آخر الأخبار
2026-09-10 16:51:29

احذر احتيال VoIP: كيف تحافظ أنظمة هواتف VoIP على أمن الاتصالات؟

يتطلب أمن VoIP ضوابط متعددة الطبقات تشمل الأجهزة وحسابات SIP والوصول إلى الشبكة وSBC وتوجيه المكالمات والتشفير وكشف الاحتيال وعمليات الأمن. يشرح هذا الدليل كيف يمكن للمؤسسات تقليل مخاطر احتيال الاتصالات الصوتية والاتصالات غير المصرح بها.

بيك تيلكوم

احذر احتيال VoIP: كيف تحافظ أنظمة هواتف VoIP على أمن الاتصالات؟

هل يمكن لزيارة اعتيادية بعنوان «ترقية مجانية للنطاق العريض» أو «تحسين الشبكة» أو «صيانة المعدات» أن تتحول إلى نقطة دخول للاحتيال في الاتصالات؟ وهل يمكن لجهاز صغير موصول بالطاقة وEthernet أن يساعد في إظهار مكالمات احتيالية واردة من الخارج كما لو كانت أرقاماً محلية؟ ومع اعتماد الشركات والأفراد بصورة أكبر على VoIP، هل ما يزال معرّف المتصل وحده كافياً للحكم على موثوقية المكالمة؟

في قضية حديثة لمكافحة الاحتيال، رصد فرع فوشون التابع لشركة تشاينا يونيكوم نشاط اتصالات مشبوهاً أثناء المراقبة الروتينية، ثم اكتشف لاحقاً جهاز VoIP مخفياً مرتبطاً باحتيال في الاتصالات. لم تكن النقطة المهمة مجرد وجود ما يسمى «الصندوق الأسود»، بل قدرة هذا النوع من المعدات على استخدام اتصال نطاق عريض عادي وواجهات شبكة ووظائف تحويل الصوت لإخفاء اتصالات غير مصرح بها داخل حركة IP تبدو طبيعية في ظاهرها.

تسلط هذه القضية الضوء على مشكلة أمنية تزداد أهمية مع اتساع استخدام VoIP: عندما تنتقل الاتصالات الهاتفية من الخطوط الثابتة إلى شبكات IP، لا يعود أمن الاتصالات قادراً على التركيز فقط على أرقام الهواتف والدوائر المادية. بل يجب أن يحمي أيضاً حسابات المستخدمين والأجهزة الطرفية والبوابات ووصلات SIP وتوجيه المكالمات وسلسلة الثقة الكاملة للاتصالات الصوتية.

المشكلة الحقيقية ليست في كون VoIP آمناً أو غير آمن بحد ذاته. فقد أصبح VoIP بالفعل تقنية أساسية لأنظمة هواتف الأعمال وPBX السحابي ومراكز الاتصال والعمل عن بُعد والاتصالات الموحدة. ما يحتاج إلى التغيير هو بنية الأمن المحيطة به. يجب أن تتمكن المؤسسة من تحديد الأجهزة المسموح لها بالاتصال، والحسابات التي يجوز لها التسجيل، والوجهات التي يحق للمستخدمين الاتصال بها، والبوابات التي قد تمر عبرها المكالمة، وأنماط الاتصال التي ينبغي أن تطلق تنبيهاً أمنياً فورياً.

تحكم في الأجهزة المسموح لها بالدخول إلى شبكة الصوت

توجد إحدى أكثر طبقات أمن VoIP تعرضاً للإهمال قبل أن يبدأ تسجيل SIP أصلاً. فهاتف IP أو ATA أو بوابة صوتية أو أي جهاز صوتي آخر متصل بالشبكة لا يحتاج سوى إلى الوصول إلى منفذ في المبدّل والحصول على عنوان IP ووجود مسار شبكة يمكن الوصول إليه حتى يصبح قادراً من حيث المبدأ على إنشاء اتصال.

