W tym artykule
Ograniczanie spamu za pomocą STIR/SHAKEN polityka
Wartość i atest Verstat
Skonfiguruj CUBE do wskazywania spamu
dropdown icon
Certyfikowani dostawcy usług reputacji dzwoniących z Webex Calling
    Skonfiguruj dostawcę reputacji dzwoniącego

Bezpieczne połączenia i redukcja spamu

list-menuW tym artykule
list-menuOpinia?

Sieci telefoniczne są narażone na zagrożenia ze strony połączeń spamowych i ataków phishingowych, które dotykają przedsiębiorstwa, małe firmy i konsumentów. Spamowe połączenia marnują czas firm, a ataki phishingowe mogą naruszyć poufne informacje i zakłócić działanie kluczowych usług, takich jak bankowość , opieka zdrowotna i działalność rządowa.

W ramach bezpiecznego korzystania z połączeń Webex zapewnia solidną ochronę przed zagrożeniami i atakami tego typu. Poniższe możliwości usługi Webex Calling pomagają łagodzić te zagrożenia:

Ograniczanie spamu za pomocą STIR/SHAKEN polityka

Dostawcy usług korzystają STIR/SHAKEN w swoich sieciach, aby chronić klientów przed połączeniami spamowymi. Tego typu ramy prawne obowiązują już w Stanach Zjednoczonych i Kanadzie w ramach wytycznych FCC. Sprawdzając informacje o numerze dzwoniącego, aplikacja pomaga oznaczać podejrzane połączenia i daje użytkownikom większą pewność przy odbieraniu połączeń z nieznanych numerów.

Zrozumienie standardu STIR/SHAKEN

Ponowna bezpieczna tożsamość telefoniczna (STIR) i obsługa potwierdzonych informacji w oparciu o podpisy przy użyciu tokenów toKEN (SHAKEN) to ramy wzajemnie powiązanych standardów. Gwarantuje to, że połączenia przechodzące przez połączone sieci telefoniczne mają podpisany identyfikator rozmówcy jako zgodny z pierwotnym dostawcą usług i zweryfikowany przez dostawcę usług odbierających, zanim dotrą do konsumentów.

Aby przekazać wyniki weryfikacji za pomocą parametru verstat w nagłówku SIP P-Asserted-Identity, dostawcy usług końcowych korzystają z tych options:​

  • TN-Validation-Passed— walidacja powiodła się z wynikiem jako poświadczenie A, B, C na numer dzwoniący.

  • TN-Validation-Failed— nie udało się zweryfikować dzwoniącego.

  • No-TN-Validation— może to być wynikiem niepowodzenia weryfikacji z różnych powodów. Na przykład: Numer E.164 jest zniekształcony.

WSTRZĄŚNIĘTE poziomy poświadczenia A, B i C pozwalają dostawcy usług, z którego pochodzą, poświadczać ich związek z numerami dzwoniącymi.

  • A: usługodawca może poświadczyć, że dzwoniący ma prawo do używania numeru telefonu jako identyfikatora dzwoniącego.

  • B: klient jest znany. Nie wiadomo jednak, czy mają prawo do posługiwania się identyfikatorem dzwoniącego.

  • C: nie spełnia wymagań A lub B. Na przykład: połączenie międzynarodowe.

Wartość i atest Verstat

Usługa Webex Calling przetwarza parametr verstat w połączeniu przychodzącym i wyświetla stan identyfikatora dzwoniącego na komputerach klientów Cisco.

W tej tabeli przedstawiono informacje verstat służące do wysyłania klientom powiadomień o identyfikatorze dzwoniącego:

Wartość Vertsat

Poziom atestacji

Wartość wyświetlana na klientach Cisco

Weryfikacja TN-zaliczone

Niedostarczone

Zweryfikowana osoba dzwoniąca

A

Zweryfikowana osoba dzwoniąca

B

Prawdopodobny spam

C

Prawdopodobny spam

TN-walidacja-nieudana

Dowolna wartość

Potencjalne oszustwo

Brak weryfikacji TN

Dowolna wartość

Prawdopodobny spam

Brak parametru verstat

Dowolna wartość

Prawdopodobny spam

Klienci Cisco, którzy obsługują ujednoliconą historię połączeń, wyświetlają ikonę zgodnie z dyspozycją identyfikatora rozmówcy w rekordzie historii połączeń.

W aplikacji Webex wyświetlany jest tekst i ikona poświadczenia, a na urządzeniach MPP wyświetlana jest tylko ikona.

Weryfikacja połączeń on-net

Oprócz połączeń PSTN, dyspozycja Caller-ID dla połączeń on-net odbywa się zgodnie z następującymi zasadami:

  1. Połączenie internetowe między użytkownikami dzwoniącymi z usługi Webex — zweryfikowany użytkownik (z ikoną).

  2. Połączenie internetowe od użytkownika programu Cisco Unified Communications Manager do użytkownika usługi Webex Calling — użytkownik zweryfikowany (z ikoną). Połączenia z lokalnymi użytkownikami programu Cisco Unified Communication Manager są klasyfikowane na podstawie identyfikatora rozmówcy, który jest zgodny ze skonfigurowanym planem wybierania numeru dla przedsiębiorstw.

