איך למנוע גניבת שיחות והונאות במרכזיות טלפון לעסקים?

דף הבית >> חדשות עולם המרכזיות ומוקדי השירות >> איך למנוע גניבת שיחות והונאות במרכזיות טלפון לעסקים?
איך למנוע גניבת שיחות והונאות במרכזיות טלפון לעסקים?
מאת: מיכאל פנחס, 29.10.14, 10:45מיכאל פנחס
 
בעסקים ובארגונים רבים מתקינים עד כ-20 מערכות הגנה לתחומי האבטחה והסייבר אבל מתקינים אפס מערכות להגנה על המרכזיה. למה זה קורה? מה התחדש בתחום אבטחת המרכזיות?
 
היקף ההונאות, הפריצות וגניבת השיחות במערכות תקשורת דוגמת מרכזיות טלפוניה, עולה בהיקפו על הפריצות והגניבות של מידע ממחשבים. גם היקף הנפגעים מפגיעות בתחום המרכזיות גדול מהיקף הנפגעים בתחום מערכות המידע (Data). למרות זאת, כמעט כל העסקים משקיעים הרבה כסף במערכות הגנה ואבטחה רבות בתחום אבטחת המידע והסייבר (ממוצע של עד כ-20 מערכות אבטחה וסייבר שונות לארגון בינוני) וכמעט לא משקיעים בתחום ההגנה על מערכות התקשורת והטלפוניה. אגב, כל סוגי המרכזיות נפרצים. רבים סבורים בטעות, שזו "מחלה" של מרכזיות בקוד פתוח דוגמת אסטריסק, מה שאינו נכון עובדתית.
 
מדוע עסקים לא משקיעים באבטחת המרכזיות? יש לכך סיבות רבות. העיקריות שבהן: את הפריצות וההונאות במרכזיות מסתירים היטב. לא מדברים על זה בשום מקום. בנוסף, מנהלים אינם מכירים את התחום (אינו נמצא על סדר היום התקשורתי) וסומכים על ספקי הציוד, שהם יספקו את ההגנה על המרכזיות ושאר מערכות התקשורת. הם סומכים, שהשם של בזק, תדיראן טלקום, סיסקו, אלקטל-לוסנט, ג'נסיס, מיקרוסופט, פנסוניק וכיו"ב, מספיק כדי להגן על המרכזיה מפני כל פגע.
 
כמובן, שאין להנחות הבסיס הללו של מנהלים שום אחיזה במציאות. דוגמה בולטת: מנהלים רבים סומכים על בזק, שהיא מגינה על מרכזיות ה-IP-Centrex שלהם. כמובן שמדובר בהנחה חסרת בסיס. כיום, יש תחומים חדשים של הונאות ופריצות אפשריות, לרבות המערכת החדשה של אפל (שהושקה במקביל להשקת האייפון 6) - מערכת Apple Pay. מערכת חדשה זו הופכת את האייפון 6 (או את ה-Apple Watch) למכשיר סליקה ורכישה בידי כל משתמש בכל מקום. כך, מגיעים לשילוב מלא של עולם התקשורת עם העולם הפיננסי ורמת הסיכונים להונאות, פריצות וגניבות עולה.
 
עולם פתרונות ההגנה על מרכזיות ומערכות תקשורת משולבות מתחלק בין כמה סוגי פתרונות אפשריים:
 
א. פתרונות בענן (שירות מלא בענן) מספק מתמחה.
ב. פתרונות בפורטל המספק שירותים מרחוק להגנה.
ג. פתרונות בהתקנת ציוד מקומי (בחצר העסק).
ד. פתרונות משולבים לאבטחה בתוך הציוד עצמו מצד יצרן הציוד והתוכנות הנלוות לפתרון.
 
כיום, הנטייה ללכת בכיוון של שירותי אבטחה בענן, כשירות ענן מלא. הסיבה: השירות בענן מאפשר לספק השירות לעדכן את כלי ההגנה ושיטות ההגנה באופן מהיר ביותר והיעיל ביותר. בנוסף, זו שיטת ההגנה הכלכלית ביותר מנקודת ראות של העסק, כיוון ששירותי אבטחה בענן במתכונת SaaS זולים יותר מכל פתרון אחר.
 
מהם הפתרונות לשירותי אבטחת מרכזיות הקיימים כיום בשוק?
 