لذلك ينبغي للمؤسسات الاحتفاظ بـ جرد كامل لأصول الاتصالات الصوتية. يجب توثيق الطراز وعنوان MAC وعنوان IP وموقع التركيب والمسؤول والغرض التجاري لكل هاتف IP وبوابة SIP وSBC وIP PBX وجهاز مؤتمرات وأي جهاز صوتي ذي صلة. وينبغي أن تتطلب الأجهزة الجديدة موافقة مسبقة، وألا تصبح موثوقة لمجرد توصيلها بالشبكة.

في البيئات الأكبر، يمكن وضع أجهزة VoIP الطرفية داخل VLAN صوتية مخصصة ودمجها مع 802.1X أو NAC أو مصادقة MAC أو سياسات منافذ المبدّل لتقييد الأجهزة غير المعروفة. فالسماح لحاسوب مكتبي بالوصول إلى الإنترنت لا يعني أن المنفذ المادي نفسه يجب أن يسمح أيضاً لأي بوابة صوتية بالوصول إلى خوادم SIP خارجية.

تحتاج الفروع وغرف المعدات غير المأهولة وخزائن التوصيلات ومنافذ الشبكة المتاحة في المناطق العامة إلى اهتمام خاص. وتوضح أساليب الاحتيال الحديثة التي تتذرع بـ«الصيانة في الموقع» أو «ترقية مجانية للشبكة» أن أمن الاتصالات يشمل اليوم كلاً من الأمن السيبراني والتحكم في الوصول المادي.

ينبغي أن يكون خط الدفاع الأول قادراً على الإجابة عن سؤال بسيط جداً: من قام بتركيب كل جهاز صوتي متصل بالشبكة حالياً، ولماذا يوجد هذا الجهاز هناك؟

شبكة صوتية مؤسسية تستخدم جرد الأصول وVLAN صوتية وNAC وضوابط منافذ المبدّلات لمنع هواتف IP وأجهزة ATA وبوابات VoIP غير المصرح بها من الاتصال
شبكة صوتية مؤسسية تستخدم جرد الأصول وVLAN صوتية وNAC وضوابط منافذ المبدّلات لمنع هواتف IP وأجهزة ATA وبوابات VoIP غير المصرح بها من الاتصال

انقل أمن حسابات SIP إلى ما يتجاوز إدارة كلمات المرور

بعد اتصال الأجهزة بالشبكة، تنتقل طبقة الخطر التالية إلى حسابات SIP. فكثير من هجمات VoIP لا تحتاج إلى استغلال برمجي متقدم. وقد تكفي كلمة مرور لرقم فرعي لم تتغير منذ فترة طويلة، أو حساب مدير افتراضي، أو حساب هاتف برمجي ما يزال فعالاً لموظف سابق لإنشاء نقطة دخول.

لذلك لا ينبغي إدارة الرقم الفرعي في SIP باعتباره مجرد «رقم هاتف وكلمة مرور». بل يجب أن يصبح جزءاً من دورة حياة الهوية في المؤسسة. ويجب وضع ضوابط واضحة لإنشاء الحسابات ومنح الصلاحيات واستخدامها وتعطيلها. وعندما يغادر الموظف أو يتغير دوره أو تنتهي مهمة متعاقد، ينبغي أن تتغير صلاحياته الصوتية تبعاً لذلك.

يمكن تعزيز حماية تطبيقات الهاتف البرمجي المكشوفة للإنترنت والوكلاء عن بُعد والحسابات الإدارية باستخدام المصادقة متعددة العوامل وربط الجهاز وشهادات العميل وقيود عنوان المصدر أو الوصول عبر VPN. كما ينبغي فصل حسابات الإدارة المستخدمة لإدارة IP PBX أو SBC عبر واجهة ويب عن أرقام SIP الفرعية العادية، مع حصر وصول الإدارة في الشبكات الموثوقة.

ينبغي ألا تركز سياسة كلمات المرور على التعقيد وحده. ويجب أيضاً تجنب السماح لعدة أجهزة طرفية بمشاركة بيانات الاعتماد نفسها لفترات طويلة، مع مراقبة سلوك التسجيل غير الطبيعي. فإذا بدأ حساب واحد فجأة بالتسجيل من عدة دول أو أنظمة مستقلة غير مألوفة أو أجهزة عديدة غير معروفة، فهذا وحده مبرر كافٍ لفتح تحقيق إضافي.

