Файл: Технические и организационные подходы к защите VoIP систем предприятия.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 506

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение.

Вопрос безопасности связи всегда был одним из важных в сетях телекоммуникаций. В настоящее время в связи с бурным развитием глобальных компьютерных сетей, и в том числе сетей Интернет-телефонии, обеспечение безопасности передачи информации становится еще более актуальным. Осталось в прошлом то время, когда операторы с опасением относились к использованию IP-телефонии, считая уровень защищенности таких сетей низким. Сегодня уже можно говорить о том, что IP-телефония стала неким стандартом в телефонных коммуникациях. Это объясняется удобством, относительной надежностью и относительно невысокой стоимостью IP-телефонии по сравнению с аналоговой связью. VoIP — система связи, обеспечивающая передачу речевого сигнала по сети Интернет или по любым другим IP-сетям. Сигнал по каналу связи передаётся в цифровом виде и, как правило, перед передачей преобразовывается (сжимается) с тем, чтобы удалить избыточность.

Из – за растущей популярности IP-телефонии, все больше внимания уделяется вопросу безопасности при ее использовании. Появляется все больше средств и методов защиты IP-телефонии от различных угроз. Поэтому целью моей курсовой работы является анализ и сравнительная характеристика технических и организационных средств защиты IP-телефонии.

Если говорить о недостатках и уязвимостях IP-телефонии, прежде всего, следует отметить те же «болезни», какими страдают другие службы, использующие протокол IP. Это подверженность атакам червей и вирусов, DoS-атакам, несанкционированному удаленному доступу и др. Несмотря на то, что при построении инфраструктуры IP-телефонии данную службу обычно отделяют от сегментов сети, в которых «ходят» не голосовые данные, это еще не является гарантией безопасности.

Я выбрал объектом исследования предприятие среднего уровня - мебельную фабрику «Седьмое небо». Предметом моего исследования на данном предприятии стала их корпоративная сеть IP – телефонии.

Целью моего исследования стало повышение уровня защищенности корпоративной сети IP – телефонии от внешних угроз.

Для достижения этой цели мною был сформулирован ряд задач, способствующих достижению цели исследования:

  • Анализ структуры предприятия
  • Анализ корпоративной сети IP – телефонии
  • Анализ текущих методов защиты IP – телефонии от внешних угроз, установленных на предприятии
  • Анализ текущих проблем в защите IP – телефонии от внешних угроз
  • Расчет рисков угроз
  • Построение дерева угроз
  • Формирование модели злоумышленника
  • Анализ существующих методов защиты IP – телефонии от внешних угроз
  • Выбор методов, наиболее подходящих для объекта исследования
  • Расчет остаточных рисков и окупаемости проекта

Сегодня большое количество компаний интегрируют IP-телефонию с другими приложениями, например с электронной почтой. С одной стороны, таким образом, появляются дополнительные удобства, но с другой — и новые уязвимости. Кроме того, для функционирования сети IP-телефонии требуется большое число компонентов, таких, как серверы поддержки, коммутаторы, маршрутизаторы, межсетевые экраны, IP-телефоны и т. д. Разработка мероприятий в области безопасности должна проводиться на основе:

  • анализа рисков
  • определения критически важных ресурсов системы
  • возможных угроз

Глава 1. Анализ объекта исследования.

Анализ методов защиты корпоративной сети предприятия, я решил провести на базе предприятия среднего уровня. Объектом моего исследования стала мебельная фабрика «Седьмое небо». Данная фабрика находится за пределами городской черты и состоит из следующих помещений:

  1. Административное здание.
  2. Цех производства.
  3. Цех сборки.
  4. Складские помещения материалов и готовой продукции.

На предприятии развернута сеть, разделенная на 4 подсети по объектам предприятия. Также, у фабрики имеется сеть специализированных магазинов, а также два дочерних предприятия. Для осуществления связи между ними используется корпоративная сеть IP – телефонии. В целях обеспечения безопасности сеть IP – телефонии интегрирована с почтовой системой и отделена от основной сети предприятия, что существенно упрощает организацию мероприятий по безопасности. Среднегодовой доход предприятия составляет 90 000 000 р.

Сеть IP – телефонии предприятия построена на базе программы Cisco Unified Communications Manager, серверная часть представлена серверами Cisco UCS C3160 Rack Server. Всего в сети работает 100 конечных пользователей. На данный момент корпоративная сеть IP – телефонии используется мало из–за отсутствия надлежащей защиты. Данные передаются в открытом виде, нет сведений об использовании сети и разграничения доступа. Обеспечена только базовая защита с помощью файервола от внешних угроз.

