23 mai 2020 - Blogue - ComUnik

Sécuriser un réseau VoIP

3 conseils pour sécuriser votre réseau VoIP

La téléphonie VoIP présente de nombreux avantages comme la diminution du coût lié aux services de télécommunication, la souplesse d’utilisation ainsi que beaucoup d’autres fonctionnalités qui attirent les entreprises. Toutefois, en migrant de la téléphonie analogique/numérique à la téléphonie VoIP, il est possible que de nouvelles failles de sécurité se manifestent. En effet, tout comme le réseau IP peut présenter des risques, l’environnement de VoIP peut également arborer des vulnérabilités. Cela n’est pas une fatalité et nous vous proposons 3 conseils très importants à surveiller afin de sécuriser un réseau VoIP.

Pourquoi cela peut-il présenter des menaces ?

Pour mieux évaluer le risque, il faut comprendre comment fonctionne la téléphonie VoIP. Il s’agit d’encoder la voix et de l’orienter, sous forme de paquets comme n’importe quelle donnée, vers le réseau VoIP de l’entreprise.

Cela nécessite donc une infrastructure de VoIP avec des exigences et des contraintes très différentes du trafic de données traditionnel. Installer un réseau VoIP requiert une architecture adaptée, ce qui demande de s’assurer la sécurisation du réseau. En effet, cela peut exposer le système informatique à de nouvelles menaces, comme le piratage des protocoles de signalisation ou encore l’usurpation d’identité. Cette vulnérabilité n’est pas une fatalité et son déploiement doit donc s’accompagner de mesures de précaution à adopter afin de les éviter.

Conseil 1 : Se protéger contre le piratage

Le phishing par la téléphonie VoIP porte aussi le nom de « vishing », un mot issu de la contraction de VoIP (voix sur IP) et de phishing. Cela consiste à utiliser un de vos serveurs afin de composer aléatoirement des numéros de téléphone.

Cette escroquerie n’a rien de nouveau et existe déjà sur Internet. Elle repose sur l’obtention de données susceptibles d’être exploitées par des individus malveillants.  Assurez-vous que vous utilisez un pare-feu VoIP spécifique, car il doit avoir des fonctionnalités VoIP. Il aura pour rôle de sécuriser votre réseau, en empêchant les utilisateurs indésirables d’accéder à des informations confidentielles. Vous isolerez ainsi les serveurs VoIP, en vous assurant qu’ils dialoguent avec les seuls postes autorisés et authentifiés.

Conseil 2 : Changer les mots de passe

Pour sécuriser simplement la téléphonie de votre entreprise, il est fortement conseillé de modifier régulièrement les mots de passe de votre installation et de vos boîtes vocales. Rappelez-vous qu’un bon mot de passe doit être suffisamment complexe pour éviter tout piratage. Pour l’accès au serveur téléphonique, nous vous conseillons d’utiliser 8 caractères en mélangeant des minuscules, des majuscules, des chiffres et des caractères spéciaux et pour une boîte vocale, un minimum de 6 chiffres, sans répétition, ni de suite.

Conseil 3 : Bien verrouiller tous les échanges

L’une des questions les plus cruciales est de pouvoir contrôler minutieusement les échanges entre le VLAN VoIP et le VLAN de données afin d’éviter toute intrusion malveillante. Pour cela, il faut que les postes de téléphonie IP soient autorisés à se connecter au réseau, via le protocole d’authentification 802.1x et des listes de contrôle d’accès au niveau des équipements de routage. Il faut alors mettre en place un système de protection contre l’injection de fausses requêtes ARP et l’injection de faux serveurs DHCP.

Veillez également, lorsqu’il y a des mises à jour de vos téléphones IP, à ce qu’elles s’effectuent de façon sécurisée (firmware et système d’exploitation signés), en chargeant par exemple un certificat X.509.


Frédéric Caron
Vice-président, Développement des affaires
ComUnik

Téléphonie IP et télétravail

Téléphonie VoIP, une opportunité pour le télétravail

Le télétravail s’est imposé petit à petit dans nos habitudes de travail et beaucoup d’entreprises y découvrent de véritables avantages. S’orienter vers le télétravail demande avant tout de vous doter du matériel adéquat afin de permettre à vos collaborateurs de travailler à distance, mais surtout de rester connectés, aussi bien à l’entreprise qu’à vos partenaires ou clients.

Avec ses nombreuses opportunités, la téléphonie VoIP se présente comme l’outil indispensable pour tous les télétravailleurs, car elle permet la mobilité, notamment si l’entreprise présente une configuration multisite ou exige de ses collaborateurs plusieurs déplacements.

La téléphonie VoIP, pour mieux gérer les communications professionnelles

Afin de vaquer à ses occupations de façon optimale, un télétravailleur a évidemment besoin d’un équipement de travail. On pense alors à un ordinateur portable muni d’un accès sécurisé à la messagerie et aux données de l’entreprise. Or, on oublie que le téléphone est aussi un équipement indispensable et souvent les télétravailleurs utilisent leur mobile personnel.

Si vous demandez à vos équipes comment elles font pour travailler, vous constaterez qu’elles consacrent une grande partie de leur temps au téléphone. C’est pourquoi la téléphonie VoIP est la solution idéale, car c’est une technique qui permet de transmettre vos communications via Internet.

Avec une téléphonie VoIP équipée d’un SIP (Session Initiation Protocol), vous allez ainsi bénéficier de communications via Internet et effectuer des économies relatives à vos communications d’entreprise. Ce sera aussi valable lorsque vous organiserez une visioconférence avec des clients ou des commerciaux situés à l’étranger.

Un accès téléphonique unifié

Un collaborateur en télétravail peut travailler où bon lui semble, mais le principal c’est que celui-ci demeure joignable à un seul numéro. La téléphonie VoIP propose subséquemment cette convergence fixe-mobile, qui permet d’associer les lignes fixes aux mobiles. Vos collaborateurs vous remercieront de leur permettre désormais d’être joignables à un seul et unique numéro de téléphone.

Un collaborateur pourra dès lors répondre depuis son téléphone portable aux appels passés via sa ligne fixe. C’est d’autant plus pratique et plus simple pour les clients ou partenaires, puisqu’ils appellent un seul numéro qui sera dirigé simultanément sur la ligne fixe et mobile, ce qui évitera ainsi aux équipes en télétravail de perdre des appels si elles ne sont pas au bureau. De plus, lorsque les clients composent un numéro fixe, ils ne se doutent pas que le professionnel est en déplacement.

La conférence téléphonique

Avec des télétravailleurs au sein de la même équipe, il est important de détenir une solution téléphonique qui réunit l’ensemble des membres. La téléphonie VoIP permet donc à l’entreprise d’organiser une conférence téléphonique et une réunion à distance avec ses télétravailleurs. Pour sécuriser cette communication, chaque participant reçoit un code d’accès confidentiel afin de joindre la réunion en ligne. Peu onéreux et pratique, quel que soit le lieu des télétravailleurs, mais aussi des intervenants externes comme les clients ou partenaires, l’échange est fluide et constructif. La téléphonie VoIP permet également une conférence téléphonique avec plusieurs intervenants.


Frédéric Caron
Vice-président, Développement des affaires
ComUnik