Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

securisation de la voip

salut
je voudrais savoir si on peut utiliser un autre protocole de securite outre que le ipsec vpn pour la securisation de la voip.
merci j'attends avec impatience vos reponses.
avant de parler de protocole, je m'attarderais déjà à vérifier la sécurité de la configuration ET des matériels ET logiciels éventuels utilisés

Voir:
https://www.securinfos.info/alertes-bulletins-securite/bulletins-securite-voip.php
bonjour
pour la configuration
je veux configurer un poste standard, transfert des appels , enregistrement des appels, boite vocale conference,rappel automatique et connection avec le
RTC tout en limitant l'acces au public.
Materiels utilises : PC ou serveur centralaisant la distribution des appels
Codecs: GSM codec , G711 etc..
Logiciel : linux ditribution Fedora
NB: Asterisk sera utilise
Ok

Quelques recommandations:

1) Conserver les logiciels à jour. Appliquer les mises à jour de sécurité, installer les dernières versions stables

2) Utiliser un Anti-Virus à jour

3) Utiliser les options de sécurité, tel le cryptage des données

4) Utiliser et configurer correctement un pare-feu

5) Auditer et évaluer les options de sécurité


IPSec introduit un bon niveau de sécurité.
Le standard SRTP actuel devrait évoluer vers le ZRTP.
PGPfone, ou Nautilus (http://nautilus.berlios.de/) peut également être implémenté: http://en.wikipedia.org/wiki/PGPfone
(je n'ai pas de retours là dessus).
Regarder aussi biensur du côté des "Secure phones".

NB: le principe de "Sécurité par l'obscurité", qui se résume rapidement en une modification des entêtes renvoyés par les services, peut être un plus.
Ex: mon service Asterisk renvoie une bannière "OpenSSH version 2.22"