استفاده از تلفن ابری به شما این امکان را میدهد که بدون محدودیت مکانی و جغرافیایی بتوانید از خط تلفن خود استفاده کنید.با توجه به افزایش فعالیت های نیروی کار از راه دور، بسیاری از مدیران نگران نحوه محافظت از اطلاعات هستند زیرا با حملات سایبری کسب وکارها متحمل هزینههای بالایی میشوند، به همین دلیل ایمن نگهداشتن ارتباطات مجازی برای همه کسبوکارها مهم است.
آیا استفاده از تلفنهای مجازی (تلفن ابری) امن است و چگونه میتوان از امنیت آنها مطمئن شد؟
بسیاری از کسبوکارهای بزرگ به جای استفاده از خطوط تلفن سنتی، از فناوری جدید تلفنهای مجازی (ابری) برای ارتباط با کارمندان و مشتریان استفاده میکنند. استفاده از تلفن ابری (مجازی) به شما این امکان را میدهد که بدون محدودیت مکانی و جغرافیایی بتوانید از خط تلفن خود استفاده کنید.این خطوط اینترنتی به کسب و کارها این امکان را می دهد که بدون محدودیت مکانی و جغرافیایی بتوانند بیزینس خود را پیش ببرند.سوال اینجاست که آیا با این امکاناتی که خطوط تلفن ابری برای مشتریان خود داراست،آیا از امنیت بالایی برخوردار است؟چگونه میتوان از امنیت آن ها مطمئن شد ؟در این مقاله قصد داریم درباره چگونگی استراتژیهای امنیتی صحیحی که میتوانند خطر حمله سایبری را کاهش دهند و محافظت از دادهها صحبت نماییم.
کدام خط تلفن از امنیت بالایی برخوردار است: سنتی یا مجازی ؟
تفاوت اصلی این خطوط این است که سنتی از طریق شبکه تلفن سوئیچ عمومی(PSTN) و خطوط مجازی بر بستر اینترنت است.شبکه PSTN مجموعهای از شبکههای جهانی برای ارتباط تلفنی است که زیرساختهایی را برای ارتباطات عمومی فراهم میکند و متشکل از کابلهای فیبر نوری، خطوط تلفن، انتقال مایکروویو، ماهوارههای ارتباطی، انتقال cellular و حتی کابلهای زیر دریا است.
از آنجایی که تلفن ثابت برای کار به اتصال فیزیکی احتیاج دارد، هر کسی که بخواهد به تماسهای شما گوش دهد مجبور است برای دسترسی به مکالمات شما سیم POTS را هک کند اما تلفن ابری، سیگنالهای صوتی آنالوگ را به تعداد زیادی داده دیجیتالی جداگانه تبدیل میکنند و سپس این دادهها از طریق اینترنت ارسال میشوند. تماسهای تلفنی IP از طریق شبکههای صوتی خصوصی ارسال میشوند و میتوان مانند اینترنت،امنیت آن را از طریق ابزار و نرم افزار تأمین نمود.
چه تهدیداتی گریبان گیر تلفن ثابت سازمانی هستند؟
درسته که خطوط اینترنتی دارای امکانات بیشتری چون :مقیاسپذیری، انعطاف پذیری و کاهش هزینهها نسبت به سنتی دارد،اما استفاده از آن نیز خطرات امنیتی دارد که در ادامه به این مقوله اشاره میکنیم.
- حملات DoS
- فیشینگ
- ویروسها و بدافزارها
- تماسهای هرزنامه
حملات Dos
حملات Denial of Service attack به معنای تلاش برای خارج کردن ماشین و منابع شبکه از دسترس کاربران مجازش است. اگرچه منظور از حمله DOS و انگیزه انجام آن ممکن است متفاوت باشد، اما بهطور کلی شامل تلاش برای قطع موقت یا دائمی یا تعلیق خدمات یک میزبان متصل به اینترنت است.در این حمله در تلفن مجازی ،مقدار زیادی ترافیک در سیستم شما ایجاد کند و باعث توقف سیستم تلفن مجازی شود و یا تأخیر تماس، قطع تماس یا کیفیت پایین تماس را ایجاد می نماید.برای پیشگیری از این نوع حمله شما باید ترافیک سیستم مجازی را از بقیه شبکه داده خود جدا نگهدارید.با انتخاب یک شبکه خصوصی (VPN) شبکه داده را جدا نماید و همیشه از ارتباطات رمزگذاری شده و یک اتصال اینترنتی کاملاً جداگانه برای فقط برای ارتباطات ابری استفاده کنید.
