- Strona główna
- /
- Artykuł
Bezpieczne połączenia i redukcja spamu
Sieci telefoniczne są narażone na zagrożenia ze strony połączeń spamowych i ataków phishingowych, które dotykają przedsiębiorstwa, małe firmy i konsumentów. Spamowe połączenia marnują czas firm, a ataki phishingowe mogą naruszyć poufne informacje i zakłócić działanie kluczowych usług, takich jak bankowość , opieka zdrowotna i działalność rządowa.
W ramach bezpiecznego korzystania z połączeń Webex zapewnia solidną ochronę przed zagrożeniami i atakami tego typu. Poniższe możliwości usługi Webex Calling pomagają łagodzić te zagrożenia:
-
Polityka oparta na wstrząsaniu STIR w Control Hub
-
Integracja z certyfikowanym dostawcą reputacji połączeń (CCRP)
Ograniczanie spamu za pomocą STIR/SHAKEN polityka
Dostawcy usług korzystają STIR/SHAKEN w swoich sieciach, aby chronić klientów przed połączeniami spamowymi. Tego typu ramy prawne obowiązują już w Stanach Zjednoczonych i Kanadzie w ramach wytycznych FCC. Sprawdzając informacje o numerze dzwoniącego, aplikacja pomaga oznaczać podejrzane połączenia i daje użytkownikom większą pewność przy odbieraniu połączeń z nieznanych numerów.
Zrozumienie standardu STIR/SHAKEN
Ponowna bezpieczna tożsamość telefoniczna (STIR) i obsługa potwierdzonych informacji w oparciu o podpisy przy użyciu tokenów toKEN (SHAKEN) to ramy wzajemnie powiązanych standardów. Gwarantuje to, że połączenia przechodzące przez połączone sieci telefoniczne mają podpisany identyfikator rozmówcy jako zgodny z pierwotnym dostawcą usług i zweryfikowany przez dostawcę usług odbierających, zanim dotrą do konsumentów.
Aby przekazać wyniki weryfikacji za pomocą parametru verstat w nagłówku SIP P-Asserted-Identity, dostawcy usług końcowych korzystają z tych options:
-
TN-Validation-Passed— walidacja powiodła się z wynikiem jako poświadczenie A, B, C na numer dzwoniący. -
TN-Validation-Failed— nie udało się zweryfikować dzwoniącego. -
No-TN-Validation— może to być wynikiem niepowodzenia weryfikacji z różnych powodów. Na przykład: Numer E.164 jest zniekształcony.
WSTRZĄŚNIĘTE poziomy poświadczenia A, B i C pozwalają dostawcy usług, z którego pochodzą, poświadczać ich związek z numerami dzwoniącymi.
-
A: usługodawca może poświadczyć, że dzwoniący ma prawo do używania numeru telefonu jako identyfikatora dzwoniącego.
-
B: klient jest znany. Nie wiadomo jednak, czy mają prawo do posługiwania się identyfikatorem dzwoniącego.
-
C: nie spełnia wymagań A lub B. Na przykład: połączenie międzynarodowe.
Wartość i atest Verstat
Usługa Webex Calling przetwarza parametr verstat w połączeniu przychodzącym i wyświetla stan identyfikatora dzwoniącego na komputerach klientów Cisco.
W tej tabeli przedstawiono informacje verstat służące do wysyłania klientom powiadomień o identyfikatorze dzwoniącego:
|
Wartość Vertsat |
Poziom atestacji |
Wartość wyświetlana na klientach Cisco |
|---|---|---|
|
Weryfikacja TN-zaliczone |
Niedostarczone |
Zweryfikowana osoba dzwoniąca |
|
A |
Zweryfikowana osoba dzwoniąca | |
|
B |
Prawdopodobny spam | |
|
C |
Prawdopodobny spam | |
|
TN-walidacja-nieudana |
Dowolna wartość |
Potencjalne oszustwo |
|
Brak weryfikacji TN |
Dowolna wartość |
Prawdopodobny spam |
|
Brak parametru verstat |
Dowolna wartość |
Prawdopodobny spam |
Klienci Cisco, którzy obsługują ujednoliconą historię połączeń, wyświetlają ikonę zgodnie z dyspozycją identyfikatora rozmówcy w rekordzie historii połączeń.