الهدف ليس جعل تسجيل SIP معقداً بلا داعٍ، بل إنشاء علاقة قابلة للتتبع بين الحساب والمستخدم والجهاز المصرح به.

ضع كل حركة الصوت الخارجية خلف حد أمني خاضع للسيطرة

ترتبط أنظمة الهواتف المؤسسية عادةً بـوصلات SIP التابعة لمشغلي الاتصالات وخدمات UC السحابية والفروع البعيدة والمستخدمين المتنقلين. وإذا كشف IP PBX نطاقاً واسعاً من خدمات SIP مباشرةً على الإنترنت العام، فقد تتسع مساحة الهجوم على بيئة الصوت الداخلية بسرعة.

لذلك ينبغي أن يعمل SBC كنقطة تحكم رئيسية عند محيط شبكة الصوت. فهو يستطيع تحديد جلسات SIP المسموح لها بالدخول إلى المؤسسة أو الخروج منها، وفحص عناوين المصدر وطرق SIP وعدد الجلسات المتزامنة ومعدلات الجلسات ونطاقات الأرقام، وإخفاء طوبولوجيا SIP الداخلية عن الشبكات الخارجية.

يجب أن يتضمن تصميم المحيط المعقول أيضاً ACLs للجدار الناري وتحديد المعدل والحماية من DoS. ولا ينبغي كشف منافذ الإدارة التي لا توجد حاجة عمل عامة للوصول إليها. وإذا كانت خدمات SIP لا تحتاج إلا إلى الاتصال بمشغلين أو منصات سحابية محددة، فلا يوجد سبب عملي لقبول جلسات من الإنترنت بأكمله.

هناك خطأ شائع يستحق اهتماماً خاصاً: فتح عدد كبير من المنافذ مؤقتاً «حتى تعمل الهواتف»، ثم ترك تلك القواعد قائمة بعد تشغيل النظام فعلياً. فالاستثناء المؤقت أثناء استكشاف الأعطال يمكن أن يتحول بسهولة إلى نقطة ضعف أمنية دائمة.

القيمة الحقيقية لـSBC ليست فقط في تسهيل عبور SIP عبر NAT، بل في منح المؤسسة حداً واضحاً لأمن الاتصالات الصوتية:

       شبكة الصوت الداخلية
       → محيط SIP خاضع للسيطرة
       → مشغل اتصالات أو منصة سحابية مصرح بها
       → PSTN وشبكات الاتصالات الخارجية    

أي جلسة صوتية خارجية تحتاج إلى تجاوز هذا المسار يجب أن يكون لها مبرر تجاري واضح وموثق.

طبّق مبدأ أقل الصلاحيات على أذونات المكالمات

تحمي مؤسسات كثيرة حساباتها وشبكاتها، لكنها لا تزال تغفل أحد أكثر مخاطر VoIP مباشرة: بعد نجاح تسجيل الحساب، ما الوجهات التي يُسمح له فعلياً بالاتصال بها؟

إذا كان كل رقم فرعي مسموحاً له افتراضياً بإجراء مكالمات وطنية بعيدة المدى ودولية ومكالمات ذات تعرفة مرتفعة والاتصال بأي SIP URI، فإن اختراق حساب مستخدم عادي واحد يمنح المهاجم عملياً إمكانية الوصول إلى كامل قدرة المؤسسة على الاتصالات الصادرة.

النهج الأفضل هو تحديد فئة الخدمة بحسب القسم والدور الوظيفي. فالمستخدم الإداري الذي يحتاج فقط إلى مكالمات داخل الدولة لا يحتاج إلى مسارات دولية. ويمكن حصر وكلاء مركز الاتصال الذين يخدمون سوقاً محدداً ضمن نطاقات الأرقام ذات الصلة. أما الأجهزة غير المأهولة التي لا تحتاج إلا إلى الوصول إلى غرفة تحكم محددة فيمكنها استخدام قائمة بيضاء للوجهات.

