CPqD

Busca
Avançada
Transformando em realidade

Arquivos Relacionados


a- A+

CPqD Segurança em VoIP

Quando a tecnologia de VoIP foi introduzida no mercado, os que a adotaram tinham por base uma aposta na redução de custos com telecomunicações e o aproveitamento dos benefícios da convergência. Após o amadurecimento da tecnologia e o sucesso das primeiras implantações, as instituições têm desenvolvido um novo conjunto de preocupações quanto a este novo aspecto de seus ambientes de comunicação: a questão da segurança do serviço, principalmente no que diz respeito à disponibilidade e ao sigilo das comunicações baseadas em VoIP.

 

O cenário de convergência entre os diversos serviços de co...

[mostrar tudo]

Quando a tecnologia de VoIP foi introduzida no mercado, os que a adotaram tinham por base uma aposta na redução de custos com telecomunicações e o aproveitamento dos benefícios da convergência. Após o amadurecimento da tecnologia e o sucesso das primeiras implantações, as instituições têm desenvolvido um novo conjunto de preocupações quanto a este novo aspecto de seus ambientes de comunicação: a questão da segurança do serviço, principalmente no que diz respeito à disponibilidade e ao sigilo das comunicações baseadas em VoIP.

 

O cenário de convergência entre os diversos serviços de comunicação, associado à tendência de se compartilhar esses serviços sobre redes IP, traz novos desafios para usuários corporativos e provedores de serviços. Um dos mais críticos é o de conciliar qualidade de serviço com a urgente necessidade de segurança em VoIP.

 

Para se ter uma idéia da importância dessa questão, vale lembrar que a evolução e diversificação de ataques a sistemas VoIP ocorreram na mesma velocidade de adesão a essas soluções. Segundo o Sans Institute, VoIP era considerado em 2006 um dos 20 principais alvos de ataques na Internet. Em 2008 passou a figurar entre os 10 principais alvos.

 

Mas os usuários têm sido levados a optar entre qualidade de serviço ou segurança. Isso ocorre porque a criptografia forte envolve uma carga de processamento que leva um tempo para se completar. Além disso, esse problema se agrava devido à baixa qualidade de transmissão de algumas conexões de banda larga. O serviço em tempo real, como Voz sobre IP, exige disponibilidade. A voz não pode chegar atrasada ou inconstante porque o sistema está processando os itens de segurança.

 

Para conciliar a necessidade de segurança com qualidade do serviço, o CPqD montou uma equipe multidisciplinar com profissionais das áreas de processos, TI, redes, telefonia e segurança da informação (com certificações CISSP-ISSMP, ISSAP, DRII, ISO 27001 e VoIP Security Engineer). Um dos diferenciais do CPqD é a capacitação dos integrantes dessa equipe. Outro, é o fato de o CPqD conhecer as soluções e as diferenças entre elas, com a vantagem da imparcialidade, por não estar vinculado a um fabricante específico.

 

Essa equipe desenvolveu pioneiramente uma metodologia para projetos de implementação de serviço de VoIP com segurança e qualidade, cujo desafio era prover os serviços de comunicação com todos os elementos necessários a seu sucesso: segurança, qualidade, custo competitivo e diversas funcionalidades.

 

Essa metodologia envolve integração com a equipe do cliente e começa por um trabalho que inclui análise de tráfego e dimensionamento de rede, levantamento da situação atual, mapa do uso estratégico, matriz de risco e monitoramento das operações.

 

Com uma visão completa do serviço, a solução CPqD Segurança em VoIP considera as mais diferentes naturezas de ameaças, incluindo as que afetam a disponibilidade, confidencialidade e integridade em VoIP.

 

E para conforto dos usuários, a solução possui vários benefícios:

● Dimensionamento adequado de recursos de VoIP

● Conhecimento dos riscos específicos de VoIP

● Otimização do uso de recursos para segurança

● Redução de custos sem exposição de comunicações confidenciais

● Aplicação de níveis adequados e suficientes de criptografia

● Adequação da segurança da rede de tráfego para os riscos específicos de VoIP

● Equilíbrio entre qualidade de serviço e segurança



Keywords relacionadas a esta publicação: DRII, Integridade, ISO 27001, ISSAP, provedores VoIP, sigilo e disponibilidade, VoIP Segurança da Informação CISSP-ISSMP,

[+ mais]