W aplikacji Webex wyświetlany jest tekst i ikona poświadczenia, a na urządzeniach MPP wyświetlana jest tylko ikona.
Weryfikacja połączeń on-net
Oprócz połączeń PSTN, dyspozycja Caller-ID dla połączeń on-net odbywa się zgodnie z następującymi zasadami:
-
Połączenie internetowe między użytkownikami dzwoniącymi z usługi Webex — zweryfikowany użytkownik (z ikoną).
-
Połączenie internetowe od użytkownika programu Cisco Unified Communications Manager do użytkownika usługi Webex Calling — użytkownik zweryfikowany (z ikoną). Połączenia z lokalnymi użytkownikami programu Cisco Unified Communication Manager są klasyfikowane na podstawie identyfikatora rozmówcy, który jest zgodny ze skonfigurowanym planem wybierania numeru dla przedsiębiorstw.
-
Połączenie internetowe od użytkownika Webex Calling do lokalnego użytkownika programu Cisco Unified Communications Manager — brak informacji na kliencie programu Cisco Unified Communications Manager.
W przypadku funkcji w trakcie połączenia, takich jak przekazywanie połączeń, parkowanie połączeń, odbieranie połączeń, przekazywanie połączeń i identyfikacja dzwoniącego, dyspozycja identyfikatora dzwoniącego opiera się na przetwarzaniu wartości verstat początkowej części połączenia.
Gdy połączenie przychodzące do użytkownika usługi Webex Calling zostanie przekierowane, a numer dzwoniącego zostanie zmieniony, wówczas decyzja o sposobie rozpatrywania identyfikatora dzwoniącego zostanie podjęta na podstawie wartości verstat w żądaniu połączenia przychodzącego.
Wspierane urządzenia
Wykrywanie spamu jest obsługiwane w następujących punktach końcowych Cisco:
-
Aplikacja Webex — wersja na komputery i urządzenia mobilne w wersji 42.5 lub nowszej.
-
Telefony MPP — obsługują urządzenia MPP 6800, 7800, 8800 i 9800 z wersją oprogramowania sprzętowego 11.3.7 lub nowszą.
Konfiguracja administratora
Udostępnij powiadomienia użytkownika za pomocą Control Hub
Administrator może skonfigurować wysyłanie wskazania użytkownika dla niezweryfikowanych rozmówców. Administrator może skonfigurować blokowanie połączeń, które nie przeszły weryfikacji metodą STIR/SHAKEN. Dzięki temu można mieć pewność, że potencjalne oszustwa nie będą wysyłane do punktu końcowego użytkownika.
Aby skonfigurować ustawienia powiadomień na poziomie organizacji, wykonaj następujące kroki:
| 1 |
Zaloguj się do centrum sterowania. |
| 2 |
Przejdź do Usługi > Dzwonię. |
| 3 |
Przejdź do Ustawienia usługi i przewiń w dół do Weryfikacja identyfikatora rozmówcy. |
| 4 |
Użyj przełącznika, aby aktywować następujące opcje:
Funkcje wskazywania połączeń i ustawienia identyfikatora dzwoniącego dotyczą wyłącznie lokalizacji Webex Calling w Stanach Zjednoczonych i Kanadzie. W pozostałych lokalizacjach połączenia są wyświetlane normalnie, niezależnie od ustawień identyfikatora dzwoniącego. |
Skonfiguruj CUBE do wskazywania spamu
Aby przekazać informacje verstat do usługi Webex Calling, organizacje w Stanach Zjednoczonych i Kanadzie korzystające z lokalnej sieci PSTN połączonej z usługą Webex Calling za pomocą bramy lokalnej lub CUBE muszą skonfigurować te ustawienia w usłudze CUBE.
