In questo articolo
Riduzione dello spam utilizzando la politica STIR/SHAKEN
Valore e attestazione Verstat
Configura CUBE per l'indicazione dello spam
dropdown icon
Fornitori certificati di reputazione dei chiamanti con Webex Calling
    Screening del numero chiamato
    Funzionalità del flusso di lavoro
    Configurare il fornitore di reputazione del chiamante
    Gerarchia di precedenza del filtro delle chiamate
    Disposizione e segnalazione delle chiamate
    Processo di valutazione della reputazione del chiamante per le funzionalità di gruppo
    Collaborazione di supporto e assistenza
    Limitazione
Chiamate sicure e mitigazione dello spam
list-menuIn questo articolo
list-menuFeedback?

Le reti di telefonia sono minacciate da chiamate spam e attacchi di phishing, che colpiscono aziende, piccole imprese e consumatori. Le chiamate spam fanno perdere tempo lavorativo, mentre gli attacchi di phishing possono compromettere le informazioni riservate e interrompere servizi critici, tra cui le operazioni bancarie, sanitarie e governative.

Come parte dell'esperienza di chiamata sicura, Webex offre una solida protezione dalle minacce contro tali attacchi. Le seguenti Webex Calling funzionalità aiutano a mitigare queste minacce:

Riduzione dello spam utilizzando la politica STIR/SHAKEN

I fornitori di servizi utilizzano STIR/SHAKEN nelle loro reti per proteggere i consumatori dalle chiamate spam. Questo framework è già attivo negli Stati Uniti e in Canada come parte delle linee guida della FCC. Convalidando le informazioni sull'ID chiamante, aiuta a segnalare le chiamate sospette e dà agli utenti maggiore sicurezza quando rispondono alle chiamate da numeri sconosciuti.

Comprendere lo standard STIR/SHAKEN

La gestione sicura dell'identità telefonica rivisitata (STIR) e la gestione delle informazioni asserite basata sulla firma tramite TOKEN (SHAKEN) sono un quadro di standard interconnessi. Ciò garantisce che le chiamate che viaggiano attraverso reti telefoniche interconnesse abbiano l' ID chiamante firmato come legittimo dal fornitore di servizi di origine e convalidato dal fornitore di servizi ricevente prima di raggiungere i consumatori.

Per trasmettere i risultati della verifica tramite il verstatparametro nell'intestazione SIP P-Asserted-Identity, i fornitori di servizi terminanti utilizzano queste opzioni:

  • TN-Validation-Passed— la convalida ha avuto esito positivo con l'attestazione A, B, C del numero chiamante.

  • TN-Validation-Failed— il chiamante non può essere verificato.

  • No-TN-Validation— ciò può essere il risultato di una mancata verifica per vari motivi. Ad esempio: il numero E.164 non è valido.

I livelli di attestazione SHAKEN A, B e C consentono al fornitore di servizi originario di attestare la propria relazione con i numeri chiamanti.

  • R: il fornitore di servizi può attestare che il chiamante ha il diritto di utilizzare il numero di telefono come ID chiamante.

  • B: il cliente è noto. Tuttavia, non è noto se abbiano il diritto di utilizzare l'ID chiamante.

  • C: non soddisfa i requisiti di A o B. Ad esempio: una chiamata internazionale.

Valore e attestazione Verstat

Webex Callingelabora il verstatparametro della chiamata in arrivo e visualizza la disposizione dell'ID chiamante sui client Cisco.

Questa tabella mostra le verstatinformazioni utilizzate per indirizzare la notifica dell' ID chiamante ai clienti:

Valore Vertsat

Livello di attestazione

Valore visualizzato sui clienti Cisco

Convalida TN superata

Non fornito

Chiamante verificato

A

Chiamante verificato

B

Possibile spam

C

Possibile spam

Convalida TN non riuscita

Qualsiasi valore

Potenziale frode

Convalida senza TN

Qualsiasi valore

Possibile spam

Nessun parametro verstat

Qualsiasi valore

Possibile spam

I clienti Cisco che supportano la Cronologia chiamate unificata mostrano un'icona in base alla disposizione dell' ID chiamante nel record della cronologia delle chiamate.

Sull'app Webex, vengono visualizzati il testo e l'icona dell'attestato e sui dispositivi MPP viene visualizzata solo l'icona.

