Віртуальна АТС із шифруванням

Crypto PBX.
Ділові розмови
під захистом.

Захистіть передавання голосових і службових даних вашої IP-телефонії. Підберемо VPN або TLS і SRTP під пристрої та мережу вашої команди.

VPN · TLS · SRTP

Crypto PBX — захист корпоративної IP-телефонії

Конфіденційність у щоденній роботі

Обговорюйте справи.
Подбайте про захист зв’язку.

Переговори з партнерами

Умови угоди, плани та домовленості заслуговують такої самої уваги до захисту, як і корпоративні документи.

Робота поза офісом

Домашня мережа або підключення з відрядження — привід перевірити, як передаються робочі дзвінки.

Кілька офісів

Під час підключення нової філії заздалегідь визначте, які ділянки телефонної мережі потрібно захистити.

Вразливі місця IP-телефонії

Які ризики варто враховувати

IP-телефонія допомагає керувати дзвінками, об’єднувати офіси та працювати зі звітами. Водночас голос і службові дані передаються мережею — їхній захист важливо включити до загальної системи безпеки компанії.

Перехоплення розмов

Для аналізу незашифрованого трафіку не обов’язково підключатися до телефонного проводу. Отримавши доступ до мережевого обміну, зловмисник може спробувати відновити зміст розмови.

Крадіжка доступу та підміна

Слабка автентифікація та незахищені з’єднання підвищують ризик компрометації облікових даних. Чужим доступом можуть скористатися для дзвінків за рахунок компанії або втручання у зв’язок.

Перевантаження та відмова в обслуговуванні

Великий потік запитів або коротких викликів може перевантажити телефонію. Для зниження ризику потрібні контроль навантаження, фільтрація та інші заходи захисту інфраструктури.

Шифрування допомагає захистити дані, що передаються. Стійкість до DDoS і безпека пристроїв потребують окремих заходів — один протокол не вирішує всіх завдань.

Три принципи захисту

Конфіденційність.
Цілісність. Доступність.

Захищена телефонія — це не лише зміст розмови. Важливо також довіряти даним, що передаються, і зберігати працездатність зв’язку.

Конфіденційність

Зниження ризику перехоплення голосового трафіку та службової інформації сторонніми особами на захищених ділянках з’єднання.

Цілісність

Перевірка автентичності та цілісності обміну допомагає виявляти зміни даних і відхиляти непідтверджені повідомлення.

Доступність

Контроль стану мережі та заходи проти перевантажень допомагають підтримувати роботу телефонії. Їхній склад визначається архітектурою та умовами обслуговування.

Технології зрозумілою мовою

Три інструменти.
Одне завдання — захищений зв’язок.

Вибір залежить від схеми підключення. VPN і TLS/SRTP можуть вирішувати різні завдання та поєднуватися в одній конфігурації.

01 · Канал підключення

VPN-тунель

Створює захищений канал між узгодженими точками мережі. Підходить для підключення офісу або віддалених користувачів.

Захищає трафік, спрямований через тунель.

02 · Службові дані

TLS

Захищає обмін SIP-повідомленнями між сумісними вузлами: встановлення з’єднання та керування викликом.

Для захисту самого голосу потрібен окремий механізм.

03 · Голосовий потік

SRTP

Захищає голосовий потік, що передається. Використовується разом з узгодженим способом обміну ключами.

Працює на ділянках, де налаштовано та підтримується SRTP.

Межі шифрування залежать від усієї схеми дзвінка. Вихід у звичайну телефонну мережу не означає автоматичного наскрізного шифрування до телефону співрозмовника.

Спосіб захисту · VPN

Захищений тунель
для робочої телефонії

VPN створює логічне захищене з’єднання поверх інтернету. Трафік, спрямований у цей тунель, шифрується між його кінцевими точками.

Так можна організувати підключення віддаленого співробітника або офісу. Аналогічний підхід застосовують для з’єднання з інфраструктурою провайдера, якщо це передбачено узгодженою схемою.

Що відбувається з даними

  • На вході в тунель трафік шифрується.
  • Зовнішньою мережею передаються захищені пакети.
  • На іншому боці тунелю дані розшифровуються для подальшої обробки.

За межами VPN-тунелю захист залежить від наступних ділянок маршруту. Сам тунель не робить усю розмову наскрізно зашифрованою.

Переваги та обмеження

Коли VPN підходить вашій команді

Переваги

Захищене підключення
поверх інтернету

  • Можна використовувати інтернет замість окремого виділеного каналу для організації тунелю.
  • Підключати віддалених користувачів і об’єднувати офіси за узгодженою схемою.
  • Захищати різні види трафіку, спрямовані через VPN.
  • Використовувати наявне сумісне обладнання — необхідність заміни перевіряється під час підбору.

Що врахувати

Вимоги до мережі
та обладнання

  • Шифрування створює додаткове навантаження на пристрої.
  • Тунелювання може збільшити затримки та обсяг даних, що передаються.
  • Налаштування та обслуговування ускладнюють мережеву схему.
  • Кількість одночасних дзвінків залежить від продуктивності обладнання та каналу.

Спосіб захисту · TLS + SRTP

Службові дані та голос:
захист двох частин дзвінка

Спочатку пристрої обмінюються повідомленнями для встановлення виклику. Потім передають голос. Для цих двох потоків використовуються різні протоколи захисту.

