In dit artikel
Spambeperking met behulp van STIR/SHAKEN beleid
Waarde verstat en verificatie
CUBE configureren voor spamindicatie
dropdown icon
Gecertificeerde aanbieders van bellerreputatie met Webex Calling
    Configureer de provider voor de reputatie van bellers

Beveiligd bellen en spam tegengaan

list-menuIn dit artikel
list-menuFeedback?

Telefoonnetwerken worden bedreigd door spamoproepen en phishingaanvallen, die gevolgen hebben voor grote bedrijven, kleine ondernemingen en consumenten. Spamoproepen kosten bedrijven kostbare tijd, terwijl phishingaanvallen vertrouwelijke informatie in gevaar kunnen brengen en cruciale diensten kunnen verstoren, waaronder bankwezen , gezondheidszorg en overheidsdiensten.

Als onderdeel van de veilige belervaring biedt Webex robuuste bescherming tegen dergelijke aanvallen. De volgende Webex-belfuncties helpen deze bedreigingen te beperken:

Spambeperking met behulp van STIR/SHAKEN beleid

Dienstverleners gebruiken STIR/SHAKEN in hun netwerken om consumenten te beschermen tegen spamoproepen. Dit raamwerk is al actief in de Verenigde Staten en Canada als onderdeel van de FCC-richtlijnen. Door de nummerweergave te controleren, worden verdachte oproepen beter gesignaleerd, waardoor gebruikers meer vertrouwen krijgen bij het beantwoorden van oproepen van onbekende nummers.

DeSHAN-standaard (SHAKEN-standaard) begrijpen

Secure Telephone Identity Revisited (BEL) en op handtekening gebaseerde verwerking van assertie-informatie met behulp van toKEN's (SHAKEN) zijn een framework van de standaarden. Hierdoor wordt ervoor zorgen dat gesprekken die via het telefoonnetwerk worden gereisd, hun beller-id als legitiem hebben getekend door de serviceprovider van de oorspronkelijke provider en worden gevalideerd door de ontvangende serviceprovider voordat u de heid bereikt.

Om verificatieresultaten via de verstat parameter in de SIP P-Asserted-Identity header door te geven, gebruiken de serviceproviders die de aanvraag indienen deze options:​

  • TN-Validation-Passed— de validatie is geslaagd met het resultaat als A, B, C of verificatie naar het belnummer.

  • TN-Validation-Failed— de beller kan niet worden geverifieerd.

  • No-TN-Validation— dit kan om verschillende redenen zijn veroorzaakt door een verificatiefout. Bijvoorbeeld: Het E.164-nummer is nietformeerd.

SHAKEN-perkniveaus A, B en C laten de oorspronkelijke serviceprovider hun relatie met de belnummers aangeven.

  • A: kan de serviceprovider aangeven dat de beller het recht heeft om het telefoonnummer als beller-id te gebruiken.

  • B: de klant is bekend. Het is echter onbekend of zij het recht hebben om de beller-id te gebruiken.

  • C: niet voldoet aan de vereisten van A of B. Bijvoorbeeld: een internationaal gesprek.

Waarde verstat en verificatie

Webex Calling verwerkt de verstat parameter in het inkomende gesprek en geeft de beller-ID-status weer op de Cisco-clients.

Deze tabel toont de verstat informatie die wordt gebruikt om beller-ID-meldingen naar clients te sturen:

Vertsat-waarde

Beeentatieniveau

Waarde die wordt weergegeven op Cisco-clients

TN-validatie doorgegeven

Niet opgegeven

Geverifieerde beller

A

Geverifieerde beller

B

Is mogelijk spam

C

Is mogelijk spam

TN-validatie -Mislukt

Elke waarde

Is mogelijk fraude

Geen TN-validatie

Elke waarde

Is mogelijk spam

Geen verstat-parameter

Elke waarde

Is mogelijk spam

Cisco-clients die Unified Call History ondersteunen, geven een pictogram weer volgens de beller-ID-positie in gespreksgeschiedenis opname.

In de Webex-app worden de betekende tekst en het pictogram weergegeven. Op MPP-apparaten wordt alleen het pictogram weergegeven.

Verificatie van de gesprekken binnen het net

Naast het aantal gesprekken PSTN, vindt de beller-ID-omzetting voor on-net-gesprekken plaats volgens de volgende regels:

  1. On-net-gesprek tussen Webex calling-gebruikers: geverifieerde gebruiker (met pictogram).

  2. On-net-oproep van Cisco Unified Communications Manager naar Webex Calling gebruiker-Geverifieerde gebruiker (met pictogram). Gesprekken van lokale Cisco Unified Communication Manager-gebruiker worden beoordeeld op basis van de beller-id die overeenkomt met het geconfigureerde enterprise-belplan.

