Ebben a cikkben
Spamcsökkentés a következővel: STIR/SHAKEN politika
Verstat value and certestation
KOCKA konfigurálása levélszemétjelzéshez
dropdown icon
Tanúsított hívó fél hírnevét biztosító szolgáltatók a Webex Callingnál
    Funkció munkafolyamat
    Hívó hírnevét biztosító szolgáltató konfigurálása
    A hívásszűrés elsőbbségi hierarchiája
    Hívások kezelése és jelentése
    Hívó hírnevének pontozási folyamata csoportos funkciókhoz
    Támogatási és szervizpartnerség
    Korlátozás

Biztonságos hívás és spamcsökkentés

list-menuEbben a cikkben
list-menuVisszajelzés?

A telefonhálózatokat a kéretlen hívások és az adathalász támadások fenyegetik, amelyek a vállalatokat, a kisvállalkozásokat és a fogyasztókat egyaránt érintik. A kéretlen hívások üzleti időt pazarolnak, míg az adathalász támadások bizalmas információkat veszélyeztethetnek, és megzavarhatják a kritikus szolgáltatásokat, beleértve a banki, egészségügyi és kormányzati műveleteket.

A biztonságos hívásélmény részeként a Webex robusztus védelmet nyújt az ilyen támadások ellen. A következő Webex Calling funkciók segítenek enyhíteni ezeket a fenyegetéseket:

Spamcsökkentés a következővel: STIR/SHAKEN politika

A szolgáltatók használják STIR/SHAKEN hálózataikban, hogy megvédjék a fogyasztókat a kéretlen hívásoktól. Ez a keretrendszer már aktív az Egyesült Államokban és Kanadában az FCC irányelveinek részeként. A hívóazonosító információk érvényesítésével segít a gyanús hívások megjelölésében, és nagyobb magabiztosságot ad a felhasználóknak, amikor ismeretlen számokról fogadnak hívásokat.

A keverési/rázási szabvány megértése

Secure Telephone Identity Revisited (STIR) and Signature-based Handling of Asserted Information Using toKENs (SHAKEN) is a framework of interconnected standards. Ez biztosítja, hogy az összekapcsolt telefonhálózatokon áthaladó hívások hívóazonosítóját a kezdeményező szolgáltató törvényesként írja alá, és azt a fogyasztó elérése előtt a fogadó szolgáltató hitelesítse.

Az ellenőrzési eredmények SIP P-Asserted-Identity fejlécében található verstat paraméteren keresztüli továbbításához a termináló szolgáltatók a következőket használják options:​

  • TN-Validation-Passed— az érvényesítés sikeres volt, a hívószám A, B, C tanúsítványaként.

  • TN-Validation-Failed— a hívó nem ellenőrizhető.

  • No-TN-Validation— ez az ellenőrzés különböző okokból történő meghiúsulásának eredménye lehet. Például: Az E.164-es szám hibás.

A MEGRÁZOTT tanúsítvány A, B és C szintjei lehetővé teszik a kezdeményező szolgáltató számára, hogy tanúsítsa a hívószámokkal való kapcsolatát.

  • A: a szolgáltató tanúsíthatja, hogy a hívó fél jogosult a telefonszámot hívóazonosítóként használni.

  • B: az ügyfél ismert. Nem ismert azonban, hogy jogosultak-e a hívóazonosító használatára.

  • C: nem felel meg az A. vagy B. pont követelményeinek. Például: nemzetközi hívás.

Verstat value and certestation

A Webex Calling feldolgozza a bejövő hívás verstat paraméterét, és megjeleníti a hívóazonosító állapotát a Cisco klienseken.

Ez a táblázat a hívóazonosító értesítések ügyfeleknek történő továbbításához használt verstat információkat mutatja:

Vertsat érték

Tanúsítási szint

A Cisco-ügyfeleken megjelenített érték

TN-érvényesítés-passed

Nincs megadva

Hitelesített hívó

A

Hitelesített hívó

B

Valószínűleg spam

C

Valószínűleg spam

TN-ellenőrzés sikertelen

Bármilyen érték

Csalásnak tűnik

Nincs TN-ellenőrzés

Bármilyen érték

Valószínűleg spam

Nincs verstat paraméter

Bármilyen érték

Valószínűleg spam

Az Egységes hívási előzményeket támogató Cisco kliensek a hívási előzmények rekordjában a hívóazonosító elrendezésének megfelelő ikont jelenítenek meg.

