|
La téléphonie classique privée (PABX - terminaux - câblage) a longtemps bénéficié de sa propre infrastructure.
Elle offre aujourd'hui encore un confort d'écoute et une disponibilité reconnus. Quel utilisateur se souvient de la dernière panne du PABX de l'entreprise ?
La convergence IP a pour conséquence de proposer des solutions alléchantes capables de fonctionner sur le réseau informatique existant de l'entreprise tout en proposant des services intégrés.
Cette partie a pour objectif d'identifier les principaux risques liés à une architecture VolP (Voice over IP} basée sur le protocole SIP (Session Initiation Protocole) et de présenter quelques éléments essentiels de sécurité.
L'énumération suivante propose un premier niveau de classification des principaux risques connus liés à l'utilisation de la VolP en entreprise :
- Perte de disponibilité
- Atteinte à la confidentialité
- Usage de faux
- Vols de services
- Communications non désirées
Cette analyse des risques fixe le niveau de sécurité requis et précise où investir les budgets disponibles. La sécurité VolP mise en oeuvre doit être alignée avec la politique de sécurité globale et les besoins de l'entreprise.
Pour remédier aux différents risques connus liés à l'utilisation de la VolP en entreprise, ICT Network Solutions propose des méthodes de sécurisation s'appuyant sur les éléments suivants:- La sécurité de base contient des Best Practices (en partie sous forme de liens vers des documents de référence), pas forcément spécifiques à la VolP, qui aident à créer une infrastructure juges saine. Elle exige des mesures organisationnelles rigoureuses afin de maintenir l'efficacité des sécurités physiques et logiques.
- La séparation des équipements DATA et VolP permet de parer une grande partie des attaques, notamment «les attaques concernant l'écoute clandestine pour autant que tes mesures organisationnelles soient respectées.
- L'authentification va garantir l'identité des interlocuteurs.
- Le chiffrement offre la confidentialité et l'intégrité des données échangées.
- La sécurité périmétrique protège le réseau VolP de l'entreprise face aux risques externes.
|