  3. On-net-oproep van Webex Calling naar de lokale Cisco Unified Communications Manager-gebruiker- Geen indicatie over Cisco Unified Communication Manager-client.

Voor functies midden in het gesprek, zoals Gespreksoverdracht, gesprek parkeren, Gespreksoproep, Doorsturen van gesprek en beller-id, wordt de omzetting van de beller-ID gebaseerd op de verwerking van de verstat-waarde van het eerste gespreks leg.

Wanneer een inkomend gesprek naar een Webex Calling-gebruiker wordt doorgeschakeld en het nummer van de beller wordt gewijzigd, wordt de afhandeling van de beller-ID bepaald op basis van de verstat -waarde in het inkomende gespreksverzoek.

Ondersteunde apparaten

Spamdetectie wordt ondersteund op de volgende Cisco-eindpunten:

  1. Webex-app: desktop en mobiel versie 42.5 of hoger.

  2. MPP-telefoons—Ondersteunt 6800-, 7800-, 8800- en 9800-MPP-apparaten met firmwareversie 11.3.7 of hoger.

Beheerdersconfiguratie

Melding voor inrichten gebruiker via Control Hub

Een beheerder kan het verzenden van de gebruikersindicatie configureren voor niet-geverifieerde beroepen. Een beheerder kan het configureren om gesprekken te blokkeren die de VALIDatie van TEST/SHAKEN hebben mislukt. Dit zorgt ervoor dat potentiële frauduleuze oproepen niet naar het apparaat van de gebruiker worden doorgestuurd.

U kunt de meldingsinstellingen op organisatieniveau als volgt configureren:

1

Meld u aan Control Hub.

2

Ga naar Diensten > Bellen.

3

Ga naar Service-instellingen en scrol omlaag naar beller-id validatie.

4

Gebruik de schakelaar om de volgende opties te activeren:

  • Blokkeer oproepen die de nummerweergavevalidatie niet hebben doorstaan- Indien ingeschakeld, worden alle oproepen die de validatie niet hebben doorstaan, geblokkeerd volgens STIR/SHAKEN Validatie is geblokkeerd. Deze oproepen worden niet doorgestuurd naar de eindpunten van de gebruiker. Het nummer voor bellen wordt echter toegevoegd aan de naam van de gebruiker gespreksgeschiedenis. Deze waarde is standaard uitgeschakeld.

  • Toon oproepen van niet-geverifieerde bellers als normale oproepen- Deze optie is standaard ingeschakeld. Alle gesprekken van niet-geverifieerde beroepen worden zonder indicatie naar eindpunten verzonden.

    Als de PSTN-serviceprovider voor een organisatie HET GEBRUIK VANDEHAKE/SHAKEN in het netwerk heeft ingeschakeld, kunnen zij deze instelling uitschakelen. Als dit is uitgeschakeld, worden gesprekken van niet-geverifieerde beroepen weergegeven als Mogelijke spam op het eindpunt van de gebruiker.

De functies voor gespreksindicatie en de instellingen voor nummerweergave zijn alleen van toepassing op Webex Calling-locaties in de Verenigde Staten en Canada. Op andere locaties worden oproepen normaal weergegeven, ongeacht de instellingen voor nummerweergave.

CUBE configureren voor spamindicatie

Om de verstat informatie door te geven aan Webex Calling, moeten organisaties in de Verenigde Staten en Canada die gebruikmaken van een lokaal PSTN-netwerk dat via Local Gateway of CUBE met Webex Calling is verbonden, deze instellingen op CUBE configureren.

Voor gesprekken van PSTN, waarbij de serviceprovider HET VOLGENDE ondersteunt:

Configureer CUBE als de PSTN-serviceprovider de parameter verstat verzendt tijdens het opzetten van een nieuw gesprek:

  • De tags waarnaar hier wordt verwezen, zijn gebaseerd op de Configuratiehandleiding voor lokale gateway.

  • Deze configuratie uitvoeren, zelfs als de serviceprovider de parameter verstat niet meestuurt, heeft geen invloed op de gesprekken.


voice class sip-copylist 200
 sip-header From
 sip-header P-Asserted-Identity
 sip-header P-Attestation-Indicator
dial-peer voice 200
 voice-class sip copy-list 200
voice class sip-profiles 100
 rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
 rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
 rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
 rule 93 request ANY sip-header From modify "@" "\u02@"
 rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
 rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
 rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
 rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
 rule 98 request INVITE sip-header Remove remove

Voor gesprekken vanuit het PSTN-netwerk, waar de serviceprovider geen ondersteuning biedt. STIR/SHAKEN:

Als de PSTN-provider geen verstat -informatie meestuurt in het inkomende gesprek, wijzig dan de standaardwaarde van de instelling Gesprekken van niet-geverifieerde bellers weergeven als normale gesprekken op de Control Hub niet. Als deze instelling is uitgeschakeld, zien gebruikers de melding Mogelijke spam op hun clients.

