- Home
- /
- Articolo
Le reti di telefonia sono minacciate da chiamate spam e attacchi di phishing, che colpiscono aziende, piccole imprese e consumatori. Le chiamate spam fanno perdere tempo lavorativo, mentre gli attacchi di phishing possono compromettere le informazioni riservate e interrompere servizi critici, tra cui le operazioni bancarie, sanitarie e governative.
Come parte dell'esperienza di chiamata sicura, Webex offre una solida protezione dalle minacce contro tali attacchi. Le seguenti Webex Calling funzionalità aiutano a mitigare queste minacce:
-
Politica basata su STIR Shaken su Control Hub
-
Integrazione con Certified Calling Reputation Provider (CCRP)
Riduzione dello spam utilizzando la politica STIR/SHAKEN
I fornitori di servizi utilizzano STIR/SHAKEN nelle loro reti per proteggere i consumatori dalle chiamate spam. Questo framework è già attivo negli Stati Uniti e in Canada come parte delle linee guida della FCC. Convalidando le informazioni sull'ID chiamante, aiuta a segnalare le chiamate sospette e dà agli utenti maggiore sicurezza quando rispondono alle chiamate da numeri sconosciuti.
Comprendere lo standard STIR/SHAKEN
La gestione sicura dell'identità telefonica rivisitata (STIR) e la gestione delle informazioni asserite basata sulla firma tramite TOKEN (SHAKEN) sono un quadro di standard interconnessi. Ciò garantisce che le chiamate che viaggiano attraverso reti telefoniche interconnesse abbiano l' ID chiamante firmato come legittimo dal fornitore di servizi di origine e convalidato dal fornitore di servizi ricevente prima di raggiungere i consumatori.
Per trasmettere i risultati della verifica tramite il verstatparametro nell'intestazione
SIP P-Asserted-Identity, i fornitori di servizi terminanti utilizzano queste opzioni:
-
TN-Validation-Passed— la convalida ha avuto esito positivo con l'attestazione A, B, C del numero chiamante. -
TN-Validation-Failed— il chiamante non può essere verificato. -
No-TN-Validation— ciò può essere il risultato di una mancata verifica per vari motivi. Ad esempio: il numero E.164 non è valido.
I livelli di attestazione SHAKEN A, B e C consentono al fornitore di servizi originario di attestare la propria relazione con i numeri chiamanti.
-
R: il fornitore di servizi può attestare che il chiamante ha il diritto di utilizzare il numero di telefono come ID chiamante.
-
B: il cliente è noto. Tuttavia, non è noto se abbiano il diritto di utilizzare l'ID chiamante.
-
C: non soddisfa i requisiti di A o B. Ad esempio: una chiamata internazionale.
Valore e attestazione Verstat
Webex Callingelabora il verstatparametro della chiamata in arrivo e
visualizza la disposizione dell'ID chiamante sui client Cisco.
Questa tabella mostra le verstatinformazioni utilizzate per indirizzare la notifica dell'
ID chiamante ai clienti:
|
Valore Vertsat |
Livello di attestazione |
Valore visualizzato sui clienti Cisco |
|---|---|---|
|
Convalida TN superata |
Non fornito |
Chiamante verificato |
|
A |
Chiamante verificato | |
|
B |
Possibile spam | |
|
C |
Possibile spam | |
|
Convalida TN non riuscita |
Qualsiasi valore |
Potenziale frode |
|
Convalida senza TN |
Qualsiasi valore |
Possibile spam |
|
Nessun parametro verstat |
Qualsiasi valore |
Possibile spam |
I clienti Cisco che supportano la Cronologia chiamate unificata mostrano un'icona in base alla disposizione dell' ID chiamante nel record della cronologia delle chiamate.
Sull'app Webex, vengono visualizzati il testo e l'icona dell'attestato e sui dispositivi MPP viene visualizzata solo l'icona.
