Υπεύθυνοι για την εξασφάλιση του τηλεφωνικού σας συστήματος είστε όσοι κάνετε την εγκατάσταση.Κατά μέσο όρο, μια επίθεση κοστίζει αρκετές χιλιάδες ευρώ. Το STM εγκαθίσταται μπροστά από οποιοδήποτε SIP PBX ή gateway προσφέροντας πολλά επίπεδα ασφαλείας ενάντια σε πολυάριθμους τύπους επιθέσεων. Μπορεί να αποκλείσει συγκεκριμένες διευθύνσεις IP ή χώρες, και να σας προστατεύσει από χάκερ που προσπαθούν να δοκιμάσουν usernames και passwords. Χρησιμοποιώντας ως βάση του SNORT για το Real Time Deep packet inspection engine, το STM αναλύει κάθε πακέτο SIP που προορίζεται για το τηλεφωνικό σας σύστημα, αναγνωρίζει τις κακόβουλες επιθέσεις και ανωμαλίες και εμποδίζουν την IP αυτή να εισέλθει.
ΒΑΣΙΚΑ ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ
Functional Mode
Διαφανές τείχος προστασίας με SIP Deep Packet Engine
SIP Intrusion/Prevention
~Υποστήριξη 400+ SIP Attack Signatures
Throughput
~10Mbps
No of Concurrent Calls Supported
50 ταυτόχρονες κλήσεις
Logging
Local Security Event Console, Remote Syslog
Device Management
Web GUI μέσω Https & SSH CLI
Hardware
Μονόπυρηνος επεξεργαστής 32 bit με βάση MIPS, 300 MHz
Primary Storage
16 MB Flash
RAM
64MB
Secondary Storage
Υποστήριξη συσκευών αποθήκευσης USB για καταγραφή (Προαιρετικό)
Interfaces
Δύο γρήγορες διεπαφές Ethernet
Power Input
5V DC / 2.0 A
Feutures
Αναλύστε πακέτα SIP χρησιμοποιώντας τη μηχανή επιθεώρησης σε πραγματικό χρόνο Deep Packet που βασίζεται σε Snort
Πρωτόκολλο SIP
Ανίχνευση ανωμαλίας με δυνατότητα διαμόρφωσης παραμέτρων ανίχνευσης
Ανίχνευση και πρόληψη των ακόλουθων κατηγοριών επιθέσεων που βασίζονται στο SIP:
-Αναγνωριστικές επιθέσεις (SIP Devices Fingerprinting, απαρίθμηση χρηστών, Προσπάθεια διάρρηξης κωδικού πρόσβασης),
Επιθέσεις Dos/DDos
Επιθέσεις που βασίζονται σε δέσμες ενεργειών μεταξύ τοποθεσιών
Επιθέσεις υπερχείλισης buffer,
Επιθέσεις που βασίζονται σε ανωμαλία SIP,
Ευπάθειες προμηθευτών τρίτου μέρους.
Ανίχνευση και πρόληψη απάτης με διόδια
Προστασία έναντι ανεπιθύμητων κλήσεων VOIP και πολεμικών κλήσεων
Η απόκριση επίθεσης περιλαμβάνει την επιλογή αθόρυβης απόρριψης κακόβουλων πακέτων SIP για να αποτρέψετε συνεχείς επιθέσεις
Υπηρεσία ενημέρωσης δυναμικής μαύρης λίστας για απειλές VOIP, SIP PBX/Gateway
Δυνατότητα διαμόρφωσης κανόνων Blacklist/Whitelist/Firewall
Παρέχετε την επιλογή ασφάλειας έναντι ευπάθειας της εφαρμογής PBX
Λειτουργήστε σε συσκευή επιπέδου 2, επομένως διαφανής για την υπάρχουσα υποδομή IP - δεν απαιτούνται αλλαγές για την προσθήκη συσκευής στο υπάρχον δίκτυό σας
Πρόσβαση διαχείρισης συσκευής βάσει Web/SSL, η οποία θα επιτρέψει τη διαχείριση της συσκευής οπουδήποτε από το Cloud
Δυνατότητα περιορισμού της πρόσβασης διαχείρισης συσκευής σε συγκεκριμένο IP/Δίκτυο
Παρέχετε την επιλογή καταγραφής κατάστασης συστήματος/συμβάντων ασφαλείας στον απομακρυσμένο διακομιστή καταγραφής συστήματος
Παρέχει απόδοση SIP έως και ~10 Mbps
Υποστήριξη για συνδρομή ενημέρωσης υπογραφής και μηχανισμό αυτόματης ενημέρωσης υπογραφής
Η συσκευή έχει κατασκευαστεί για να λειτουργεί με προεπιλεγμένη διαμόρφωση με την ενεργοποίηση της συσκευής
Δεν απαιτείται παρέμβαση διαχειριστή για τη λειτουργία της συσκευής με προεπιλεγμένη διαμόρφωση
Τροφοδοτικό με βάση USB
Προαιρετική υποστήριξη για καταγραφή συμβάντων ασφαλείας στον αποθηκευτικό χώρο που βασίζεται σε USB