Verifica delle chiamate in rete

Oltre alle chiamate PSTN, la disposizione dell'ID chiamante per le chiamate in rete viene effettuata secondo le seguenti regole:

  1. Chiamata in rete tra utenti Webex Calling: utente verificato (con icona).

  2. Chiamata in rete da Cisco Unified Communications Manager utente a utente Webex Calling : utente verificato (con icona). Le chiamate provenienti da un utente locale di Cisco Unified Communication Manager sono classificate in base all'ID chiamante che corrisponde al dial-plan aziendale configurato.

  3. Chiamata in rete da Webex Calling utente a Cisco Unified Communications Manager utente locale: nessuna indicazione sul client Cisco Unified Communication Manager.

Per le funzioni a metà chiamata come Call Transfer, Call Park, Call Pickup, Call Forwarding e Caller ID, la disposizione dell'ID chiamante si basa sull'elaborazione del valore verstat del segmento di chiamata iniziale.

Quando viene inoltrata una chiamata in arrivo a un Webex Calling utente e il numero chiamante viene modificato, la disposizione dell'ID chiamante viene decisa in base al verstatvalore nella richiesta di chiamata in arrivo.

Dispositivi supportati

Il rilevamento dello spam è supportato sui seguenti endpoint Cisco:

  1. App Webex: versione desktop e mobile 42.5 o successiva.

  2. Telefoni MPP: supporta dispositivi 6800, 7800, 8800 e 9800 MPP con versione firmware 11.3.7 o successiva.

Configurazione dell'amministratore

Fornire notifiche agli utenti tramite Control Hub

Un amministratore può configurare l'invio dell'indicazione utente per i chiamanti non verificati. Un amministratore può configurare per bloccare le chiamate che non hanno superato la convalida STIR/SHAKEN. Ciò garantisce che potenziali chiamate fraudolente non vengano inviate all'endpoint dell'utente.

Per configurare le impostazioni di notifica a livello di organizzazione, segua questi passaggi:

1

Accedi a Control Hub.

2

Vai a Servizi > Chiamate.

3

Vai alle impostazioni del servizio e scorra verso il basso fino a Convalida dell'ID chiamante.

4

Usa l'interruttore per attivare le seguenti opzioni:

  • Blocca le chiamate con convalida dell'ID chiamante non riuscita - Se abilitata, tutte le chiamate con convalida non riuscita secondo la convalida STIR/SHAKEN vengono bloccate. Queste chiamate non vengono indirizzate agli endpoint dell'utente. Tuttavia, il numero chiamante viene aggiunto alla cronologia delle chiamate dell'utente chiamato. Per impostazione predefinita, questo valore è disabilitato.

  • Presenta le chiamate provenienti da chiamanti non verificati come chiamate normali - Questa opzione è abilitata per impostazione predefinita. Tutte le chiamate provenienti da chiamanti non verificati vengono inviate agli endpoint senza indicazione.

    Se il fornitore di servizi PSTN di un'organizzazione ha abilitato STIR/SHAKEN nella sua rete, può disabilitare questa impostazione. Se disattivate, le chiamate provenienti da chiamanti non verificati vengono visualizzate come possibile spam all'endpoint dell'utente.

Le funzioni di indicazione delle chiamate e le impostazioni Called ID si applicano solo alle Webex Calling sedi negli Stati Uniti d'America e in Canada. Altre sedi vedono le chiamate presentate normalmente, indipendentemente dalle impostazioni dell'ID chiamante.

Configura CUBE per l'indicazione dello spam

Per trasmettere le verstatinformazioniWebex Calling, le organizzazioni negli Stati Uniti e in Canada che utilizzano PSTN locale connesse Webex Calling tramite Local Gateway o CUBE devono configurare queste impostazioni su CUBE.

Per le chiamate da PSTN, dove il fornitore di servizi supporta STIR/SHAKEN:

Configura CUBE, se il fornitore di servizi PSTN invia il verstatparametro durante la configurazione di una nuova chiamata:

  • I tag a cui si fa riferimento qui si basano sulla Local Gateway Configuration Guide.

  • L'esecuzione di questa configurazione anche quando il fornitore di servizi non invia il verstatparametro non influirà sulle chiamate.


voice class sip-copylist 200
 sip-header From
 sip-header P-Asserted-Identity
 sip-header P-Attestation-Indicator
dial-peer voice 200
 voice-class sip copy-list 200
voice class sip-profiles 100
 rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
 rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
 rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
 rule 93 request ANY sip-header From modify "@" "\u02@"
 rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
 rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
 rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
 rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
 rule 98 request INVITE sip-header Remove remove

Per le chiamate da PSTN, in cui il fornitore di servizi non supporta STIR/SHAKEN:

Se il provider PSTN non invia verstatinformazioni sulla chiamata in arrivo, non modifichi il valore predefinito dell'impostazione Presenta chiamate da chiamanti non verificati come chiamate normali su Control Hub. Se l'impostazione è disabilitata, gli utenti vedono l'indicazione Possibile spam sui propri clienti.