Verifica delle chiamate in rete
Oltre alle chiamate PSTN, la disposizione dell'ID chiamante per le chiamate in rete viene effettuata secondo le seguenti regole:
-
Chiamata in rete tra utenti Webex Calling: utente verificato (con icona).
-
Chiamata in rete da Cisco Unified Communications Manager utente a utente Webex Calling : utente verificato (con icona). Le chiamate provenienti da un utente locale di Cisco Unified Communication Manager sono classificate in base all'ID chiamante che corrisponde al dial-plan aziendale configurato.
-
Chiamata in rete da Webex Calling utente a Cisco Unified Communications Manager utente locale: nessuna indicazione sul client Cisco Unified Communication Manager.
Per le funzioni a metà chiamata come Call Transfer, Call Park, Call Pickup, Call Forwarding e Caller ID, la disposizione dell'ID chiamante si basa sull'elaborazione del valore verstat del segmento di chiamata iniziale.
Quando viene inoltrata una chiamata in arrivo a un Webex Calling utente e il numero chiamante viene modificato, la disposizione dell'ID chiamante
viene decisa in base al verstatvalore nella richiesta di chiamata in arrivo.
Dispositivi supportati
Il rilevamento dello spam è supportato sui seguenti endpoint Cisco:
-
App Webex: versione desktop e mobile 42.5 o successiva.
-
Telefoni MPP: supporta dispositivi 6800, 7800, 8800 e 9800 MPP con versione firmware 11.3.7 o successiva.
Configurazione dell'amministratore
Fornire notifiche agli utenti tramite Control Hub
Un amministratore può configurare l'invio dell'indicazione utente per i chiamanti non verificati. Un amministratore può configurare per bloccare le chiamate che non hanno superato la convalida STIR/SHAKEN. Ciò garantisce che potenziali chiamate fraudolente non vengano inviate all'endpoint dell'utente.
Per configurare le impostazioni di notifica a livello di organizzazione, segua questi passaggi:
| 1 |
Accedi a Control Hub. |
| 2 |
Vai a Servizi > Chiamate. |
| 3 |
Vai alle impostazioni del servizio e scorra verso il basso fino a Convalida dell'ID chiamante. |
| 4 |
Usa l'interruttore per attivare le seguenti opzioni:
Le funzioni di indicazione delle chiamate e le impostazioni Called ID si applicano solo alle Webex Calling sedi negli Stati Uniti d'America e in Canada. Altre sedi vedono le chiamate presentate normalmente, indipendentemente dalle impostazioni dell'ID chiamante. |
Configura CUBE per l'indicazione dello spam
Per trasmettere le verstatinformazioniWebex Calling, le organizzazioni negli Stati Uniti e in Canada che utilizzano PSTN locale connesse Webex Calling tramite Local Gateway o CUBE devono configurare queste impostazioni su CUBE.
Configura CUBE, se il fornitore di servizi PSTN invia il
verstatparametro durante la configurazione di una nuova chiamata:
-
I tag a cui si fa riferimento qui si basano sulla Local Gateway Configuration Guide.
-
L'esecuzione di questa configurazione anche quando il fornitore di servizi non invia il
verstatparametro non influirà sulle chiamate.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove
Per le chiamate da PSTN, in cui il fornitore di servizi non supporta STIR/SHAKEN:
Se il provider PSTN non invia verstatinformazioni sulla chiamata in arrivo, non modifichi il valore predefinito dell'impostazione Presenta chiamate da chiamanti non verificati come chiamate normali su Control Hub. Se l'impostazione è disabilitata, gli utenti vedono l'indicazione Possibile spam sui propri clienti.
Fornitori certificati di reputazione dei chiamanti con Webex Calling
Webex Callingcontinua a rafforzare una collaborazione sicura con l'integrazione dei Certified Calling Reputation Providers (CCRP). Questa integrazione La protegge in modo proattivo dalle minacce emergenti, così può godere dell'esperienza di comunicazione senza interruzioni che si aspetta.