Захист SIP-сигналізації

TLS

TLS забезпечує захищене з’єднання між сумісними вузлами. В IP-телефонії він використовується для передавання SIP-повідомлень, які керують встановленням, зміною та завершенням виклику.

  • Конфіденційність службового обміну на захищеній ділянці.
  • Контроль цілісності повідомлень, що передаються.
  • Перевірка автентичності вузла за коректного налаштування сертифікатів.

Сам по собі TLS не шифрує голосовий потік.

Захист голосового трафіку

SRTP

SRTP — захищений варіант протоколу передавання медіаданих у реальному часі. Він застосовується до голосового потоку та використовує ключі, узгоджені учасниками захищеного з’єднання.

  • Шифрування медіаданих за ввімкненої конфіденційності.
  • Перевірка автентичності та цілісності пакетів.
  • Захист від повторного відтворення перехоплених пакетів.

Підтримка та налаштування SRTP мають бути узгоджені на обох сторонах захищуваної ділянки.

Що змінюється під час шифрування

Для співробітника — розмова.
Для перехоплювача — захищені дані.

За звичайного передавання RTP голосовий вміст пакетів не захищений шифруванням самого RTP. У правильно налаштованому SRTP для відновлення зашифрованого вмісту потрібен відповідний ключ.

Співрозмовник чує звичайний голос після розшифрування на приймальній стороні. Шифрування не призначене для зміни тембру або створення звукових перешкод.

Перевіряємо якість

Затримки, втрати пакетів, кодеки та навантаження на обладнання впливають на розмову. Тому підключення завершуємо тестуванням у вашій мережі.

Підбір конфігурації

Захист починається
з вашої схеми зв’язку

Розкажіть, де працюють співробітники та які телефони або застосунки використовують. Під час консультації визначимо відповідний спосіб підключення.

Що варто перевірити

  • Підтримку TLS і SRTP у телефонах та софтфонах.
  • Можливість налаштувати VPN на вибраних пристроях або маршрутизаторі.
  • Маршрут викликів між співробітниками, АТС і зовнішніми номерами.
  • Якість інтернету та навантаження на обладнання.

Результат — узгоджена схема зі зрозумілими межами захисту.

Вартість Crypto PBX

Додайте шифрування
до вашої віртуальної АТС

Доповнення до пакета ВАТС

Crypto PBX

+25 грн за лінію

Для пакетів Business, Pro і Pro Plus.

Період оплати, склад підключення та підсумкову суму уточнимо в пропозиції.

З чого складається вартість

  • Вибраний пакет віртуальної АТС.
  • Кількість підключених ліній Crypto PBX.
  • Номери та дзвінки за вашим тарифом.

Перед підключенням узгодимо спосіб шифрування, сумісність обладнання та умови налаштування.

Ще обираєте телефонію? Перегляньте можливості віртуальної АТС Stream Telecom.

Перехід до захищеного зв’язку

Підключення у три кроки

01

Обговорюємо завдання

Уточнюємо кількість ліній, робочі місця та вимоги до конфіденційності.

02

Узгоджуємо налаштування

Визначаємо відповідний варіант захисту та необхідні налаштування сумісних пристроїв.

03

Перевіряємо дзвінки

Проводимо тест вхідних і вихідних викликів, перевіряємо звук і роботу вибраної конфігурації.

Почнемо з вашого завдання

Який захист потрібен
вашій телефонії?

Підберемо конфігурацію Crypto PBX і розрахуємо підключення для вашої команди.

ВІДПОВІДІ ПЕРЕД ПІДКЛЮЧЕННЯМ

Часті запитання про захист, сумісність і вартість

Це послуга захисту IP-телефонії Stream Telecom із використанням VPN і протоколів TLS/SRTP. Відповідний варіант обирають з урахуванням обладнання та схеми підключення.

VPN захищає канал між своїми кінцевими точками. TLS захищає службовий обмін SIP на налаштованій ділянці, а SRTP — голосовий потік. Вибір і поєднання технологій залежать від архітектури зв’язку.

Це залежить від моделі, прошивки та доступних способів підключення. Для перевірки підготуйте список телефонів, софтфонів і мережевого обладнання.

Захист діє на узгоджених ділянках з’єднання. Не можна вважати всю розмову наскрізно зашифрованою лише тому, що на вашій стороні ввімкнено TLS, SRTP або VPN. Маршрут до зовнішнього абонента потрібно розглядати окремо.

Ні. Шифрування передавання даних — один з елементів захисту. Воно не замінює контроль доступу, оновлення пристроїв, захист облікових записів і заходи проти перевантаження мережі.

Якість залежить від мережі, затримок і можливостей обладнання. VPN і шифрування створюють додаткове навантаження, тому перед робочим запуском потрібно перевірити зв’язок у вашій конфігурації.

На сторінці послуги опубліковано доплату 25 грн за лінію до пакетів ВАТС Business, Pro і Pro Plus. Період нарахування та повний склад платежів уточнюються під час розрахунку підключення.

Насамперед змінюються налаштування підключення. Можливість зберегти поточні телефони, застосунки та сценарії дзвінків перевіряється під час підбору конфігурації.