A Webex alkalmazásban megjelenik a tanúsítvány szövege és ikonja, MPP-eszközökön pedig csak az ikon jelenik meg.

A hálózaton belüli hívások ellenőrzése

A nyilvános telefonhálózati hívások mellett a hívóazonosítók hálózaton belüli hívásokhoz való rendelése is a következő szabályok szerint történik:

  1. On-net hívás a Webex hívó felhasználói között - Ellenőrzött felhasználó (ikonnal).

  2. On-net hívás a Cisco Unified Communications Manager felhasználójától a Webex Calling user—Verified user számára (ikonnal). Az üzlethelyiségben lévő Cisco Unified Communication Manager felhasználó hívásait a konfigurált vállalati tárcsázási tervnek megfelelő hívóazonosító alapján osztályozzák.

  3. On-net hívás a Webex Calling felhasználótól az On-Promises Cisco Unified Communications Manager felhasználóhoz - nincs jelzés a Cisco Unified Communications Manager kliensen.

A hívás közbeni funkciók, mint például a hívásátvitel, a hívópark, a hívásfelvétel, a hívásátirányítás és a hívóazonosító esetében a hívóazonosító elrendezés a kezdeti hívó láb verstat értékének feldolgozásán alapul.

Amikor egy Webex Calling felhasználóhoz érkező hívást átirányítanak, és a hívószám megváltozik, a hívóazonosító meghatározása a bejövő híváskérésben szereplő verstat érték alapján történik.

Támogatott eszközök

A spamfelismerést a következő Cisco végpontok támogatják:

  1. Webex App—Desktop és Mobile 42.5 vagy újabb verzió.

  2. MPP telefonok – Támogatja a 11.3.7-es vagy újabb firmware-verziójú 6800, 7800, 8800 és 9800 MPP eszközöket.

Rendszergazdai konfiguráció

Felhasználói értesítés a Control Hub használatával

A rendszergazda beállíthatja, hogy a felhasználó jelzést küldjön a nem ellenőrzött hívók számára. A rendszergazda beállíthatja, hogy blokkolja azokat a hívásokat, amelyeknél nem sikerült a KEVERÉS/RÁZÁS. Ez biztosítja, hogy a potenciális csalási hívások ne kerüljenek a felhasználó végpontjára.

Az értesítési beállítások szervezeti szintű konfigurálásához kövesse az alábbi lépéseket:

1

Jelentkezzen be a Control Hubba .

2

Lépjen a Szolgáltatások oldalra > Hívás.

3

Nyissa meg a Szervizbeállításokat, és görgessen le a Hívóazonosító ellenőrzése pontig.

4

Használja a kapcsolót a következő opciók aktiválásához:

  • A hívóazonosító-ellenőrzésen átesett hívások blokkolása- Ha engedélyezve van, az összes olyan hívás, amely a következő pontban leírtak szerint nem sikerült az ellenőrzésen átesett STIR/SHAKEN az érvényesítés blokkolva van. Ezek a hívások nem a felhasználó végpontjaira vannak irányítva. A hívószám azonban hozzáadódik a hívott felhasználó hívási előzményeihez. Alapértelmezés szerint ez az érték le van tiltva.

  • A nem ellenőrzött hívók hívásainak megjelenítése normál hívásként- Ez a beállítás alapértelmezés szerint engedélyezve van. A nem ellenőrzött hívóktól érkező hívások jelzés nélkül kerülnek a végpontokra.

    Ha egy szervezet PSTN-szolgáltatója engedélyezte a keverést/rázást a hálózatán, akkor letilthatja ezt a beállítást. Ha le van tiltva, az ellenőrizetlen hívók hívásai lehetséges spamként jelennek meg a felhasználó végpontján.