يمكن لحدود الوقت والاستخدام إضافة طبقة أخرى من الحماية. فإذا بدأ رقم فرعي في مكتب، لا يجري عادة إلا عدداً قليلاً من المكالمات، بإجراء مئات المكالمات الدولية في منتصف الليل، فلا ينبغي للنظام الاستمرار في السماح بالنشاط لمجرد أن بيانات الاعتماد صحيحة.

يجب أيضاً مراجعة خطط الاتصال وتوجيه وصلات SIP دورياً. فمع تغير متطلبات العمل تميل قواعد التوجيه إلى التراكم. وبعد سنوات قد يظل النظام يحتوي على وصلات SIP غير مستخدمة أو بادئات اختبار أو مسارات دولية مؤقتة لا يتذكرها أحد.

ينبغي أن تجيب كل سياسة مكالمات عن ثلاثة أسئلة على الأقل:

       لماذا يمتلك هذا المستخدم إذن الاتصال هذا؟
       لماذا يُسمح بهذه الوجهة عبر وصلة SIP هذه؟
       في أي نقطة يجب على النظام حظر المكالمة أو إصدار تنبيه؟    

كلما تطابقت أذونات المكالمات مع متطلبات العمل الفعلية، قل الأثر المحتمل إذا تم اختراق حساب.

أمن VoIP للمؤسسات باستخدام ضوابط SBC وخطط الاتصال وأذونات الوجهات وتوجيه وصلات SIP وحدود المكالمات لتقييد حركة الصوت الخارجية وتقليل مخاطر احتيال رسوم المكالمات
أمن VoIP للمؤسسات باستخدام ضوابط SBC وخطط الاتصال وأذونات الوجهات وتوجيه وصلات SIP وحدود المكالمات لتقييد حركة الصوت الخارجية وتقليل مخاطر احتيال رسوم المكالمات

احمِ إشارات SIP ووسائط الصوت بالتشفير

بعد تطبيق ضوابط هوية الأجهزة والوصول إلى الحسابات والتوجيه، تظل الاتصالات نفسها بحاجة إلى الحماية. فقد تكشف إشارات SIP غير المشفرة أرقام الهواتف وCall-ID ومعلومات أخرى عن الجلسة، بينما قد تجعل حركة RTP غير المشفرة وسائط الصوت عرضة للاعتراض.

عند توفر الدعم، يمكن للمؤسسات استخدام TLS لحماية إشارات SIP وSRTP لتأمين تدفقات الوسائط. وتكتسب هذه الحماية أهمية خاصة للموظفين عن بُعد والفروع واتصالات الصوت السحابية التي تعبر شبكات عامة.

لكن نشر TLS يتجاوز مجرد تغيير المنفذ من 5060 إلى 5061. فلا بد من مراعاة الثقة في الشهادات وانتهاء صلاحيتها والتحقق من هوية الخادم وحماية المفتاح الخاص ودعم التشفير عبر وصلات SIP المختلفة.

كما يتطلب SRTP الانتباه إلى تفاوض المفاتيح وقابلية التشغيل البيني. وإذا كان هناك SBC أو وكيل وسائط أو ربط مع مشغل اتصالات في مسار المكالمة، فقد تُقسّم مكالمة واحدة من طرف إلى طرف إلى عدة مقاطع أمنية. وظهور عبارة «Secure Call» على الهاتف لا يثبت تلقائياً أن المسار الكامل عبر PSTN محمي بالمستوى نفسه من التشفير.

يجب أن يبقى أحد الحدود واضحاً: التشفير يحمي الإشارات والوسائط والنقل، لكنه لا يحل محل مصادقة الحسابات أو تفويض الأجهزة أو أذونات المكالمات. يمكن لحساب مسروق لكنه ما يزال صالحاً أن ينشئ مكالمة ضارة مشفرة.

راقب ما إذا كان سلوك الاتصالات طبيعياً

تنجح ضوابط الأمن التقليدية في كشف عمليات المسح ومحاولات التسجيل بالقوة الغاشمة ورسائل SIP المشوهة وكثرة محاولات الاتصال. لكن احتيال VoIP في الواقع يمكن أن يعمل بصورة متزايدة عبر اتصالات تبدو صحيحة تماماً على مستوى البروتوكول.