Skonfiguruj CUBE, jeśli dostawca usług PSTN wysyła parametr verstat podczas ustanawiania nowego połączenia:
-
Tagi, o których tutaj mowa, są oparte na Przewodniku po konfiguracji bramy lokalnej.
-
Wykonanie tej konfiguracji nie będzie miało wpływu na połączenia, nawet jeśli dostawca usług nie wysyła parametru
verstat.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove W przypadku połączeń z sieci PSTN, których dostawca usług nie obsługuje STIR/SHAKEN:
Jeżeli dostawca PSTN nie wysyła informacji verstat w połączeniu przychodzącym, nie należy zmieniać domyślnej wartości ustawienia Prezentuj połączenia od niezweryfikowanych rozmówców jako normalne połączenia w Control Hub. Jeśli to ustawienie jest wyłączone, użytkownicy widzą na swoich klientach komunikat Możliwy spam.
Certyfikowani dostawcy usług reputacji dzwoniących z Webex Calling
Usługa Caller Reputation Service integruje usługę Webex Calling z certyfikowanymi dostawcami usług Caller Reputation Service (CCRP), co pozwala skuteczniej zapobiegać spamowi i oszustwom telefonicznym. Dzięki tej integracji Webex Calling może dynamicznie wysyłać zapytania do CCRP w czasie rzeczywistym, aby ocenić reputację przychodzących połączeń PSTN na podstawie identyfikatora dzwoniącego.
Skonfiguruj dostawcę reputacji dzwoniącego
Administrator może zintegrować kontrolę połączeń Webex Calling z usługami CCRP w celu zapewnienia dynamicznej, skalowalnej ochrony przed spamem oraz wzmocnienia istniejących możliwości wykrywania i blokowania spamu.
Obecnie tylko Mutare jest zatwierdzonym CCRP obsługiwanym przez Webex Calling. Aby uzyskać więcej szczegółów lub zapisać się na usługę CCRP za pomocą Mutare, zobacz CCRP dla połączeń Webex.
-
Usługa CCRP jest dostępna wyłącznie dla organizacji w Ameryce Północnej (+1 Kod kraju).
-
Połączenia przychodzące PSTN w ramach usługi CCRP mogą być opóźnione o minimalne wartości.
-
Webex przesyła informacje o abonencie wywołującym PSTN do CCRP w celu oceny reputacji.
Aby skonfigurować dostawcę reputacji dzwoniącego i ustawienia zasad na poziomie organizacji, wykonaj następujące kroki:
| 1 |
Zaloguj się do centrum sterowania. |
| 2 |
Przejdź do . |
| 3 |
Przejdź do Ustawień usługi i przewiń w dół do Usługa reputacji dzwoniącego. |
| 4 |
Włącz przełącznik, aby skonfigurować dostawcę reputacji dzwoniącego i ustawienia zasad.
Jeśli Twoje konto wygasło, skontaktuj się z dostawcą usług reputacji dzwoniących. Po przywróceniu licencji kliknij opcję Spróbuj ponownie, aby przywrócić stan wygaśnięcia. Webex używa nagłówka SIP From do historii połączeń i daje pierwszeństwo nagłówkowi From do oceny połączenia za pomocą CCRP. Jeśli nagłówek From nie zawiera informacji o dzwoniącym, Webex używa informacji o dzwoniącym z nagłówka P-Asserted-Identity (PAID), jeśli są dostępne do oceny CCRP, ale wartość ta nie jest uwzględniana w Call History. Ograniczenia
Grupy poszukiwawcze, automatyczne sekretarki i inni użytkownicy wirtualni są wykluczeni z listy zaufanych rozmówców. Klienci muszą złożyć zgłoszenie bezpośrednio do CCRP w przypadku problemów takich jak:
|