A hívásjelzési funkciók és a hívott fél azonosító beállításai csak az Amerikai Egyesült Államokban és Kanadában található Webex Calling helyszínekre vonatkoznak. Más helyszíneken a hívások a szokásos módon jelennek meg, függetlenül a hívóazonosító beállításaitól.

KOCKA konfigurálása levélszemétjelzéshez

A verstat információ Webex Callingnak való továbbításához az Egyesült Államokban és Kanadában működő, a Webex Callinghoz helyi átjáró vagy CUBE használatával csatlakoztatott helyszíni PSTN-t használó szervezeteknek konfigurálniuk kell ezeket a beállításokat a CUBE-on.

PSTN hívások esetén, ahol a szolgáltató támogatja a keverést/rázást:

Konfigurálja a CUBE-ot, ha a PSTN szolgáltató a verstat paramétert küldi az új hívás létrehozásakor:


voice class sip-copylist 200
 sip-header From
 sip-header P-Asserted-Identity
 sip-header P-Attestation-Indicator
dial-peer voice 200
 voice-class sip copy-list 200
voice class sip-profiles 100
 rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
 rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
 rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
 rule 93 request ANY sip-header From modify "@" "\u02@"
 rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
 rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
 rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
 rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
 rule 98 request INVITE sip-header Remove remove

PSTN-hálózatról érkező hívások esetén, ahol a szolgáltató nem támogatja STIR/SHAKEN:

Ha a PSTN-szolgáltató nem küld verstat információt a bejövő hívásban, ne módosítsa a Ellenőrizetlen hívások megjelenítése normál hívásként beállítás alapértelmezett értékét a Control Hub-on. Ha a beállítás le van tiltva, akkor a felhasználók a Lehetséges levélszemét jelzést látják az ügyfeleiken.

Tanúsított hívó fél hírnevét biztosító szolgáltatók a Webex Callingnál

A Webex Calling továbbra is erősíti a biztonságos együttműködést a Certified Calling Reputation Providers (CCRP-k) integrációjával. Ez az integráció proaktívan védi Önt a felmerülő fenyegetésektől, így élvezheti a várt zökkenőmentes kommunikációs élményt.

A funkció valós idejű reputációs intelligenciát használ a bejövő PSTN-hívások dinamikus értékeléséhez, és automatikus intézkedéseket tesz az ismert fenyegetések blokkolásával, a gyanús hívók CAPTCHA-ellenőrzéssel történő ellenőrzésével, valamint a megbízható hívások megszakítás nélküli összekapcsolásának lehetővé tételével. Az észak-amerikai központtal rendelkező ügyfelek számára a Mutaretanúsított szolgáltatón keresztül elérhető, felhőalapú megoldás vállalati szintű védelmet nyújt a spam és a vishing támadások ellen minimális konfigurációval. Ez azt jelenti, hogy a csapatod arra koncentrálhat, ami a legfontosabb: értelmes beszélgetéseket folytatni jogos hívókkal.

Funkció munkafolyamat

A következő lépések elmagyarázzák, hogyan működik ez a funkció:

1

Iratkozzon fel hírnév szolgáltatásunkra a Mutare, a Cisco CCRP-jénél. További részletekért és a MutareCCRP szolgáltatásra való regisztrációhoz látogasson el a CCRP for Webex Callingoldalra. Az ügyfeleknek a Connect with Mutare szolgáltatást kell használniuk a regisztrációhoz. A Mutarebeléptető csapata végigvezeti Önt az előfizetési folyamaton, és gondoskodik arról, hogy fiókja megfelelően legyen beállítva.

2

Az előfizetés befejezése után a Mutare egyedi cégazonosítót és titkos kulcsot biztosít a szervezete számára. Ezek a biztonságos hitelesítő adatok megbízható kapcsolatot hoznak létre a Webex Calling környezet és a Mutarereputációs platformja között. Ezeket a hitelesítő adatokat a Control Hub-ban kell konfigurálnia.

3

Testreszabhatja híváskezelési szabályzatait a reputációs küszöbértékek konfigurálásával, amelyek összhangban vannak szervezete biztonsági helyzetével és üzleti igényeivel. További információkért lásd a következő konfigurációs részt.

