Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

VoIP vereist eigen beveiliging

13 januari 2006 - 23:005 minuten leestijdAchtergrondCloud & Infrastructuur
Herwin Lans
Herwin Lans

VoIP verdringt meer en meer het ouderwetse bellen. ‘Voice over IP’ heeft zo zijn voordelen: het is makkelijk te koppelen aan softwareapplicaties en bellen over het ip-netwerk levert een flinke kostenbesparing op. Het gebruikt van het ip-netwerk voor telefonie brengt echter ook kosten met zich mee, onder meer op beveiligingsgebied.

Voor Thomas Römer, beveiligingspecialist bij Avaya, is het duidelijk: communicatie is cruciaal voor de zakelijke markt; het is bedrijfskritisch. “Bij de implementatie van VoIP-netwerken moet een bedrijf daar rekening mee houden.” Dat gaat ook gebeuren, denkt onderzoeksbureau IDC. Leveranciers van ‘appliances’ voor de beveiliging van die VoIP-netwerken gaan gouden tijden tegemoet. Veel van de huidige firewalls hebben namelijk moeite met de manier waarop VoIP dynamisch poorten gebruikt. Het onderzoeksbureau voorspelt dan ook dat een groot aantal bedrijven binnenkort zijn netwerkbeveiliging geschikt maakt voor VoIP-verkeer. De markt voor beveiligingsappliances bereikt in 2009 een omzet van ruim vijf miljard dollar, voorspelt IDC, waarvan 1,6 miljard in West-Europa.

Gevoelige data

De omzetgroei van appliances met VoIP-ondersteuning in West-Europa

Joash Herbrink, security consultant bij beveiligingspecialist Kahuna, ziet het nog niet zo hard gaan. “Wie de laatste twee, drie jaar een firewall heeft aangeschaft, kan bij de implementatie van VoIP ook voor andere oplossingen kiezen, bijvoorbeeld een ‘sip proxy’ (session initiation protocol) die het VoIP-verkeer afhandelt.”

Analisten van Deloitte Services denken dat tweederde van de tweeduizend grootste bedrijven in de wereld volgend jaar op een bepaalde manier VoIP gebruiken. Over dergelijke netwerken reist gevoelige data. Dat vereist een goede beveiliging, niet alleen als het netwerk aan de buitenwereld wordt gekoppeld, maar ook wanneer VoIP alleen wordt gebruikt binnen het bedrijf.

“Beveilig je dat niet, dan is het net zo veilig als een briefje dat iemand op je bureau legt”, zegt Michiel van Baak, ontwikkelaar en projectleider bij Covide. Dit Nederlandse bedrijf levert onder andere een VoIP-telefooncentrale op basis van de oss (open source software) Asterisk. “Bovendien kunnen mensen van buiten die een laptop inpluggen op het netwerk gesprekken aftappen.” VoIP dankt zijn populariteit deels aan de belofte dat het veel bespaart. Dat gebeurt wel, maar niet meteen. “Organisaties moeten niet denken dat ze een paar ton per maand overhouden omdat ze bellen via internet”, zegt Van Baak. “Zeker in begin moet je investeren: nieuwe telefoons, centrales, netwerkuitbreidingen en dergelijke. In eerste instantie kost het geld, maar uiteindelijk levert het geld op.”

Krokodillenbekje

Over de vergelijking met het ouderwetse telefoonnetwerk zijn zowel Van Baak als Herbrink duidelijk: je kunt VoIP veel veiliger maken. Herbrink: “VoIP is met minimale inzet veiliger te krijgen dan het traditionele telefoonnetwerk. Dat is relatief eenvoudig af te luisteren: een krokodillenbekje erop en je luistert mee.” Volgens hem is dat bij VoIP veel lastiger. “Zeker bij ‘secure sip’, dat is van begin tot eind versleuteld. Als je het al kunt afluisteren, heb je er nog niets aan, want de boodschap zit verborgen achter de encryptie.”

Van Baak ging een stap verder. Hij hing twee laptops aan het interne Covide netwerk en probeerde zo het VoIP-verkeer eruit te pikken en om te zetten naar een mp3’tje. “Het was te doen, maar je moet wel vergaande kennis hebben en over de benodigde softwaretools beschikken.” Hij heeft dit alleen op het eigen netwerk geprobeerd. Dat is zo beveiligd dat de buitenwereld er niets op mag doen.

Bandbreedte

VoIP bestaat uit data. Data is te beveiligen door versleuteling. Bij VoIP valt die versleuteling in twee delen uiteen: het opzetten van de verbinding en de inhoud ervan als die verbinding eenmaal is gelegd. Tot zover zijn de grote VoIP-spelers het eens. Over de manier waarop die twee versleutelingen worden toegepast bestaat echter nog geen overeenstemming. Bij opzetten van de verbinding gebruiken de twee populairste protocollen, sip en h.323, vaak tls (transport layer security), terwijl voor het beveiligen van de content veelal srtp (secure real-time transport protocol) wordt ingezet. Over srtp is men het eens, alleen niet over de manier hoe het te gebruiken. In de praktijk betekent dit dat alleen producten van hetzelfde bedrijf volledige veiligheid garanderen. Herbrink: “In een pure sip-omgeving met spullen van bedrijven die volledig de rfc (de technische beschrijving van de standaard, red.) volgen, is er interoperabiliteit. Er zijn nog wel wat kwesties, maar over het algemeen werkt het.”

Naast het versleutelen van de boodschap is voldoende bandbreedte essentieel. Een ddos-aanval (distributed denial of service) kan daar roet in het netwerk gooien. Römer: “Vroeger moesten hackers kennis van zaken hebben. Tegenwoordig kan elke ‘scriptkiddy’ vrij beschikbare tools gebruiken en een aanval op de bandbreedte doen.” Van Baak ziet die dreiging ook. “Als je alle data dezelfde prioriteiten geeft, kan de bandbreedte snel vollopen, maar als je een netwerk slim opzet, bijvoorbeeld alle telefoons op een apart subnet, houd je gegarandeerd 10 procent van je bandbreedte.”

Zfone

Phil Zimmermann heeft vooral naam gemaakt met het ontwikkelen van het versleutelingpakket PGP (Pretty Good Privacy). Hij heeft een nieuwe uitdaging gevonden: het beveiligen van VoIP. Hij werkt aan zFone, een systeem dat gesprekken over internet moet beveiligen. Volgens Zimmermann denken mensen die VoIP gebruiken niet over veiligheid na, omdat ze het oude telefoonnetwerk zijn gewend. Daar was beveiliging geen punt. Hij hoopt dat zFone hetzelfde gaat betekenen voor VoIP als wat PGP voor mail heeft betekend (zie: www.philzimmermann.com/EN/zfone/).

Meer over

Telecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    OpinieData & AI

    Maak ai saai!

    ActueelData & AI

    Cisco sorteert voor op komst van ai-agenten

    AchtergrondData & AI

    Nvidia lanceert 20 nieuwe ai-fabrieken in Europa, maar passeert Nederland

    ActueelCloud & Infrastructuur

    Meer spreiding datacenters door knelpunten

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs