Ebben a cikkben
Spamcsökkentés a következővel: STIR/SHAKEN politika
Verstat value and certestation
KOCKA konfigurálása levélszemétjelzéshez
dropdown icon
Tanúsított hívó fél hírnevét biztosító szolgáltatók a Webex Callingnál
    Hívó hírnevét biztosító szolgáltató konfigurálása

Biztonságos hívás és spamcsökkentés

list-menuEbben a cikkben
list-menuVisszajelzés?

A telefonhálózatokat a kéretlen hívások és az adathalász támadások fenyegetik, amelyek a vállalatokat, a kisvállalkozásokat és a fogyasztókat egyaránt érintik. A kéretlen hívások üzleti időt pazarolnak, míg az adathalász támadások bizalmas információkat veszélyeztethetnek, és megzavarhatják a kritikus szolgáltatásokat, beleértve a banki, egészségügyi és kormányzati műveleteket.

A biztonságos hívásélmény részeként a Webex robusztus védelmet nyújt az ilyen támadások ellen. A következő Webex Calling funkciók segítenek enyhíteni ezeket a fenyegetéseket:

Spamcsökkentés a következővel: STIR/SHAKEN politika

A szolgáltatók használják STIR/SHAKEN hálózataikban, hogy megvédjék a fogyasztókat a kéretlen hívásoktól. Ez a keretrendszer már aktív az Egyesült Államokban és Kanadában az FCC irányelveinek részeként. A hívóazonosító információk érvényesítésével segít a gyanús hívások megjelölésében, és nagyobb magabiztosságot ad a felhasználóknak, amikor ismeretlen számokról fogadnak hívásokat.

A keverési/rázási szabvány megértése

Secure Telephone Identity Revisited (STIR) and Signature-based Handling of Asserted Information Using toKENs (SHAKEN) is a framework of interconnected standards. Ez biztosítja, hogy az összekapcsolt telefonhálózatokon áthaladó hívások hívóazonosítóját a kezdeményező szolgáltató törvényesként írja alá, és azt a fogyasztó elérése előtt a fogadó szolgáltató hitelesítse.

Az ellenőrzési eredmények SIP P-Asserted-Identity fejlécében található verstat paraméteren keresztüli továbbításához a termináló szolgáltatók a következőket használják options:​

  • TN-Validation-Passed— az érvényesítés sikeres volt, a hívószám A, B, C tanúsítványaként.

  • TN-Validation-Failed— a hívó nem ellenőrizhető.

  • No-TN-Validation— ez az ellenőrzés különböző okokból történő meghiúsulásának eredménye lehet. Például: Az E.164-es szám hibás.

A MEGRÁZOTT tanúsítvány A, B és C szintjei lehetővé teszik a kezdeményező szolgáltató számára, hogy tanúsítsa a hívószámokkal való kapcsolatát.

  • A: a szolgáltató tanúsíthatja, hogy a hívó fél jogosult a telefonszámot hívóazonosítóként használni.

  • B: az ügyfél ismert. Nem ismert azonban, hogy jogosultak-e a hívóazonosító használatára.

  • C: nem felel meg az A. vagy B. pont követelményeinek. Például: nemzetközi hívás.

Verstat value and certestation

A Webex Calling feldolgozza a bejövő hívás verstat paraméterét, és megjeleníti a hívóazonosító állapotát a Cisco klienseken.

Ez a táblázat a hívóazonosító értesítések ügyfeleknek történő továbbításához használt verstat információkat mutatja:

Vertsat érték

Tanúsítási szint

A Cisco-ügyfeleken megjelenített érték

TN-érvényesítés-passed

Nincs megadva

Hitelesített hívó

A

Hitelesített hívó

B

Valószínűleg spam

C

Valószínűleg spam

TN-ellenőrzés sikertelen

Bármilyen érték

Csalásnak tűnik

Nincs TN-ellenőrzés

Bármilyen érték

Valószínűleg spam

Nincs verstat paraméter

Bármilyen érték

Valószínűleg spam

Az Egységes hívási előzményeket támogató Cisco kliensek a hívási előzmények rekordjában a hívóazonosító elrendezésének megfelelő ikont jelenítenek meg.

A Webex alkalmazásban megjelenik a tanúsítvány szövege és ikonja, MPP-eszközökön pedig csak az ikon jelenik meg.

A hálózaton belüli hívások ellenőrzése

A nyilvános telefonhálózati hívások mellett a hívóazonosítók hálózaton belüli hívásokhoz való rendelése is a következő szabályok szerint történik:

  1. On-net hívás a Webex hívó felhasználói között - Ellenőrzött felhasználó (ikonnal).

  2. On-net hívás a Cisco Unified Communications Manager felhasználójától a Webex Calling user—Verified user számára (ikonnal). Az üzlethelyiségben lévő Cisco Unified Communication Manager felhasználó hívásait a konfigurált vállalati tárcsázási tervnek megfelelő hívóazonosító alapján osztályozzák.

  3. On-net hívás a Webex Calling felhasználótól az On-Promises Cisco Unified Communications Manager felhasználóhoz - nincs jelzés a Cisco Unified Communications Manager kliensen.

A hívás közbeni funkciók, mint például a hívásátvitel, a hívópark, a hívásfelvétel, a hívásátirányítás és a hívóazonosító esetében a hívóazonosító elrendezés a kezdeti hívó láb verstat értékének feldolgozásán alapul.

Amikor egy Webex Calling felhasználóhoz érkező hívást átirányítanak, és a hívószám megváltozik, a hívóazonosító meghatározása a bejövő híváskérésben szereplő verstat érték alapján történik.

Támogatott eszközök

A spamfelismerést a következő Cisco végpontok támogatják:

  1. Webex App—Desktop és Mobile 42.5 vagy újabb verzió.

  2. MPP telefonok – Támogatja a 11.3.7-es vagy újabb firmware-verziójú 6800, 7800, 8800 és 9800 MPP eszközöket.

Rendszergazdai konfiguráció

Felhasználói értesítés a Control Hub használatával

A rendszergazda beállíthatja, hogy a felhasználó jelzést küldjön a nem ellenőrzött hívók számára. A rendszergazda beállíthatja, hogy blokkolja azokat a hívásokat, amelyeknél nem sikerült a KEVERÉS/RÁZÁS. Ez biztosítja, hogy a potenciális csalási hívások ne kerüljenek a felhasználó végpontjára.

Az értesítési beállítások szervezeti szintű konfigurálásához kövesse az alábbi lépéseket:

1

Jelentkezzen be a Control Hubba .

2

Lépjen a Szolgáltatások oldalra > Hívás.

3

Nyissa meg a Szervizbeállításokat, és görgessen le a Hívóazonosító ellenőrzése pontig.

4

Használja a kapcsolót a következő opciók aktiválásához:

  • A hívóazonosító-ellenőrzésen átesett hívások blokkolása- Ha engedélyezve van, az összes olyan hívás, amely a következő pontban leírtak szerint nem sikerült az ellenőrzésen átesett STIR/SHAKEN az érvényesítés blokkolva van. Ezek a hívások nem a felhasználó végpontjaira vannak irányítva. A hívószám azonban hozzáadódik a hívott felhasználó hívási előzményeihez. Alapértelmezés szerint ez az érték le van tiltva.

  • A nem ellenőrzött hívók hívásainak megjelenítése normál hívásként- Ez a beállítás alapértelmezés szerint engedélyezve van. A nem ellenőrzött hívóktól érkező hívások jelzés nélkül kerülnek a végpontokra.

    Ha egy szervezet PSTN-szolgáltatója engedélyezte a keverést/rázást a hálózatán, akkor letilthatja ezt a beállítást. Ha le van tiltva, az ellenőrizetlen hívók hívásai lehetséges spamként jelennek meg a felhasználó végpontján.

A hívásjelzési funkciók és a hívott fél azonosító beállításai csak az Amerikai Egyesült Államokban és Kanadában található Webex Calling helyszínekre vonatkoznak. Más helyszíneken a hívások a szokásos módon jelennek meg, függetlenül a hívóazonosító beállításaitól.

KOCKA konfigurálása levélszemétjelzéshez

A verstat információ Webex Callingnak való továbbításához az Egyesült Államokban és Kanadában működő, a Webex Callinghoz helyi átjáró vagy CUBE használatával csatlakoztatott helyszíni PSTN-t használó szervezeteknek konfigurálniuk kell ezeket a beállításokat a CUBE-on.

PSTN hívások esetén, ahol a szolgáltató támogatja a keverést/rázást:

Konfigurálja a CUBE-ot, ha a PSTN szolgáltató a verstat paramétert küldi az új hívás létrehozásakor:


voice class sip-copylist 200
 sip-header From
 sip-header P-Asserted-Identity
 sip-header P-Attestation-Indicator
dial-peer voice 200
 voice-class sip copy-list 200
voice class sip-profiles 100
 rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
 rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
 rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
 rule 93 request ANY sip-header From modify "@" "\u02@"
 rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
 rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
 rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
 rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
 rule 98 request INVITE sip-header Remove remove

PSTN-hálózatról érkező hívások esetén, ahol a szolgáltató nem támogatja STIR/SHAKEN:

Ha a PSTN-szolgáltató nem küld verstat információt a bejövő hívásban, ne módosítsa a Ellenőrizetlen hívások megjelenítése normál hívásként beállítás alapértelmezett értékét a Control Hub-on. Ha a beállítás le van tiltva, akkor a felhasználók a Lehetséges levélszemét jelzést látják az ügyfeleiken.

