- Kezdőlap
- /
- Cikk
Biztonságos hívás és spamcsökkentés
A telefonhálózatokat a kéretlen hívások és az adathalász támadások fenyegetik, amelyek a vállalatokat, a kisvállalkozásokat és a fogyasztókat egyaránt érintik. A kéretlen hívások üzleti időt pazarolnak, míg az adathalász támadások bizalmas információkat veszélyeztethetnek, és megzavarhatják a kritikus szolgáltatásokat, beleértve a banki, egészségügyi és kormányzati műveleteket.
A biztonságos hívásélmény részeként a Webex robusztus védelmet nyújt az ilyen támadások ellen. A következő Webex Calling funkciók segítenek enyhíteni ezeket a fenyegetéseket:
-
STIR Shaken alapú szabályzat a Control Hub-on
-
Tanúsított Hívó Hírnév Szolgáltató (CCRP) integrációja
Spamcsökkentés a következővel: STIR/SHAKEN politika
A szolgáltatók használják STIR/SHAKEN hálózataikban, hogy megvédjék a fogyasztókat a kéretlen hívásoktól. Ez a keretrendszer már aktív az Egyesült Államokban és Kanadában az FCC irányelveinek részeként. A hívóazonosító információk érvényesítésével segít a gyanús hívások megjelölésében, és nagyobb magabiztosságot ad a felhasználóknak, amikor ismeretlen számokról fogadnak hívásokat.
A keverési/rázási szabvány megértése
Secure Telephone Identity Revisited (STIR) and Signature-based Handling of Asserted Information Using toKENs (SHAKEN) is a framework of interconnected standards. Ez biztosítja, hogy az összekapcsolt telefonhálózatokon áthaladó hívások hívóazonosítóját a kezdeményező szolgáltató törvényesként írja alá, és azt a fogyasztó elérése előtt a fogadó szolgáltató hitelesítse.
Az ellenőrzési eredmények SIP P-Asserted-Identity fejlécében található verstat paraméteren keresztüli továbbításához a termináló szolgáltatók a következőket használják options:
-
TN-Validation-Passed— az érvényesítés sikeres volt, a hívószám A, B, C tanúsítványaként. -
TN-Validation-Failed— a hívó nem ellenőrizhető. -
No-TN-Validation— ez az ellenőrzés különböző okokból történő meghiúsulásának eredménye lehet. Például: Az E.164-es szám hibás.
A MEGRÁZOTT tanúsítvány A, B és C szintjei lehetővé teszik a kezdeményező szolgáltató számára, hogy tanúsítsa a hívószámokkal való kapcsolatát.
-
A: a szolgáltató tanúsíthatja, hogy a hívó fél jogosult a telefonszámot hívóazonosítóként használni.
-
B: az ügyfél ismert. Nem ismert azonban, hogy jogosultak-e a hívóazonosító használatára.
-
C: nem felel meg az A. vagy B. pont követelményeinek. Például: nemzetközi hívás.
Verstat value and certestation
A Webex Calling feldolgozza a bejövő hívás verstat paraméterét, és megjeleníti a hívóazonosító állapotát a Cisco klienseken.
Ez a táblázat a hívóazonosító értesítések ügyfeleknek történő továbbításához használt verstat információkat mutatja:
|
Vertsat érték |
Tanúsítási szint |
A Cisco-ügyfeleken megjelenített érték |
|---|---|---|
|
TN-érvényesítés-passed |
Nincs megadva |
Hitelesített hívó |
|
A |
Hitelesített hívó | |
|
B |
Valószínűleg spam | |
|
C |
Valószínűleg spam | |
|
TN-ellenőrzés sikertelen |
Bármilyen érték |
Csalásnak tűnik |
|
Nincs TN-ellenőrzés |
Bármilyen érték |
Valószínűleg spam |
|
Nincs verstat paraméter |
Bármilyen érték |
Valószínűleg spam |
Az Egységes hívási előzményeket támogató Cisco kliensek a hívási előzmények rekordjában a hívóazonosító elrendezésének megfelelő ikont jelenítenek meg.
A Webex alkalmazásban megjelenik a tanúsítvány szövege és ikonja, MPP-eszközökön pedig csak az ikon jelenik meg.
A hálózaton belüli hívások ellenőrzése
A nyilvános telefonhálózati hívások mellett a hívóazonosítók hálózaton belüli hívásokhoz való rendelése is a következő szabályok szerint történik:
-
On-net hívás a Webex hívó felhasználói között - Ellenőrzött felhasználó (ikonnal).
