خطوات حماية نظام الاتصالات الخاص بأعمالك و الأمن السيبراني (الجزء الثاني)

الأمن الالكتروني الأمن السيبراني

استكمالا لما ناقشناه في المقال السابق فيما يخص الخطوات اللازم ل حماية نظام الاتصالات الخاص بأعمالك و الأمن السيبراني و لضمان الأمن الالكتروني فعليك اتباع الخطوات التالية:

3. تعطيل صفحة إعدادات الهاتف عبر الويب

واجهة الويب الخاصة بالهاتف تسمح لك بضبط وتحديث العديد من خصائص الهاتف الرئيسية لتضمن حماية نظام الاتصالات ، بما في ذلك حسابات الاتصالات عبر بروتوكول الإنترنت وسجل المكالمات وإعدادات الشبكة وإعدادات SIP، ، وإعدادات الاتصال، وغيرها من الميزات الأساسية.

كما يمكنك من خلال واجهة اعدادات الويب عمل النسخ الاحتياطي للهاتف، والتي سوف تكشف عن أسماء المستخدمين وكلمات المرور المستخدمين لتنفيذ ارشادات الأمن السيبراني و الأمن الالكتروني .

ربما تكون واجهة إعدادات واجهة الويب هاتف نشاطك التجاري، هي أكثر النقاط ضعفا في نظام الاتصالات الخاص بك.

كذلك هي الهدف الرئيسي للقراصنة ، الذين يريدون التلاعب بأنظمة الاتصال لديك لأغراض الاحتيال.

حماية كلمة المرور لواجهة ويب الهاتف ليست بالضرورة آمنة.

العديد من الهواتف عبر بروتوكول الإنترنت تأتي مع كلمات المرور المحددة مسبقا ، التي يتم إعادة تعيين أبدا من قبل أصحابها. وهذا يجعل مهمة القراصنة سهلة. ولكن حتى إذا تم تغيير كلمة المرور، يمكن للهاكر اختراقها ببعض برامج كسر كلمات المرور

ولسوء الحظ، العديد من واجهات الإعداد للهواتف لا تمنع الدخول بها بعد عدد معين من المحاولات لكلمات السر الخاطئة. مما يعني ان  القراصنة يمكنهم محاولة 10 كلمات السر في الثانية الواحدة وعند نجاحهم في الدخول يمكنهم تغيير الإعدادات على هاتفك وسرقة جميع بيانات من على الهاتف.

لذلك يوصي جميع خبراء الامن والحماية على الانترنت بإيقاف واجهة الاعدادات للهواتف الخاص بك الهاتف تماما. ويمكنك  لاحقا إذا كنت بحاجة إلى تغيير إعدادات معينة إعادة تفعيلها مرة اخرى، على الرغم من أنه يمكنك تغيير معظم الإعدادات من على الهاتف نفسه.

4. إغلاق المنفذ Port 80 من خلال جدار الحماية

بشكل عام إذا تعذر عليك إغلاق واجهات اعدادت التليفونات والسنترالات الخاصة بك من خلال صفحات الويب، فيجب عليك إغلاق منفذ أو port 80 ، والذي عن طريقة يمكنك الدخول لعمل اعدادات التليفونات والسنترالات

المنفذ 80 هو الهدف الاساسي والاول والاكثر عرضة بشكل خاص للقراصنة، هو ما يعني أن القراصنة يمكن أن يحفر في ميناء 80 على جهاز التوجيه الخاص بك، و إذا نجح القراصنة في الوصول إلى واجهة الويب يمكنهم من التحكم 100 % بنظام الاتصالات الخاص بك

يقول مايك أويث، الرئيس التنفيذي لشركة أونسيب: “إن الغالبية العظمى من حالات الاحتيال عبر بروتوكول الإنترنت، يمكن الوقاية منها بدرجة كبيرة. “الحالات التي نراها غالبا ما تنطوي على واجهة ويب نشطة، أو منفذ مفتوح 80. نوصي إغلاق كل القنوات، لتقليل فرصة الاحتيال عبر بروتوكول الإنترنت”.

5. تعطيل الاتصال الدولي

العديد من المتسللين والقراصنة يريدون استخدام الهواتف عبر بروتوكول الإنترنت في أعمال القرصنة الاحتيالية. أو عمل اتصالات دولية باهظة التكاليف. إذا لم تكن بحاجة إلى إجراء مكالمات دولية لعملياتك اليومية، فقد يكون من المنطقي تعطيل الاتصال الدولي تماما.

إذا كنت بحاجة إلى إجراء مكالمات إلى بلد آخر، يمكنك شراء بطاقة اتصال بدلا من تفعيل المكالمات الدولية. إذا كنت بحاجة إلى الاتصال الدولي قيد التشغيل، تأكد من مراقبة سجلات الهاتف الخاص بك وبالموظفين بانتظام.

Implement these five VoIP security measures

اختراق انظمة الاتصالات يكلف 1000 دولار لكل دقيقة في الولايات المتحدة

ويمكنك أيضا تعطيل الاتصال الدولي بعد ساعات العمل الخاصة بشركتك ،، فقد لوحظ ان القراصنة الذين يرغبون في استغلال نظام الاتصالات  الخاص بك ينشطون بعد ساعات العمل المتعارف عليها وخلال عطلات نهاية الأسبوع والعطلات الرسمية الطويلة.