Для решения данной проблемы необходимо:

  1. Ввести разграничение доступа.
  2. Обеспечить шифрование передаваемых данных.
  3. Обеспечить ведение журналирования.

Существует разнообразное количество способов реализации защиты для корпоративной сети IP телефонии от внешних угроз, и, исходя из потребностей предприятия, система защиты от внешних угроз должна следовать следующим критериям:


  1. Быстрота передачи данных.
  2. Неизменность передаваемой информации
  3. Конфиденциальность
  4. Стабильность линий передачи информации.

Активы предприятия, связанные с IP – телефонией

Актив

Стоимость

Бухгалтерские отчеты

4 500 000

Персональные данные работников

2 750 000

Прайс-листы товаров

980 000

Сведения о наличие товаров

866 500

Общая стоимость активов

9 096 500

В случае успешной атаки на сеть IP – телефонии предприятие теряет внушительную сумму средств.

Глава 2. Типы угроз в сетях IP-телефонии.

Среди основных угроз, которым подвергается IP-телефонная сеть, можно выделить:

  • регистрацию чужого терминала, позволяющую делать звонки за чужой счет;
  • подмену абонента;
  • внесение изменений в голосовой или сигнальный трафик;
  • снижение качества голосового трафика;
  • перенаправление голосового или сигнального трафика;
  • перехват голосового или сигнального трафика;
  • подделка голосовых сообщений;
  • завершение сеанса связи;
  • отказ в обслуживании;
  • удаленный несанкционированный доступ к компонентам инфраструктуры IP-телефонии;
  • несанкционированное обновление ПО на IP-телефоне (например, с целью внедрения троянской или шпионской программы);
  • взлом биллинговой системы (для операторской телефонии).

Это далеко не весь перечень возможных проблем, связанных с использованием IP-телефонии. Альянс по безопасности VoIP (VOIPSA) разработал документ, описывающий широкий спектр угроз IP-телефонии, который помимо технических угроз включает вымогательство через IP-телефонию, спам и т. д.

Из написанных ранее угроз выделяются несколько основных типов, представляющих наибольшую опасность в сетях IP-телефонии:

  • Подмена данных о пользователе означает, что один пользователь сети выдает себя за другого. При этом возникает вероятность несанкционированного доступа к важным функциям системы. Использование механизмов аутентификации и авторизации в сети повышает уверенность в том, что пользователь, с которым устанавливается связь, не является подставным лицом и что ему можно предоставить санкционированный доступ.
  • Подслушивание. Во время передачи данных о пользователях (пользовательских идентификаторов и паролей) или частных конфиденциальных данных по незащищенным каналам эти данные можно подслушать и впоследствии злоупотреблять ими. Методы шифровки данных снижают вероятность этой угрозы.
  • Манипулирование данными. Данные, которые передаются по каналам связи, в принципе можно изменить. Во многих методах шифрования используется технология защиты целостности данных, предотвращающая их несанкционированное изменение.
  • Отказ от обслуживания (Denial of Service — DoS) является разновидностью хакерской атаки, в результате которой важные системы становятся недоступными. Это достигается путем переполнения системы ненужным трафиком, на обработку которого уходят все ресурсы системной памяти и процессора. Система связи должна иметь средства для распознавания подобных атак и ограничения их воздействия на сеть.

И все же основное уязвимое место IP-телефонии — это человеческий фактор. Проблема защищенности при развертывании IP-телефонной сети часто отодвигается на задний план, и выбор решения проходит без участия специалистов по безопасности. К тому же специалисты не всегда должным образом настраивают решение, даже если в нем присутствуют надлежащие защитные механизмы, либо приобретаются средства защиты, не предназначенные для эффективной обработки голосового трафика (например, межсетевые экраны могут не понимать фирменный протокол сигнализации, использующийся в решении IP-телефонии). В конце концов, организация вынуждена тратить дополнительные финансовые и людские ресурсы для защиты развернутого решения либо мириться с его незащищенностью.

Модель нарушителя.