  3. Połączenie internetowe od użytkownika Webex Calling do lokalnego użytkownika programu Cisco Unified Communications Manager — brak informacji na kliencie programu Cisco Unified Communications Manager.

W przypadku funkcji w trakcie połączenia, takich jak przekazywanie połączeń, parkowanie połączeń, odbieranie połączeń, przekazywanie połączeń i identyfikacja dzwoniącego, dyspozycja identyfikatora dzwoniącego opiera się na przetwarzaniu wartości verstat początkowej części połączenia.

Gdy połączenie przychodzące do użytkownika usługi Webex Calling zostanie przekierowane, a numer dzwoniącego zostanie zmieniony, wówczas decyzja o sposobie rozpatrywania identyfikatora dzwoniącego zostanie podjęta na podstawie wartości verstat w żądaniu połączenia przychodzącego.

Wspierane urządzenia

Wykrywanie spamu jest obsługiwane w następujących punktach końcowych Cisco:

  1. Aplikacja Webex — wersja na komputery i urządzenia mobilne w wersji 42.5 lub nowszej.

  2. Telefony MPP — obsługują urządzenia MPP 6800, 7800, 8800 i 9800 z wersją oprogramowania sprzętowego 11.3.7 lub nowszą.

Konfiguracja administratora

Udostępnij powiadomienia użytkownika za pomocą Control Hub

Administrator może skonfigurować wysyłanie wskazania użytkownika dla niezweryfikowanych rozmówców. Administrator może skonfigurować blokowanie połączeń, które nie przeszły weryfikacji metodą STIR/SHAKEN. Dzięki temu można mieć pewność, że potencjalne oszustwa nie będą wysyłane do punktu końcowego użytkownika.

Aby skonfigurować ustawienia powiadomień na poziomie organizacji, wykonaj następujące kroki:

1

Zaloguj się do centrum sterowania.

2

Przejdź do Usługi > Dzwonię.

3

Przejdź do Ustawienia usługi i przewiń w dół do Weryfikacja identyfikatora rozmówcy.

4

Użyj przełącznika, aby aktywować następujące opcje:

  • Blokuj połączenia, które nie przeszły weryfikacji identyfikatora dzwoniącego- Jeśli włączone, wszystkie połączenia, które nie przeszły weryfikacji zgodnie z STIR/SHAKEN walidacje są blokowane. Połączenia te nie są kierowane do punktów końcowych użytkownika. Numer dzwoniącego jest jednak dodawany do historii połączeń wywoływanego użytkownika. Domyślnie ta wartość jest wyłączona.

  • Prezentuj połączenia od niezweryfikowanych rozmówców jako normalne połączenia- Ta opcja jest domyślnie włączona. Wszelkie połączenia od niezweryfikowanych rozmówców są wysyłane do punktów końcowych bez wskazania.

    Jeśli dostawca usług PSTN dla organizacji włączył funkcję STIR/SHAKEN w swojej sieci, może wyłączyć to ustawienie. Po wyłączeniu połączenia od niezweryfikowanych rozmówców są wyświetlane jako możliwy spam w punkcie końcowym użytkownika.

Funkcje wskazywania połączeń i ustawienia identyfikatora dzwoniącego dotyczą wyłącznie lokalizacji Webex Calling w Stanach Zjednoczonych i Kanadzie. W pozostałych lokalizacjach połączenia są wyświetlane normalnie, niezależnie od ustawień identyfikatora dzwoniącego.

Skonfiguruj CUBE do wskazywania spamu

Aby przekazać informacje verstat do usługi Webex Calling, organizacje w Stanach Zjednoczonych i Kanadzie korzystające z lokalnej sieci PSTN połączonej z usługą Webex Calling za pomocą bramy lokalnej lub CUBE muszą skonfigurować te ustawienia w usłudze CUBE.

W przypadku połączeń z PSTN, gdzie usługodawca obsługuje STIR/SHAKEN:

Skonfiguruj CUBE, jeśli dostawca usług PSTN wysyła parametr verstat podczas ustanawiania nowego połączenia:

  • Tagi, o których tutaj mowa, są oparte na Przewodniku po konfiguracji bramy lokalnej.

  • Wykonanie tej konfiguracji nie będzie miało wpływu na połączenia, nawet jeśli dostawca usług nie wysyła parametru verstat.


voice class sip-copylist 200
 sip-header From
 sip-header P-Asserted-Identity
 sip-header P-Attestation-Indicator
dial-peer voice 200
 voice-class sip copy-list 200
voice class sip-profiles 100
 rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
 rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
 rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
 rule 93 request ANY sip-header From modify "@" "\u02@"
 rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
 rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
 rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
 rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
 rule 98 request INVITE sip-header Remove remove

W przypadku połączeń z sieci PSTN, których dostawca usług nie obsługuje STIR/SHAKEN:

Jeżeli dostawca PSTN nie wysyła informacji verstat w połączeniu przychodzącym, nie należy zmieniać domyślnej wartości ustawienia Prezentuj połączenia od niezweryfikowanych rozmówców jako normalne połączenia w Control Hub. Jeśli to ustawienie jest wyłączone, użytkownicy widzą na swoich klientach komunikat Możliwy spam.

