Tekst powstał na bazie wspólnego wystąpienia Grandmetric (Jakub Fabiś) oraz innovaphone (Rafał Lipka-Zanozik) na Dolnośląskim Konwencie informatyków w Polanicy Zdrój 11 maja 2023r.

Jakub Fabiś, Head of Sales Grandmetric

Od 13 lat na styku biznesu i technologii, aktywnie wspiera klientów w doborze najlepszych rozwiązań Entrerprise i Security. Zawsze pełen inicjatywy, kładzie nacisk na zrozumienie potrzeb i celów kadry zarządzającej i działów technicznych. Brał udział w fazie przygotowawczej projektów audytów bezpieczeństwa u kluczowych klientów Grandmetric. Opiekuje się projektami związanymi z transformacją cyfrową klientów z branży przemysłowej.

Jakub Fabiś, Head of Sales Grandmetric

Wymień centralę, zwiększ bezpieczeństwo

Wpis gościnny firmy Grandmetric sp. z o.o.  Autor: Jakub Fabiś, Head of Sales Grandmetric| 06.07.2023

 

Kiedy przypominam sobie jeden z pierwszych projektów systemu voice, które miałem przyjemność realizować, dostaję gęsiej skórki. I to nie z powodu znacznej złożoności systemu, w którym był system przywoławczy Ascom, centrala PBX, telefony DECT i Wi-Fi. Wszystko z powodu windy, w której pierwszy raz w życiu byłem świadkiem transportu zwłok. Wdrożenie systemu voice zmroziło mi krew w żyłach. Dosłownie.

Pamiętam centrale, które ważyły po 30 kg i zajmowały 3-5 U. Olbrzymie, ciężkie i analogowe kolosy. Od tego czasu wdrożyłem wiele systemów głosowych i wiele się zmieniło. Dzisiaj w stanie jesteśmy obsłużyć całą organizację z pudełka 20x5cm. Magia.

Mimo zdecydowanego postępu technologicznego wiele organizacji nadal opiera swoją komunikację na centralach, które są tak stare, że niedługo podzielą los mojego pasażera z windy.

Dlaczego stara centrala jest droga i może być niebezpieczna?

Wszystkiemu winna jest przestarzała infrastruktura. Większość central została zainstalowana lata temu i dopóki działa, dopóty nikt ich nie rusza. Taki stan rzeczy powoduje, że starzejące się systemy wymagają obeznanych w nich inżynierów. Takich coraz trudniej znaleźć, a jeśli już się to uda - ich interwencja kosztuje fortunę.

Rozwój przestarzałej infrastruktury to zazwyczaj łatka na łatce. Dodajemy kolejne systemy, próbujemy je integrować, co w efekcie daje potworka, którym trudno zarządzać i jeszcze trudniej realizować skuteczny troubleshooting. W przypadkach firm komercyjnych awaria to zwykle straty pieniężne, ale w jednostkach samorządowych, firmach energetycznych czy szpitalach konsekwencje przerwania łączności są znacznie poważniejsze.

Ze swojej perspektywy zalecam wyrywać to z korzeniami i przesiąść się na nowoczesne i skalowalne rozwiązanie. Na rynku można znaleźć systemy, które zapewniają funkcjonalność z dużych, globalnych rozwiązań, ale są na tyle łatwe w utrzymaniu, że administrator w każdym urzędzie czy firmie jest w stanie po przeszkoleniu samodzielnie nim administrować.

Integracje w starych centralach?

To rzadkość. Centrale są w pełni analogowe lub co najwyżej oferują FXS albo rozszerzenia w postaci kart. Do pewnego momentu mogą wystarczać, jednak nie zapewniają skali, która nadąża za rozwojem organizacji. A skoro o rozwoju i skalowaniu mowa, w przypadku organizacji, które rosną poprzez akwizycję lub przyłączanie kolejnych jednostek, przepustowość centrali ma znaczenie dla zapewnienia łączności we wszystkich oddziałach. Współczesne rozwiązania pozwalają, w przypadku wypełnienia pierwszej centrali, użyć kolejnej, która nie zaburza działania systemu i zapewnia bogaty wachlarz funkcjonalności takich jak Unified Communications, rozszerzenia aplikacyjne czy mobilność.

