
Webex lähettää PSTN-soittajan tiedot CCRP:lle maineen pisteytystä varten.
Voit määrittää soittajan maineen tarjoajan ja käytäntöasetukset organisaatiotasolla seuraavasti:
| 1 |
Kirjaudu sisään Control Hubiin. |
| 2 |
Siirry kohtaan . |
| 3 |
Siirry kohtaan Palvelun asetukset ja vieritä alas kohtaan Soittajan maineen tunnistuspalvelu. |
| 4 |
Ota tämä kytkin käyttöön määrittääksesi soittajan maineen tarjoajan ja käytäntöasetukset.
Jos tilisi on vanhentunut, ota yhteyttä soittajan maineen tarjoajaasi. Kun lisenssisi on palautettu, napsauta Yritä uudelleen -vaihtoehtoa palauttaaksesi vanhentuneen tilan. Webex käyttää SIP Lähettäjä -otsikkoa Puheluhistoria -otsikolle ja antaa etusijan Lähettäjä -otsikolle puhelun pisteyttämisessä CCRP:llä. Jos Lähettäjä -otsikossa ei ole soittajan tietoja, Webex käyttää P-Asserted-Identity (PAID) -otsikon soittajan tietoja, jos ne ovat saatavilla CCRP-pisteytykseen, mutta tätä arvoa ei näytetä Puheluhistoriassa. Rajoitukset
Etsintäryhmät, automaattiset puhelinvaihteet ja muut virtuaalikäyttäjät suljetaan pois luotettujen soittajien luettelosta. Asiakkaiden on tehtävä tukipyyntö suoraan CCRP:lle esimerkiksi seuraavissa tapauksissa:
|
