{"id":465,"date":"2019-01-16T12:38:05","date_gmt":"2019-01-16T14:38:05","guid":{"rendered":"http:\/\/blog.saperx.com.br\/?p=465"},"modified":"2020-05-14T15:21:10","modified_gmt":"2020-05-14T18:21:10","slug":"pabx-entre-matriz-e-filial-cuidando-da-seguranca","status":"publish","type":"post","link":"https:\/\/blog.saperx.com.br\/index.php\/2019\/01\/16\/pabx-entre-matriz-e-filial-cuidando-da-seguranca\/","title":{"rendered":"Cuidando da seguran\u00e7a do PABX entre matriz e filial"},"content":{"rendered":"\n<p>Neste post, alertaremos de forma descomplicada um assunto desconhecido ou ignorado por grande parte das empresas: A&nbsp;<strong>seguran&ccedil;a da informa&ccedil;&atilde;o<\/strong>&nbsp;interconectando um PABX entre 2 ou mais unidades, como matriz e filial.<\/p>\n<p>Quando falamos aqui em seguran&ccedil;a da informa&ccedil;&atilde;o, a &ldquo;informa&ccedil;&atilde;o&rdquo; neste caso &eacute; o tr&aacute;fego de voz entre o originador da chamada (A) e o destinat&aacute;rio (B). Basicamente n&oacute;s, respons&aacute;veis pela TI das empresas, devemos garantir que a mensagem (voz) do ponto A n&atilde;o somente seja entregue ao ponto B, mas tamb&eacute;m devemos nos atentar em projetar uma estrutura que garanta que esta mensagem n&atilde;o seja violada por algu&eacute;m no meio do caminho, com um simples ataque &ldquo;man-in-the-middle&rdquo;.<\/p>\n<p>Hoje em dia, os PABX IP normalmente utilizam um conjunto de protocolos conhecidos como SIP e RTP para completar uma chamada. O protocolo SIP &eacute; utilizado, basicamente, para realizar o completamento da liga&ccedil;&atilde;o. J&aacute; o RTP para trafegar a voz entre os pontos.<\/p>\n<p>Ambos protocolos s&atilde;o eficientes, por&eacute;m exigem aten&ccedil;&atilde;o quanto a sua seguran&ccedil;a, pois ambos utilizam informa&ccedil;&otilde;es descriptografadas! &Eacute; isso mesmo, &ldquo;texto puro&rdquo;! Por isso s&atilde;o extremamente vulner&aacute;veis caso algu&eacute;m consiga ter acesso aos dados trafegados entre os pontos A e B.<\/p>\n<p>A imagem abaixo mostra uma liga&ccedil;&atilde;o entre diretores de uma determinada empresa, onde a liga&ccedil;&atilde;o &eacute; entre matriz de Florian&oacute;polis com a filial de S&atilde;o Paulo. Esta chamada est&aacute; ocorrendo entre ramais, trocando tr&aacute;fego entre os PABX IP. Note que, no meio do caminho, temos um espi&atilde;o, que consegue fazer a leitura de todas as mensagens trafegadas entre os pontos.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" class=\"size-full wp-image-467 aligncenter\" src=\"http:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_final.png\" alt=\"blog spy final - Cuidando da seguran&ccedil;a do PABX entre matriz e filial\" width=\"900\" height=\"331\" srcset=\"https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_final.png 900w, https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_final-300x110.png 300w, https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_final-768x282.png 768w, https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_final-600x221.png 600w\" sizes=\"(max-width: 900px) 100vw, 900px\" title=\"Cuidando da seguran&ccedil;a do PABX entre matriz e filial\"><\/p>\n<p>&nbsp;<\/p>\n<p>Perceba que, entre Florian&oacute;polis e S&atilde;o Paulo, temos alguns quil&ocirc;metros onde os dados s&atilde;o trafegados pela rede p&uacute;blica. As informa&ccedil;&otilde;es passam desprotegidas por diversos equipamentos, desde o seu roteador, roteadores dos provedores de internet, switches, firewall, via diversos meios f&iacute;sicos (wireless, fibra, cabo met&aacute;lico) at&eacute; chegar no destinat&aacute;rio. Tente imaginar quantos equipamentos, processos e pessoas suscet&iacute;veis a falhas est&atilde;o no meio do caminho. Se qualquer um destes pontos for atacado, sua informa&ccedil;&atilde;o ser&aacute; facilmente interpretada conforme o espi&atilde;o da imagem, escutando a conversa entre os diretores.