في قضايا احتيال حديثة شملت أجهزة صوتية غير مصرح بها، تم اكتشاف النشاط المشبوه من خلال المراقبة المستمرة للاتصالات بدلاً من انتظار عطل الجهاز أو شكوى المستخدم. وينطبق المبدأ نفسه على VoIP في المؤسسات.

يمكن لأنظمة الأمن أن تحلل باستمرار CDRs وسجلات تسجيل SIP وأرقام المتصل والمتصل به ومدة المكالمة وعدد الاتصالات المتزامنة ومعدلات الفشل وأنماط الوقت من اليوم ومصادر الأجهزة الطرفية. وعندما تنحرف هذه المؤشرات بدرجة كبيرة عن السلوك التاريخي للعمل، يجب إدخالها في مسار للتحقيق في الاحتيال.

على سبيل المثال، قد يبدأ رقم فرعي لا يجري عادة سوى نحو عشر مكالمات خلال ساعات العمل بالاتصال المستمر بعد منتصف الليل. وقد يظهر هاتف مكتبي ثابت من موقع شبكة غير معتاد. وقد ينتقل حساب واحد مراراً بين عدة أجهزة خلال فترة قصيرة. وقد تبدأ وصلة SIP دولية نادرة الاستخدام فجأة في حمل عدد كبير من المكالمات القصيرة.

لا يثبت أي من هذه المؤشرات بمفرده وجود احتيال بالضرورة، لكنها عند جمعها قد تقدم أدلة قيّمة على سلوك غير طبيعي.

تلائم نماذج الذكاء الاصطناعي ومكافحة الاحتيال هذه الطبقة من الدفاع جيداً. فدورها لا يقتصر على تحديد ما إذا كان SIP INVITE صحيحاً من ناحية البنية، بل يشمل تحديد ما إذا كانت مجموعة من المكالمات التي تبدو مشروعة منطقية ضمن سياق نشاط العمل الطبيعي.

لذلك يحتاج الجيل التالي من أمن VoIP إلى قدرتين متكاملتين:

أمن البروتوكول يحدد ما إذا كان إنشاء جلسة الاتصال مسموحاً تقنياً، بينما يحدد الأمن السلوكي ما إذا كان ينبغي لهذا الاتصال أن يوجد أصلاً.

استخدم السجلات والتنبيهات والاستجابة للحوادث للحد من الضرر بسرعة

عند ظهور نشاط مشبوه، لا يكون السؤال الأول غالباً «كيف نصلحه؟» بل «ما الذي حدث بالضبط؟». فإذا كان نظام الهاتف يحتفظ فقط بسجلات مكالمات أساسية ولا يحتفظ بتاريخ تسجيل SIP أو سجلات دخول الحسابات أو تغييرات التوجيه، فقد يصبح إعادة بناء الحادث أمراً بالغ الصعوبة.

ينبغي أن تسمح CDRs على الأقل للمحققين بربط الطرف المتصل والطرف المتصل به والطابع الزمني ومدة المكالمة ووصلة SIP ورمز النتيجة. كما يجب أن تحتفظ منصات SIP بسجلات التسجيل والمصادقة اللازمة، وأن تحفظ أجهزة SBC والجدران النارية وأنظمة الإدارة السجلات الأمنية ذات الصلة وسجلات أنشطة المديرين.

يجب أيضاً أن تستخدم جميع الأنظمة وقت NTP متزامناً. فإذا سجل IP PBX حدثاً عند 10:03، وأظهر SBC الساعة 10:07، وسجل الجدار الناري 09:59، فقد يواجه المحققون صعوبة في إعادة بناء التسلسل الحقيقي للأحداث.