4

A konfiguráció mentése után a Webex Calling automatikusan biztonságos kapcsolatot létesít szervezete Webex-környezete és a MutareCCRP platformján lévő dedikált bérlő között.

5

Bejövő PSTN hívás érkezik a Webex Callinghoz.

6

Mielőtt a hívás a célállomásra kerülne, a Webex Calling kinyeri a hívó számát a SIP From fejlécből (vagy szükség esetén a P-Asserted-Identity-ből).

7

Valós idejű lekérdezés küldése a Mutare címre a hívó fél számával.

8

A CCRP a reputációs pontszámot egy globális számokat tartalmazó adatbázissal való ellenőrzés alapján adja vissza.

9

A Webex a konfigurált szabályzatot alkalmazza a hívás megfelelő kezelésére.

10

A hívás a pontszám és a konfigurált küszöbértékek alapján csatlakozik, meghiúsul vagy blokkolódik.

Hívó hírnevét biztosító szolgáltató konfigurálása

A hívó fél reputációját azonosító szolgáltató és a szabályzat beállításainak szervezeti szintű konfigurálásához kövesse az alábbi lépéseket:

1

Jelentkezzen be a Control Hubba.

2

Navigálás a következőhöz: Szolgáltatások > Hívás.

3

Lépjen a Beállítások menüpontra, és görgessen le a Hívó fél hírnevét jelző szolgáltatásrészhez.

4

Engedélyezze a kapcsolót a hívó fél hírnevét nyilvántartó szolgáltató és a házirend-beállítások konfigurálásához.

  • Szolgáltató— Válassza ki a szolgáltatót a legördülő listából.

  • Cégazonosító— Adja meg a szolgáltató által kapott cégazonosítót.

  • Titkos kulcs— Adja meg a szolgáltatótól kapott titkos kulcsot.

    A Cégazonosítót és a Titkos kulcsot a CCRP-nél történő regisztráció után a szolgáltatói portálon szerezheti be.

  • Híváskezelési szabályzat— A szabályzatot a hírnév küszöbértékeinek beállításával konfigurálhatja. A küszöbérték 0,0 és 5,0 közötti tartományt határoz meg.

    • A rendszer elutasítja az alsó küszöbérték alatti összes hívást.

    • A rendszer minden olyan hívást elfogad, amelynek értéke egyenlő vagy nagyobb, mint a felső küszöbérték.

    • A rendszer egy CAPTCHA-val kéri ki a hívó féltől, ha a hívó reputációs pontszáma a verseny kihívási tartományába esik.

      Konfigurálja a szervezet hitelesített hívó fél reputációját biztosító szolgáltatóját és szabályzatát

    • Kattintson a Módosítások alkalmazása és a Mentésgombra .

Ha lejárt a fiókod, vedd fel a kapcsolatot a hívó fél hírnevét mérő szolgáltatóddal. A licenc visszaállítása után kattintson a Próbálja újra lehetőségre a lejárt állapot visszaállításához.

A hívásszűrés elsőbbségi hierarchiája

A CCRP és a Webex Calling integrációja egy fejlett spam-elkerülési megoldást kínál, amely a Webex Calling elsőbbségi hierarchiáján belül működik, hogy megvédje a felhasználókat a nem kívánt hívásoktól. Ez biztosítja a jogos hívások átjutását.

A Webex Calling hívásszűrésének elsőbbségi szintje a következő:Spamcsökkentés a következővel: STIR/SHAKEN politika

Hívások kezelése és jelentése

Kezelés típusa

Action/Outcome

Blokk

A hívást nem ajánlja fel a hívott felhasználó. A hívás a 603-as okkal megszakításra kerül. A hívás a hívott felhasználó hívásnaplójában kerül naplózásra „blokkolt” állapottal.

Kihívás (CAPTCHA)

A hívó fél háromszor próbálkozhat a kihívás teljesítésével. A számjegyek beírása között 15 másodperces időtúllépés van.

  • Ha a kihívás sikeres— A hívás sikeres lesz, és nem lesz spamként megjelölve.

  • Ha a kihívás sikertelen, vagy a hívó fél megszakítja a hívást— A hívás bontásra kerül, és „blokkolt”-ként kerül bejegyzésre az előzményekbe.

