- Domov
- /
- Članek
Varno klicanje in preprečevanje neželene pošte
Telefonska omrežja se soočajo z grožnjami zaradi neželenih klicev in lažnega predstavljanja, ki prizadenejo podjetja, mala podjetja in potrošnike. Neželeni klici izgubljajo poslovni čas, medtem ko lahko phishing napadi ogrozijo zaupne informacije in motijo kritične storitve, vključno z bančništvom, zdravstvom in vladnimi operacijami.
Kot del varne izkušnje klicanja Webex zagotavlja robustno zaščito pred takimi napadi. Naslednje zmogljivosti Webex Calling pomagajo ublažiti te grožnje:
-
Politika STIR Shaken na Control Hubu
-
Integracija ponudnika certificiranega ugleda klicev (CCRP)
Zmanjševanje neželene pošte z uporabo STIR/SHAKEN politika
Ponudniki storitev uporabljajo STIR/SHAKEN v svojih omrežjih za zaščito potrošnikov pred neželenimi klici. Ta okvir je že aktiven v Združenih državah Amerike in Kanadi kot del smernic FCC. Z overjanjem podatkov o identifikaciji klicatelja pomaga označiti sumljive klice in uporabnikom daje več samozavesti pri sprejemanju klicev z neznanih številk.
Razumevanje STIR/SHAKEN standard
Varna ponovna identifikacija telefonov (STIR) in obravnava potrjenih informacij na podlagi podpisa z uporabo ključev toKEN (SHAKEN) je okvir medsebojno povezanih standardov. To zagotavlja, da imajo klici, ki potujejo prek medsebojno povezanih telefonskih omrežij, identifikacijo klicatelja, ki jo je izvorni ponudnik storitev potrdil kot legitimno, in jo je potrdil prejemni ponudnik storitev, preden dosežejo potrošnike.
Za posredovanje rezultatov preverjanja prek parametra verstat v glavi SIP P-Asserted-Identity ponudniki storitev, ki zaključujejo povezavo, uporabljajo te options:
-
TN-Validation-Passed— validacija je bila uspešna, rezultat pa je bil potrditev A, B, C za klicno številko. -
TN-Validation-Failed— klicatelja ni bilo mogoče preveriti. -
No-TN-Validation— to je lahko posledica neuspeha preverjanja iz različnih razlogov. Na primer: Številka E.164 je napačno oblikovana.
Stopnje potrditve SHAKEN A, B in C omogočajo ponudniku izvorne storitve, da potrdi svojo povezavo s klicnimi številkami.
-
A: Ponudnik storitev lahko potrdi, da ima klicatelj pravico uporabljati telefonsko številko kot identifikacijo klicatelja.
-
B: stranka je znana. Vendar ni znano, ali imajo pravico uporabljati identifikacijo klicatelja.
-
C: ne izpolnjuje zahtev točke A ali B. Na primer: mednarodni klic.
Vrednost in potrdilo Verstat
Webex Calling obdela parameter verstat v dohodnem klicu in prikaže razporeditev ID-ja klicatelja na odjemalcih Cisco.
Ta tabela prikazuje podatke verstat, ki se uporabljajo za pošiljanje obvestil o identifikaciji klicatelja strankam:
|
Vrednost Vertsata |
Raven atestacije |
Vrednost, ki je prikazana na odjemalcih Cisco |
|---|---|---|
|
TN-Validacija-Opravljeno |
Ni podano |
Preverjen klicatelj |
|
A |
Preverjen klicatelj | |
|
B |
Morebitna neželena pošta | |
|
C |
Morebitna neželena pošta | |
|
TN-Preverjanje-Ni uspelo |
Poljubna vrednost |
Morebitna goljufija |
|
Brez validacije TN |
Poljubna vrednost |
Morebitna neželena pošta |
|
Brez parametra verstat |
Poljubna vrednost |
Morebitna neželena pošta |
Odjemalci Cisco, ki podpirajo poenoteno zgodovino klicev, prikazujejo ikono glede na razporeditev ID-ja klicatelja v zapisu zgodovine klicev.