La funzione utilizza l'intelligence sulla reputazione in tempo reale per valutare dinamicamente le chiamate PSTN in arrivo e agire automaticamente bloccando le minacce note, sfidando i chiamanti sospetti tramite la verifica CAPTCHA e consentendo alle chiamate fidate di connettersi senza interruzioni. Disponibile per i clienti con sede in Nord America tramite il provider certificato Mutare, questa soluzione gestita dal cloud offre una protezione di livello aziendale contro spam e attacchi di vishing con una configurazione minima. Ciò significa che il suo team può concentrarsi su ciò che conta di più: avere conversazioni significative con chiamanti legittimi.
Screening del numero chiamato
Webex Callinginvia il numero chiamato a Mutare insieme ai dati del chiamante. Gli amministratori configurano regole personalizzate nel portale Mutare per applicare diversi trattamenti di screening in base al numero composto . Ad esempio, potrebbe richiedere la verifica CAPTCHA per le linee principali, mentre le chiamate verso le linee dirette non subiscono alcun trattamento CAPTCHA. Mutare può restituire un'azione di autorizzazione, blocco o CAPTCHA in base al numero chiamante, al numero chiamato o a una combinazione di entrambi; il punteggio di reputazione stesso rimane basato sul numero chiamante.
Perché la protezione basata sulla destinazione è importante
I numeri rivolti al pubblico come le reception, le linee principali, le linee del servizio clienti, le code di chiamata e i numeri verdi per le campagne possono essere bersagli frequenti di spam, chiamate automatiche e traffico di telefonia negata. Le politiche antispam a livello di organizzazione applicano le stesse regole a tutte le chiamate in entrata. Lo screening dei numeri chiamati Le consente di applicare il giusto livello di protezione a ciascuna destinazione, in modo che i numeri ad alto rischio possano utilizzare controlli più efficaci senza modificare il trattamento delle chiamate nel resto dell'organizzazione.
Casi d'uso
Di seguito sono riportati alcuni casi d'uso comuni:
-
Ricezione e protezione della linea principale: indirizza le chiamate alla reception aziendale o al centralino principale tramite CAPTCHA, mentre i numeri diretti dei dipendenti utilizzano uno screening più leggero o consentono il trattamento. Ciò riduce il carico delle chiamate automatiche sul personale della reception senza richiedere un CAPTCHA per ogni chiamata in entrata nell'organizzazione.
-
Protezione da inondazioni da negazione del servizio telefonico: quando un singolo numero pubblicato viene preso di mira da traffico dannoso ad alto volume, applica un trattamento di blocco o CAPTCHA solo a quel DID, senza modificare la protezione per il resto dell'organizzazione.
-
Code di chiamata e contact center: filtra lo spam prima che le chiamate raggiungano gli agenti sui numeri pilota in coda per ridurre il tempo perso dagli agenti a causa delle chiamate automatiche e del traffico fastidioso sui punti di ingresso ad alto volume.
-
Linee regolamentate e ad alto rischio: i clienti dei servizi finanziari, sanitari e governativi possono proteggere le linee sensibili o rivolte al pubblico, come le hotline antifrode, le linee di pianificazione dei pazienti e i numeri di contatto delle agenzie, con politiche specifiche per la destinazione.
