- 主页
- /
- 文章
安全通话和垃圾邮件防护
电话网络面临垃圾电话和网络钓鱼攻击的威胁,这会影响 企业、小企业和消费者。垃圾电话浪费企业时间,而 网络钓鱼攻击可能会泄露机密信息,并扰乱包括 银行、医疗保健和政府运营在内的关键服务。
使用垃圾邮件缓解措施 STIR/SHAKEN 政策
服务提供商使用 STIR/SHAKEN 在他们的网络中保护消费者免受垃圾电话骚扰。作为 FCC 指导方针的一部分,该框架已在美国和加拿大全面实施。通过验证来电显示信息,它可以帮助标记可疑来电,让用户在接听陌生号码来电时更有信心。
了解 SHAKE/SHAKEN 标准
重新访问安全电话身份 (SHAKE) 和基于签名的对使用 TOKENS (SHAKEN) 的已断言信息的处理是互连标准框架。这确保了通过互连电话网络进行呼叫时,其主叫号码会通过始发服务提供商签署为合法号码,并经过接收方服务提供商的验证,然后再到达消费者。
为了通过 SIP P-Asserted-Identity 标头中的 verstat 参数传递验证结果,终止服务提供商使用这些参数。 options:
-
TN-Validation-Passed— 验证成功,结果为 A、B、C 对呼叫号码的审计。 -
TN-Validation-Failed— 无法验证主叫方。 -
No-TN-Validation- 可能由于各种原因导致验证失败。例如:E.164 号码格式错误。
SHAKEN 验证级别 A、B 和 C 让始发服务商表明其与呼叫号码之间的关系。
-
答:服务商可证明主叫方有权将电话号码作为呼叫者标识。
-
B: 客户是已知的。但是,如果他们有权使用主叫号码,则未知。
-
C: 它不符合 A 或 B 的要求。例如:国际呼叫。
验证值和审计
Webex Calling 处理来电中的 verstat 参数,并在 Cisco 客户端上显示来电 ID 处理结果。
此表显示了用于向客户端发送来电显示通知的 verstat 信息:
|
Vertsat 值 |
审计级别 |
在 Cisco 客户端上显示的值 |
|---|---|---|
|
传递的 TN 验证 |
未提供 |
已验证呼叫者 |
|
A |
已验证呼叫者 | |
|
B |
可能的垃圾邮件 | |
|
C |
可能的垃圾邮件 | |
|
TN 验证 -失败 |
任何值 |
潜在的欺诈 |
|
无 TN 验证 |
任何值 |
可能的垃圾邮件 |
|
无 verstat 参数 |
任何值 |
可能的垃圾邮件 |
根据客户记录中的呼叫者标识处理情况,支持 Unified Call 历史记录的 Cisco 客户端会显示呼叫历史记录图标。
在 Webex 应用程序上,将显示审计文本和图标,在 MPP 设备上只显示该图标。
验证网内呼叫
除了可PSTN,对网内呼叫的呼叫者标识处理方式也根据以下规则进行:
-
已验证用户(带Webex)之间的网内呼叫。
-
从已验证用户Cisco Unified Communications Manager到Webex Calling用户的网内呼叫 - 已验证用户(带图标)。本地部署呼叫Cisco Unified Communication Manager 用户的呼叫根据与配置的企业拨号方案相匹配的呼叫者标识进行分类。
-
从同一用户Webex Calling本地用户到本地Cisco Unified Communications Manager的网内呼叫 - 不会Cisco Unified Communication Manager 客户端指示。
对于呼叫转移、呼叫保留、呼叫代接、呼叫转移和 主叫号码 等呼叫中功能,呼叫者标识处理基于初始呼叫段的 verstat 值处理。
当 Webex Calling 用户收到来电并被转发且来电号码发生更改时,来电显示处理方式将根据来电请求中的 verstat 值来决定。
支持的设备
以下 Cisco 终端支持垃圾邮件检测:
-
Webex应用程序 - 桌面版和移动版 42.5 或更高版本。
-
MPP 电话—支持固件版本为 11.3.7 或更高版本的 6800、7800、8800 和 9800 MPP 设备。
管理员配置
使用 Control Hub 设置用户通知
管理员可以配置向未验证呼叫者发送用户指示。管理员可以配置 以阻止失败的进行“100 多点”/“一对一”(一对一)验证的呼叫。这样可以确保潜在的欺诈电话不会发送到用户的终端。
要配置组织级别的通知设置,请执行以下步骤:
| 1 | |
| 2 |
前往 服务 > 调用。 |
| 3 |
转至服务 设置 并向下滚动至 主叫号码 验证。 |
| 4 |
使用切换开关激活以下选项:
呼叫指示功能和被叫号码设置仅适用于美国和加拿大的 Webex Calling 位置。其他地区的来电显示与来电显示设置无关。 |
配置 CUBE 进行垃圾邮件指示
要将 verstat 信息传递给 Webex Calling,美国和加拿大使用本地网关或 CUBE 连接到 Webex Calling 的本地 PSTN 的组织必须在 CUBE 上配置这些设置。
如果 PSTN 服务提供商在建立新呼叫时发送 verstat 参数,请配置 CUBE:
-
此处引用的标记基于本地 网关配置指南。
-
即使服务提供商不发送
verstat参数,进行此配置也不会影响调用。
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove 对于来自 PSTN 的呼叫,如果服务提供商不支持 STIR/SHAKEN:
如果 PSTN 提供商未在来电中发送 verstat 信息,请勿更改控制中心上的 将未验证呼叫者的呼叫显示为正常呼叫 设置的默认值。如果该设置被禁用,则用户会在其客户端上看到 可能的垃圾邮件 指示。
Webex Calling 认证的来电信誉提供商
来电信誉服务将 Webex Calling 与认证来电信誉提供商 (CCRP) 集成,以增强对垃圾电话和欺诈电话的缓解。此集成允许 Webex Calling 实时动态查询 CCRP,以根据来电显示评估传入 PSTN 呼叫的信誉。
配置呼叫方信誉提供程序
管理员可以将 Webex Calling 呼叫控制与 CCRP 服务集成,以提供动态、可扩展的垃圾邮件防护,并增强现有的垃圾邮件检测和拦截功能。
目前只有 Mutare 是 Webex Calling 支持的经批准的 CCRP。有关更多详细信息或通过 Mutare注册 CCRP 服务,请参阅 CCRP for Webex Calling。
-
CCRP 服务仅面向北美地区的组织开放。 (+1 国家代码)。
-
使用 CCRP 服务,PSTN 来电的延迟可以降到最低。
-
Webex 将 PSTN 呼叫方信息发送给 CCRP 进行信誉评分。
要在组织级别配置呼叫方信誉提供程序和策略设置,请按照以下步骤操作:
| 1 | |
| 2 |
导航至 。 |
| 3 |
前往 服务设置 并向下滚动至 来电信誉服务。 |
| 4 |
启用此开关可配置呼叫方信誉提供程序和策略设置。
如果您的帐户已过期,请联系您的来电信誉提供商。许可证恢复后,点击 重试 选项,即可恢复过期状态。 Webex 使用 SIP From 标头进行 通话历史记录 ,并优先使用 From 标头通过 CCRP 对呼叫进行评分。如果 From 标头中没有呼叫者信息,Webex 会使用 P-Asserted-Identity (PAID) 标头中的呼叫者信息(如果可用)进行 CCRP 评分,但此值不会反映在 Call History中。 限制
呼叫组、自动话务员和其他虚拟用户均不包含在受信任呼叫者列表中。 客户必须直接向 CCRP 提交工单,以解决诸如以下问题:
|