Dlaczego wolimy rozwiązania voice on-premise?

W przypadku jednostek o strategicznym znaczeniu, takich jak urzędy, przedsiębiorstwa energetyczne czy szpitale, często spotykam się z niechęcią wobec rozwiązań chmurowych. Dzięki elastycznemu wdrożeniu możemy odpowiadać i na takie ograniczenia. Wszystkie funkcje systemu mogą być realizowane w dowolnym modelu - on-premise, hybrydowym lub w pełni chmurowym, w zależności od potrzeb i wymagań projektu.

Jak ożywić telefonię w firmie?

Zacznijmy jednak od końca, czyli od stanu, do którego powinniśmy dążyć, dbając o komunikację w nowoczesnych organizacjach.

Moje rozważania o bezpieczeństwie systemów głosowych oprę o przykład rozwiązań innovaphone, naszego partnera technologicznego i jedynego dostawcy, którego znam, tak bardzo skupionego na bezpiecznej komunikacji.

Nowoczesny system komunikacyjny, bramka VoIP, aplikacje, telefony, unified communications

System innovaphone składa się z:

  • Centrali PBX
  • Telefonów
  • Wbudowanych mechanizmów bezpieczeństwa
  • Unified Communications
  • Aplikacji

 

Centrala w sercu systemu

Sercem systemu głosowego jest przywołana już centrala, czyli inaczej PBX (Private Branch Exchange). Cała komunikacja głosowa oraz sygnalizacja odbywają się za jej pośrednictwem w czasie rzeczywistym. Tu powinny być też zaimplementowane mechanizmy zapewniające bezpieczeństwo i poufność połączeń, choćby takie jak Session Border Controller czy Reverse Proxy. Ale o tym nieco później.

Telefony

Od najprostszych, z niewielkim wyświetlaczem po zaawansowane telefony nabiurkowe wykorzystywane w centralach sekretarskich. Doskonałą jakość rozmów po obu stronach zapewnia wykorzystanie kodeka G722. W kontekście bezpieczeństwa z kolei ważne jest miejsce produkcji. Telefony innovaphone, które mamy w swojej ofercie są produkowane w Europie, a nie w Azji, a dodatkowo tu serwisowane i naprawiane, co ma szczególne znaczenie dla firm stawiających na Green IT, skracających łańcuchy dostaw lub wprost szukających oszczędności.

Rozwiązania mobilne

Kolejnym elementem nowoczesnych systemów telefonicznych jest mobile, czyli rozwiązania bezprzewodowe, obsługujące zarówno DECT, jak i Wi-Fi. Wszelkie tablety, komórki czy też laptopy, z których korzystamy “poza biurkiem” powinny mieć odpowiednie oprogramowanie typu softphone, które umożliwia odbieranie połączeń na numery stacjonarne z dowolnego miejsca. Bardzo wygodne rozwiązanie, szczególnie, kiedy pracownicy korzystają z hybrydowego modelu, czyli częściowo pracują z biura, a częściowo z domu.  

Zunifikowana Komunikacja

Następnie Unified Communications, czyli rozmowy głosowe, rozmowy video, czaty, również faksy, z wykorzystaniem kodeka T38 bądź też G711.

innovaphone wykorzystuje w tym celu klienta UCC, dzięki któremu umożliwia użytkownikom dostęp do wszystkich kanałów komunikacji, w tym głosowych, video, komunikatorów internetowych i innych, za pomocą jednego interfejsu. Klient UCC jest dostępny na komputery stacjonarne i urządzenia mobilne (natywnie lub w przeglądarce), ułatwiając użytkownikom pozostawanie w kontakcie i produktywność bez względu na to, gdzie się znajdują.

Aplikacje - Platforma myApps

PBX to także dostęp do aplikacji - tych autorstwa innovaphone oraz aplikacji zewnętrznych dostawców. Z tych pierwszych szczególnie ciekawa wydaje się aplikacja do nagrywania rozmów. Ponieważ urządzenie ma otwarte bezpłatne SDK, jeśli macie u siebie programistów, możecie dopisać też swoje aplikacje. Jeśli nie macie zespołu, my w Grandmetric możemy Was wspomóc.

