在此文章中
使用垃圾邮件缓解措施 STIR/SHAKEN 政策
验证值和审计
配置 CUBE 进行垃圾邮件指示
dropdown icon
Webex Calling 认证的来电信誉提供商
    配置呼叫方信誉提供程序

安全通话和垃圾邮件防护

list-menu在此文章中
list-menu反馈?

电话网络面临垃圾电话和网络钓鱼攻击的威胁,这会影响 企业、小企业和消费者。垃圾电话浪费企业时间,而 网络钓鱼攻击可能会泄露机密信息,并扰乱包括 银行、医疗保健和政府运营在内的关键服务。

作为安全通话体验的一部分,Webex 提供强大的威胁防护,抵御此类攻击。以下Webex通话功能有助于缓解这些威胁:

使用垃圾邮件缓解措施 STIR/SHAKEN 政策

服务提供商使用 STIR/SHAKEN 在他们的网络中保护消费者免受垃圾电话骚扰。作为 FCC 指导方针的一部分,该框架已在美国和加拿大全面实施。通过验证来电显示信息,它可以帮助标记可疑来电,让用户在接听陌生号码来电时更有信心。

了解 SHAKE/SHAKEN 标准

重新访问安全电话身份 (SHAKE) 和基于签名的对使用 TOKENS (SHAKEN) 的已断言信息的处理是互连标准框架。这确保了通过互连电话网络进行呼叫时,其主叫号码会通过始发服务提供商签署为合法号码,并经过接收方服务提供商的验证,然后再到达消费者。

为了通过 SIP P-Asserted-Identity 标头中的 verstat 参数传递验证结果,终止服务提供商使用这些参数。 options:​

  • TN-Validation-Passed— 验证成功,结果为 A、B、C 对呼叫号码的审计。

  • TN-Validation-Failed— 无法验证主叫方。

  • No-TN-Validation- 可能由于各种原因导致验证失败。例如:E.164 号码格式错误。

SHAKEN 验证级别 A、B 和 C 让始发服务商表明其与呼叫号码之间的关系。

  • 答:服务商可证明主叫方有权将电话号码作为呼叫者标识。

  • B: 客户是已知的。但是,如果他们有权使用主叫号码,则未知。

  • C: 它不符合 A 或 B 的要求。例如:国际呼叫。

验证值和审计

Webex Calling 处理来电中的 verstat 参数,并在 Cisco 客户端上显示来电 ID 处理结果。

此表显示了用于向客户端发送来电显示通知的 verstat 信息:

Vertsat 值

审计级别

在 Cisco 客户端上显示的值

传递的 TN 验证

未提供

已验证呼叫者

A

已验证呼叫者

B

可能的垃圾邮件

C

可能的垃圾邮件

TN 验证 -失败

任何值

潜在的欺诈

无 TN 验证

任何值

可能的垃圾邮件

无 verstat 参数

任何值

可能的垃圾邮件

根据客户记录中的呼叫者标识处理情况,支持 Unified Call 历史记录的 Cisco 客户端会显示呼叫历史记录图标。

在 Webex 应用程序上,将显示审计文本和图标,在 MPP 设备上只显示该图标。

验证网内呼叫

除了可PSTN,对网内呼叫的呼叫者标识处理方式也根据以下规则进行:

  1. 已验证用户(带Webex)之间的网内呼叫。

  2. 从已验证用户Cisco Unified Communications Manager到Webex Calling用户的网内呼叫 - 已验证用户(带图标)。本地部署呼叫Cisco Unified Communication Manager 用户的呼叫根据与配置的企业拨号方案相匹配的呼叫者标识进行分类。

  3. 从同一用户Webex Calling本地用户到本地Cisco Unified Communications Manager的网内呼叫 - 不会Cisco Unified Communication Manager 客户端指示。

对于呼叫转移、呼叫保留、呼叫代接、呼叫转移和 主叫号码 等呼叫中功能,呼叫者标识处理基于初始呼叫段的 verstat 值处理。

当 Webex Calling 用户收到来电并被转发且来电号码发生更改时,来电显示处理方式将根据来电请求中的 verstat 值来决定。

支持的设备

以下 Cisco 终端支持垃圾邮件检测:

  1. Webex应用程序 - 桌面版和移动版 42.5 或更高版本。

  2. MPP 电话—支持固件版本为 11.3.7 或更高版本的 6800、7800、8800 和 9800 MPP 设备。

管理员配置

使用 Control Hub 设置用户通知

管理员可以配置向未验证呼叫者发送用户指示。管理员可以配置 以阻止失败的进行“100 多点”/“一对一”(一对一)验证的呼叫。这样可以确保潜在的欺诈电话不会发送到用户的终端。

要配置组织级别的通知设置,请执行以下步骤:

1

登录到 Control Hub。

2

前往 服务 > 调用

3

转至服务 设置 并向下滚动至 主叫号码 验证

4

使用切换开关激活以下选项:

  • 阻止来电显示验证失败的来电- 如果启用,则阻止所有验证失败的来电 STIR/SHAKEN 验证被阻止。这些调用不会被路由到用户的端点。但是,呼叫号码将添加到被叫用户呼叫历史记录。缺省情况下,该值被禁用。