א. שירות אבטחה מקיף בענן (לרבות אפשרות להתקנה מקומית ומגוון שירותים משלים) של חברת Gama Operations מפתח תקווה. מדובר בשירות מקיף לאבטחת התקשורת בכל הערוצים ובכל המכשירים, לרבות הצפנות. הפתרון יכול להיות מסופק בענן פרטי, ציבורי או בענן מאובטח של IBM.
 
ב. שירות Call Protect של בזק. שירות הגנה חלקי להתראות בלבד.
 
ג. שירות מלא בענן Humbug Labs (חברת הזנק ישראלית).
 
ד. שירות מלא בענן שלIT Tech . מתאים לכל סדר גודל של עסק. פתרון חזק בעיקר בתחום גילוי ומניעת הונאות ופריצות למרכזיה.
 
ה. פתרון מפיתוח עצמי של BAD Computers מיבנה, שמתמקדת במניעת גניבות והונאות. ניתן להתקנה מקומית או בענן.
 
ו. שירות מלא בענן של Voicenter (קבוצת שטרודל).
 
ז. פתרונות הגנה של אודיוקודס (AudioCodes), בגישת ה-SBC (ר"ת: Session Border Control), שזו "חומת האש" (Firewall) של עולם התקשורת. יש פתרונות מתחרים דוגמת Acme Packet (כיום חלק מקבוצת (Oracle, פתרון של Subex או זה של אמדוקס. אולם, מדובר בד"כ בפתרונות יקרים וקשה להוכיח ROI למי שרוכש פתרון מסוג SBC, שלא לדבר על התחזוקה היקרה והמסובכת שלו.
 
ח. פתרונות ה"נתפרים" לפי דרישה, ע"י אינטגרטורים לתחום עולם התקשורת, דוגמת קבוצת בינת, בזק בינלאומי ועוד. יש ארגונים הנוטים לרכוש את מערכות האבטחה של.IBM
 
שירותי הגנה על מרכזיות IP - טיפ:
בחירה בפתרון אבטחת מרכזיה המתאים לעסק אינה דבר קל או פשוט. מומלץ להיעזר במומחים לתחום טרם הבחירה. בכל מקרה, אין להסתמך על הבטחות ספק המרכזיות, שהמרכזייה שלו מאובטחת, גם אם ספק שירותי המרכזיה זו חברת בזק (או סלקום, פרטנר, הוט וכיו"ב).
 
למי שמהסס להיכנס לעולם שירותי ענן בתחום ההגנה על המרכזיות, מומלץ להתחיל "בקטן". דהיינו: לבחור מרכזיה של סניף יחסית קטן ולהעביר את ההגנה עליו בענן, או לבחור קבוצה של עובדים, שתקבל הגנה בענן כולל במכשירי הסלולר שלהם.
 
צריך להתחיל בקטן, להתנסות וללמוד איך זה עובד, להפיק לקחים ולהשתפר, עם מבט רחב ומפוקח על המעבר המלא לענן, לאורך ציר זמן של שנה עד שנתיים. זה הכיוון. הטיפ החשוב ביותר כאן הוא: חובה להתנסות בשירותים של ספק שירותי אבטחת מרכזיות ובענן, גם אם זה נעשה בקנה מידה מצומצם. ההתנסות בקנה מידה קטן בענן תוכל להוסיף מידע לתהליך קבלת ההחלטות של העסק. 
  
מאת: מיכאל פנחס, מהנדס תקשורת, אוקטובר 2014.  
מחבר המדריך לחיסכון  בהוצאות התקשורת ולרכישת מרכזיות טלפון לעסקים
 

מרכזיה עתיקה
צילום: ש. וייס



 
 
Bookmark and Share


 


לוח מודעות
יזמים? יש לכם רעיון מבריק? נמשכת ההרשמה למחזור הבא של TLV Generator. ההרשמה - כאן

מחפשים הגנה מושלמת על הגלישה הניידת והנייחת ועל הפרטיות מפני כל תוקף? הפתרון הזול והטוב בעולם - כאן.

ניוזלטר שלישי של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר שני של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

ניוזלטר ראשון של האתר הופץ לנרשמים לאתר - ניתן לצפייה כאן.

לוח אירועים וכנסים של עולם ההיי-טק - כאן.