-
On-net hívás a Cisco Unified Communications Manager felhasználójától a Webex Calling user—Verified user számára (ikonnal). Az üzlethelyiségben lévő Cisco Unified Communication Manager felhasználó hívásait a konfigurált vállalati tárcsázási tervnek megfelelő hívóazonosító alapján osztályozzák.
-
On-net hívás a Webex Calling felhasználótól az On-Promises Cisco Unified Communications Manager felhasználóhoz - nincs jelzés a Cisco Unified Communications Manager kliensen.
A hívás közbeni funkciók, mint például a hívásátvitel, a hívópark, a hívásfelvétel, a hívásátirányítás és a hívóazonosító esetében a hívóazonosító elrendezés a kezdeti hívó láb verstat értékének feldolgozásán alapul.
Amikor egy Webex Calling felhasználóhoz érkező hívást átirányítanak, és a hívószám megváltozik, a hívóazonosító meghatározása a bejövő híváskérésben szereplő verstat érték alapján történik.
Támogatott eszközök
A spamfelismerést a következő Cisco végpontok támogatják:
-
Webex App—Desktop és Mobile 42.5 vagy újabb verzió.
-
MPP telefonok – Támogatja a 11.3.7-es vagy újabb firmware-verziójú 6800, 7800, 8800 és 9800 MPP eszközöket.
Rendszergazdai konfiguráció
Felhasználói értesítés a Control Hub használatával
A rendszergazda beállíthatja, hogy a felhasználó jelzést küldjön a nem ellenőrzött hívók számára. A rendszergazda beállíthatja, hogy blokkolja azokat a hívásokat, amelyeknél nem sikerült a KEVERÉS/RÁZÁS. Ez biztosítja, hogy a potenciális csalási hívások ne kerüljenek a felhasználó végpontjára.
Az értesítési beállítások szervezeti szintű konfigurálásához kövesse az alábbi lépéseket:
| 1 | |
| 2 |
Lépjen a Szolgáltatások oldalra > Hívás. |
| 3 |
Nyissa meg a Szervizbeállításokat, és görgessen le a Hívóazonosító ellenőrzése pontig. |
| 4 |
Használja a kapcsolót a következő opciók aktiválásához:
A hívásjelzési funkciók és a hívott fél azonosító beállításai csak az Amerikai Egyesült Államokban és Kanadában található Webex Calling helyszínekre vonatkoznak. Más helyszíneken a hívások a szokásos módon jelennek meg, függetlenül a hívóazonosító beállításaitól. |
KOCKA konfigurálása levélszemétjelzéshez
A verstat információ Webex Callingnak való továbbításához az Egyesült Államokban és Kanadában működő, a Webex Callinghoz helyi átjáró vagy CUBE használatával csatlakoztatott helyszíni PSTN-t használó szervezeteknek konfigurálniuk kell ezeket a beállításokat a CUBE-on.
Konfigurálja a CUBE-ot, ha a PSTN szolgáltató a verstat paramétert küldi az új hívás létrehozásakor:
-
Az itt hivatkozott címkék a helyi átjáró konfigurációs útmutatóján alapulnak.
-
Ha ezt a konfigurációt akkor is elvégzi, ha a szolgáltató nem küldi a
verstatparamétert, az nem befolyásolja a hívásokat.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove PSTN-hálózatról érkező hívások esetén, ahol a szolgáltató nem támogatja STIR/SHAKEN:
Ha a PSTN-szolgáltató nem küld verstat információt a bejövő hívásban, ne módosítsa a Ellenőrizetlen hívások megjelenítése normál hívásként beállítás alapértelmezett értékét a Control Hub-on. Ha a beállítás le van tiltva, akkor a felhasználók a Lehetséges levélszemét jelzést látják az ügyfeleiken.
Tanúsított hívó fél hírnevét biztosító szolgáltatók a Webex Callingnál
A Webex Calling továbbra is erősíti a biztonságos együttműködést a Certified Calling Reputation Providers (CCRP-k) integrációjával. Ez az integráció proaktívan védi Önt a felmerülő fenyegetésektől, így élvezheti a várt zökkenőmentes kommunikációs élményt.
