» Restrinja el acceso remoto de Operaciones y Mantenimiento Técnico sólo a
personas autorizadas. Comparta con ellos la responsabilidad de mantener en
secreto las contraseñas del sistema.
» Consulte periódicamente al fabricante acerca de las actualizaciones de software
y los paquetes de seguridad.
» Mantenga una copia de seguridad de datos del gateway actualizada con el menor
intervalo de tiempo posible y/o siempre que haya cambios en algún parámetro en
el equipamiento.
» Permita la recepción de una llamada a cobrar sólo para DDRs estratégicos.
» Acompañe los destinos de las llamadas nacionales e internacionales, el tiempo promedio
de esas llamadas y las ocurrencias de las llamadas a cobrar comparando con el perfil
histórico de estas llamadas.
» Utilice redes privadas sin acceso a internet para conectarse a VoIP.
» Garantice la distancia entre la red de telefonía y la red de acceso a internet. Separe
estas físicamente o sobre LAN (red local virtual) correctamente configuradas. Observe la
cuestión del VLAN Hopping (método de atacar recursos de red en una VLAN) y también
del Voip Hopper (framework que también ejecuta pruebas para evaluar la inseguridad
de VLAN).
» Cuidado con la redirección de puertos, como la liberación de la gateway para internet.
» Utilice siempre IPS ( Intrusion Prevention System ) para garantizar la seguridad y aplicar
cuarentena en direcciones IP con números excesivos de intento de inicio de sesión.
Contraseñas de protección
La contraseña sirve para autenticar a un usuario. Cualquier persona que tenga la
contraseña de programación del gateway tendrá acceso a sus facilidades y podrá
utilizarla para otros fines.
Para mayor seguridad, limite el acceso a la contraseña de programación del gateway
y siga los siguientes consejos:
» Nunca utilice contraseñas de fácil memorización, como contraseñas secuenciales,
fechas y/o nombres conocidos.
» Cambie las contraseñas siempre que ocurra cambio de personal responsable por
el mantenimiento y operación de los equipamientos.
» Haga el cambio de contraseñas periódicamente.
82