V aplikaciji Webex se prikažeta besedilo in ikona potrditve, na napravah MPP pa samo ikona.
Preverjanje klicev v omrežju
Poleg klicev PSTN se razporeditev identifikacije klicatelja za klice v omrežju izvaja v skladu z naslednjimi pravili:
-
Klic znotraj omrežja med uporabniki, ki kličejo prek Webexa – preverjen uporabnik (z ikono).
-
Klic znotraj omrežja od uporabnika Cisco Unified Communications Manager do uporabnika Webex Calling – preverjen uporabnik (z ikono). Klici uporabnikov storitve Cisco Unified Communication Manager na lokaciji so razvrščeni glede na ID klicatelja, ki se ujema s konfiguriranim klicnim načrtom podjetja.
-
Klic v omrežju od uporabnika Webex Calling do uporabnika Cisco Unified Communications Manager na lokaciji – na odjemalcu Cisco Unified Communication Manager ni indikatorja.
Za funkcije med klicem, kot so preusmeritev klica, parkiranje klica, prevzem klica, preusmeritev klica in identifikacija klicatelja, je razporeditev identifikacije klicatelja odvisna od obdelave vrednosti verstat začetnega klica.
Ko je dohodni klic uporabniku Webex Calling preusmerjen in se klicna številka spremeni, se razporeditev ID-ja klicatelja določi na podlagi vrednosti verstat v zahtevi za dohodni klic.
Podprte naprave
Zaznavanje neželene pošte je podprto na naslednjih končnih točkah Cisco:
-
Aplikacija Webex – namizna in mobilna različica 42.5 ali novejša.
-
Telefoni MPP – podpira naprave MPP 6800, 7800, 8800 in 9800 z različico vdelane programske opreme 11.3.7 ali novejšo.
Konfiguracija skrbnika
Obveščanje uporabnikov prek Control Huba
Skrbnik lahko konfigurira pošiljanje uporabniškega obvestila za nepreverjene klicatelje. Skrbnik lahko konfigurira blokiranje neuspešnih klicev STIR/SHAKEN validacija. To zagotavlja, da se morebitni klici o goljufijah ne pošljejo na uporabnikovo končno točko.
Če želite konfigurirati nastavitve obvestil na ravni organizacije, sledite tem korakom:
| 1 |
Prijavite se v Control Hub. |
| 2 |
Pojdi na Storitve > Klic. |
| 3 |
Pojdite na Nastavitve storitve in se pomaknite navzdol do Preverjanje identitete klicatelja. |
| 4 |
S preklopnikom aktivirajte naslednje možnosti:
Funkcije indikacije klicev in nastavitve identifikacije klicanega veljajo samo za lokacije Webex Calling v Združenih državah Amerike in Kanadi. Na drugih lokacijah se klici prikazujejo normalno, ne glede na nastavitve identifikacije klicatelja. |
Konfigurirajte CUBE za označevanje neželene pošte
Za posredovanje podatkov verstat storitvi Webex Calling morajo organizacije v Združenih državah Amerike in Kanadi, ki uporabljajo lokalno PSTN, povezano s storitvijo Webex Calling prek lokalnega prehoda ali sistema CUBE, konfigurirati te nastavitve v storitvi CUBE.
Konfigurirajte CUBE, če ponudnik storitev PSTN med vzpostavljanjem novega klica pošlje parameter verstat :
-
Oznake, na katere se sklicujemo tukaj, temeljijo na Vodniku za konfiguracijo lokalnega prehoda.
-
Če to konfiguracijo izvedete, tudi če ponudnik storitev ne pošilja parametra
verstat, to ne bo vplivalo na klice.
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove Za klice iz PSTN, kjer ponudnik storitev ne podpira STIR/SHAKEN:
Če ponudnik PSTN ne pošlje verstat informacij v dohodnem klicu, ne spreminjajte privzete vrednosti nastavitve Predstavi klice nepreverjenih klicateljev kot običajne klice v nadzornem središču. Če je nastavitev onemogočena, uporabniki v svojih odjemalcih vidijo oznako Možna neželena pošta.