מחפש מחקרים? מאות מחקרים עדכניים מהשנה האחרונה מצויים כאן

מחפש תוכנות חופשיות? תוכל למצוא משחקים, תוכנות לפרטיים ותוכנות לעסקים, תוכנות לצילום ותמונות, הכל בחינם.


מעוניין לבנות ולתפעל אתר אישי או עסקי מקצועי? לחץ כאן.


 




לוח האירועים המלא לגולשים מצוי כאן.

15.5.17 - Bynet Expo 2017

18/5/17 - Israel's Annual Programmatic Video conference 

15/6/17 - CRYPTODAY 2017 

25-29/6/17 - Cyber Week 2017  

3/7/17 - 2017 Afeka Conference for Speech Processing  

15-17/8/17 - אליפות ישראל לספורט אלקטרוני 2017  

2/11/17 - 28/10/17 - German Tel Aviv Week 2017  

 

הכי ניצפים 

דירוג הסמאטרפונים הטובים ביותר בעולם לאפריל 2017 עפ"י Business Insider - כאן

מה כן מקדם אתרים ועסקים באינטרנט? לא העלוקות שחיות סביב גוגל ופייסבוק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק א': בזק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק ג' - ההפסד הצרכני - כאן

כמה מפסידים בביצועים של הפס הרחב במעבר ל"שוק הסיטונאי"? - הרבה - כאן

מה שלא מספרים לכם: כיצד בזק תמרנה את מחירי השוק הסיטונאי עד 2018 - כאן

למה מבלבלים את המוח לציבור בנושא המכונה "שוק סיטונאי"? - כאן

למה בכלל צריך להחליף / לרכוש נתב במעבר ל"שוק סיטונאי"? - כאן

התרגיל לחיסול "השוק הסיטונאי" כבר כמעט מוכן, קוראים לו Vectoring - כאן

כל מי שכביכול "נטש את בזק" ב"שוק סיטונאי" יחזור לבזק תוך שנה-שנתיים - כאן

הפלופ הבא של "השוק הסיטונאי" שירות SLU (שבלעדיו הנוטשים יחזרו לבזק) - כאן

ביבי נתניהו הקשיב לקריאת Telecom News: פיטר לאלתר את אבי ברגר - כאן

חשיפת המספרים מאחורי משבר האנטנות: בשנה האחרונה פורקו 721 אנטנות - כאן

איך אני יודע כמה מגהרץ יש בחיבור LTE? מי ספק הסלולר המהיר בישראל? - כאן

חשיפת המחדל המדהים המוסתר מהציבור של הרס רשתות הסלולר - כאן

חשיפת מה שאילנה דיין לא פרסמה ב"ערוץ 2" על תעלולי השר משה כחלון - כאן

האם נטפליקס זקוקה לרישיון כדי לפעול, לשדר ולמכור שירותים בישראל? - כאן

איך רבע מיליון לקוחות נפלו בפח ועברו להסדר המכונה בטעות "שוק סיטונאי" - כאן

ההגנה המושלמת על הגלישה ניידת והנייחת ועל הפרטיות מפני כל תוקף - כאן

מבחן דרך: חיבור VPN - האם זו ההגנה המושלמת על הגלישה ועל הפרטיות? - כאן

TLV Generator נולד - התכנית שהופכת כל רעיון למוצר (MVP) תוך 120 יום - כאן

למה 95% מהסטארטאפים בישראל נכשלו, נכשלים וימשיכו להיכשל גם בעתיד - כאן

מה חלקו ואחריותו של ה-CTO למצב בו 95% מהסטארטאפים בישראל נכשלים? - כאן

האם ניתן לרפא את המחלה של כישלון מעל ל-95% מהמיזמים בישראל? - כאן

20 המובילים ומקבלי הצל"ש בשנת 2016 בעולם התקשורת וההייטק הישראלי - כאן
 
זרקור חברות
 
TLV-Generator
 
TLV-Generator
 
 
טלקום אקספרטס
 
NordVPN
 
עדן אימון עסקי
 
כמה זה? השוואת מחירים
 
TLV-Generator
 
TLV-GENERATOR
 
טלי וייס
 
 
 
Slideshare Linkedin Twitter
Youtube Instagram Facebook
Google+ live Zappix
Bitly Vimeo Pinterest
אנדרואידאנדרואיד-ברקוד אפל ברקודאפל

 
 מפת הביטקוין   מהירות גלישה Your IP שירותנט
לייבסיטי - בניית אתרים