Fornitori certificati di reputazione dei chiamanti con Webex Calling

Webex Callingcontinua a rafforzare una collaborazione sicura con l'integrazione dei Certified Calling Reputation Providers (CCRP). Questa integrazione La protegge in modo proattivo dalle minacce emergenti, così può godere dell'esperienza di comunicazione senza interruzioni che si aspetta.

La funzione utilizza l'intelligence sulla reputazione in tempo reale per valutare dinamicamente le chiamate PSTN in arrivo e agire automaticamente bloccando le minacce note, sfidando i chiamanti sospetti tramite la verifica CAPTCHA e consentendo alle chiamate fidate di connettersi senza interruzioni. Disponibile per i clienti con sede in Nord America tramite il provider certificato Mutare, questa soluzione gestita dal cloud offre una protezione di livello aziendale contro spam e attacchi di vishing con una configurazione minima. Ciò significa che il suo team può concentrarsi su ciò che conta di più: avere conversazioni significative con chiamanti legittimi.

Screening del numero chiamato

Webex Callinginvia il numero chiamato a Mutare insieme ai dati del chiamante. Gli amministratori configurano regole personalizzate nel portale Mutare per applicare diversi trattamenti di screening in base al numero composto . Ad esempio, potrebbe richiedere la verifica CAPTCHA per le linee principali, mentre le chiamate verso le linee dirette non subiscono alcun trattamento CAPTCHA. Mutare può restituire un'azione di autorizzazione, blocco o CAPTCHA in base al numero chiamante, al numero chiamato o a una combinazione di entrambi; il punteggio di reputazione stesso rimane basato sul numero chiamante.

Perché la protezione basata sulla destinazione è importante

I numeri rivolti al pubblico come le reception, le linee principali, le linee del servizio clienti, le code di chiamata e i numeri verdi per le campagne possono essere bersagli frequenti di spam, chiamate automatiche e traffico di telefonia negata. Le politiche antispam a livello di organizzazione applicano le stesse regole a tutte le chiamate in entrata. Lo screening dei numeri chiamati Le consente di applicare il giusto livello di protezione a ciascuna destinazione, in modo che i numeri ad alto rischio possano utilizzare controlli più efficaci senza modificare il trattamento delle chiamate nel resto dell'organizzazione.

Casi d'uso

Di seguito sono riportati alcuni casi d'uso comuni:

  • Ricezione e protezione della linea principale: indirizza le chiamate alla reception aziendale o al centralino principale tramite CAPTCHA, mentre i numeri diretti dei dipendenti utilizzano uno screening più leggero o consentono il trattamento. Ciò riduce il carico delle chiamate automatiche sul personale della reception senza richiedere un CAPTCHA per ogni chiamata in entrata nell'organizzazione.

  • Protezione da inondazioni da negazione del servizio telefonico: quando un singolo numero pubblicato viene preso di mira da traffico dannoso ad alto volume, applica un trattamento di blocco o CAPTCHA solo a quel DID, senza modificare la protezione per il resto dell'organizzazione.

  • Code di chiamata e contact center: filtra lo spam prima che le chiamate raggiungano gli agenti sui numeri pilota in coda per ridurre il tempo perso dagli agenti a causa delle chiamate automatiche e del traffico fastidioso sui punti di ingresso ad alto volume.

  • Linee regolamentate e ad alto rischio: i clienti dei servizi finanziari, sanitari e governativi possono proteggere le linee sensibili o rivolte al pubblico, come le hotline antifrode, le linee di pianificazione dei pazienti e i numeri di contatto delle agenzie, con politiche specifiche per la destinazione.

Funzionalità del flusso di lavoro

I passaggi seguenti spiegano come funziona questa funzione:

1

Abbonarsi al servizio di reputazione con Mutare, il CCRP di Cisco. Per maggiori dettagli e per iscriversi al servizio CCRP con Mutare, visiti CCRP per. Webex Calling I clienti devono utilizzare Connect with Mutare per iscriversi. Il team di onboarding di Mutare La guiderà nella procedura di abbonamento e assicurerà che il suo account sia fornito correttamente.

