Sicherheit auf allen Ebenen
Sicherheit auf allen Ebenen
Die Voip-Topologie
Werden Daten und Sprache im gleichen IP-Netz übertragen, sollte zur Absicherung eine Unterteilung in drei logische, separate IP-Netzwerke - VLAN (Virtual Local Area Network) - erfolgen:
1. Segment mit Servern für Management- und Servicesoftware und zur Kontrolle der Anrufsignalisierung und der Voice-Gateways, der Schnittstelle zum öffentlichen PSTN-Netz
2. Segment mit IP-Telefonie-Endgeräten - IP-Telefone oder Videokonferenz-Endgeräte
3. Datensegment - das klassische LAN eines Unternehmens, in dem auch Software-basierte Sprachanwendungen (Softphones) betrieben werden
Durch die grundsätzliche Segmentierung lassen sich die einzelnen Teilbereiche besser überwachen und das Überspringen von Bedrohungen über die Segmentgrenzen hinweg eindämmen. So wird beispielsweise verhindert, dass ein Virus oder Wurm vom Datennetz aus das Sprachnetz beeinträchtigt.