99精品综合|国产欧美一区二区三区不卡高清|亚洲bt天堂|伊人网在线视频免费观看,久久免费视频在线观看,69交性视频,亚洲宗人网

 首頁 > 新聞 > 國內 >

語音媒體流可成VoIP數據滲漏渠道 該如何防范?

2015-04-07 09:21:23   作者:   來源:TechTarget中國   評論:0  點擊:


  聽說語音媒體流可以被用作執(zhí)行VoIP數據滲漏的渠道,這是否可能?如果是這樣的話,我該如何防范呢?

  Kevin Beaver:這是關于計算機和網絡的糟糕的一點:只要有不良意圖和技術手段,幾乎可以做任何事情。

  在數據文件發(fā)送到網絡外部之前通過概念證明代碼(例如data-sound-poc)將其轉換成等效的聲音文件,攻擊者就可以通過傳統(tǒng)的網絡電話(VoIP)協議進行數據滲漏。很多VoIP應用(例如Skype和Google Hangouts)還提供直接文件傳輸功能。

  為了防止這種攻擊,安全團隊需要監(jiān)控出站網絡流量中的異常流量,最好使用高級技術來實現這一點,例如下一代防火墻[注]或入侵防御系統(tǒng)。如果你的技術很先進,你還可以使用傳統(tǒng)網絡分析儀(例如OmniPeek或者Wireshark)來監(jiān)控流量異常行為,例如不尋常的帶寬使用。這里的困難在于你需要知道你尋找什么,在加密流量的情況下,你可能根本看不到任何異;顒。

  最后,你可能會發(fā)現更好的辦法是使用數據丟失防護和傳統(tǒng)安全基礎知識(例如高強度密碼和深思熟慮的共享和文件訪問權限)來監(jiān)控數據本身。

分享到: 收藏

專題