فیشینگ
به تلاش برای به دست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و مانند آنها از طریق جعل یک وبگاه، آدرس ایمیل و مانند آنها گفته میشود.با توجه به هک فیشینگ بالایی که در روز صورت میگیرد،یک امر واجب است که بدانید چگونه از تلفن ابری خود در برابر این حمله سایبری محافظت کنید!
در فیشینگ سنتی، مجرمان اینترنتی ایمیلهای جعلی یا پیامکی ارسال میکنند. و در ویشینگ از طریق تماس صوتی اصرار دارند که کارمندان رمز عبور حساب، شمارههای تأمین اجتماعی، اطلاعات کارت اعتباری و موارد دیگر را از طریق تلفن ارائه دهند.شبکههای اجتماعی و وبگاههای پرداخت آنلاین از جمله اهداف حملات فیشینگ هستند.
ویروس ها و بدافزار ها
هر نوع نرمافزار مخربی که هدف آن صدمه زدن به یک وب سایت یا سرقت اطلاعات آن است. انواع مختلفی از بدافزار وجود دارند. ویروس، یک نوع بدافزار خاص است. در حقیقت، ویروس یک قطعه کد است که میتواند درون فایلها و فولدرهای یک وب سایت وارد شود و حتی میتواند سیستم تلفن شما را کاملاً آفلاین کنند.آنها مقدار زیادی از پهنای باند را مصرف میکنند و سرعت را کاهش میدهند. همچنین میتوانند پروندهها، برنامهها و دادههای خراب را نیز در شبکه شما نصب و انتقال دهند. بدافزارها که بانامهای Trojans یا Trojan Horses شناختهشدهاند.فعال کردن بهروزرسانی خودکار سیستم تلفنهای ابری راهی مناسب برای پیشگیری از این نوع ویروس هاست.با بروزرسانی،سیستم مشکلات قبلی را حل و ویژگی های جدید به آن می افزاید.حتما از آنتیویروس و فایروال غافل نشید.
تماسهای هرزنامه
(spam over Internet telephony) یا هرزنامه از طریق تلفن IP که معمولاً از تعداد زیادی پیام صوتی از پیش ضبطشده تشکیل میشود. اگر هنگام دریافت تماس ورودی با پیغام خطر هرزنامه در صفحه شناسه تماسگیرنده آیفون یا اندروید خود روبهرو شوید، به این معنی است که شرکت مخابراتی تلفن همراه شما به طور خودکار تشخیص داده است که تماس از یک منبع کلاهبردار یا فریبنده صورتگرفته است.SPIT یا تماسهای اسپم میتواند منجر به سرقت اطلاعات مشتری یا شرکت، قطع ارتباط شبکه، کلاهبرداری و موارد دیگر شوند.پیشنهاد میشود که علاوه بر فرایند شناسایی تماسگیرنده، نحوه پاسخگویی به آن تماس خاص را تعیین میکند.
اقدامات لازم جهت بالابردن امنیت تلفن مجازی – cloud
۱- ارزیابی امنیتی را منظم و دورهای انجام دهید
۲-گذرواژه قوی انتخاب نمایید.
۳-از WiFi عمومی استفاده نکنید.
۴-ارائهدهنده مطمئن انتخاب کنید.
تلسان مشاوره خرید خطوط تلفن سازمانی با امنیت و زیرساخت بروز در ایران،با افتخار در خدمت شما است تا بتوانیم در پیش برد اهداف سازمان و شرکت شما قدمی هرچند کوچک برداشته باشیم.با ما در تماس باشید.