58
несанкционированное проникновение из вне как в программное обеспечение
самого сервера, так и в ПО устройств, расположенных за ним и
поддерживающих протокол IP. Главным источником угроз является сеть
Интернет. Если не уделить достаточного внимания защите пограничного
сервера, то все угрозы, которые могут быть со стороны внешней сети, будут
направлены на устройства внутренней сети, которые поддерживают протокол IP.
Самая распространенная угроза – это DDoS-атака, которая заваливает
канал путем создания множества одновременных вызовов. Так же не исключены
целенаправленные вторжения в телефонную инфраструктуру. Проблема
обнаружение подобных атак состоит в том, что они обычно не являются
массовыми (за исключением DDoS-атак), и не создают аномальной нагрузки на
всю сетевую инфраструктуру. Обнаружить подобные явления могут только
специально установленное и настроенное программное обеспечение.
1. Коммутатор ЛВС (на рис. 15 SW1) может сам служить источникм
угроз, если его неправильно настроить. При грамотном конфигурировании он
способен предотвращать часть угроз с помощью ограничения и изоляции
трафика в данной сети с помощью виртуальных подсетей – VLAN и
правильно организованной защиты на базе списков доступа (ACL – Access
List Classes.
2. SIP-телефоны. Абонентские аппараты – одно из уязвимых мест
сети. К ним можно получить доступ как в следствие взлома паролей, так и
умышленных действий сотрудников. С таких телефонов можно совершать
телефонные звонки как через сеть Интернет, так и через сеть оператора ТфОП
по маршруту – SIP-телефон в сети организации, локальная сеть организации
VoIP, коммутатор ЛВС, сервер IP-телефонии, сервер доступа в интернет,
Интернет, сервер облачной телефонии Ростелеком, ТфОП.
3. Еще один из моментов, который может служить причиной дыры
в безопасности сети, это сервер IP-телефонии. Сервер производит
регистрацию телефонных абонентов в локальной сети и является основным
элементом сети VoIP, который управляет телефонными вызовами как в IP-
сети, так и в ТфОП. Именно он в первую очередь подвергается атакам из
внешней сети, таким как сканирование портов 5060 и 5061, подбор паролей к