2

Dopo aver completato l'abbonamento, Mutare fornisce un ID aziendale e una chiave segreta univoci per la sua organizzazione. Queste credenziali sicure stabiliscono una connessione affidabile tra il suo Webex Calling ambiente e la piattaforma di reputazione di Mutare. Deve configurare queste credenziali nel Control Hub.

3

Personalizzi le sue politiche di gestione delle chiamate configurando livelli di soglia di reputazione in linea con il livello di sicurezza e le esigenze aziendali della sua organizzazione. Per ulteriori informazioni, vedere la seguente sezione di configurazione.

4

Una volta salvata la configurazione, stabilisce Webex Calling automaticamente una connessione sicura tra l' ambiente Webex della sua organizzazione e il suo tenant dedicato nella piattaforma CCRP di Mutare.

5

La chiamata PSTN in arrivo arriva a. Webex Calling

6

Prima che la chiamata venga indirizzata verso la destinazione, Webex Calling estrae il numero del chiamante dall'intestazione SIP From (o P-Asserted-Identity se necessario).

7

Una richiesta in tempo reale viene inviata a Mutare con il numero del chiamante e il numero chiamato .

8

Mutare restituisce il punteggio di reputazione. Se si applica una regola personalizzata configurata in base al numero chiamante, al numero chiamato o a una combinazione di entrambi, Mutare può anche restituire un'azione sulla regola del provider.

9

Webex Callingapplica l'azione della regola del fornitore quando ne viene restituita una. Altrimenti, applica le soglie di punteggio configurate.

10

La chiamata si connette, viene contestata con CAPTCHA o viene bloccata in base all' azione della regola del provider o alle soglie di punteggio configurate.

Configurare il fornitore di reputazione del chiamante

Per configurare il fornitore di reputazione del chiamante e le impostazioni delle policy a livello di organizzazione, segua questi passaggi:

1

Accedi a Control Hub.

2

Accedere a Servizi > Chiamata.

3

Vai su Impostazioni e scorra verso il basso fino a Caller Reputation Service.

4

Attivi l'interruttore per configurare il fornitore di reputazione del chiamante e le impostazioni della politica.

  • Fornitore: selezioni il fornitore dall'elenco a discesa.

  • ID azienda: fornire l'ID aziendale ricevuto dal fornitore.

  • Chiave segreta: inserisca la chiave segreta ricevuta dal fornitore.

    Può ottenere l'ID aziendale e la chiave segreta dal portale dei fornitori dopo essersi registrato al CCRP.

  • Politica di gestione delle chiamate: può configurare la politica impostando i livelli di soglia di reputazione. Il punteggio di soglia definisce un intervallo compreso tra 0,0 e 5,0.

    • Il sistema rifiuta tutte le chiamate al di sotto della soglia inferiore.

    • Il sistema accetta tutte le chiamate con valori uguali o superiori alla soglia superiore.

    • Il sistema sfida il chiamante con un CAPTCHA quando il punteggio di reputazione del chiamante rientra nell'intervallo della sfida del concorso.

      Configure the organization certified caller reputation provider and policy

    • Faccia clic su Applica modifiche e Salva.

Per le regole personalizzate che coinvolgono il numero chiamato, configuri le condizioni e le azioni delle regole nel portale Mutare. Le regole personalizzate possono utilizzare il numero chiamante, il numero chiamato o una combinazione di entrambi per specificare un'azione di sfida Consenti, Blocca o CAPTCHA. In Control Hub, continui a configurare le credenziali del fornitore di reputazione del chiamante e la politica della soglia di punteggio.

Se il suo account è scaduto, contatti il suo fornitore di reputazione chiamante. Dopo il ripristino della licenza, faccia clic sull'opzione Riprova per ripristinare lo stato scaduto .

Gerarchia di precedenza del filtro delle chiamate

L'integrazione di CCRP con Webex Calling fornisce una soluzione avanzata per evitare lo spam che funziona all'interno della gerarchia di Webex Calling precedenza per proteggere gli utenti dalle chiamate indesiderate. Ciò garantisce l'invio di chiamate legittime.

Quando la piattaforma Mutare CCRP restituisce un'azione della regola del provider per una regola personalizzata che coinvolge il numero chiamato, Webex Calling applica tale azione prima di applicare il trattamento della soglia di punteggio.

Il livello di precedenza per il filtraggio delle chiamate Webex Calling è il seguente: Spam mitigation using STIR/SHAKEN policy

Disposizione e segnalazione delle chiamate

Tipo di trattamento

Azione/Risultato

Bloccare

La chiamata non viene offerta all'utente chiamato. La chiamata viene rilasciata con la causa 603. La chiamata è registrata come cronologia delle chiamate dell'utente con la disposizione «bloccata».