Mechanizmy bezpieczeństwa w systemach głosowych

Sessions Border Controller

Kontroler SBC instalujemy pomiędzy firewallem a centralą. Jego zadaniem jest zabezpieczenie SIP trunków od operatora. Zwykle SBC stanowi osobny appliance, nierzadko wymagający dodatkowych licencji. innovaphone jest jedynym znanym mi producentem, który wbudowuje funkcjonalność SBC w centralę PBX, dzięki czemu oszczędza klientom miejsca, budżetu i zachodu.

Sesion Border Controler, all ip, bezpieczenstwo

Do czego to się sprowadza w praktyce? Nie musimy szkolić personelu z obsługi różnych urządzeń oraz paneli zarządzania. Odpowiedzialność za zabezpieczenie połączenia spoczywa na jednej stronie, co oszczędza dyskusji z kilkoma zespołami suportowymi, z których każdy przerzuca się odpowiedzialnością. Jeśli mamy SBC zlokalizowane bezpośrednio w rozwiązaniu innovaphone, wtedy mamy jeden punkt kontaktu.

Reverse Proxy

Drugim zabezpieczeniem wbudowanym w rozwiązanie innovaphone jest Reverse Proxy, który zabezpiecza zewnętrznego użytkownika (np. pracownika realizującego pracę zdalną), który dołącza się do PBX  np. z domu, z wakacji czy w jakkolwiek inny sposób. Dzięki Reverse Proxy translacja adresów odbywa się w przeciwnym kierunku. Bezpieczeństwo zapewnia też możliwość tworzenia czarnych i białych list oraz funkcja wykrywania włamań do systemu.

schemat bezpieczeństwa w Anywhere Workplace, Reverse Proxy, firewall

Ale to nie wszystko.

  • Jeśli korzystamy z telefonów innovaphone, połączenie jest szyfrowane end to end, więc klient od początku do końca jest zabezpieczony protokołami DTLS-SRTP.
  • Uwierzytelnianie użytkownika następuje poprzez EAP-TLS.
  • Dla mediów wykonywane jest szyfrowanie TLS.
  • Pozostałe protokoły bezpieczeństwa: ICE, STUN, TURN.
  • Rozwiązanie innovaphone mają też swój własny, zamknięty system operacyjny, co zmniejsza podatność na ataki.
  • System zapewnia pełną redundancję.
  • Sprzęt jest wytwarzany w Europie, zgodnie z europejskimi normami i standardami.

 

Nowe życie telefonii

Zamienienie przestarzałych central telefonicznych na nowoczesne rozwiązania to krok w kierunku zwiększenia efektywności i bezpieczeństwa komunikacji w organizacjach. Dzięki nowoczesnym technologiom takim jak system innovaphone, jesteśmy w stanie sprostać tym wyzwaniom, zapewniając organizacjom kompleksowe i łatwe w zarządzaniu rozwiązania z wbudowanymi mechanizmami bezpieczeństwa. I takie, którego wdrożenie nie mrożą krwi w żyłach :) Chcesz zaplanować wymianę starej centrali? Sprawdźmy, które rozwiązanie najlepiej spełni wymagania Twojej organizacji.

 

Blog - strona główna

Najnowsze wpisy


Kategorie

   
    Ustawienia plików cookie

Nasza strona internetowa używa plików cookie (tzw. ciasteczka), aby zapewnić Państwu optymalną obsługę strony internetowej. Dotyczy to zarówno plików cookie, które są niezbędne do działania strony, jak i tych, które są wykorzystywane wyłącznie do anonimowych celów statystycznych lub do ustawień ułatwiających wyświetlanie specjalnych treści. Każdy użytkownik może sam zdecydować, na które kategorie plików cookie chce wyrazić zgodę. Należy pamiętać, że w oparciu o wybrane ustawienia, nie wszystkie funkcje strony mogą być dostępne. Jeśli zaakceptowane zostaną wszystkie pliki cookie, użytkownik będzie miał pełny dostęp do usług naszej strony internetowej. Aby uzyskać więcej informacji, prosimy zapoznać się z naszą  Polityką Prywatności.