وإذا كان من الصعب تحديد ساعات الاتصال الدولي فيمكنك تحديد دول معينة للاتصال الدولي ويمكنك عمل تقارير بشكل دوري لحجم الاتصالات الدولية واستقبالها على الايميل او الموبايل الخاص بك للحد من وتحسبا لنجاح احدى محاولات الاختراق لنظام الاتصالات الخاص بك

وأخيرا إذا كنت تشك في أنك تعرضت للقرصنة، فأول ما يجب عليك القيام به هو بتعطيل الأجهزة التي تم اختراقها فورا. ومراجعه سجل المكالمات (CDR) لمعرفة بالضبط كيف تم إجراء العديد من المكالمات غير المصرح بها عن طريق نظام الهاتف الخاص بك.وابلاغ مزود الخدمة للإبلاغ عن الحادث وتأمين الأجهزة الخاصة بك

 

وتعد زونتل رائدة في مجال أمن الاتصالات (  الأمن الالكتروني أو الأمن السيبراني ) عبر الإنترنت ومنتجاتها من أفضل الأجهزة التي تمتلك وسائل حماية كبيرة ولها قدرة على تشفير كل المراسلات بين كل انواع التليفونات المتوفرة من زونتل وتعمل على تطوير أحدث أنظمة الجدار الناري لتوفير أقصى حماية ممكنة لجميع مستخدميها وعملاؤها

للمزيد من خدمات ومنتجات زونتل إضغط هنا

المصادر 1

الأسئلة الشائعة (FAQ)

ما هو المنفذ (Port 80) وهل يكفي إغلاقه لحماية نظام الاتصالات؟

هو المنفذ المسؤول عن الوصول لصفحات إعدادات الأجهزة عبر الويب، إغلاق المنفذ 80 وحده لا يوفر حماية كاملة. قد تعمل واجهة الإدارة على منافذ أخرى مثل 443، كما قد توجد خدمات SIP أو SSH أو منافذ إدارة أخرى معرضة للإنترنت. الأفضل إغلاق جميع الخدمات غير الضرورية، وتقييد الوصول من خلال جدار الحماية أو VPN.

ما هو الاحتيال الهاتفي عبر أنظمة VoIP؟

هو استخدام نظام الاتصالات المخترق لإجراء مكالمات مدفوعة أو دولية دون إذن الشركة. وقد يؤدي ذلك إلى ارتفاع كبير في الفواتير، إضافة إلى استخدام النظام في أنشطة احتيالية أخرى.

كيف تساعد سجلات المكالمات CDR في حماية نظام الاتصالات؟

تساعد سجلات CDR على اكتشاف المكالمات غير المعتادة، مثل زيادة المكالمات الدولية، أو الاتصال بوجهات غير معروفة، أو صدور مكالمات بعد ساعات العمل. كما تساعد في التحقيق وتحديد الحساب أو الجهاز المستخدم عند وقوع حادث.

ما الإجراءات المطلوبة عند الاشتباه في اختراق نظام الاتصالات؟

يجب تعطيل الحسابات أو الأجهزة المتضررة، وإيقاف المكالمات الدولية مؤقتًا، وتغيير كلمات المرور، وحفظ سجلات المكالمات والنظام، وإبلاغ مزود الخدمة، وتحديد نقطة الدخول، ثم تحديث الأجهزة ومراجعة جميع الإعدادات قبل إعادة التشغيل.

ما المقصود بحماية نظام الاتصالات؟

حماية نظام الاتصالات هي مجموعة من السياسات والإعدادات والإجراءات المستخدمة لتأمين السنترال وهواتف IP وحسابات SIP والشبكة من الاختراق، والتنصت، والاحتيال الهاتفي، والوصول غير المصرح به.

لماذا يعد الأمن السيبراني مهمًا لأنظمة الاتصالات؟

تحتوي أنظمة الاتصالات على بيانات حساسة مثل حسابات المستخدمين، وسجلات المكالمات، وجهات الاتصال، والتسجيلات. وقد يؤدي اختراقها إلى إجراء مكالمات غير مصرح بها، أو تسريب البيانات، أو تعطيل الخدمة، أو التلاعب بإعدادات النظام.

ما أبرز المخاطر الأمنية التي تواجه أنظمة VoIP؟

تشمل المخاطر سرقة بيانات حسابات SIP، والاحتيال في المكالمات، والتنصت، ومحاولات تخمين كلمات المرور، واستغلال الثغرات، وهجمات حجب الخدمة، والوصول غير المصرح به إلى واجهات إدارة الهواتف والسنترال.

ما هو الدور الأساسي لواجهة إعدادات الهاتف عبر الويب ولماذا يجب الحذر منها؟

تتيح واجهة الويب التحكم في إعدادات الهاتف وسجل المكالمات والنسخ الاحتياطي، لكنها تعتبر أبرز ثغرة أمنية نظراً لأنها تفتقر في كثير من الأحيان إلى أنظمة حماية تمنع محاولات الدخول المتكررة، مما يجعلها الهدف الأول للقراصنة الراغبين في التلاعب بالنظام لأغراض احتيالية.

call2action-Ar

للمزيد من المعلومات عن خدمات ومنتجات زونتل أترك بيناتك وسيقوم أحد المختصين بالتواصل معك