والأهم أن تؤدي التنبيهات إلى إجراء فعلي. عندما تتجاوز نفقات المكالمات الدولية غير المعتادة حداً معيناً، هل يرسل النظام بريداً إلكترونياً فقط أم يقيّد المكالمات الدولية للحساب فوراً؟ وإذا اكتشف تسجيل غير طبيعي، هل يبقى الرقم الفرعي فعالاً أم يطلب إعادة المصادقة؟ وإذا اكتُشفت بوابة صوتية مجهولة، فمن المسؤول عن التحقق منها في الموقع؟

يمكن للبيئات عالية المخاطر إعداد مسار للاستجابة للحوادث مسبقاً:

       اكتشاف نشاط مشبوه
       → تقييد الحساب أو وصلة SIP مؤقتاً
       → حفظ السجلات والأدلة من الموقع
       → التحقق من هوية الجهاز والمستخدم
       → تقييم نطاق التأثير
       → إزالة الإعدادات غير المصرح بها
       → استعادة الخدمة ومراجعة ضوابط الأمن    

تصبح حوادث اتصالات كثيرة مكلفة لا لأنها كانت مستحيلة الاكتشاف، بل لأن المؤسسة لم تتمكن من احتواء النشاط بالسرعة الكافية بعد اكتشافه.

منصة أمن VoIP تجمع CDRs وسجلات SIP وتحليل السلوك وتنبيهات الشذوذ لاكتشاف المكالمات عالية الخطورة واحتواء الحوادث عبر تقييد الحسابات وسجلات الأدلة الجنائية الرقمية وإجراءات الاستجابة
منصة أمن VoIP تجمع CDRs وسجلات SIP وتحليل السلوك وتنبيهات الشذوذ لاكتشاف المكالمات عالية الخطورة واحتواء الحوادث عبر تقييد الحسابات وسجلات الأدلة الجنائية الرقمية وإجراءات الاستجابة

يجب التعامل مع الهندسة الاجتماعية باعتبارها جزءاً من أمن الاتصالات الصوتية

توضح قضايا احتيال VoIP الحديثة أيضاً مشكلة لا تستطيع الضوابط التقنية وحدها حلها: حتى الشبكة المحمية جيداً قد تنكشف إذا سمح شخص طوعاً بتركيب جهاز مجهول.

انتحال صفة فني لدى مشغل اتصالات أو مورد معدات أو مهندس خدمات شبكة ليس شكلاً جديداً من الهندسة الاجتماعية. الجديد هو أن الانتشار الواسع لـVoIP والأجهزة المتصلة الأخرى يجعل من الأسهل على هذه الأساليب إنشاء نقطة دخول مستمرة إلى الشبكة.

لذلك يجب أن ترتبط الصيانة في الموقع بتذكرة خدمة معتمدة. وينبغي ألا يعتمد الموظفون فقط على الزي أو البطاقات التعريفية أو رقم هاتف يقدمه الزائر. ويجب التحقق من طلب الخدمة عبر قناة الدعم الرسمية لمشغل الاتصالات أو جهة اتصال معروفة لدى المورد أو قسم تقنية المعلومات الداخلي في المؤسسة.

يجب أيضاً تسجيل ومراقبة مهندسي الجهات الخارجية عند دخولهم غرف التوصيلات أو غرف الخوادم أو توصيلهم معدات بمبدّلات المؤسسة. كما يجب إزالة بوابات الاختبار المؤقتة والحواسيب المحمولة وأجهزة ATA وأجهزة التشخيص عند انتهاء العمل.

هذه إحدى أصعب جوانب أمن الاتصالات. فبإمكان التحكم الشبكي حظر عنوان IP غير مصرح به، لكنه لا يستطيع منع موظف من فتح غرفة المعدات لشخص يعتقد أنه فني معتمد. ولذلك يجب تصميم الضوابط التقنية والإجراءات التشغيلية معاً.

يجب أن يعمل أمن VoIP كنظام دفاع مستمر

حوّل VoIP الاتصالات الهاتفية التقليدية إلى بيئة اتصالات IP متكاملة، ولذلك لا يمكن أن يعتمد أمن الاتصالات على منتج واحد. فنشر SBC أو تفعيل TLS أو تغيير كلمات مرور SIP يعالج جانباً واحداً فقط من المشكلة.