Ponudniki storitev ugleda klicateljev s certifikatom Webex Calling
Webex Calling še naprej krepi varno sodelovanje z integracijo ponudnikov certificiranega ugleda klicev (CCRP). Ta integracija vas proaktivno ščiti pred novimi grožnjami, tako da lahko uživate v nemoteni komunikacijski izkušnji, ki jo pričakujete.
Funkcija uporablja podatke o ugledu v realnem času za dinamično ocenjevanje dohodnih klicev PSTN in samodejno ukrepanje z blokiranjem znanih groženj, izzivanjem sumljivih klicateljev s preverjanjem CAPTCHA in omogočanjem nemotene povezave zaupanja vrednih klicev. Ta rešitev, ki jo upravlja oblak, je na voljo strankam z sedežem v Severni Ameriki prek certificiranega ponudnika Mutarein zagotavlja zaščito pred neželeno pošto in napadi vishing na ravni podjetja z minimalno konfiguracijo. To pomeni, da se vaša ekipa lahko osredotoči na tisto, kar je najpomembnejše: smiselni pogovori z legitimnimi klicatelji.
Delovni tok funkcij
Naslednji koraki pojasnjujejo, kako deluje ta funkcija:
| 1 |
Naročite se na storitev ugleda pri Mutare, Ciscovem CCRP. Za več podrobnosti in za prijavo na storitev CCRP pri Mutareobiščite CCRP za Webex Calling. Stranke naj se za prijavo prijavijo prek Poveži se z Mutare. Mutarejevaekipa za vkrcanje vas bo vodila skozi postopek naročnine in poskrbela, da bo vaš račun pravilno nastavljen. |
| 2 |
Ko zaključite naročnino, Mutare vaši organizaciji dodeli edinstven ID podjetja in tajni ključ. Te varne poverilnice vzpostavljajo zaupanja vredno povezavo med vašim okoljem Webex Calling in platformo za ugled Mutare. Te poverilnice morate konfigurirati v nadzornem središču. |
| 3 |
Prilagodite pravilnike za obravnavo klicev tako, da konfigurirate pragove ugleda, ki so skladni z varnostnim stanjem in poslovnimi potrebami vaše organizacije. Za več informacij glejte naslednji razdelek o konfiguraciji. |
| 4 |
Ko shranite konfiguracijo, Webex Calling samodejno vzpostavi varno povezavo med okoljem Webex vaše organizacije in vašim namenskim najemnikom na platformi CCRP podjetja Mutare. |
| 5 |
Dohodni klic PSTN prispe na Webex Calling. |
| 6 |
Preden je klic preusmerjen na cilj, Webex Calling izvleče številko klicatelja iz glave SIP From (ali P-Asserted-Identity, če je potrebno). |
| 7 |
Poizvedba v realnem času se pošlje na Mutare s številko klicatelja. |
| 8 |
CCRP vrne oceno ugleda na podlagi preverjanja v podatkovni bazi globalnih številk. |
| 9 |
Webex uporabi konfiguriran pravilnik za ustrezno obravnavo klica. |
| 10 |
Klic se poveže, je izzvan ali blokiran glede na rezultat in konfigurirane pragove. |
Konfiguriraj ponudnika ugleda klicatelja
Če želite konfigurirati ponudnika ugleda klicatelja in nastavitve pravilnika na ravni organizacije, sledite tem korakom:
| 1 |
Prijavite se v Control Hub. |
| 2 |
Pomaknite se do . |
| 3 |
Pojdite v Nastavitve in se pomaknite navzdol do Storitev ugleda klicatelja. |
| 4 |
Omogočite preklopno stikalo, da konfigurirate ponudnika ugleda klicatelja in nastavitve pravilnika.
Če je vaš račun potekel, se obrnite na ponudnika sistema za ugled klicatelja. Ko je vaša licenca obnovljena, kliknite možnost Poskusi znova, da povrnete stanje, v katerem je potekla. |
Hierarhija prednosti filtriranja klicev
Integracija CCRP z Webex Calling zagotavlja napredno rešitev za preprečevanje neželene pošte, ki deluje znotraj hierarhije prednosti Webex Calling in ščiti uporabnike pred neželenimi klici. To zagotavlja, da se legitimni klici prenesejo.
