computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

So machen Sie VoIP-Anwendungen sicher



Angesichts dieser Angriffsmöglichkeiten schlagen die Anbieter von Sicherheitslösungen Alarm. Symantec etwa warnt, dass erfolgreiche Angriffe "Unternehmen lahm legen, die für die Produktivität benötigte Kommunikation zum Stillstand bringen und aufgebrachte Kunden, Gewinneinbußen und Imageschäden nach sich ziehen" könnten. Experte Nacht kritisiert: "Kein Hersteller kümmert sich heute um VoIP-Sicherheit, alle sind damit beschäftigt, dass die Anrufe überhaupt zustande kommen."

So wird VoIP sicher

? Daten und Sprache im Netz zumindest logisch voneinander trennen.

? Heikle Übertragungen verschlüsseln.

? Starke Zugangskontroll- und Authentifizierungssysteme installieren.

? Technische Lösungen implementieren, um Denial-of-Service-Attacken, ARP Cache Poisoning und ARP Flooding zu verhindern.

? IP-Telefonieanlagen vor Missbrauch der Administratorfunktion schützen.

? Standard-Passwörter für VoIP-Anlagen und Telefone ändern.

? Softphones wo möglich vermeiden.

? Regelmäßig neue Patches für die Systeme einspielen.

Das stimmt allerdings nicht. Anbieter wie 3Com, Cisco oder Avaya bemühen sich durchaus um den Security-Aspekt der IP-Telefonie. Das starke Interesse an entsprechenden Lösungen beweist auch die VOIPSA: Deren Mitgliederliste liest sich wie das Who?s who der Netz-, Security und TK-Branche. Auch Fachmann Louis ist sich sicher: "Die Sicherheit von VoIP innerhalb von Unternehmensnetzen haben Hersteller wie Cisco oder Avaya bereits gut im Griff."

Sicherheits-Check

Ein Test der IDG-Techniklabors bestätigt das: Die Kollegen hatten im vergangenen Jahr mehrere VoIP-Hersteller gebeten, ihre Produkte einem Sicherheits-Check zu unterziehen. Nur Cisco und Avaya nahmen die Herausforderung an. Beide Anbieter bauten ihre Telefonanlagen im Labor samt den von ihnen dafür vorgesehenen Sicherheitseinrichtungen auf. Anschließend versuchte eine Gruppe von Hackern drei Tage lang, die Systeme zu manipulieren beziehungsweise zu sabotieren. Mit nur mäßigem Erfolg.



Seite: 1 2 3 4 5 6 7  weiter


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS Mehr zum Thema
10projects: Security Virtual Data Center
Virtual Data Center
Mangelhaft abgeschottete Clientsysteme ermöglichen es Kriminellen an unternehmenskritische Daten zu gelangen.

Schwachstelle Client-Systeme
SECURITY: CW-REDAKTEURE EMPFEHLEN
In fünf Schritten zur sauberen Festplatte In fünf Schritten zur sauberen Festplatte Wir geben Tipps, wie Sie Ihren alten Rechner ruhigen Gewissens verkaufen oder verschrotten können.
weiter
Neun Security-Suites im Test Neun Security-Suites im Test Komplettpakete für Internet-Sicherheit sollen vor Viren, Spyware und Adware schützen. Unser Test zeigt, was die pakete der Hersteller können.
weiter
Mobile Gefahren Mobile Gefahren Handys, Smartphones, PDAs und Co. - die funktionsreichen Rechenzwerge für unterwegs bergen mehr Sicherheitsrisiken als Notebooks.
weiter
39 kostenlose Tools 39 kostenlose Tools Den Rechner schützen, sicher surfen, mailen, chatten und telefonieren. Das geht alles für lau. Wir haben uns die besten Gratis-Programme angeschaut.
weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd.
weiter
In fünf Schritten zur sauberen Festplatte Neun Security-Suites im Test Mobile Gefahren 39 kostenlose Tools Verraten und verkauft
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wer hat die beste Waffe im Browser-Krieg?

  • Whitepaper
Security-Expertenrat
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security