Engedélyezés

A hívás normál hívásként jelenik meg a felhasználónak, mindenféle jelzés nélkül.

Nincs vagy lassú válasz a(z ) Mutarerészéről

A hívás a felhasználónak a következő eredményekkel jelenik meg: STIR/SHAKEN igazolás, ha elérhető a PSTN szolgáltatótól.

  • Ha egy hívást potenciálisan spamként jelölnek meg a következő után: STIR/SHAKEN feldolgozás alatt áll, de magas reputációs pontszámot kap, vagy átmegy a Mutare hívásreputációs szolgáltatásának CAPTCHA tesztjén, akkor normál hívásként jelenik meg a Webex Calling felhasználónak.

  • Ha egy hívást ellenőrzött hívóként jelölnek meg a következő után: STIR/SHAKEN feldolgozás alatt áll, de alacsony reputációs pontszámot kap, vagy nem felel meg a Mutare hívásreputációs szolgáltatásának CAPTCHA tesztjének, a hívás blokkolva lesz.

A hívásadatok és a jelentéskészítés fejlesztése érdekében a következő mezőket adjuk hozzá a hívásrészletező rekordhoz (CDR), hogy információkat rögzítsünk a reputációs szolgáltatásból:

  • Hívási pontszám
  • Híváshírnév szolgáltatás eredménye
  • Hívó reputáció pontszámának oka

További részletekért ezekről a mezőkről lásd: Webex Calling részletes híváselőzmény-jelentés.

Hívó hírnevének pontozási folyamata csoportos funkciókhoz

A hívó fél reputációjának pontozását minden bejövő hívás esetében csak egyszer végzik el, amikor az először belép a rendszerbe. Ez a folyamat minden típusú végpontra kiterjed, beleértve a munkaterületeket és a csoportos funkciókat, például az automatikus kezelőket, a hívássort és a keresési csoportokat. A csoportfunkciókból érkező hívásokat fogadó célállomások esetében nem történik további hívó fél hírnevének ellenőrzése, mivel a kezdeti értékelés már megtörténik a csoport vagy a funkció belépési pontján. Azoknál a hívásoknál, amelyek nem felelnek meg a hírnév-ellenőrzésen, és amelyeknél a hívott szám csoportos funkcióhoz van rendelve, nem jön létre hívásnapló-bejegyzés.

A segélyhívó számokról érkező visszahívási hívások, amelyek visszahívási fejlécet tartalmaznak, nem esnek át a reputációszolgáltató szűrésén.

Támogatási és szervizpartnerség

A Cisco és a Mutare támogatási partnerséget kötött annak érdekében, hogy az ügyfelek gyors és szakértői segítséget kapjanak a hívó fél hírnevét nyilvántartó szolgáltatás integrációjához. A Webex Calling infrastruktúrájával, a hívásirányítással vagy a Control Hub konfigurációjával kapcsolatos problémák esetén az ügyfeleknek a szokásos támogatási csatornáikon keresztül kell felvenniük a kapcsolatot a Cisco Műszaki Segítségnyújtó Központtal (TAC). A CCRP szolgáltatással kapcsolatos konkrét kérdésekben, beleértve a reputációs pontszám kiszámítását, a szolgáltatói portál elérését, a fiók kiépítését vagy a számlázási kérdéseket, az ügyfeleknek közvetlenül a Mutare dedikált támogató csapatához kell fordulniuk.

Ez a támogatási struktúra biztosítja, hogy minden megkeresés eljusson a megfelelő csapathoz, amely a leghatékonyabb és legeredményesebb megoldást tudja nyújtani.

Korlátozás

A felhasználóknak rendszeresen ellenőrizniük kell a blokkolt hívások listáját a híváselőzményeikben, hogy kiszűrjék az esetleges téves riasztásokat. Ha véletlenül számok jelennek meg a blokkolt listán, különösen azok a nem fogadott hívások, amelyeket nem kellene blokkolni, a felhasználóknak fel kell venniük a kapcsolatot a rendszergazdájukkal a számok blokkolásának feloldása érdekében.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?