<\/p>\n<p>Felizmente, hoje existem muitos recursos para evitar este tipo de problema. O tipo de recurso a ser utilizado depende muito da topologia de cada empresa. Mas todos eles visam a criptografia dos dados trafegados na rede p&uacute;blica conforme apresentado na imagem abaixo.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" class=\"size-full wp-image-468 aligncenter\" src=\"http:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_cript-1.png\" alt=\"blog spy cript 1 - Cuidando da seguran&ccedil;a do PABX entre matriz e filial\" width=\"900\" height=\"331\" srcset=\"https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_cript-1.png 900w, https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_cript-1-300x110.png 300w, https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_cript-1-768x282.png 768w, https:\/\/blog.saperx.com.br\/wp-content\/uploads\/2019\/01\/blog_spy_cript-1-600x221.png 600w\" sizes=\"(max-width: 900px) 100vw, 900px\" title=\"Cuidando da seguran&ccedil;a do PABX entre matriz e filial\"><\/p>\n<p>&nbsp;<\/p>\n<p>Note que, com os dados sendo criptografados por quem envia e descriptografados por quem recebe, tudo em tempo real, o mesmo espi&atilde;o realizando um ataque &ldquo;men-in-the-middle&rdquo; n&atilde;o conseguir&aacute; interpretar a mensagem trafegada. Isso lhe trar&aacute;, pelo menos, 700Km de rede protegida. Mas lembre-se, que a sua empresa &eacute; t&atilde;o protegida quanto a pior prote&ccedil;&atilde;o que voc&ecirc; possui. De nada adianta prote&ccedil;&atilde;o na rede p&uacute;blica, se dentro da sua pr&oacute;pria rede existirem falhas.<\/p>\n<p>Portanto, apesar deste post termos alertado sobre um ponto em espec&iacute;fico da rede, toda a sua rede tem que ser cuidadosamente desenhada e projetada.<\/p>\n<p>O PABX IP da SaperX, que utiliza Asterisk como core, possui suporte a criptografia de dados entre PABX. Criptografando a comunica&ccedil;&atilde;o diretamente no PABX. Tamb&eacute;m possui criptografia entre PABX-ramal, se caso voc&ecirc; tiver um ramal externo.<\/p>\n<p>Se voc&ecirc; possui uma topologia mista em sua rede, utilizando v&aacute;rios modelos e marcas de PABX que n&atilde;o s&atilde;o completamente interoper&aacute;veis com esta quest&atilde;o de seguran&ccedil;a, tamb&eacute;m existe solu&ccedil;&atilde;o. O recomend&aacute;vel &eacute; cuidar da prote&ccedil;&atilde;o nas camadas OSI 2, 3 e 4. Isso pode ser feito com alguns tipos de roteadores (Ex: Mikrotik) ou com a utiliza&ccedil;&atilde;o de um SBC &ndash; veja maiores informa&ccedil;&otilde;es sobre SBC em&nbsp;http:\/\/blog.saperx.com.br\/index.php\/2018\/08\/13\/sbc-session-border-control\/.<\/p>\n<p>Se voc&ecirc; leu at&eacute; aqui, espero ter conseguido ampliar a sua vis&atilde;o sobre a import&acirc;ncia da seguran&ccedil;a da informa&ccedil;&atilde;o utilizando um PABX IP. Se ficou com d&uacute;vidas, envie um e-mail para n&oacute;s. Ficaremos gratos em poder ajudar.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Voc\u00ea tem estado tranquilo no que diz respeito a seguran\u00e7a do PABX da sua empresa?<\/p>\n<p>Veja de uma forma f\u00e1cil como pode ser simples dormir tranquilo!<\/p>\n","protected":false},"author":2,"featured_media":680,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,15,7,6],"tags":[37,59,62,64,60,66,65,61],"_links":{"self":[{"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/posts\/465"}],"collection":[{"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=465"}],"version-history":[{"count":19,"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/posts\/465\/revisions"}],"predecessor-version":[{"id":737,"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/posts\/465\/revisions\/737"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/media\/680"}],"wp:attachment":[{"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.saperx.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}