A funkció valós idejű reputációs intelligenciát használ a bejövő PSTN-hívások dinamikus értékeléséhez, és automatikus intézkedéseket tesz az ismert fenyegetések blokkolásával, a gyanús hívók CAPTCHA-ellenőrzéssel történő ellenőrzésével, valamint a megbízható hívások megszakítás nélküli összekapcsolásának lehetővé tételével. Az észak-amerikai központtal rendelkező ügyfelek számára a Mutaretanúsított szolgáltatón keresztül elérhető, felhőalapú megoldás vállalati szintű védelmet nyújt a spam és a vishing támadások ellen minimális konfigurációval. Ez azt jelenti, hogy a csapatod arra koncentrálhat, ami a legfontosabb: értelmes beszélgetéseket folytatni jogos hívókkal.
Funkció munkafolyamat
A következő lépések elmagyarázzák, hogyan működik ez a funkció:
| 1 |
Iratkozzon fel hírnév szolgáltatásunkra a Mutare, a Cisco CCRP-jénél. További részletekért és a MutareCCRP szolgáltatásra való regisztrációhoz látogasson el a CCRP for Webex Callingoldalra. Az ügyfeleknek a Connect with Mutare szolgáltatást kell használniuk a regisztrációhoz. A Mutarebeléptető csapata végigvezeti Önt az előfizetési folyamaton, és gondoskodik arról, hogy fiókja megfelelően legyen beállítva. |
| 2 |
Az előfizetés befejezése után a Mutare egyedi cégazonosítót és titkos kulcsot biztosít a szervezete számára. Ezek a biztonságos hitelesítő adatok megbízható kapcsolatot hoznak létre a Webex Calling környezet és a Mutarereputációs platformja között. Ezeket a hitelesítő adatokat a Control Hub-ban kell konfigurálnia. |
| 3 |
Testreszabhatja híváskezelési szabályzatait a reputációs küszöbértékek konfigurálásával, amelyek összhangban vannak szervezete biztonsági helyzetével és üzleti igényeivel. További információkért lásd a következő konfigurációs részt. |
| 4 |
A konfiguráció mentése után a Webex Calling automatikusan biztonságos kapcsolatot létesít szervezete Webex-környezete és a MutareCCRP platformján lévő dedikált bérlő között. |
| 5 |
Bejövő PSTN hívás érkezik a Webex Callinghoz. |
| 6 |
Mielőtt a hívás a célállomásra kerülne, a Webex Calling kinyeri a hívó számát a SIP From fejlécből (vagy szükség esetén a P-Asserted-Identity-ből). |
| 7 |
Valós idejű lekérdezés küldése a Mutare címre a hívó fél számával. |
| 8 |
A CCRP a reputációs pontszámot egy globális számokat tartalmazó adatbázissal való ellenőrzés alapján adja vissza. |
| 9 |
A Webex a konfigurált szabályzatot alkalmazza a hívás megfelelő kezelésére. |
| 10 |
A hívás a pontszám és a konfigurált küszöbértékek alapján csatlakozik, meghiúsul vagy blokkolódik. |
Hívó hírnevét biztosító szolgáltató konfigurálása
A hívó fél reputációját azonosító szolgáltató és a szabályzat beállításainak szervezeti szintű konfigurálásához kövesse az alábbi lépéseket:
| 1 |
Jelentkezzen be a Control Hubba. |
| 2 |
Navigálás a következőhöz: . |
| 3 |
Lépjen a Beállítások menüpontra, és görgessen le a Hívó fél hírnevét jelző szolgáltatásrészhez. |
| 4 |
Engedélyezze a kapcsolót a hívó fél hírnevét nyilvántartó szolgáltató és a házirend-beállítások konfigurálásához.
Ha lejárt a fiókod, vedd fel a kapcsolatot a hívó fél hírnevét mérő szolgáltatóddal. A licenc visszaállítása után kattintson a Próbálja újra lehetőségre a lejárt állapot visszaállításához. |
A hívásszűrés elsőbbségi hierarchiája
A CCRP és a Webex Calling integrációja egy fejlett spam-elkerülési megoldást kínál, amely a Webex Calling elsőbbségi hierarchiáján belül működik, hogy megvédje a felhasználókat a nem kívánt hívásoktól. Ez biztosítja a jogos hívások átjutását.
