- Početak
- /
- Članak
Sigurno pozivanje i ublažavanje neželjene pošte
Telefonske mreže suočavaju se s prijetnjama neželjenih poziva i phishing napada, koji utječu na poduzeća, mala poduzeća i potrošače. Neželjeni pozivi gube poslovno vrijeme, dok phishing napadi mogu ugroziti povjerljive informacije i poremetiti ključne usluge, uključujući bankarstvo, zdravstvo i vladine operacije.
Kao dio sigurnog iskustva poziva, Webex pruža robusnu zaštitu od takvih napada. Sljedeće mogućnosti Webex Callinga pomažu u ublažavanju ovih prijetnji:
-
STIR Shaken temeljena politika na Control Hubu
-
Integracija certificiranog pružatelja usluga reputacije poziva (CCRP)
Ublažavanje neželjene pošte pomoću STIR/SHAKEN politika
Davatelji usluga koriste STIR/SHAKEN u svojim mrežama kako bi zaštitili potrošače od neželjenih poziva. Ovaj okvir je već aktivan u Sjedinjenim Državama i Kanadi kao dio smjernica FCC-a. Potvrđivanjem podataka o identifikaciji pozivatelja, pomaže u označavanju sumnjivih poziva i daje korisnicima više samopouzdanja prilikom javljanja na pozive s nepoznatih brojeva.
Razumijevanje standarda MIJEŠANJA/TRESENJA
Sigurno ponovno pregledavanje identiteta telefona (STIR) i postupanje s ustupljenim informacijama na temelju potpisa pomoću TOKEN-OVA (shaken) okvir je međusobno povezanih standarda. Time se osigurava da pozivima koji putuju preko međusobno povezanih telefonskih mreža davatelj usluge podrijetla potpiše svoj ID pozivatelja kao legitiman i potvrdi ga davatelj usluge primatelja prije nego što dođe do potrošača.
Za prenošenje rezultata provjere putem parametra verstat u zaglavlju SIP P-Asserted-Identity, pružatelji usluga koji završavaju komunikaciju koriste ove options:
-
TN-Validation-Passed— validacija je bila uspješna s rezultatom kao potvrdom A, B, C na pozivni broj. -
TN-Validation-Failed— Pozivatelja nije bilo moguće provjeriti. -
No-TN-Validation— to može biti rezultat neuspjeha verifikacije iz različitih razloga. Na primjer: Broj E.164 je pogrešno oblikovan.
POTRESENE razine potvrde A, B i C omogućuju pružatelju usluge podrijetla da potvrdi svoj odnos prema pozivnim brojevima.
-
Odgovor: pružatelj usluga može potvrditi da pozivatelj ima pravo koristiti telefonski broj kao ID pozivatelja.
-
B: kupac je poznat. Međutim, nije poznato imaju li pravo koristiti ID pozivatelja.
-
C: ne ispunjava zahtjeve A ili B. Na primjer: međunarodni poziv.
Vrijednost verstata i potvrda
Webex Calling obrađuje parametar verstat u dolaznom pozivu i prikazuje raspored Caller-ID-a na Cisco klijentima.
Ova tablica prikazuje verstat informacije koje se koriste za slanje obavijesti klijentima putem ID-a pozivatelja:
|
Vertsat vrijednost |
Razina potvrde |
Vrijednost koja se prikazuje na Cisco klijentima |
|---|---|---|
|
TN-Validacija-Prošla |
Nije omogućeno |
Potvrđeni pozivatelj |
|
Odgovor |
Potvrđeni pozivatelj | |
|
B |
Moguć neželjeni sadržaj | |
|
C |
Moguć neželjeni sadržaj | |
|
TN-Validation-Failed |
Bilo koja vrijednost |
Moguća prijevara |
|
No-TN-Validation |
Bilo koja vrijednost |
Moguć neželjeni sadržaj |
|
Nema verstat parametra |
Bilo koja vrijednost |
Moguć neželjeni sadržaj |
Cisco klijenti koji podržavaju Unified Call History prikazuju ikonu prema dispoziciji Caller-ID u zapisu povijesti poziva.
Na aplikaciji Webex prikazuju se tekst i ikona potvrde, a na MPP uređajima prikazuje se samo ikona.
Provjera on-net poziva
Osim PSTN poziva, dispozicija ID-a pozivatelja za on-net pozive provodi se prema sljedećim pravilima:
-
On-net poziv između Webex poziva korisnika-Verified korisnika (s ikonom).
-
On-net poziv korisnika Cisco Unified Communications Manager na Webex Calling user—Verified korisnika (s ikonom). Pozivi korisnika Cisco Unified Communication Manager u prostorijama klasificiraju se na temelju ID-a pozivatelja koji se podudara s konfiguriranim planom biranja poduzeća.
-
On-net poziv od Webex Pozivanje korisnika na On-Premises Cisco Unified Communications Manager korisnik-Nema naznaka na Cisco Unified Communication Manager klijent.
Za značajke srednjeg poziva kao što su prijenos poziva, Call Park, preuzimanje poziva, prosljeđivanje poziva i ID pozivatelja, dispozicija ID-a pozivatelja temelji se na obradi verstatne vrijednosti početnog dijela poziva.
Kada se dolazni poziv korisniku Webex Callinga preusmjeri i promijeni se broj pozivatelja, tada se odredi raspored ID-a pozivatelja na temelju vrijednosti verstat u zahtjevu za dolazni poziv.
Podržani uređaji
Detekcija neželjene pošte podržana je na sljedećim Cisco krajnjim točkama:
-
Webex App—Desktop i Mobile verzija 42.5 ili novija.
-
MPP telefoni – Podržavaju MPP uređaje 6800, 7800, 8800 i 9800 s verzijom firmvera 11.3.7 ili novijom.
Konfiguracija administratora
Pružanje obavijesti korisniku pomoću kontrolnog čvorišta
Administrator može konfigurirati slanje korisničke indikacije za neprovjerene pozivatelje. Administrator može konfigurirati da blokira pozive koji nisu uspjeli POKRENUTI/UZDRMATI provjeru valjanosti. To osigurava da se potencijalni pozivi o prijevari ne šalju na krajnju točku korisnika.
Da biste konfigurirali postavke obavijesti na razini organizacije, slijedite ove korake:
| 1 |
Prijavite se u Kontrolno središte. |
| 2 |
Idi na Usluge > Poziv. |
| 3 |
Idite na Postavke usluge i pomaknite se prema dolje do Provjere valjanosti ID-a pozivatelja. |
| 4 |
Koristite preklopku za aktiviranje sljedećih opcija:
Značajke indikacije poziva i postavke ID-a poziva primjenjuju se samo na lokacije Webex Callinga u Sjedinjenim Američkim Državama i Kanadi. Na drugim lokacijama pozivi se prikazuju normalno, bez obzira na postavke ID-a pozivatelja. |
Konfiguriraj KOCKU za označavanje neželjene pošte
Da bi se podaci verstat proslijedili Webex Callingu, organizacije u Sjedinjenim Državama i Kanadi koje koriste lokalnu PSTN mrežu povezanu s Webex Callingom putem Local Gatewaya ili CUBE-a moraju konfigurirati te postavke na CUBE-u.
Konfigurirajte CUBE ako davatelj PSTN usluge šalje parametar verstat tijekom uspostavljanja novog poziva:
-
Oznake navedene ovdje temelje se na Lokalnom vodiču za konfiguraciju pristupnika.
-
Izvođenje ove konfiguracije čak i kada pružatelj usluge ne šalje parametar
verstatneće utjecati na pozive.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove Za pozive iz PSTN-a, gdje davatelj usluga ne podržava STIR/SHAKEN:
Ako davatelj PSTN-a ne šalje verstat informacije u dolaznom pozivu, nemojte mijenjati zadanu vrijednost postavke Prikaži pozive od neprovjerenih pozivatelja kao normalne pozive na Control Hubu. Ako je postavka onemogućena, korisnici će na svojim klijentima vidjeti oznaku Mogući neželjeni sadržaj.
Ovlašteni pružatelji usluga reputacije pozivatelja s Webex Callingom
Webex Calling nastavlja jačati sigurnu suradnju integracijom certificiranih pružatelja usluga reputacije poziva (CCRP). Ova integracija vas proaktivno štiti od novih prijetnji, tako da možete uživati u besprijekornom komunikacijskom iskustvu koje očekujete.
Značajka koristi podatke o reputaciji u stvarnom vremenu za dinamičku procjenu dolaznih PSTN poziva i automatsko poduzimanje mjera blokiranjem poznatih prijetnji, izazivanjem sumnjivih pozivatelja putem CAPTCHA provjere i omogućavanjem povezivanja pouzdanih poziva bez prekida. Dostupno za korisnike sa sjedištem u Sjevernoj Americi putem certificiranog pružatelja usluga Mutare, ovo rješenje upravljano u oblaku pruža zaštitu na razini poduzeća od neželjene pošte i vishing napada uz minimalnu konfiguraciju. To znači da se vaš tim može usredotočiti na ono što je najvažnije: vođenje smislenih razgovora s legitimnim pozivateljima.
Tijek rada značajki
Sljedeći koraci objašnjavaju kako ova značajka funkcionira:
| 1 |
Pretplatite se na uslugu reputacije s Mutare, Ciscovim CCRP-om. Za više detalja i prijavu za CCRP uslugu s Mutareposjetite CCRP za Webex Calling. Korisnici bi trebali koristiti Poveži se s Mutareom za registraciju. Mutareovtim za registraciju će vas voditi kroz proces pretplate i osigurati da je vaš račun ispravno pripremljen. |
| 2 |
Nakon što dovršite pretplatu, Mutare dodjeljuje jedinstveni ID tvrtke i tajni ključ za vašu organizaciju. Ove sigurne vjerodajnice uspostavljaju pouzdanu vezu između vašeg Webex Calling okruženja i platforme za ugled Mutare. Ove vjerodajnice morate konfigurirati u Control Hubu. |
| 3 |
Prilagodite pravila rukovanja pozivima konfiguriranjem pragova ugleda koji su usklađeni sa sigurnosnim sustavom i poslovnim potrebama vaše organizacije. Za više informacija pogledajte sljedeći odjeljak o konfiguraciji. |
| 4 |
Nakon što spremite konfiguraciju, Webex Calling automatski uspostavlja sigurnu vezu između Webex okruženja vaše organizacije i vašeg namjenskog zakupnika na CCRP platformi Mutare. |
| 5 |
Dolazni PSTN poziv stiže na Webex Calling. |
| 6 |
Prije nego što se poziv usmjeri na odredište, Webex Calling izdvaja broj pozivatelja iz SIP From zaglavlja (ili P-Asserted-Identity ako je potrebno). |
| 7 |
Upit u stvarnom vremenu šalje se na Mutare s brojem pozivatelja. |
| 8 |
CCRP vraća ocjenu ugleda na temelju provjere u odnosu na bazu podataka globalnih brojeva. |
| 9 |
Webex primjenjuje konfiguriranu politiku za odgovarajuću obradu poziva. |
| 10 |
Poziv se povezuje, osporava ili blokira na temelju rezultata i konfiguriranih pragova. |
Konfiguriraj davatelja usluga reputacije pozivatelja
Za konfiguriranje postavki pravila i pružatelja usluge reputacije pozivatelja na razini organizacije slijedite ove korake:
| 1 |
Prijavite se u kontrolni centar. |
| 2 |
Idi na . |
| 3 |
Idite na Postavke i pomaknite se prema dolje do Usluga reputacije pozivatelja. |
| 4 |
Omogućite prekidač za konfiguriranje davatelja usluge reputacije pozivatelja i postavki pravila.
Ako vam je istekao rok trajanja računa, obratite se svom davatelju usluge reputacije pozivatelja. Nakon što vam se licenca vrati, kliknite opciju Pokušaj ponovno da biste vratili isteklo stanje. |
Hijerarhija prioriteta filtriranja poziva
Integracija CCRP-a s Webex Callingom pruža napredno rješenje za izbjegavanje neželjene pošte koje funkcionira unutar hijerarhije prioriteta Webex Callinga kako bi zaštitilo korisnike od neželjenih poziva. To osigurava prolaz legitimnih poziva.