Funzionalità del flusso di lavoro
I passaggi seguenti spiegano come funziona questa funzione:
| 1 |
Abbonarsi al servizio di reputazione con Mutare, il CCRP di Cisco. Per maggiori dettagli e per iscriversi al servizio CCRP con Mutare, visiti CCRP per. Webex Calling I clienti devono utilizzare Connect with Mutare per iscriversi. Il team di onboarding di Mutare La guiderà nella procedura di abbonamento e assicurerà che il suo account sia fornito correttamente. |
| 2 |
Dopo aver completato l'abbonamento, Mutare fornisce un ID aziendale e una chiave segreta univoci per la sua organizzazione. Queste credenziali sicure stabiliscono una connessione affidabile tra il suo Webex Calling ambiente e la piattaforma di reputazione di Mutare. Deve configurare queste credenziali nel Control Hub. |
| 3 |
Personalizzi le sue politiche di gestione delle chiamate configurando livelli di soglia di reputazione in linea con il livello di sicurezza e le esigenze aziendali della sua organizzazione. Per ulteriori informazioni, vedere la seguente sezione di configurazione. |
| 4 |
Una volta salvata la configurazione, stabilisce Webex Calling automaticamente una connessione sicura tra l' ambiente Webex della sua organizzazione e il suo tenant dedicato nella piattaforma CCRP di Mutare. |
| 5 |
La chiamata PSTN in arrivo arriva a. Webex Calling |
| 6 |
Prima che la chiamata venga indirizzata verso la destinazione, Webex Calling estrae il numero del chiamante dall'intestazione SIP From (o P-Asserted-Identity se necessario). |
| 7 |
Una richiesta in tempo reale viene inviata a Mutare con il numero del chiamante e il numero chiamato . |
| 8 |
Mutare restituisce il punteggio di reputazione. Se si applica una regola personalizzata configurata in base al numero chiamante, al numero chiamato o a una combinazione di entrambi, Mutare può anche restituire un'azione sulla regola del provider. |
| 9 |
Webex Callingapplica l'azione della regola del fornitore quando ne viene restituita una. Altrimenti, applica le soglie di punteggio configurate. |
| 10 |
La chiamata si connette, viene contestata con CAPTCHA o viene bloccata in base all' azione della regola del provider o alle soglie di punteggio configurate. |
Configurare il fornitore di reputazione del chiamante
Per configurare il fornitore di reputazione del chiamante e le impostazioni delle policy a livello di organizzazione, segua questi passaggi:
| 1 |
Accedi a Control Hub. |
| 2 |
Accedere a . |
| 3 |
Vai su Impostazioni e scorra verso il basso fino a Caller Reputation Service. |
| 4 |
Attivi l'interruttore per configurare il fornitore di reputazione del chiamante e le impostazioni della politica.
Per le regole personalizzate che coinvolgono il numero chiamato, configuri le condizioni e le azioni delle regole nel portale Mutare. Le regole personalizzate possono utilizzare il numero chiamante, il numero chiamato o una combinazione di entrambi per specificare un'azione di sfida Consenti, Blocca o CAPTCHA. In Control Hub, continui a configurare le credenziali del fornitore di reputazione del chiamante e la politica della soglia di punteggio. Se il suo account è scaduto, contatti il suo fornitore di reputazione chiamante. Dopo il ripristino della licenza, faccia clic sull'opzione Riprova per ripristinare lo stato scaduto . |
Gerarchia di precedenza del filtro delle chiamate
L'integrazione di CCRP con Webex Calling fornisce una soluzione avanzata per evitare lo spam che funziona all'interno della gerarchia di Webex Calling precedenza per proteggere gli utenti dalle chiamate indesiderate. Ciò garantisce l'invio di chiamate legittime.
Quando la piattaforma Mutare CCRP restituisce un'azione della regola del provider per una regola personalizzata che coinvolge il numero chiamato, Webex Calling applica tale azione prima di applicare il trattamento della soglia di punteggio.
Il livello di precedenza per il filtraggio delle chiamate Webex Calling è il seguente: 
Disposizione e segnalazione delle chiamate
|
Tipo di trattamento |
Azione/Risultato |
|---|---|
|
Bloccare |
La chiamata non viene offerta all'utente chiamato. La chiamata viene rilasciata con la causa 603. La chiamata è registrata come cronologia delle chiamate dell'utente con la disposizione «bloccata». |
|
Sfida (CAPTCHA) |
Al chiamante vengono concessi tre tentativi per superare la sfida. C'è un timeout di 15 secondi tra l'immissione delle cifre.
