01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

La voix sur Internet : l'insécurité par défaut

Le plus souvent, les fournisseurs de VoIP ne proposent pas de protection par défaut. Pourtant, au-delà du chiffrement des communications, la sécurisation de cette technologie nécessite de bien configurer son réseau.

La téléphonie sur Internet intéresse de plus en plus d'entreprises qui y voient, à juste titre, un moyen de réduire leur facture. Mais cet engouement se fait souvent au détriment de la sécurité. La grande majorité des constructeurs et éditeurs du domaine ne proposent pas de solutions sécurisées par défaut. C'est aux responsables informatiques des entreprises de le faire.
Or les menaces sont multiples : écoute clandestine, piratage de ligne, usurpation d'identifiant d'appel, etc. De toutes les solutions de voix sur IP, Skype est celle qui inquiète le plus les experts en sécurité. Son mode de fonctionnement lui permet en effet de s'infiltrer dans le réseau de l'entreprise. Chaque utilisateur devient un n?"ud du réseau, capable de communiquer directement avec un autre correspondant. Pour Guillaume Lehembre, du cabinet HSC, ' la sécurité de la VoIP ne repose pas uniquement sur le chiffrement des communications et l'authentification de la signalisation. Elle doit être présente à tous les niveaux, par exemple en restreignant les communications inter-téléphones au strict minimum... '. Pour éviter tout effet domino, chaque utilisateur devra ainsi avoir son propre mot de passe.
Comme pour tout logiciel, il est indispensable d'appliquer les dernières mises à jour proposées par le constructeur ou léditeur. Il faut également configurer le pare-feu de façon à ce qu'il filtre correctement les ports utilisés. Il est également recommandé de séparer les réseaux utilisés pour la VoIP et ceux utilisés pour vos données confidentielles. Enfin, changez régulièrement les identifiants et les mots de passe permettant d'accéder à ce genre d'application.
envoyer
par mail
imprimer
l'article
Nos partenaires