Certyfikowani dostawcy usług reputacji dzwoniących z Webex Calling

Usługa Caller Reputation Service integruje usługę Webex Calling z certyfikowanymi dostawcami usług Caller Reputation Service (CCRP), co pozwala skuteczniej zapobiegać spamowi i oszustwom telefonicznym. Dzięki tej integracji Webex Calling może dynamicznie wysyłać zapytania do CCRP w czasie rzeczywistym, aby ocenić reputację przychodzących połączeń PSTN na podstawie identyfikatora dzwoniącego.

Skonfiguruj dostawcę reputacji dzwoniącego

Administrator może zintegrować kontrolę połączeń Webex Calling z usługami CCRP w celu zapewnienia dynamicznej, skalowalnej ochrony przed spamem oraz wzmocnienia istniejących możliwości wykrywania i blokowania spamu.

Obecnie tylko Mutare jest zatwierdzonym CCRP obsługiwanym przez Webex Calling. Aby uzyskać więcej szczegółów lub zapisać się na usługę CCRP za pomocą Mutare, zobacz CCRP dla połączeń Webex.

  • Usługa CCRP jest dostępna wyłącznie dla organizacji w Ameryce Północnej (+1 Kod kraju).

  • Połączenia przychodzące PSTN w ramach usługi CCRP mogą być opóźnione o minimalne wartości.

  • Webex przesyła informacje o abonencie wywołującym PSTN do CCRP w celu oceny reputacji.

Aby skonfigurować dostawcę reputacji dzwoniącego i ustawienia zasad na poziomie organizacji, wykonaj następujące kroki:

1

Zaloguj się do centrum sterowania.

2

Przejdź do Usługi > Dzwonię.

3

Przejdź do Ustawień usługi i przewiń w dół do Usługa reputacji dzwoniącego.

4

Włącz przełącznik, aby skonfigurować dostawcę reputacji dzwoniącego i ustawienia zasad.

  • Dostawca— wybierz dostawcę z listy rozwijanej.

  • Identyfikator firmy— Podaj identyfikator firmy otrzymany przez dostawcę.

  • Klucz tajny— wprowadź klucz tajny otrzymany przez dostawcę.

    Identyfikator firmy i klucz tajny można uzyskać w portalu dostawcy po zarejestrowaniu się w CCRP.

  • Zasady obsługi połączeń— Zasady można skonfigurować, ustawiając poziomy progów reputacji. Wynik progowy definiuje zakres od 0,0 do 5,0.

    • System odrzuca wszystkie połączenia poniżej dolnego progu.

    • System akceptuje wszystkie połączenia o wartościach równych lub większych od wyższego progu.

    • System sprawdza, czy osoba dzwoniąca ma dostęp do CAPTCHA, jeśli jej reputacja mieści się w zakresie wymaganym do sprawdzenia jej umiejętności.

      Skonfiguruj dostawcę i politykę reputacji certyfikowanego rozmówcy w organizacji

    • Kliknij Zastosuj zmiany i Zapisz.

Jeśli Twoje konto wygasło, skontaktuj się z dostawcą usług reputacji dzwoniących. Po przywróceniu licencji kliknij opcję Spróbuj ponownie, aby przywrócić stan wygaśnięcia.

Webex używa nagłówka SIP From do historii połączeń i daje pierwszeństwo nagłówkowi From do oceny połączenia za pomocą CCRP. Jeśli nagłówek From nie zawiera informacji o dzwoniącym, Webex używa informacji o dzwoniącym z nagłówka P-Asserted-Identity (PAID), jeśli są dostępne do oceny CCRP, ale wartość ta nie jest uwzględniana w Call History.

Ograniczenia

  • Funkcja ta jest obecnie dostępna wyłącznie dla organizacji w Ameryce Północnej.

  • Funkcja ta dotyczy połączeń przychodzących PSTN z identyfikatorem dzwoniącego, ale wyklucza połączenia bez identyfikatora dzwoniącego i połączenia wewnętrzne.

  • Na poziomie organizacji może być aktywny tylko jeden dostawca.

  • System bierze pod uwagę tylko pierwszy adres docelowy, do którego zostało wysłane połączenie.

  • System nie ocenia ponownie przekierowanych lub przekierowanych połączeń, lecz ocenia wyłącznie oryginalną ścieżkę routingu.

Grupy poszukiwawcze, automatyczne sekretarki i inni użytkownicy wirtualni są wykluczeni z listy zaufanych rozmówców.

Klienci muszą złożyć zgłoszenie bezpośrednio do CCRP w przypadku problemów takich jak:

  • Nieprawidłowe obliczenia wyniku reputacji w przepływach zarządzanych przez CCRP

  • Problemy lub błędy w portalu CCRP

Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?