Razina prioriteta filtriranja poziva u Webex Callingu je sljedeća:
Raspoređivanje poziva i izvještavanje
|
Vrsta liječenja |
Action/Outcome |
|---|---|
|
Blokiraj |
Poziv se ne nudi pozvanom korisniku. Poziv je pušten s uzrokom 603. Poziv se zapisuje u povijest poziva pozvanog korisnika s oznakom "blokirano". |
|
Izazov (CAPTCHA) |
Pozivatelj ima tri pokušaja da prođe izazov. Između unosa znamenki postoji pauza od 15 sekundi.
|
|
Dopusti |
Poziv se korisniku prikazuje kao normalan poziv bez ikakve indikacije. |
|
Nema odgovora ili je odgovor spor od Mutare |
Poziv se korisniku predstavlja s rezultatima STIR/SHAKEN ovjera, ako je dostupna od PSTN operatera. |
-
Ako je poziv označen kao potencijalni neželjeni sadržaj nakon STIR/SHAKEN obrađuje se, ali dobije visoku ocjenu ugleda ili prođe CAPTCHA test od Mutareove usluge ugleda poziva, korisniku Webex Callinga bit će prikazan kao normalan poziv.
-
Ako je poziv označen kao Verificirani pozivatelj nakon STIR/SHAKEN obrađuje se, ali dobije nisku ocjenu ugleda ili ne prođe CAPTCHA test od Mutareove usluge ugleda poziva, poziv će biti blokiran.
Radi poboljšanja podataka i izvješćivanja o pozivima, u Zapis detalja poziva (CDR) dodaju se sljedeća polja za prikupljanje informacija iz usluge ugleda:
- Rezultat poziva
- Rezultat usluge provjere ugleda poziva
- Razlog ocjene reputacije pozivatelja
Za više detalja o ovim poljima pogledajte detaljno izvješće o povijesti poziva za Webex Calling.
Postupak bodovanja reputacije pozivatelja za grupne značajke
Bodovanje reputacije pozivatelja provodi se samo jednom za svaki dolazni poziv kada prvi put uđe u sustav. Ovaj postupak obuhvaća sve vrste krajnjih točaka, uključujući radne prostore i značajke grupa kao što su automatski telefonski operateri, red poziva i grupe za pretraživanje. Za odredišta koja primaju pozive iz grupnih značajki ne provodi se dodatna provjera reputacije pozivatelja jer se početna procjena već događa na ulaznoj točki grupe ili značajke. Za pozive koji ne prođu provjeru ugleda za koju je pozvani broj dodijeljen grupnoj značajki, ne stvara se unos u povijest poziva.
Pozivi s povratnih poziva s brojeva za hitne slučajeve koji uključuju zaglavlje povratnog poziva ne prolaze provjeru od strane davatelja usluge reputacije.
Partnerstvo za podršku i usluge
Cisco i Mutare uspostavili su partnerstvo za podršku kako bi osigurali da korisnici dobiju brzu i stručnu pomoć za integraciju usluge reputacije pozivatelja. Za probleme vezane uz infrastrukturu Webex Callinga, usmjeravanje poziva ili konfiguraciju Control Huba, korisnici se moraju obratiti Cisco centru za tehničku pomoć (TAC) putem standardnih kanala podrške. Za pitanja specifična za CCRP uslugu, uključujući izračune ocjene ugleda, pristup portalu pružatelja usluga, pružanje usluga računa ili pitanja o naplati, korisnici se trebaju izravno obratiti Mutareovom namjenskom timu za podršku.
Ova struktura podrške osigurava da svaki upit dođe do odgovarajućeg tima koji može pružiti najučinkovitije i najefikasnije rješenje.
Ograničenje
Korisnici moraju redovito pregledavati popis blokiranih poziva u svojoj povijesti poziva kako bi identificirali sve lažno pozitivne rezultate. Ako se neki brojevi greškom pojave na popisu blokiranih, posebno oni propušteni pozivi koji ne bi trebali biti blokirani, korisnici bi se trebali obratiti svom administratoru kako bi ih deblokirao.
