- 首頁
- /
- 文章
安全通話和垃圾郵件防護
電話網路面臨垃圾電話和網路釣魚攻擊的威脅,這會影響 企業、小型企業和消費者。垃圾電話浪費企業時間,而 網路釣魚攻擊可能會洩露機密訊息,並擾亂包括 銀行、醫療保健和政府運營在內的關鍵服務。
使用垃圾郵件緩解措施 STIR/SHAKEN 政策
服務提供者使用 STIR/SHAKEN 在他們的網路中保護消費者免受垃圾電話騷擾。作為 FCC 指導方針的一部分,該框架已在美國和加拿大全面實施。透過驗證來電顯示訊息,它可以幫助標記可疑來電,讓用戶在接聽陌生號碼來電時更有信心。
瞭解操作區/搖動器標準
安全電話身份識別重新訪問 (SHAKE) 及簽名式處理使用 TOKEN (SHAKEN) 的已聲明資訊是互連標準框架。這可確保透過互連電話網絡傳輸的通話,其來電者 ID 會由發話服務提供者簽署為合法,且在到達消費者之前由接收方服務提供者驗證。
為了透過 SIP P-Asserted-Identity 標頭中的 verstat 參數傳遞驗證結果,終止服務提供者使用這些參數。 options:
-
TN-Validation-Passed— 驗證成功,結果為 A、B、C 驗證來電號碼。 -
TN-Validation-Failed— 無法驗證呼叫者。 -
No-TN-Validation— 由於各種原因,這可能會導致驗證失敗。例如:E.164 號碼格式不正確。
SHAKEN 證明層級 A、B 和 C 讓發起服務提供者證明其與來電號碼的關係。
-
回答:服務提供者可以證明呼叫者有權使用電話號碼作為呼叫者 ID。
-
B:客戶是已知的。然而,如果他們有權使用呼叫者 ID,則未知。
-
C: 不符合 A 或 B 的需求。例如:國際通話。
Verstat 值和證明
Webex Calling 處理來電中的 verstat 參數,並在 Cisco 用戶端上顯示來電 ID 處理結果。
此表顯示了用於向客戶端發送來電顯示通知的 verstat 訊息:
|
Vertsat 值 |
證明層級 |
顯示在 Cisco 用戶端上的值 |
|---|---|---|
|
TN 驗證通過 |
未提供 |
已驗證呼叫者 |
|
A |
已驗證呼叫者 | |
|
B |
可能的垃圾郵件 | |
|
C |
可能的垃圾郵件 | |
|
TN 驗證失敗 |
任何值 |
潛在詐騙 |
|
無 TN 驗證 |
任何值 |
可能的垃圾郵件 |
|
無 verstat 參數 |
任何值 |
可能的垃圾郵件 |
根據通話記錄中的來電者 ID 處理,支援 Unified Call 歷史記錄的 Cisco 用戶端會顯示通話記錄圖示。
在 Webex 應用程式上,會顯示證明文字和圖示,且在 MPP 裝置上只會顯示圖示。
驗證網內通話
除了撥打PSTN外,還根據下列規則對網內通話執行呼叫者 ID 處理:
-
Webex Calling 使用者之間的網路通話 — 已驗證的使用者(具有圖示)。
-
從使用者到使用者Cisco Unified Communications Manager至Webex Calling驗證的使用者(具有圖示)的網內通話。來自內部部署Cisco Unified Communication Manager 使用者的呼叫根據與已配置企業撥號計畫符合的呼叫者 ID 進行分類。
-
從使用者到內部Webex Calling使用者進行Cisco Unified Communications Manager網通話 — 在 Communication Manager 用戶端Cisco Unified指示。
對於通話中功能(例如來電轉接、呼叫駐留、呼叫代接、來電轉接和 呼叫者 ID),呼叫者 ID 處理基於初始通話支段的 verstat 值的處理。
當 Webex Calling 用戶收到來電並被轉送且來電號碼發生變更時,來電顯示處理方式將根據來電要求中的 verstat 值來決定。
支援的裝置
下列 Cisco 端點支援垃圾郵件偵測:
-
Webex 應用程式 — 桌上出版及行動版 42.5 或更高版本。
-
MPP 電話—支援韌體版本為 11.3.7 或更高版本的 6800、7800、8800 和 9800 MPP 裝置。
管理員組配置
使用 Control Hub 來供應使用者通知
管理員可以設定為未經驗證的來電者傳送使用者指示。管理員可以設定以封鎖已失敗進行 SHAKE/SHAKEN 驗證的通話。這樣可以確保潛在的詐騙電話不會發送到用戶的終端。
若要在組織層級設定通知設定,請執行下列步驟:
| 1 | |
| 2 |
前往 服務 > 調用。 |
| 3 |
轉至服務 設定並 向下卷 呼叫者 ID驗證 。 |
| 4 |
使用切換以啟動下列選項:
通話指示功能和被叫號碼設定僅適用於美國和加拿大的 Webex Calling 位置。其他地區的來電顯示與來電顯示設定無關。 |
設定垃圾郵件指示的 CUBE
若要將 verstat 資訊傳遞給 Webex Calling,美國和加拿大使用本地網關或 CUBE 連接到 Webex Calling 的本地 PSTN 的組織必須在 CUBE 上設定這些設定。
如果 PSTN 服務提供者在建立新通話時傳送 verstat 參數,請設定 CUBE:
-
此處參照的標籤基於本 區閘道組配置指南 。
-
即使服務提供者不傳送
verstat參數,進行此配置也不會影響呼叫。
voice class sip-copylist 200
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
dial-peer voice 200
voice-class sip copy-list 200
voice class sip-profiles 100
rule 90 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 91 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 92 request ANY peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 93 request ANY sip-header From modify "@" "\u02@"
rule 94 request INVITE peer-header sip P-Attestation-Indicator copy "(.*)" u03
rule 95 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 96 request INVITE sip-header P-Attestation-Indicator modify "Dummy Header" "\u03"
rule 97 request INVITE sip-header P-Attestation-Indicator modify "P-Attestation-Indicator: $" "Remove: Me"
rule 98 request INVITE sip-header Remove remove 對於來自 PSTN 的呼叫,如果服務提供者不支援 STIR/SHAKEN:
如果 PSTN 提供者未在來電中傳送 verstat 訊息,請勿變更控制中心上的 將未驗證來電者的通話顯示為正常通話 設定的預設值。如果該設定被停用,則使用者會在其用戶端上看到 可能的垃圾郵件 指示。
Webex Calling 認證的來電信譽供應商
來電信譽服務將 Webex Calling 與認證來電信譽提供者 (CCRP) 集成,以增強對垃圾電話和詐欺電話的緩解。此整合可讓 Webex Calling 即時動態查詢 CCRP,以根據來電顯示評估傳入 PSTN 通話的信譽。
配置呼叫方信譽提供程序
管理員可以將 Webex Calling 呼叫控制與 CCRP 服務集成,以提供動態、可擴展的垃圾郵件防護,並增強現有的垃圾郵件偵測和攔截功能。
目前只有 Mutare 是 Webex Calling 支援的經批准的 CCRP。如需更多詳細資訊或透過 Mutare註冊 CCRP 服務,請參閱 CCRP for Webex Calling。
-
CCRP 服務僅開放給北美地區的組織。 (+1 國家代碼)。
-
使用 CCRP 服務,PSTN 來電的延遲可以降到最低。
-
Webex 將 PSTN 呼叫方資訊傳送給 CCRP 進行信譽評分。
若要在組織層級配置呼叫方信譽提供者和政策設置,請依照下列步驟操作:
| 1 |
請登錄 Control Hub 。 |
| 2 |
導航至 。 |
| 3 |
前往 服務設定 並向下捲動至 來電信譽服務。 |
| 4 |
啟用此開關可設定呼叫方信譽提供者和政策設定。
如果您的帳戶已過期,請聯絡您的來電信譽提供者。許可證恢復後,點選 重試 選項,即可恢復過期狀態。 Webex 使用 SIP From 標頭進行 通話記錄 ,並優先使用 From 標頭透過 CCRP 對通話進行評分。如果 From 標頭中沒有呼叫者訊息,Webex 會使用 P-Asserted-Identity (PAID) 標頭中的呼叫者資訊(如果可用)進行 CCRP 評分,但此值不會反映在 Call History中。 限制
呼叫群組、自動話務員和其他虛擬使用者將被排除在受信任呼叫者清單之外。 客戶必須直接向 CCRP 提交工單,以解決諸如以下問題:
|
