ГОСТ Р ИСО/МЭК 18028-1— 2008
- протоколирование данных аудита и мониторингсети;
-техническое управление уязвимостями.
Более подробная информация о VPN. включая каждый из аспектов архитектуры, представлена в
ИСО/МЭК 18028-5.
13.2.10 IP-Конвергенция (данные, голос, видео)
13.2.10.1 Общие положения
По мере завоевания популярности конвергенцией голоса и данных необходимо выявлять и учиты
вать связанные с ней проблемы безопасности. Хотя действующие практические приемы передачи голоса
нуждаются в мерах безопасности для предотвращения мошенничества, связанного с международными
разговорами, голосовой почтой, и других угроз безопасности, эти системы не объединены в корпоратив
ную сетьданных и не подвержены тем же рискам, что и сети данных IP. При конвергенции голоса и данных
для уменьшения риска атак необходимо внедрение мер безопасности.
Приложение VoIP обычно состоит из специализированного программного обеспечения, размещенно
го на открытых или коммерчески доступных аппаратных средствах и операционных системах. Количество
серверов зависит от поставщика, а также от их фактического размещения. Эти компоненты
сообщаются посредством IP по сети Ethernet и соединены через коммутаторы и/или маршрутизаторы.
13.2.10.2 Риски безопасности
Основные области риска могут быть связаны с атаками, основанными на IP. на специфические для
поставщика уязвимости ПО и аппаратные средства или платформу операционной системы, на которой
размещено приложение VoIP. Риски, связанные с компонентами приложения VoIP, включают атаки на
сетевые устройства и приложения, и им могут содействовать уязвимости в проектировании или реализации
решения, связанные с VoIP. Существуют следующие области риска;
- качество обслуживания (без контроля качества обслуживания в целом может возникнуть вероят
ность потери качества или прерывания вызовов из-за потери пакета и задержки распространения сигнала в
сети):
- недоступность услуги из-за атак DoS или изменений в таблицах маршрутизации;
- на целостность и доступность могут повлиять вирусы, которые могут проникнуть в сеть через неза
щищенные системы VoIP и ухудшить или даже вызвать потерю сервиса, а также могут распространиться на
серверы в сети, что приведет к их повреждению,
- программофоны на персональных компьютерах клиента являются источником значительного рис
ка. так какони могут стать точками проникновения вирусов и вторжения;
- серверы VoIP и системы управления VoIP являются источником риска, если они не защищены
межсетевыми экранами;
- безопасность сети данных может оказаться под угрозой из-за большого количества портов, откры
тых на межсетевых экранах для поддержки. Сеанс VoIP использует множественные протоколы и связан
ные с ними номера портов. Н.323 использует многочисленные протоколы для передачи сигналов, а Н.323 и
SIP используют протоколы RTP. В результате сеанс Н.323 может использоватьдо 11 различных портов;
- мошенничество является ключевой проблемой VoIP, и отсутствие внимания к проблемам безопас
ности толькодобавляет риски. Хакеры могут получить несанкционированный доступ к услуге VoIP посред
ством имитации атак воспроизведения или нападения на соединения. К значительным расходам может
привести мошенничество, связанное с международными разговорами или несанкционированными
вызовами.
- нарушения конфиденциальности могут возникать вследствие перехвата информации в сети сотруд
никами и другим персоналом, имеющим доступ к сети;
- прослушивание речевых вызовов;
-так какдля работы IP-телефоны нуждаются в питании, телефонная сеть не может функционировать
в случав отключения электричества.
- существует еще больший риск сбоя у сервисов, связанных с голосом и передачей данных, из-за
использования общих компонентов, например ЛВС.
13.2.10.3 Меры безопасности
Существует ряд технических мер безопасности для менеджмента рисков от идентифицированных
угроз конвергированным IP-сетям, включающий следующие положения:
- вобъединенную сетьдолжны внедряться средства контроля качества обслуживания, иначе суще
ствует вероятность ухудшения качества голоса. Оказание сетевых услуг и. где возможно, предоставление
IP-каналов связи следует осуществлять по волоконно-оптическому кабелю для минимизации дрожания
фазы (которое влияет на качество голоса);
34