ينبغي أن يشكل نموذج أمن أكثر اكتمالاً سلسلة متواصلة:

       الأجهزة قابلة للتعريف
       → الوصول إلى الشبكة خاضع للسيطرة
       → هوية المستخدم موثوقة
       → حدود SIP محددة
       → أذونات المكالمات تتبع مبدأ أقل الصلاحيات
       → الإشارات والوسائط محمية
       → سلوك الاتصالات يخضع لمراقبة مستمرة
       → السجلات تدعم قابلية التتبع
       → يمكن عزل النشاط المشبوه بسرعة    

بالنسبة للمؤسسة، لا تكمن قيمة هذا النهج في الوعد بأن شيئاً غير طبيعي لن يحدث أبداً. بل الهدف هو تقليل ثلاثة احتمالات: دخول معدات غير مصرح بها إلى البيئة، وحصول اتصالات مشبوهة على صلاحيات مفرطة، واستمرار نشاط غير طبيعي لفترة طويلة دون اكتشافه.

تظهر قضايا مكافحة الاحتيال الحديثة أن أمن الصوت في المستقبل يجب أن يتجاوز السؤال عما إذا كان شخص ما يهاجم IP PBX مباشرة. فمنفذ شبكة شرعي وجهاز متصل بالإنترنت ومسار صوتي صحيح تقنياً يمكن أن تشكل جميعاً خطراً كبيراً إذا جُمعت معاً بطريقة غير مصرح بها.

لذلك يجب أن تحقق بنية أمن VoIP الموثوقة هدفين في الوقت نفسه: أن تستمر اتصالات العمل الطبيعية بأقل قدر من التعطيل، وأن يتم اكتشاف الاتصالات التي تنحرف عن أنماط الهوية أو الجهاز أو التوجيه أو السلوك المتوقعة واحتواؤها وتتبعها في أقرب وقت ممكن.

الأسئلة الشائعة

عند استخدام مؤسسة لـPBX سحابي، هل يدير مزود الخدمة أمن VoIP بالكامل؟

لا. فمزود الخدمة السحابية يؤمّن عادة بنية المنصة وبعض وظائف المحيط، لكن العميل يظل مسؤولاً عن حسابات المستخدمين وصلاحيات الإدارة والأجهزة الطرفية وأذونات المكالمات والعديد من إعدادات الشبكة الداخلية. ويجب تحديد مسؤوليات الأمن للطرفين بوضوح في اتفاقيات الخدمة والتشغيل.

كم مرة ينبغي مراجعة أمن نظام VoIP؟

لا توجد فترة واحدة تناسب كل البيئات. ينبغي للمؤسسات التي تضيف أرقاماً فرعية أو وصلات SIP أو أجهزة طرفية بعيدة بشكل متكرر أن تعتمد تدقيقاً دورياً للإعدادات، وأن تنفذ مراجعات إضافية بعد الترقيات البرمجية الكبيرة أو إعادة تصميم الشبكة أو تغيير مشغل الاتصالات أو وقوع حوادث أمنية.

كيف ينبغي منح وصول عن بُعد لمورد خارجي يقوم بصيانة IP PBX؟

النهج الأكثر أماناً هو استخدام حسابات مؤقتة أو VPN أو مضيف قفز خاضع للسيطرة، مع قيود على المصدر والفترة الزمنية ونطاق الإدارة. ويجب تعطيل الوصول عند انتهاء الصيانة، مع الاحتفاظ بسجلات الدخول وتغييرات الإعدادات لأغراض التدقيق. كما ينبغي تجنب كلمات مرور المدير المشتركة طويلة الأجل.

هل تحتاج المؤسسة إلى تخزين نسخ كاملة من حزم VoIP على المدى الطويل؟

عادة لا. فقد يؤدي تخزين كل حركة الصوت باستمرار إلى تحديات كبيرة في السعة والخصوصية والامتثال. والنهج الأكثر عملية هو الاحتفاظ بالسجلات وCDRs اللازمة على المدى الطويل، ثم إجراء التقاط متحكم فيه للحزم على واجهات أو جلسات أو فترات زمنية محددة عند استكشاف الأعطال أو التحقيق في حادث أمني.

