Sikring mod aflytning
Sikring imod aflytning vil i IP-telefoni netværk normalt betyde at ”Media Stream”, dvs. talen, imellem IP-telefoner skal krypteres. Med Call Manager version 4.0(1) og senere er der mulighed for at benytte en række indbyggede sikringsfunktioner til autentifikation, integritetssikring og kryptering. Således anvender Call Manager 4.0 certifikatteknologi ved signalering og udveksling af data imellem Call Manager og telefoner. Dette vil sikre, at data er uændret og vil effektivt eliminere ”Man in the Midle” angreb. Cisco 794x, 796x og 797x telefoner kan alle udnytte disse nye sikkerhedsfeatures.
Cisco 7941, 7961, 7971 og 7985 telefonerne kan herudover kryptere signalering samt Media Stream. Dette betyder at en telefonsamtale imellem to af de nævnte IP-telefoner inden for samme Call Manager cluster ikke kan aflyttes. Der benyttes stærk kryptering og kryptering er som nævnt begrænset til Voice imellem de nævnte telefoner og imellem en IP-telefon og en gateway.
Det anbefales på niveau 3, at der tages stilling til omfang af nødvendig krypterings-funktioner i Voice og Datanettet.
