VoIP et sécurité
La VoiP, comme la voix classique, est sujette aux attaques malveillantes. Mais, vu le déploiement de l'Internet elles sont ou seront plus médiatisées.
Parmi ces attaques on peut citer :
- les intrusions pour capturer une communication, pour atteindre la liste des communications, pour effacer une communication, ...
- l'utilisation frauduleuse pour établir des communications non liées au métier de l'entreprise
- le déni de service vers les serveurs (d'appel, DHCP, TFTP, de facturation, ...), les passerelles, les téléphones IP
Comment détecter ces abus et améliorer la sécurité d'une solution de VoIP ?
Certes les protections par utilisation des VLAN, des VPN, des firewall, des contrôles par liste d'accès, ... s'imposent. Mais en plus il faut analyser le trafic réel. Puisque certaines malveillances ne sont pas visibles au travers des outils de surveillance standard des IP PBX.
Un équipement d'observation du trafic IP, porteur des communications en VoIP, peut s'avérer indispensable.
A titre d'exemple l'EOT (R) - VoIP d'ERCOM, cumulant une longue expérience sur les PABX classiques, constitue une approche intéressante.