المنتجات الموصى بها
كتالوج
خدمة العملاء الهاتف
We use cookie to improve your online experience. By continuing to browse this website, you agree to our use of cookie.

Cookies

This Cookie Policy explains how we use cookies and similar technologies when you access or use our website and related services. Please read this Policy together with our Terms and Conditions and Privacy Policy so that you understand how we collect, use, and protect information.

By continuing to access or use our Services, you acknowledge that cookies and similar technologies may be used as described in this Policy, subject to applicable law and your available choices.

Updates to This Cookie Policy

We may revise this Cookie Policy from time to time to reflect changes in legal requirements, technology, or our business practices. When we make updates, the revised version will be posted on this page and will become effective from the date of publication unless otherwise required by law.

Where required, we will provide additional notice or request your consent before applying material changes that affect your rights or choices.

What Are Cookies?

Cookies are small text files placed on your device when you visit a website or interact with certain online content. They help websites recognize your browser or device, remember your preferences, support essential functionality, and improve the overall user experience.

In this Cookie Policy, the term “cookies” also includes similar technologies such as pixels, tags, web beacons, and other tracking tools that perform comparable functions.

Why We Use Cookies

We use cookies to help our website function properly, remember user preferences, enhance website performance, understand how visitors interact with our pages, and support security, analytics, and marketing activities where permitted by law.

We use cookies to keep our website functional, secure, efficient, and more relevant to your browsing experience.

Categories of Cookies We Use

Strictly Necessary Cookies

These cookies are essential for the operation of the website and cannot be disabled in our systems where they are required to provide the service you request. They are typically set in response to actions such as setting privacy preferences, signing in, or submitting forms.

Without these cookies, certain parts of the website may not function correctly.

Functional Cookies

Functional cookies enable enhanced features and personalization, such as remembering your preferences, language settings, or previously selected options. These cookies may be set by us or by third-party providers whose services are integrated into our website.

If you disable these cookies, some services or features may not work as intended.

Performance and Analytics Cookies

These cookies help us understand how visitors use our website by collecting information such as traffic sources, page visits, navigation behavior, and general interaction patterns. In many cases, this information is aggregated and does not directly identify individual users.

We use this information to improve website performance, usability, and content relevance.

Targeting and Advertising Cookies

These cookies may be placed by our advertising or marketing partners to help deliver more relevant ads and measure the effectiveness of campaigns. They may use information about your browsing activity across different websites and services to build a profile of your interests.

These cookies generally do not store directly identifying personal information, but they may identify your browser or device.

First-Party and Third-Party Cookies

Some cookies are set directly by our website and are referred to as first-party cookies. Other cookies are set by third-party services, such as analytics providers, embedded content providers, or advertising partners, and are referred to as third-party cookies.

Third-party providers may use their own cookies in accordance with their own privacy and cookie policies.

Information Collected Through Cookies

Depending on the type of cookie used, the information collected may include browser type, device type, IP address, referring website, pages viewed, time spent on pages, clickstream behavior, and general usage patterns.

This information helps us maintain the website, improve performance, enhance security, and provide a better user experience.

Your Cookie Choices

You can control or disable cookies through your browser settings and, where available, through our cookie consent or preference management tools. Depending on your location, you may also have the right to accept or reject certain categories of cookies, especially those used for analytics, personalization, or advertising purposes.

Please note that blocking or deleting certain cookies may affect the availability, functionality, or performance of some parts of the website.

Restricting cookies may limit certain features and reduce the quality of your experience on the website.

Cookies in Mobile Applications

Where our mobile applications use cookie-like technologies, they are generally limited to those required for core functionality, security, and service delivery. Disabling these essential technologies may affect the normal operation of the application.

We do not use essential mobile application cookies to store unnecessary personal information.

How to Manage Cookies

Most web browsers allow you to manage cookies through browser settings. You can usually choose to block, delete, or receive alerts before cookies are stored. Because browser controls vary, please refer to your browser provider’s support documentation for details on how to manage cookie settings.

Contact Us

If you have any questions about this Cookie Policy or our use of cookies and similar technologies, please contact us at support@becke.cc .