Научная статья на тему 'IP-телефония - звено в системе корпоративной безопасности'

IP-телефония - звено в системе корпоративной безопасности Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
95
24
i Надоели баннеры? Вы всегда можете отключить рекламу.

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Аношин Александр

В статье рассматривается, как можно расширить базовые возможности корпоративной IP-телефонии, чтобы решать задачи повышения уровня безопасности предприятия.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «IP-телефония - звено в системе корпоративной безопасности»

н \ на ч

Я о о V

АСПЕКТЫ КАЧЕСТВА

на / н

—.

КАЧЕСТВО И БЕЗОПАСНОСТЬ

'

1Р-телефония -

звено в системе

корпоративной

безопасности

В предлагаемом материале рассматривается, как можно расширить базовые возможности корпоративной 1Р-телефонии, чтобы решать задачи повышения уровня безопасности предприятия.

Александр АНОШИН,

директор «БКС-АйТи»

каждым годом проблема защиты информационных активов, а также вопросы повышения уровня корпоративной безопасности в целом становятся все более важными для российских компаний среднего и крупного бизнеса. К примеру, несмотря на экономический кризис и общее снижение интереса к развитию ИТ-инфраструктуры, рост инвестиций в повышение уровня информационной безопасности в 2009 г. составил 9%. «Пропорционально снижая ИТ-расходы по всем направлениям, бизнес и госструктуры все-таки с осторожностью подходят к ИБ-проектам» (ВДр://\мш. cnews.ru/reviews/free/security2009/). При этом немногие специалисты знают о возможности использования корпоративной сети 1Р-телефонии для решения задач, стоящих перед отделом безопасности.

^-телефоны как составляющая системы громкого оповещения

В первую очередь, установленные на рабочих местах 1Р-телефоны могут быть использованы для трансляции экстренных сообщений в случае возникновения на предприятии чрезвычайной ситуации. При этом все текущие разговоры переводятся в режим ожидания (или прерываются, в зависимости от настроек), а через внешние динамики телефонов на максимальной допустимой громкости звучит либо предзаписанное голосовое сообщение, либо живая речь уполномоченного сотрудника отдела безопасности.

Заметим, что система экстренного оповещения через 1Р-телефоны может быть интегрирована с традиционными системами громкого оповещения - в этом случае объявления будут транслироваться и на группу 1Р-телефонов, и на определенные громкоговорители.

Обеспечение информационной безопасности

На сегодняшний день одной из наиболее важных задач, стоящих перед российскими предпринимателями, является защита от утечки данных. Для решения проблемы инсайдеров и сокращенных сотрудников, передающих конкурентам наработанную базу клиентов или документацию, чаще всего предлагают использовать средства защиты от несанкционированного доступа и криптографической защиты данных. Однако этот арсенал можно пополнить и дополнительными сервисами корпоративной 1Р-телефонии.

В целях усиления контроля над разговорами сотрудников можно использовать запись телефонных переговоров. Здесь возможны следующие варианты:

^ постоянная запись всех разговоров; ^ запись переговоров с абонентами из предопределенной группы или выбранных сотрудников компании; ^ запись по требованию (осуществляется нажатием программной клавиши на 1Р-телефоне во время переговоров).

Принять решение о необходимости записи разговора поможет функция прослушивания переговоров, использовать которую может лишь ограниченное число абонентов корпоративной телефонной сети, обычно это руководители компании и представители службы безопасности.

Помимо этого возможности корпоративной 1Р-телефонии позволяют фиксировать «подозрительные звонки». Определив заранее «черный список» телефонных номеров, вы будете получать моментальное уведомление при попытке сотрудников набрать номер из этого списка или при ответе на входящий «подозрительный звонок».

Оповещение службы безопасности о тревожных событиях в системах безопасности

Следующая возможность применения корпоративной сети связи для поддержания безопасности предприятия - своевременное информирование сотрудников отдела безопасности о возникновении чрезвычайной ситуации. Система оповещения посредством 1Р-телефонов может быть интегрирована с системами безопасности предприятия (системой контроля доступа, системой видеонаблюдения, системой пожарной безопасности и т.д.). В этом случае при срабатывании сигнализации или возникновении любого другого события в системе безопасности 1Р-телефоны сотрудников отдела безопасности незамедлительно начнут транслировать предзаписанное сообщение о нарушении.

46

век| КАЧЕСТВА № 4 • 2010

.•••' 5 ..." QG

КАЧЕСТВО И БЕЗОПАСНОСТЬ АСПЕКТЫ КАЧЕСТВА

Ч QG Ч G

Новые возможности системы контроля доступа

1Р-телефон можно использовать и в системе контроля доступа: на дисплей 1Р-телефона выводится изображение с видеокамеры, расположенной за дверью, чтобы принять решение открывать ее или нет. Причем открыть дверь можно с помощью того же 1Р-телефона, интегрированного с электрическим запорным устройством.

Возможность вывода изображения с видеокамер на 1Р-телефон можно использовать и в других случаях: например, любой сотрудник может посмотреть на свой автомобиль на стоянке, нажав одну клавишу на телефоне, директор - получить изображение из торгового зала и т.д.

