Firewall ↔ Telephonanlage

Sicherheitsprobleme mit einer Telephonanlage im LAN

Präsentation unter: http://www.coufal.info/presentations/fw-telco.html

Klaus Coufal

29.5.2012

Übersicht

Ziel

Einführung

Szenario

Telephonanlage und VoIP-fähige Telephone im LAN angeschlossen.
Diese kommunizieren dort direkt mit den LAN-Clients (Computern).

Sicherheitsrisiko LAN → Internet 1

Vom LAN können Verbindungen nach außen existieren (ohne Firewall).
In kleineren Firmen i.a. kein Problem, da oft alles erlaubt ist.

Sicherheitsrisiko LAN → Internet 2

Auch wenn die Telephonanlage keine eigene Leitung nach außen hat,
bleibt das Problem bestehen, da der SIP-Traffic nicht kontrolliert wird.

Sicherheitsrisiko LAN ← Internet

Unerwünschte Verbindungen von außen nach innen sind wesentlich
problematischer (z.B.: offene Modemports, Wartungszugänge, FAX).

Lösungsmöglichkeiten 1

Der Einsatz einer mehrzonenfähigen Firewall erlaubt eine eigene
Zone für die Telephonie und trotzdem CTI-Anwendungen.

Lösungsmöglichkeiten 2

Wenn eine mehrzonenfähige Firewall nicht existiert, kann auch mittels
zweiter Firewall (oder Router, ...) eine eigene Zone erreicht werden.

Minimalster Mehraufwand

Vorteile

Nachteile

Quellen

Fragen

?

Danke für Ihre Aufmerksamkeit