Gecertificeerde aanbieders van bellerreputatie met Webex Calling

De Caller Reputation Service integreert Webex Calling met gecertificeerde aanbieders van bellerreputatie (CCRP's) om spam en frauduleuze telefoontjes beter tegen te gaan. Deze integratie stelt Webex Calling in staat om dynamisch en in realtime CCRP's op te vragen om de reputatie van inkomende PSTN-gesprekken te beoordelen op basis van de beller-ID.

Configureer de provider voor de reputatie van bellers

Een beheerder kan de gespreksbeheerfunctie van Webex Calling integreren met CCRP-services om dynamische, schaalbare spamfiltering te bieden en de bestaande mogelijkheden voor spamdetectie en -blokkering te versterken.

Momenteel is alleen Mutare de goedgekeurde CCRP die wordt ondersteund met Webex Calling. Voor meer informatie of om u aan te melden voor de CCRP-service met Mutare, zie CCRP voor Webex-bellen.

  • De CCRP-service is alleen beschikbaar voor organisaties in Noord-Amerika. (+1 Landcode).

  • Inkomende gesprekken via het PSTN-netwerk kunnen met de CCRP-service minimale vertraging ondervinden.

  • Webex stuurt de informatie van de beller via het PSTN-netwerk naar de CCRP voor een reputatiebeoordeling.

Volg deze stappen om de instellingen voor de provider en het beleid voor de reputatie van bellers op organisatieniveau te configureren:

1

Meld u aan bij Control Hub.

2

Navigeer naar Diensten > Bellen.

3

Ga naar Service-instellingen en scroll naar beneden naar Service voor bellerreputatie.

4

Schakel de schakelaar in om de instellingen voor de reputatieprovider en het beleid voor bellers te configureren.

  • Aanbieder—Selecteer de aanbieder uit de keuzelijst.

  • Bedrijfs-ID—Vul de bedrijfs-ID in die u van de leverancier hebt ontvangen.

  • Geheime sleutel—Voer de geheime sleutel in die u van de provider hebt ontvangen.

    U kunt de Bedrijfs-ID en Geheime sleutel verkrijgen via het providerportaal nadat u zich bij de CCRP heeft aangemeld.

  • Beleid voor het afhandelen van oproepen—U kunt het beleid configureren door de reputatiedrempelwaarden in te stellen. De drempelwaarde definieert een bereik tussen 0,0 en 5,0.

    • Het systeem weigert alle oproepen onder de ingestelde drempelwaarde.

    • Het systeem accepteert alle oproepen met waarden die gelijk zijn aan of groter zijn dan de hogere drempelwaarde.

    • Het systeem vraagt de beller om een CAPTCHA wanneer de reputatiescore van de beller binnen het bereik van de wedstrijduitdaging valt.

      Configureer de door de organisatie gecertificeerde provider voor bellerreputatie en het bijbehorende beleid.

    • Klik op Wijzigingen toepassen en Opslaan.

Als uw account is verlopen, neem dan contact op met uw aanbieder van bellerreputatie. Nadat uw licentie is hersteld, klikt u op de optie Opnieuw proberen om de verlopen status te herstellen.

Webex gebruikt de SIP From header voor Call History en geeft voorrang aan de From header voor het scoren van het gesprek met de CCRP. Als de From header geen bellerinformatie bevat, gebruikt Webex de bellerinformatie uit de P-Asserted-Identity (PAID) header (indien beschikbaar) voor CCRP-scoring, maar deze waarde wordt niet weergegeven in Call History.

Beperkingen

  • Deze functie is momenteel alleen beschikbaar voor organisaties in Noord-Amerika.

  • Deze functie is van toepassing op inkomende PSTN-gesprekken met nummerweergave, maar sluit gesprekken zonder nummerweergave en interne gesprekken uit.

  • Er kan slechts één provider actief zijn die op organisatieniveau wordt ondersteund.

  • Het systeem evalueert alleen de eerste bestemming waarnaar het gesprek wordt verzonden.

  • Het systeem herberekent de score van doorgeschakelde of omgeleide gesprekken niet, maar evalueert alleen het oorspronkelijke routeringspad.

Huntgroepen, automatische beantwoorders en andere virtuele gebruikers worden uitgesloten van de lijst met vertrouwde bellers.

Klanten moeten voor problemen zoals de volgende rechtstreeks een ticket aanmaken bij CCRP:

  • Onjuiste berekeningen van reputatiescores in door CCRP beheerde flows.

  • Problemen of fouten in het CCRP-portaal

Vond u dit artikel nuttig?
Vond u dit artikel nuttig?