Prednostna raven filtriranja klicev v Webex Calling je naslednja:
Razporeditev klicev in poročanje
|
Vrsta zdravljenja |
Action/Outcome |
|---|---|
|
Blok |
Klic ni ponujen klicanemu uporabniku. Klic je sproščen z vzrokom 603. Klic se zabeleži v zgodovino klicev klicanega uporabnika z oznako »blokirano«. |
|
Izziv (CAPTCHA) |
Klicatelj ima tri poskuse, da opravi izziv. Med vnosom številk je 15-sekundni premor.
|
|
Dovoli |
Klic se uporabniku predstavi kot običajen klic brez kakršne koli indikacije. |
|
Ni odziva ali počasen odziv od Mutare |
Klic se uporabniku predstavi z rezultati STIR/SHAKEN potrdilo, če je na voljo pri operaterju PSTN. |
-
Če je klic označen kot potencialno neželena pošta po STIR/SHAKEN obdelava, vendar doseže visoko oceno ugleda ali opravi test CAPTCHA od storitve ugleda klicev Mutare, bo uporabniku Webex Calling predstavljen kot običajen klic.
-
Če je klic označen kot preverjen klicatelj po STIR/SHAKEN Če se klic obdeluje, vendar doseže nizko oceno ugleda ali ne opravi testa CAPTCHA od storitve ugleda klicev Mutare, bo klic blokiran.
Za izboljšanje podatkov in poročanja o klicih so v zapis podrobnosti klica (CDR) dodana naslednja polja za zajemanje informacij iz storitve ugleda:
- Rezultat klica
- Rezultat storitve ugleda klicev
- Razlog za oceno ugleda klicatelja
Za več podrobnosti o teh poljih glejte podrobno poročilo o zgodovini klicev Webex Calling.
Postopek ocenjevanja ugleda klicatelja za skupinske funkcije
Točkovanje ugleda klicatelja se izvede samo enkrat za vsak dohodni klic, ko ta prvič vstopi v sistem. Ta postopek zajema vse vrste končnih točk, vključno z delovnimi prostori in funkcijami skupin, kot so samodejni operaterji, čakalna vrsta klicev in iskalne skupine. Za destinacije, ki prejemajo klice iz skupinskih funkcij, se dodatno preverjanje ugleda klicatelja ne izvede, saj se začetna ocena že izvede na vstopni točki skupine ali funkcije. Za klice, ki ne opravijo preverjanja ugleda, pri katerem je klicana številka dodeljena skupinski funkciji, se v zgodovino klicev ne ustvari noben vnos.
Povratni klici s številk za klic v sili, ki vključujejo glavo povratnega klica, ne pregleda ponudnik ugleda.
Partnerstvo za podporo in storitve
Cisco in Mutare sta vzpostavila partnerstvo za podporo, da bi strankam zagotovila hitro in strokovno pomoč pri integraciji storitve Caller Reputation Service. Za težave, povezane z infrastrukturo Webex Calling, usmerjanjem klicev ali konfiguracijo Control Hub, se morajo stranke obrniti na center za tehnično pomoč Cisco (TAC) prek standardnih kanalov za podporo. Za zadeve, specifične za storitev CCRP, vključno z izračuni ocene ugleda, dostopom do portala ponudnika, zagotavljanjem računa ali vprašanji glede obračunavanja, se morajo stranke obrniti neposredno na namensko podporno ekipo Mutare.
Ta podporna struktura zagotavlja, da vsako povpraševanje doseže ustrezno ekipo, ki lahko zagotovi najučinkovitejšo in najuspešnejšo rešitev.
Omejitev
Uporabniki morajo redno pregledovati seznam blokiranih klicev v zgodovini klicev, da bi odkrili morebitne lažno pozitivne rezultate. Če se katere koli številke pomotoma pojavijo na seznamu blokiranih, zlasti tisti zgrešeni klici, ki jih ne bi smeli blokirati, se morajo uporabniki obrniti na svojega skrbnika, da te številke odblokira.
