Détecter les failles de vos infrastructures téléphoniques
La sécurité des architectures de téléphonie couvre les risques liés à la mise en œuvre d'architectures TCP/IP, les risques applicatifs et les risques liés à la téléphonie «classique».
Avec PBX Check-Up, AXIANS vous permet de bénéficier d'une vision globale de votre existant et d'un état des lieux qui mesure les risques encourus par votre architecture de téléphonie. De cette façon, vous serez en mesure d'identifier et de parer les dommages et vulnérabilités potentiels :
vol de service : fraude téléphonique
violation de la confidentialité : dévoilement de conversations, de données de configuration système, de messages dans les boites vocales...
atteinte à l'intégrité : modification de configuration, messages infamants déposés dans certaines boites aux lettres, suppression ou redirections de boites vocales.
accès non autorisé : contrôle de système par des profils normalement non autorisés, accès physiques aux salles machines et armoire de brassage, accès par rebond à partir d'équipement non sécurisé (messagerie vocale pour accéder au PABX)
déni de service (DoS) : détérioration ou arrêt de service.
Le déroulement d'un audit
PBX Check-Up se déroule de la façon suivante :
Définition du périmètre de l'étude : durée, période, sites, interview des interlocuteurs.
Recueil des informations : analyse des configurations à la recherche de vulnérabilités ou de mauvaise configuration.
Analyse et rédaction d'un rapport.
Présentation du rapport et des préconisations.
A la suite de cet audit, AXIANS peut intervenir pour des missions :
d'assistance à la correction ou d'adaptation des configurations des équipements de sécurité.
de mise en oeuvre de mécanismes complémentaires permettant d'améliorer la sécurité de l'architecture de téléphonie (AXIANS Secure PBX).
d'assistance à la mise en place de tout moyen de sensibilisation et de formation des utilisateurs. Cela peut se traduire par des sessions de formation ou d'assistance à la rédaction d'une charte du bon usage des outils informatiques et de téléphonie.