Ф-телефон для экстренной связи со службой безопасности

Если для банков или магазинов с дорогостоящим ассортиментом наличие у каждого сотрудника специальной «тревожной кнопки» для экстренного вызова службы безопасности является обязательным, то в компаниях другого профиля зачастую считается излишним оснащение рабочих мест подобными

средствами безопасности. В то же время потребность в быстрой связи с отделом безопасности может возникнуть практически на любом предприятии.

С этой целью можно задать специальный короткий номер, доступный любому сотруднику для экстренной связи со службой безопасности. После того, как номер набран, сообщение сотрудника будет транслироваться в режиме громкой связи на динамики всех телефонов службы безопасности.

Подведем итоги

Итак, перечислим основные способы повышения уровня безопасности предприятия, которые может предоставить развернутая сеть корпоративной 1Р-телефонии с помощью дополнительных программных средств:

^ экстренное оповещение сотрудников в случае возникновения чрезвычайной ситуации;

^ моментальное уведомление о «подозрительных» звонках(будь то переговоры с конкурентами или получение угрозы по телефону);

^ экстренная связь сотрудников со службой безопасности;

^ незаметное прослушивание разговоров сотрудников руководством компании и службой безопасности; ^ запись переговоров сотрудников (в частности, при общении с абонентами их «черного списка»);

^ управление запорными и электробытовыми устройствами посредством 1Р-телефона;

^ мгновенное информирование сотрудников службы безопасности при нарушении сигнализации или при наступлении определенных событий в системах безопасности;

^ расширение базовых возможностей контроля доступа.

Предлагаемый материал предоставлен российским разработчиком программного обеспечения для корпоративной 1Р-телефонии, партером С^о - компанией БКС-АйТи (www.bcs-it.ru). Предлагаемый БКС-АйТи программный продукт PhoneUP (www.bcs-it.ru/products/ phoneup) представляет собой пакет сервисов, расширяющий базовые возможности корпоративной 1Р-телефонии №го, который может использоваться для решения задач, описанных в данной статье. ■

НОВОСТИ

НОВОСТИ

НОВОСТИ

НОВОСТИ

НОВОСТИ

Модель KX-DT346

Телефонная мода от Panasonic

Компания Panasonic представила новую серию системных телефонов KX-DT300. Аппараты обладают оригинальным дизайном и большими функциональными возможностями, включая поддержку BluetooM-гарнитуры.

Системные телефоны серии KX-DT300 оснащены 4 программируемыми клавишами: Call forward - переадресация вызова, Pick-up - перехват

звонка, Transfer call - перевод звонка и функция постановки в очередь на занятую линию. Аппарат позволяет быстро организовать конференц-связь. Для подключения нового участника конференции во время разговора достаточно нажать на системном телефоне кнопку Conf или Transfer, набрать номер вызываемого абонента и после ответа нажать кнопку Conf еще раз. KX-DT300 может использоваться для поиска сотрудника, который находится не на рабочем месте. Сообщение по громкой связи будет озвучено всеми системными телефонами в офисе, где каждый сможет его услышать. Аппараты новой серии поддерживают технологию Bluetooth©, что обеспечивает удобство использования и максимальную мобильность сотрудников.

Непосредственно к KX-DT300 можно подключить второй системный цифровой или аналоговый телефонный аппарат. При этом не возникает необходимости занимать дополнительные порты - к одной плате DHLC (8 портов) подключается 24 телефона, что значительно уменьшает стоимость одного порта. Новые системные телефоны позволяют максимально использовать возможности АТС Panasonic, которые во многом упростят работу в офисе и сократят время, необходимое для решения повседневных задач. ■

www.panasonic.ru

Check Point открывает путь к контролю приложений Web 2.0

Новый программный блейд Application Control Software Blade компании Check Point® Software Technologies Ltd. поможет организациям обеспечивать безопасность и контроль тысячи различных приложений Web 2.0. В новом блейде реализована уникальная технология UserCheck от Check Point, когда сотрудник вовлечен в процесс принятия решений, а у ИТ-администратора есть возможность индивидуально настраивать политики использования приложений. Кроме того, программный блейд обеспечивает непревзойденную прозрачность приложений с помощью крупнейшей в мире библиотеки приложений Check Point AppWiki, в которую входят более 50 000 виджетов Web 2.0 и свыше 4500 Интернет-приложений, таких как социальные сети, средства мгновенного обмена сообщениями и системы медиатрансляции. Впервые в рамках единого решения компаниям предлагается уникальное сочетание технических разработок, средств информирования пользователей и контроля приложений.

По данным исследования, проведенного компаниями Check Point и Ponemon, большинство респондентов из числа более чем 2100 администраторов по ИТ-безопасности считают крайне важным задействовать работников для сокращения факторов риска, связанных с использованием в организациях новых Интернет-приложений. Компания Check Point предлагает собственный инновационный метод контроля приложений, сочетающий надежную технологию защиты и средства информирования пользователей. Оба этих компонента необходимы для того, чтобы работники могли пользоваться приложениями Web 2.0 без ущерба для безопасности сети. При помощи Application Control можно задавать гранулированные политики для веб-приложений с учетом специфики конкретных организаций и их работников, а также предупреждать пользователей о потенциальных факторах риска, связанных с приложениями, и выяснять цель открытия приложения. ■

www.checkpoint.com

NEWS

NEWS

NEWS

NEWS

NEWS

№ 4 • 2010 ВЄКІ КАЧЕСТВА

47

i Надоели баннеры? Вы всегда можете отключить рекламу.