Tanúsított hívó fél hírnevét biztosító szolgáltatók a Webex Callingnál

A Hívófél-reputációs Szolgáltatás integrálja a Webex Calling szolgáltatást a Tanúsított Hívófél-reputációs Szolgáltatókkal (CCRP-kkel) a kéretlen hívások és csalárd hívások számának csökkentésének fokozása érdekében. Ez az integráció lehetővé teszi a Webex Calling számára, hogy dinamikusan, valós időben lekérdezze a CCRP-ket, és a hívóazonosító alapján felmérje a bejövő PSTN-hívások hírnevét.

Hívó hírnevét biztosító szolgáltató konfigurálása

A rendszergazda integrálhatja a Webex Calling hívásvezérlést a CCRP szolgáltatásokkal, hogy dinamikus, skálázható spamvédelmet biztosítson, és megerősítse a meglévő spamészlelési és -blokkolási képességeket.

Jelenleg csak a Mutare a Webex Calling által támogatott jóváhagyott CCRP. További részletekért vagy a CCRP szolgáltatásra való regisztrációhoz a Mutareoldalon lásd: CCRP Webex-hívásokhoz.

  • A CCRP szolgáltatás csak Észak-Amerikában működő szervezetek számára érhető el. (+1 Országkód).

  • A bejövő PSTN hívások minimális késedelmet tapasztalhatnak a CCRP szolgáltatással.

  • A Webex elküldi a PSTN hívó fél adatait a CCRP-nek a reputáció pontozása céljából.

A hívó fél reputációját azonosító szolgáltató és a szabályzat beállításainak szervezeti szintű konfigurálásához kövesse az alábbi lépéseket:

1

Jelentkezzen be a Control Hubba.

2

Navigálás a következőhöz: Szolgáltatások > Hívás.

3

Lépjen a Szolgáltatásbeállítások menüpontra, és görgessen le a Hívó fél hírnevét jelző szolgáltatásrészhez.

4

Engedélyezze a kapcsolót a hívó fél hírnevét nyilvántartó szolgáltató és a házirend-beállítások konfigurálásához.

  • Szolgáltató— Válassza ki a szolgáltatót a legördülő listából.

  • Cégazonosító— Adja meg a szolgáltató által kapott cégazonosítót.

  • Titkos kulcs— Adja meg a szolgáltatótól kapott titkos kulcsot.

    A Cégazonosítót és a Titkos kulcsot a CCRP-nél történő regisztráció után a szolgáltatói portálon szerezheti be.

  • Híváskezelési szabályzat— A szabályzatot a hírnév küszöbértékeinek beállításával konfigurálhatja. A küszöbérték 0,0 és 5,0 közötti tartományt határoz meg.

    • A rendszer elutasítja az alsó küszöbérték alatti összes hívást.

    • A rendszer minden olyan hívást elfogad, amelynek értéke egyenlő vagy nagyobb, mint a felső küszöbérték.

    • A rendszer egy CAPTCHA-val kéri ki a hívó féltől, ha a hívó reputációs pontszáma a verseny kihívási tartományába esik.

      Konfigurálja a szervezet által hitelesített hívó fél hírnevét biztosító szolgáltatót és szabályzatot

    • Kattintson a Módosítások alkalmazása és a Mentésgombra .

Ha lejárt a fiókod, vedd fel a kapcsolatot a hívó fél hírnevét mérő szolgáltatóddal. A licenc visszaállítása után kattintson a Próbálja újra lehetőségre a lejárt állapot visszaállításához.

A Webex a SIP From fejlécet használja a Call History elemhez, és a From fejlécet részesíti előnyben a hívás CCRP-vel történő pontozásakor. Abban az esetben, ha a From fejléc nem tartalmazza a hívó adatait, a Webex a P-Asserted-Identity (PAID) fejlécből származó hívó adatait használja a CCRP pontozáshoz, ha az elérhető, de ez az érték nem jelenik meg a Call Historyrészben.

Korlátozások

  • Ez a funkció jelenleg csak Észak-Amerikában működő szervezetek számára érhető el.

  • Ez a funkció a hívóazonosítóval rendelkező bejövő PSTN-hívásokra vonatkozik, de nem vonatkozik a hívóazonosító nélküli és a belső hívásokra.

  • Csak egy, szervezeti szinten támogatott szolgáltató lehet aktív.

  • A rendszer csak az első célállomást értékeli ki, ahová a hívást küldték.

  • A rendszer nem értékeli újra az átirányított vagy továbbított hívásokat, csak az eredeti útvonalat értékeli.

A keresőcsoportok, az automatikus hívófelelősök és más virtuális felhasználók ki vannak zárva a megbízható hívások listájából.

Az ügyfeleknek közvetlenül a CCRP-nek kell jegyet nyitniuk az olyan problémák esetén, mint:

  • Helytelen reputációs pontszám számítások a CCRP által kezelt folyamatokban

  • Problémák vagy hibák a CCRP portálon

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?