Sfida (CAPTCHA)

Al chiamante vengono concessi tre tentativi per superare la sfida. C'è un timeout di 15 secondi tra l'immissione delle cifre.

  • Se la sfida viene superata, la chiamata viene completata e non è contrassegnata come spam.

  • Se la richiesta fallisce o il chiamante abbandona, la chiamata viene rilasciata e registrata nella cronologia come «bloccata».

Permetta

La chiamata viene presentata all'utente come una normale chiamata senza alcuna indicazione.

Risposta assente o lenta da parte di Mutare

La chiamata viene presentata all'utente con i risultati dell'attestazione STIR/SHAKEN, se disponibile presso il gestore PSTN.

  • Se una chiamata viene contrassegnata come potenziale SPAM dopo l'elaborazione di STIR/SHAKEN ma ottiene un punteggio di reputazione elevato o supera il test CAPTCHA del servizio di reputazione delle chiamate di Mutare, verrà presentata all'utente come una normale chiamata. Webex Calling

  • Se una chiamata viene contrassegnata come chiamante verificato dopo l'elaborazione di STIR/SHAKEN ma ottiene un punteggio di reputazione basso o non supera il test CAPTCHA del servizio di reputazione delle chiamate di Mutare, la chiamata verrà bloccata.

Per migliorare i dati e i report sulle chiamate, i seguenti campi vengono aggiunti al Call Detail Record (CDR) per acquisire informazioni dal servizio di reputazione:

  • Punteggio delle chiamate
  • Risultato del servizio Call Reputation
  • Motivo del punteggio di reputazione del chiamante

Per maggiori dettagli su questi campi, consulti il rapporto Webex Calling dettagliato sulla cronologia delle chiamate.

Processo di valutazione della reputazione del chiamante per le funzionalità di gruppo

Il punteggio della reputazione del chiamante viene eseguito solo una volta per ogni chiamata in arrivo quando entra per la prima volta nel sistema. Questo processo copre tutti i tipi di endpoint, inclusi gli spazi di lavoro e le funzionalità di gruppo come assistenti automatici, coda di chiamata e gruppi di ricerca. Per le destinazioni che ricevono chiamate dalle funzionalità di gruppo, non viene effettuato alcun controllo aggiuntivo della reputazione del chiamante, poiché la valutazione iniziale avviene già al punto di ingresso del gruppo o della funzione. Per le chiamate che non superano il controllo di reputazione per le quali il numero chiamato è assegnato a una funzione di gruppo, non viene creata alcuna voce nella cronologia delle chiamate.

Per lo screening dei numeri chiamati, il numero chiamato è il numero chiamato originale o il primo destinatario di indirizzamento della chiamata, ad esempio il numero di una coda di chiamata, un gruppo di ricerca o un'altra funzione di gruppo. Webex Callingnon esegue un controllo di reputazione aggiuntivo quando la chiamata viene successivamente indirizzata verso un'altra destinazione.

Le chiamate di richiamata da numeri di emergenza che includono un'intestazione Callback non vengono sottoposte a screening da parte del fornitore di reputazione.

Collaborazione di supporto e assistenza

Cisco e Mutare hanno stabilito una partnership di supporto per garantire che i clienti ricevano un'assistenza tempestiva ed esperta per l'integrazione del Caller Reputation Service. Per problemi relativi all'Webex Callinginfrastruttura, al routing delle chiamate o alla configurazione di Control Hub, i clienti devono contattare Cisco Technical Assistance Center (TAC) tramite i loro canali di supporto standard. Per questioni specifiche del servizio CCRP, tra cui il calcolo del punteggio di reputazione, l'accesso al portale dei fornitori, l'approvvigionamento dell'account o le domande sulla fatturazione, i clienti devono contattare direttamente il team di supporto dedicato di Mutare.

Questa struttura di supporto garantisce che ogni richiesta raggiunga il team appropriato in grado di fornire la soluzione più efficace ed efficiente.

Limitazione

Gli utenti devono controllare regolarmente l'elenco delle chiamate bloccate nella cronologia delle chiamate per identificare eventuali falsi positivi. Se nell'elenco dei numeri bloccati compaiono per errore, in particolare quelle chiamate perse che non dovrebbero essere bloccate, gli utenti devono contattare il proprio amministratore per far sbloccare quei numeri.

Questo articolo è stato utile?
Questo articolo è stato utile?