Hallo zusammen,
unser Dienstleister kriegt es nicht auf die Kette für unsere Smartphones mobile Zugänge einzurichten und verunsichert uns mit Sicherheitsbedenken, als Argumentationshilfe würde gerne mal wissen ob das wirklich stimmt. Hier die Auszüge aus den Mails:
1. ----------
Oeffnen der 3CX nach extern
Heisst nichts anderes als mehrere Ports zur 3CX hin / Ins Unternehmensnetzwerk zu oeffnen:
• UDP: 5060 3CX Phone System SIP (default).
• UDP: 9000-9255: RTP Audio/Video Exchange with remote extensions (default).
• UDP & TCP 5090: 3CX Tunnel Protocol Service (default).
Das bedeutet aber gleichwohl, das der 3CX Server nun mit mehreren Fuessen (mehr als 250) OFFEN im Internet steht
Und damit auch DEFINITIV zum Angriffsziel wird. Port 5060 ist z.b. der aktuell weltweit am haeufigsten
Attakierte Port.
-----------
2. -----------
ich kann Ihnen eine Konfigurationsdatei zukommen lassen, diese wird Ihnen jedoch nicht weiterhelfen.
Ich hatte gesagt, dass es einen Client gibt, Sie aber mit diesem Client immer einen Internetanschluss verwenden müssen bzw. automatisch das mobile Datenvolumen benutzt wird. Des Weiteren müssten wir die komplette Telefonanlage öffentlich ins Internet stellen, damit Sie den Client benutzen können.
Dies stellt einerseits ein erhebliches Sicherheitsrisiko dar, andererseits benötigen wir dafür eine freie IP-Adresse die wir im Netzwerk ihres Unternehmens nicht zur Verfügung haben.
-----------
Stimmt das ? Wir können das nicht verifizieren. Falls dem so ist, wie wird dies denn in der Regel gelöst ?
unser Dienstleister kriegt es nicht auf die Kette für unsere Smartphones mobile Zugänge einzurichten und verunsichert uns mit Sicherheitsbedenken, als Argumentationshilfe würde gerne mal wissen ob das wirklich stimmt. Hier die Auszüge aus den Mails:
1. ----------
Oeffnen der 3CX nach extern
Heisst nichts anderes als mehrere Ports zur 3CX hin / Ins Unternehmensnetzwerk zu oeffnen:
• UDP: 5060 3CX Phone System SIP (default).
• UDP: 9000-9255: RTP Audio/Video Exchange with remote extensions (default).
• UDP & TCP 5090: 3CX Tunnel Protocol Service (default).
Das bedeutet aber gleichwohl, das der 3CX Server nun mit mehreren Fuessen (mehr als 250) OFFEN im Internet steht
Und damit auch DEFINITIV zum Angriffsziel wird. Port 5060 ist z.b. der aktuell weltweit am haeufigsten
Attakierte Port.
-----------
2. -----------
ich kann Ihnen eine Konfigurationsdatei zukommen lassen, diese wird Ihnen jedoch nicht weiterhelfen.
Ich hatte gesagt, dass es einen Client gibt, Sie aber mit diesem Client immer einen Internetanschluss verwenden müssen bzw. automatisch das mobile Datenvolumen benutzt wird. Des Weiteren müssten wir die komplette Telefonanlage öffentlich ins Internet stellen, damit Sie den Client benutzen können.
Dies stellt einerseits ein erhebliches Sicherheitsrisiko dar, andererseits benötigen wir dafür eine freie IP-Adresse die wir im Netzwerk ihres Unternehmens nicht zur Verfügung haben.
-----------
Stimmt das ? Wir können das nicht verifizieren. Falls dem so ist, wie wird dies denn in der Regel gelöst ?