X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  כתבות
לא רק כרטיסי אשראי: חברות ישראליות המספקות שיחות בינלאומיות באמצעות מערכות VoIP נפלו קורבן למתקפת האקרים. מהן החולשות של אותן מערכות, וכיצד ניתן להגן עליהן?
▪  ▪  ▪
ביטוי נוסף למטר מתקפות הסייבר [צילום: AP]

לאחרונה נודע, כי חברות ישראליות המשתמשות במערכות טלפוניה מסוג VoIP (Voice Over IP), המאפשר קיום שירותי שיחות טלפון בינלאומיות על בסיס רשת האינטרנט, נפלו קורבן לפריצות האקרים. על-פי הדיווחים, אותם האקרים ביצעו שיחות בעלות מצטברת של מאות אלפי שקלים לכל חברה, דבר המאיים על ניתוקן מהקווים הבינלאומיים.
ככל שירותי האינטרנט, מערכת ה-VoIP מושתתת על רכיבי תקשורת כגון: נתבים, רכזות תקשורת, מערכות "חומת אש" (firewall), מערכות הרשאות ועוד. שירות ה-VOIP חשוף לפגיעה בכל אחת מחוליות השרשרת הטכנולוגית שלה. כדי להגן על ה-VoIP מפני פריצה, צריך להתאים כל חוליה לטכנולוגיה ולמאפיינים של המערכת. כך למשל, לא כל firewall בנוי להגנה על VoIP, לכן חשוב לבחור ב-firewall המתאים לשירותי טלפוניה, ולהתקינו עם ההגדרות הנכונות (קיימות מערכות Firewall היודעות לנתח את תוכן התעבורה של שיחות VOIP ולא רק לנתח תעבורת TCP/IP).
חסרון נוסף של ה-VoIP גלום למעשה גם ביתרון המרכזי שלו - מהירות התעבורה. ה-VoIPמאפשר קיום שיחות בינלאומיות ללא השהייה בהעברת המסרים מהמוען לנמען, בתלות במהירות הרשת האינטרנטית. מכיוון שהצפנת התעבורה עלולה להשהות את התקשורת ולהאט את מהירותה, חברות הטלפוניה לעתים נמנעות מהצפנת המערכת לחלוטין - מה שמאפשר להן לספק את שירות השיחות ביעילות, אך משאיר אותן פגיעות יותר.
להגן על 3 השכבות שמרכיבות את שירות ה-VoIP
על-מנת להגן על הטלפוניה, יש להגן על 3 השכבות שמרכיבות את שירות ה-VoIP - השכבה הפיזית (חומרה) - עליה ניתן להגן ע"י הקמת מערכות הגנה מסוג VOIP FW, כגון מערכת SBC שלAcme Packet; השכבה האפליקטיבית (תוכנה) - עליה לניתן להגן באמצעות הקשחת ממשק הניהול של המרכזיה, אופן ההזדהות של הלקוחות ואופן הצפנת המידע; ושכבת מערכת ההפעלה. כל שכבה צריכה להיות מוקשחת על-פי מתודולוגיות אבטחת המידע המחמירות ביותר, כך שלא ניתן יהיה לחדור אל המערכת.
אחד הפתרונות החשובים להגנת מערכת טלפוניה, וכן מערכות עסקיות אחרות, הוא ניטור בזמן אמת. פתרון זה מעניק דיווח על ניסיונות חדירה וחריגות בזמן אמת. למשל, לדוגמא: ביצוע שיחות או תעבורת תקשורת בשעות הלילה עבור לקוח, שדפוס השיחות שלו מתנהל במשך השבוע בשעות היום, יכול להעיד על ניסיון פריצה ושימוש בקו ה-VOIP על-ידי גורמים בלתי מורשים. ניטור זה מאפשר לארגון להילחם בניסיונות החדירה ואף להשהות חלק מפעילותו, במקרה הצורך.
מתקפת הטלפוניה היא אך ביטוי נוסף למטר מתקפות הסייבר, שפוקד חברות ישראליות רבות בחודשים האחרונים. בשל העובדה, שהמתקפות הללו מופנות רובן ככולן כלפי ישראל - קרוב לוודאי שהמניע לאותן מתקפות הוא פוליטי. מתקפות אלו למעשה ממצבות את ישראל במצב טרום-מלחמתי, בו העורף - כלומר, פגיעה באזרחים דרך החברות המספקות להם שירותי מפתח - הוא היעד המרכזי לתקיפה.
למרות שמתקפות סייבר בהיקפים רחבים הן כלי מלחמתי חדש יחסית, בעולם כבר קיימים גופים הנלחמים בהן. כך למשל, בארצות הברית, ה-FBI אמונה על חקירת כל פריצה המופנית כלפי גופים ממשלתיים וה-NSA אמונה על הפריצות המופנות כלפי גופים אזרחיים המשרתים את הציבור הרחב.
לעומת זאת, בישראל קם מטה ללוחמה בסייבר רק לאחרונה. לכן, זוהי עדיין חובתן של החברות המספקות שירותים להשקיע בהגנה המרבית על מערכותיהן ועל לקוחותיהן, מתוך אחריות עסקית ולאומית.

הכותב הוא יועץ תשתיות בכיר בקומסק ייעוץ
תאריך:  10/05/2012   |   עודכן:  10/05/2012
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
טלפון שבור
תגובות  [ 1 ] מוצגות  [ 1 ]  כתוב תגובה 
1
ניטור בזמן אמת חובה לפי הרשיון
asterjet  |  11/05/12 11:32
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
יעל ישראלוב
כל אדם הוא הסמכות היחידה לגבי חייו. כל אדם יכול, וחייב, לבחור במה להאמין, ולחיות על-פי מיטב אורותיו הפנימיים, להבין שהוא יכול לשנות את אמונותיו, ולדעת שהמציאות היא בסופו של דבר השתקפות מדויקת של אמונותיו
נורית רייכמן
כל מה שרציתם לדעת על קלוריות    הקלוריות הנדרשות עבור הקצב הבסיסי של חילוף החומרים היומי לא כוללות פעילות גופנית יומית ספונטנית או יזומה    מעבר לחישוב הקלורי היומי ישנה משמעות רבה גם למקור הקלוריות ולפיזור שלהן על פני היום
אור פישר
נמאס לי מהסטיגמות. כאילו שאנחנו לא בחורות רגילות כמו כולן. אולי קצת שמרניות. אז מה? מה רע?    העלילה: המשך מסעותיי בארץ הלא נודע. המטרה: צמצום הפערים המדומים. הסיבה: "כי בתוך עמי אני יושבת"
אלישע פורת
אני לא אשכח את הרגע המרגש הזה: קיץ 1982, תום הקרבות בלבנון, שני ידידים בני ארבעים וחמש, חיילי מילואים שעבר-זמנם, האחד מבקש בדאגה אחר בנו והשני משתדל לחמוק ממראות המלחמה הקשים - עומדים שטופים באקסטזה אל מול שדה מדרוני של מאות דונם, צחור כולו מפרחי המישויה הפעמונית!
אלישע פורת
סיפור נוסטלגי על הגזע הזוכר של אלוני המולדת ואלוני התבור המעוקלים שנכרתו
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il