Download as pdf or txt
Download as pdf or txt
You are on page 1of 2

‫مدیر عامل محترم شرکت ساعیان ارتباط‬

‫موضوع‪ :‬پیکربندی امن سرویس ‪ VoIP‬در سازمان‬

‫با سالم و احترام‬

‫به استحضار می رسانیم که با توجه به نیاز این شرکت به پیکربندی امن سرویس ‪ VoIP‬در سازمان و همچنین پابلیش کردن این سرویس بر روی‬
‫اینترنت برای دسترسی همکاران مستقر در استان ها نیاز به راهکارهای آن شرکت محترم برای محقق کردن این راه اندازی می باشد‪ .‬لذا خواهشمندیم‬
‫راهکارهای سخت افزاری و نرم افزاری را ارائه نمایید‪.‬‬

‫خواهشمندیم بصورت تفکیک شده هر کدام از نیازها بررسی شود ‪.‬‬

‫پابلیش کردن سرویس ‪VOIP‬‬


‫بر روی اینترنت‬

‫‪ VLAN‬مجزا به آن اختصاص داده نشده است‬

‫‪ VLAN‬مجزا به ان اختصاص داده شده است و ‪Route‬ها روی آن تعریف‬


‫شده است‬

‫_ ‪ VLAN‬مجزا به ان اختصاص داده شده است و ‪Route‬ها روی آن‬


‫تعریف شده است‬
‫_ تصویر از تنظیمات انجام شده بر روی‬
‫_ اکثر تجهیزات قابلیت استفاده از مکانیزمهای رمزنگاری در ارتباطات را‬
‫‪ VLAN‬مربوطه‬
‫دارند اما فعال نشده است‬
‫_ نوع و نام مکانیزم رمزنگاری مورد پشتیبانی‬ ‫ارزیابی شما از پیکربندی امن‬
‫_ حداقل به صورت ‪ Port Security ،Mac Base‬بر روی تمامی‬
‫تجهیزات‬ ‫سرویس ‪ VoIP‬در سازمان‬
‫گوشیهای تلفن پشتیبانی شده است‬
‫_ نام مکانیزم مورد استفاده جهت امنسازی‬ ‫چگونه است؟‬
‫پورتها‬
‫_ تصویر تنظیمات انجام شده‬
‫_ ‪ VLAN‬مجزا به ان اختصاص داده شده است و ‪Route‬ها روی آن‬
‫تعریف شده است‬
‫_ مکانیزمهای رمزنگاری در ارتباطات فعال شده است‬
‫_ با استفاده از تکنولوژیهای گواهی محور (نظیر ‪Port Security )X1.‬‬
‫بر روی تمامی گوشیهای تلفن پشتیبانی شده است‬

‫_ نام ابزار مورد استفاده برای ثبت و تجمیع‬ ‫مکانیزمی وجود ندارد‬
‫ارزیابی شما از سازوکار‬
‫الگها‬ ‫الگها به صورت غیرمتمرکز بر روی سرور جداگانه ثبت میشود و تحلیل به‬ ‫مدیریت ثبت و تحلیل انواع‬
‫_ نام ابزار مورد استفاده در تحلیل الگها‬ ‫صورت مورد انجام میشود‬
‫_ تصویر از تنظیمات صورت گرفته بر روی‬ ‫الگها بر روی سرویس در‬
‫سرورها و ‪ Syslog‬سرور‬ ‫یک ‪ Syslog‬سرور متمرکز وجود دارد و سرویس ‪ VoIP‬الگ خود را به آن‬ ‫سازمان چگونه است؟‬
‫_ نوع و نسخه پروتکل مورد استفاده در ارسال‬ ‫ارسال میکند و تحلیل عمده الگها صورت میپذیرد‬
‫اطالعات‬
‫_ دستورالعمل ثبت و تحلیل الگها‬
‫_ نمونه تکمیل شده فرم بازبینی الگها‬ ‫یک ‪ Syslog‬سرور متمرکز وجود دارد و سرویس ‪ VoIP‬الگ خود را به آن‬
‫_ نقشه فیزیکی و منطقی سگمنت مانیتورینگ‬ ‫ارسال میکند و پیکربندی آن مطابق با بهروشها انجام پذیرفته است و‬
‫تحلیل تمامی الگها انجام میشود‬

‫وجود ندارد‪.‬‬

‫به صورت موردی و با نرمافزار بدون الیسنس انجام میشود و اکثر‬


‫آسیبپذیریها در بازه زمانی تعریف شده توسط سازمان رفع میشود‬
‫_ روش و مکانیزم مورد استفاده‬
‫ارزیابی شما از سازوکار پایش و‬
‫_ بازه زمانی انجام (نمونه قرارداد)‬
‫مدیریت رفع آسیبپذیریها بر به صورت موردی و با نرمافزار با الیسنس انجام میشود و تمام‬
‫_ نمونه برنامهریزی به منظور رفع‬
‫آسیبپذیریها در بازه زمانی تعریف شده توسط سازمان رفع میشود‬ ‫روی سرویس چگونه است؟‬
‫_ نام ابزار مورد استفاده‬

‫به صورت منظم و حداقل سالی یکبار با استفاده از نرمافزار با الیسنس انجام‬
‫میشود و تمام آسیبپذیریها در بازه زمانی منطبق با بهروشها برطرف‬
‫میشود‬

‫تصویر و نسخه پشتیبان نگهداری نمیشود‪.‬‬

‫به صورت موردی از برخی از پپکربندیهای صورت گرفته تصویر و نسخه‬


‫پشتیبان نگهداری میشود‪.‬‬ ‫ارزیابی شما از مدیریت‬
‫_ ارائه نسخه برنامه تهیه نسخه پشتیبان‬
‫نگهداری پیکربندی امن و‬
‫_ نام تکنولوژی مورد استفاده‬ ‫به صورت موردی در صورت اعمال هر نوع تغییری در پیکربندی سرویس‬ ‫نهایی مورد تایید سازمان برای‬
‫_ نام محل نگهداری‬ ‫تصویر و نسخه پشتیبان نگهداری میشود‪.‬‬ ‫سرویس ‪ VoIP‬چگونه است؟‬
‫به صورت منظم و در صورت اعمال هر نوع تغییری در پیکربندی سرویس‬
‫تصویر و نسخه پشتیبان نگهداری میشود‪.‬‬

‫با تشکر رحمانی‬

You might also like