A Webex Calling hívásszűrésének elsőbbségi szintje a következő:
Hívások kezelése és jelentése
|
Kezelés típusa |
Action/Outcome |
|---|---|
|
Blokk |
A hívást nem ajánlja fel a hívott felhasználó. A hívás a 603-as okkal megszakításra kerül. A hívás a hívott felhasználó hívásnaplójában kerül naplózásra „blokkolt” állapottal. |
|
Kihívás (CAPTCHA) |
A hívó fél háromszor próbálkozhat a kihívás teljesítésével. A számjegyek beírása között 15 másodperces időtúllépés van.
|
|
Engedélyezés |
A hívás normál hívásként jelenik meg a felhasználónak, mindenféle jelzés nélkül. |
|
Nincs vagy lassú válasz a(z ) Mutarerészéről |
A hívás a felhasználónak a következő eredményekkel jelenik meg: STIR/SHAKEN igazolás, ha elérhető a PSTN szolgáltatótól. |
-
Ha egy hívást potenciálisan spamként jelölnek meg a következő után: STIR/SHAKEN feldolgozás alatt áll, de magas reputációs pontszámot kap, vagy átmegy a Mutare hívásreputációs szolgáltatásának CAPTCHA tesztjén, akkor normál hívásként jelenik meg a Webex Calling felhasználónak.
-
Ha egy hívást ellenőrzött hívóként jelölnek meg a következő után: STIR/SHAKEN feldolgozás alatt áll, de alacsony reputációs pontszámot kap, vagy nem felel meg a Mutare hívásreputációs szolgáltatásának CAPTCHA tesztjének, a hívás blokkolva lesz.
A hívásadatok és a jelentéskészítés fejlesztése érdekében a következő mezőket adjuk hozzá a hívásrészletező rekordhoz (CDR), hogy információkat rögzítsünk a reputációs szolgáltatásból:
- Hívási pontszám
- Híváshírnév szolgáltatás eredménye
- Hívó reputáció pontszámának oka
További részletekért ezekről a mezőkről lásd: Webex Calling részletes híváselőzmény-jelentés.
Hívó hírnevének pontozási folyamata csoportos funkciókhoz
A hívó fél reputációjának pontozását minden bejövő hívás esetében csak egyszer végzik el, amikor az először belép a rendszerbe. Ez a folyamat minden típusú végpontra kiterjed, beleértve a munkaterületeket és a csoportos funkciókat, például az automatikus kezelőket, a hívássort és a keresési csoportokat. A csoportfunkciókból érkező hívásokat fogadó célállomások esetében nem történik további hívó fél hírnevének ellenőrzése, mivel a kezdeti értékelés már megtörténik a csoport vagy a funkció belépési pontján. Azoknál a hívásoknál, amelyek nem felelnek meg a hírnév-ellenőrzésen, és amelyeknél a hívott szám csoportos funkcióhoz van rendelve, nem jön létre hívásnapló-bejegyzés.
A segélyhívó számokról érkező visszahívási hívások, amelyek visszahívási fejlécet tartalmaznak, nem esnek át a reputációszolgáltató szűrésén.
Támogatási és szervizpartnerség
A Cisco és a Mutare támogatási partnerséget kötött annak érdekében, hogy az ügyfelek gyors és szakértői segítséget kapjanak a hívó fél hírnevét nyilvántartó szolgáltatás integrációjához. A Webex Calling infrastruktúrájával, a hívásirányítással vagy a Control Hub konfigurációjával kapcsolatos problémák esetén az ügyfeleknek a szokásos támogatási csatornáikon keresztül kell felvenniük a kapcsolatot a Cisco Műszaki Segítségnyújtó Központtal (TAC). A CCRP szolgáltatással kapcsolatos konkrét kérdésekben, beleértve a reputációs pontszám kiszámítását, a szolgáltatói portál elérését, a fiók kiépítését vagy a számlázási kérdéseket, az ügyfeleknek közvetlenül a Mutare dedikált támogató csapatához kell fordulniuk.
Ez a támogatási struktúra biztosítja, hogy minden megkeresés eljusson a megfelelő csapathoz, amely a leghatékonyabb és legeredményesebb megoldást tudja nyújtani.
Korlátozás
A felhasználóknak rendszeresen ellenőrizniük kell a blokkolt hívások listáját a híváselőzményeikben, hogy kiszűrjék az esetleges téves riasztásokat. Ha véletlenül számok jelennek meg a blokkolt listán, különösen azok a nem fogadott hívások, amelyeket nem kellene blokkolni, a felhasználóknak fel kell venniük a kapcsolatot a rendszergazdájukkal a számok blokkolásának feloldása érdekében.