С точки зрения внешних угроз корпоративной сети IP-телефонии модель злоумышленника может быть представлена следующим образом:

  1. Злоумышленник одиночка (хакер, случайный пользователь). Данный тип злоумышленников обычно очень сильно ограничен в финансовом плане. Он необязательно обладает глубокими знаниями в области IP – технологий, чаще всего использует готовые программы, доступные из Интернета, для реализации угроз через давно известные уязвимости. Такой тип нарушителя, как правило, не обладает достаточными знаниями о построении корпоративной сети. Его действия больше носят экспериментальный характер, он не стремится получить доступ к определенной информации или модифицировать ее с целью извлечения выгоды. Характер действия - скрытый, в меру своих способностей. Чаще всего останавливается после проведения первого успешного воздействия (А иногда и вовсе не в состоянии нанести хоть какой-то вред системе). Для борьбы с подобными "исследователями" администраторам безопасности необходимо четко выполнять правила, предписанные политикой безопасности организации. Устанавливать самые последние версии используемых программных продуктов и ОС, а также выпускаемые к ним патчи и расширения. Отслеживать публичные списки обнаруживаемых уязвимостей в аппаратных и программных продуктах известных производителей и совершать рекомендуемые действия для предотвращения реализации угроз с использованием обнаруженных уязвимостей.
  2. Объединенная группа. Исследуемый тип злоумышленников достаточно скован в своих финансовых возможностях. Она еще не обладает достаточно большими вычислительными мощностями. Но обладание суммарными знаниями в области IP - технологий представляют большую опасность. Такие злоумышленники используют всевозможные приемы для организации сканирования сети с целью выявления новых уязвимостей, применяются также методы реализации угроз через уже известные уязвимости. Используют обнаруженные уязвимости для загрузки своих программ: сетевые черви, вирусы, трояны и другие вредоносные программные средства. Чаще всего они действуют целенаправленно и могут предпринимать определенные усилия для получения представления о принципах функционирования системы безопасности. Планируя свои действия, группа предпринимает все возможные шаги для сокрытия факта несанкционированного доступа. Группа не останавливается до момента достижения поставленной цели или столкновения с непреодолимыми препятствиями для проведения дальнейшего вторжения. Для противостояния действиям подобных групп необходимо использовать последние достижения в области обеспечения информационной безопасности объекта.
  3. Конкурирующая организация. Данная модель включает в себя: большие вычислительные мощности и каналы передачи данных с высокой пропускной способностью; большие финансовые возможности; высокие знания компьютерных специалистов, как самой компании, так и нанимаемых "под заказ". Возможны попытки подкупа сотрудников службы безопасности или иные действия из области социальной инженерии. Конкуренты могут предпринять серьезные усилия для получения сведений функционирования системы информационной защиты, в том числе внедрить своего представителя в службу безопасности. Среди целей могут быть: блокирование функционирования информационной системы конкурента, нанесение подрыва в имидже, деструктивные действия, направленные на причинение непоправимого ущерба конкуренту, вплоть до его разорения и банкротства. Для этого используются самые изощренные методы проникновения в информационные системы и воздействия на потоки данных в ней. Действия конкурентов могут носить как скрытый, так и открытый, демонстративный характер. При осуществлении своих намерений конкурирующая сторона бьется до победного конца. Может применяться сбор информации, другие разведывательные действия, подкуп и перевербовка сотрудников.

Расчет рисков возникновения угроз

Угрозы/Нарушители

Злоум. одиночка

Объединен. группа

Конкурир. организация

Итоговый риск возникновения угрозы

Подмена абонента

0,36

0,52

0,69

0,52

Перехват голосового или сигнального трафика

0,50

0,64

0,72

0,62

Перенаправление голосового или сигнального трафика

0,30

0,58

0,72

0,54

Отказ в обслуживании

0,20

0,49

0,61

0,43

Завершение сеанса связи

0,27

0,44

0,66

0,45

Подделка голосовых сообщений

0,44

0,58

0,76

0,59

Снижение качества голосового трафика

0,32

0,56

0,69

0,53

Взлом биллинговой системы

0,1

0,3

0,32

0,21

Несанкционированное обновление ПО на IP-телефоне

0,11

0,19

0,27

0,19

Регистрацию чужого терминала, позволяющую делать звонки за чужой счет

0,03

0,10

0,20

0,11

На данном графике представлено дерево внешних угроз для корпоративной сети IP – телефонии мебельной фабрики. Исходя из вероятностей угроз, все угрозы с уровнем ниже 0,25 считаем несущественными и не учитываем их при выборе средств защиты корпоративной сети IP – телефонии от внешних угроз. Исходя из имеющихся активов, произведен расчет ущерба, при реализации угрозы:

Угрозы

Риск возникновения

Ущерб от атаки

Подмена абонента

0,52

4 730 180

Перехват голосового или сигнального трафика

0,62

5 639 520

Перенаправление голосового или сигнального трафика

0,54

4 921 110

Отказ в обслуживании

0,43

3 911 495

Завершение сеанса связи

0,45

4 093 425

Подделка голосовых сообщений

0,59

5 366 935

Снижение качества голосового трафика

0,53

4 821 145

Общий ущерб от атак

33 483 810