|
|
Permetta |
La chiamata viene presentata all'utente come una normale chiamata senza alcuna indicazione. |
|
Risposta assente o lenta da parte di Mutare |
La chiamata viene presentata all'utente con i risultati dell'attestazione STIR/SHAKEN, se disponibile presso il gestore PSTN. |
-
Se una chiamata viene contrassegnata come potenziale SPAM dopo l'elaborazione di STIR/SHAKEN ma ottiene un punteggio di reputazione elevato o supera il test CAPTCHA del servizio di reputazione delle chiamate di Mutare, verrà presentata all'utente come una normale chiamata. Webex Calling
-
Se una chiamata viene contrassegnata come chiamante verificato dopo l'elaborazione di STIR/SHAKEN ma ottiene un punteggio di reputazione basso o non supera il test CAPTCHA del servizio di reputazione delle chiamate di Mutare, la chiamata verrà bloccata.
Per migliorare i dati e i report sulle chiamate, i seguenti campi vengono aggiunti al Call Detail Record (CDR) per acquisire informazioni dal servizio di reputazione:
- Punteggio delle chiamate
- Risultato del servizio Call Reputation
- Motivo del punteggio di reputazione del chiamante
Per maggiori dettagli su questi campi, consulti il rapporto Webex Calling dettagliato sulla cronologia delle chiamate.
Processo di valutazione della reputazione del chiamante per le funzionalità di gruppo
Il punteggio della reputazione del chiamante viene eseguito solo una volta per ogni chiamata in arrivo quando entra per la prima volta nel sistema. Questo processo copre tutti i tipi di endpoint, inclusi gli spazi di lavoro e le funzionalità di gruppo come assistenti automatici, coda di chiamata e gruppi di ricerca. Per le destinazioni che ricevono chiamate dalle funzionalità di gruppo, non viene effettuato alcun controllo aggiuntivo della reputazione del chiamante, poiché la valutazione iniziale avviene già al punto di ingresso del gruppo o della funzione. Per le chiamate che non superano il controllo di reputazione per le quali il numero chiamato è assegnato a una funzione di gruppo, non viene creata alcuna voce nella cronologia delle chiamate.
Per lo screening dei numeri chiamati, il numero chiamato è il numero chiamato originale o il primo destinatario di indirizzamento della chiamata, ad esempio il numero di una coda di chiamata, un gruppo di ricerca o un'altra funzione di gruppo. Webex Callingnon esegue un controllo di reputazione aggiuntivo quando la chiamata viene successivamente indirizzata verso un'altra destinazione.
Le chiamate di richiamata da numeri di emergenza che includono un'intestazione Callback non vengono sottoposte a screening da parte del fornitore di reputazione.
Collaborazione di supporto e assistenza
Cisco e Mutare hanno stabilito una partnership di supporto per garantire che i clienti ricevano un'assistenza tempestiva ed esperta per l'integrazione del Caller Reputation Service. Per problemi relativi all'Webex Callinginfrastruttura, al routing delle chiamate o alla configurazione di Control Hub, i clienti devono contattare Cisco Technical Assistance Center (TAC) tramite i loro canali di supporto standard. Per questioni specifiche del servizio CCRP, tra cui il calcolo del punteggio di reputazione, l'accesso al portale dei fornitori, l'approvvigionamento dell'account o le domande sulla fatturazione, i clienti devono contattare direttamente il team di supporto dedicato di Mutare.
Questa struttura di supporto garantisce che ogni richiesta raggiunga il team appropriato in grado di fornire la soluzione più efficace ed efficiente.
Limitazione
Gli utenti devono controllare regolarmente l'elenco delle chiamate bloccate nella cronologia delle chiamate per identificare eventuali falsi positivi. Se nell'elenco dei numeri bloccati compaiono per errore, in particolare quelle chiamate perse che non dovrebbero essere bloccate, gli utenti devono contattare il proprio amministratore per far sbloccare quei numeri.