Na Europa, as conexões analógicas ou ISDN estão dando lugar ao protocolo de internet homogêneo (IP). Os clientes e revendedores afetados devem se familiarizar com a telefonia IP e, portanto, com o tema prioritário de segurança. A innovaphone, fornecedora e fabricante de soluções de telefonia IP e comunicações unificadas fabricadas na Alemanha, oferece uma solução segura.
Segurança sempre foi uma prioridade para innovaphone. O sistema innovaphone PBX conta com inúmeros mecanismos de segurança de todos os tipos, oferecendo a melhor proteção possível contra diversos ataques.
Neste contexto, a innovaphone recebeu o selo de qualidade “IT Security made in Germany” por iniciativa da TeleTrusT, a federação de segurança de TI (Bundesverband IT-Sicherheit e.V.). Este selo é concedido apenas a empresas alemãs de TI que desenvolvem seus produtos na Alemanha e atendem a critérios rigorosos em termos de segurança de TI e proteção de dados.
Além disso, o TeleTrusT também premiou a innovaphone com o selo de qualidade “IT Security made in EU”, que foi introduzido como parte de uma iniciativa de rotulagem em 2020.
O sistema innovaphone PBX é executado em um sistema operacional proprietário - inteiramente desenvolvido pela innovaphone - que é particularmente compacto e rápido, livre de vírus e cavalos de Tróia.
Inúmeros protocolos de segurança padronizados controlam os vários meios de comunicação, seja o estabelecimento de comunicação, conexões de voz e dados, administração ou acesso a detalhes de contato. O protocolo DTLS-SRTP permite a criptografia de um terminal para outro. Este alto nível de segurança está disponível conforme necessário para todas as conexões do sistema innovaphone PBX.
A progressão das ligações SIP na Europa devido à migração da rede ISDN para All IP é fonte de incerteza e novas exigências em termos de segurança, uma vez que All IP exige a abertura de cada PBX à rede Internet. o innovaphone Session Border Controller (SBC) suporta todos os mecanismos de segurança importantes e, portanto, protege de forma confiável o sistema innovaphone PBX contra ataques da Internet. Como o innovaphone SBC está diretamente integrado ao sistema innovaphone PBX, nenhum SBC externo ou de terceiros é necessário. Isso simplifica a instalação, garante 100% de compatibilidade e oferece uma vantagem econômica para o cliente. o innovaphone SBC pode ser executado como um processo individual no sistema innovaphone PBX ou ser instalado em um gateway VoIP innovaphone individual.
A demanda por comunicação e mobilidade ilimitadas, oferecidas pelas soluções de Comunicações Unificadas e WebRTC, é um desafio particular adicional para a segurança. O proxy reverso innovaphone é particularmente adequado para esses cenários de " Digital Workplace ". Como um componente integral do sistema innovaphone PBX, o Reverse Proxy innovaphone serve como instância central para todas as comunicações recebidas da Internet. Isso permite que os ataques sejam detectados e combatidos em um estágio inicial. Assim como o innovaphone Session Border Controller, o innovaphone Reverse Proxy pode ser executado como um processo individual no sistema innovaphone PBX ou ser instalado em um gateway VoIP innovaphone individual, por exemplo, o IP0011.
Acessar a interface do innovaphone myApps em qualquer lugar e a qualquer hora aumenta a flexibilidade e a mobilidade, mas também requer mecanismos especiais de proteção contra tentativas maliciosas de login, também conhecidos como ataques de força bruta. Quando o innovaphone PBX detecta um ataque desse tipo na conta myApps de um usuário, um mecanismo automatizado é usado para retardar as tentativas de login do invasor. Qualquer nova tentativa de acesso com senha incorreta é bloqueada por períodos cada vez mais longos. Somente o usuário afetado pode desbloquear a conta bloqueada digitando a senha correta.
A autenticação de dois fatores impede o acesso não autorizado às contas de usuário do myApps e permite o trabalho seguro, mesmo com dispositivos não corporativos (por exemplo, Home Office).
TLS |
- |
Criptografia e autenticação certificada para diferentes aplicativos |
HTTPS |
- |
HTTP via TLS, acesso web criptografado à administração |
H.235 |
- |
Autenticação com senha criptografada |
SIPS |
- |
SIP via TLS, SIP-Security |
H.460.17 |
- |
H.323 via TLS, gravação e sinalização criptografadas via TLS |
SRTP |
- |
Criptografia SDES de dados multimídia (voz, vídeo, etc.) |
DTLS-SRTP |
- |
Protegendo trocas multimídia (criptografia TLS) |
LDAP via TLS |
- |
Criptografia para detalhes de contato via LDAP |
IEEE 802.1X |
- |
Controle de acesso à rede, também com EAP-TLS |
Kerberos |
- |
Autenticação via servidor central |
X.509 Certificates |
- |
Autenticação certificada para TLS |