  • 将来自未验证来电者的来电显示为普通来电- 此选项默认启用。所有来自未验证主叫方的呼叫都将被发送到终端,不会显示指示。

    如果PSTN的服务商已将其网络中启用的“一种进行中”的“0.3”/“3”/3“3”/34/34,可禁用此设置。如果禁用该设置,未验证呼叫者的呼叫在用户的端点上会显示为垃圾邮件。

呼叫指示功能和被叫号码设置仅适用于美国和加拿大的 Webex Calling 位置。其他地区的来电显示与来电显示设置无关。

配置 CUBE 进行垃圾邮件指示

要将 verstat 信息传递给 Webex Calling,美国和加拿大使用本地网关或 CUBE 连接到 Webex Calling 的本地 PSTN 的组织必须在 CUBE 上配置这些设置。

对于来自 PSTN,如果服务提供商支持将进行“服务”/“一对一”的呼叫:

如果 PSTN 服务提供商在建立新呼叫时发送 verstat 参数,请配置 CUBE:

  • 此处引用的标记基于本地 网关配置指南

  • 即使服务提供商不发送 verstat 参数,进行此配置也不会影响调用。


voice class sip-copylist 200
 sip-header From
 sip-header P-Asserted-Identity
 sip-header P-Attestation-Indicator
dial-peer voice 200
 voice-class sip copy-list 200
voice class sip-profiles 100
 rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
 rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
 rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
 rule 93 request ANY sip-header From modify "@" "\u02@"
 rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
 rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
 rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
 rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
 rule 98 request INVITE sip-header Remove remove

对于来自 PSTN 的呼叫,如果服务提供商不支持 STIR/SHAKEN:

如果 PSTN 提供商未在来电中发送 verstat 信息,请勿更改控制中心上的 将未验证呼叫者的呼叫显示为正常呼叫 设置的默认值。如果该设置被禁用,则用户会在其客户端上看到 可能的垃圾邮件 指示。

Webex Calling 认证的来电信誉提供商

来电信誉服务将 Webex Calling 与认证来电信誉提供商 (CCRP) 集成,以增强对垃圾电话和欺诈电话的缓解。此集成允许 Webex Calling 实时动态查询 CCRP,以根据来电显示评估传入 PSTN 呼叫的信誉。

配置呼叫方信誉提供程序

管理员可以将 Webex Calling 呼叫控制与 CCRP 服务集成,以提供动态、可扩展的垃圾邮件防护,并增强现有的垃圾邮件检测和拦截功能。

目前只有 Mutare 是 Webex Calling 支持的经批准的 CCRP。有关更多详细信息或通过 Mutare注册 CCRP 服务,请参阅 CCRP for Webex Calling

  • CCRP 服务仅面向北美地区的组织开放。 (+1 国家代码)。

  • 使用 CCRP 服务,PSTN 来电的延迟可以降到最低。

  • Webex 将 PSTN 呼叫方信息发送给 CCRP 进行信誉评分。

要在组织级别配置呼叫方信誉提供程序和策略设置,请按照以下步骤操作:

1

登录 Control Hub

2

导航至 服务 > 调用

3

前往 服务设置 并向下滚动至 来电信誉服务

4

启用此开关可配置呼叫方信誉提供程序和策略设置。

  • 提供商— 从下拉列表中选择提供商。

  • 公司 ID—提供提供商收到的公司 ID。

  • 密钥—输入提供商收到的密钥。

    注册 CCRP 后,您可以从提供商门户获取 公司 ID密钥

  • 呼叫处理策略—您可以通过设置信誉阈值级别来配置策略。阈值分数定义在 0.0 到 5.0 之间。

    • 系统会拒绝所有低于下限阈值的呼叫。

    • 系统接受所有值等于或大于较高阈值的呼叫。

    • 当呼叫者的信誉评分在挑战范围内时,系统会要求呼叫者进行验证码验证。

      配置组织认证的呼叫者信誉提供商和策略

    • 点击 应用更改保存

如果您的帐户已过期,请联系您的来电信誉提供商。许可证恢复后,点击 重试 选项,即可恢复过期状态。

Webex 使用 SIP From 标头进行 通话历史记录 ,并优先使用 From 标头通过 CCRP 对呼叫进行评分。如果 From 标头中没有呼叫者信息,Webex 会使用 P-Asserted-Identity (PAID) 标头中的呼叫者信息(如果可用)进行 CCRP 评分,但此值不会反映在 Call History中。

限制

  • 目前此功能仅适用于北美地区的组织。

  • 此功能适用于带有来电显示的 PSTN 来电,但不包括不带来电显示的来电和内部来电。

  • 组织层面只能有一个受支持的提供商处于激活状态。

  • 系统仅评估呼叫发送到的第一个目的地。

  • 该系统不会对转发或重定向的呼叫进行重新评分,而只会评估原始路由路径。

呼叫组、自动话务员和其他虚拟用户均不包含在受信任呼叫者列表中。

客户必须直接向 CCRP 提交工单,以解决诸如以下问题:

  • CCRP 管理的流中信誉评分计算错误

  • CCRP门户网站的问题或错误

这篇文章对您有帮助吗?
这篇文章对您有帮助吗?