呼叫中心系統(tǒng)防火墻包括三種默認(rèn)規(guī)則,默認(rèn)情況下使用丟棄?!緛G棄】:未匹配任何規(guī)則的數(shù)據(jù)包,將會被防火墻丟棄,不會回復(fù)任何信息。【拒絕】:未匹配任何規(guī)則的數(shù)據(jù)包,系統(tǒng)將會回復(fù)拒絕消息。【接受】:系統(tǒng)允許所有數(shù)據(jù)包的訪問。..
呼叫中心系統(tǒng)防火墻區(qū)域攔截功能同時支持IPv4和IPv6地址。配置攔截規(guī)則時,可自主選擇是否攔截IPv4和IPv6地址。
呼叫中心系統(tǒng)防火墻區(qū)域攔截所使用的地址列表支持在線更新。區(qū)域攔截IP地址列表存在可用更新時,會以【公告】的方式通知呼叫中心系統(tǒng)管理人員。
呼叫中心平臺通信協(xié)議可以加密。呼叫中心平臺支持SIP信令/IMS信令的LTS加密,支持自簽名證書和上傳第三方頒發(fā)證書。WEBRTC網(wǎng)頁電話則使用WSS加密傳輸。
呼叫中心系統(tǒng)防火墻區(qū)域攔截可以區(qū)分港澳臺IP地址。區(qū)域攔截IP地址庫分為香港、澳門、臺灣、內(nèi)陸、私網(wǎng)地址。開啟區(qū)域攔截后可以根據(jù)需要選擇放行的地址庫。
當(dāng)系統(tǒng)檢測到同一IP地址在短時間內(nèi)多次鑒權(quán)錯誤。則會觸發(fā)入侵防御功能。例如:系統(tǒng)預(yù)設(shè)mysql訪問最大失敗次數(shù)20次,有效時長10分鐘,則在10分鐘范圍內(nèi)某個IP地址出現(xiàn)20次訪問被拒絕的情況,則該IP地址責(zé)備平臺加入黑名單,禁止訪問系統(tǒng)。..
呼叫中心系統(tǒng)入侵防御可以為不同的服務(wù)分別設(shè)置攔截參數(shù)。點(diǎn)擊【監(jiān)測管理】,選擇需要配置的服務(wù)項(xiàng),點(diǎn)擊【設(shè)置】,可以為該服務(wù)單獨(dú)設(shè)置攔截參數(shù)。未設(shè)置的參數(shù),則以【默認(rèn)設(shè)置】為準(zhǔn)。..
呼叫中心系統(tǒng)入侵防御功能可以對SIP協(xié)議、IAX2協(xié)議、IMS協(xié)議進(jìn)行實(shí)時監(jiān)控,滿足攔截條件的訪問觸發(fā)呼叫中心系統(tǒng)攔截功能。SIP協(xié)議、IAX2協(xié)議、IMS協(xié)議等監(jiān)控屬于【平臺鑒權(quán)】檢測項(xiàng)目。..
呼叫中心系統(tǒng)入侵防御功能為獨(dú)立功能模塊,不需要開啟防火墻即可生效。入侵防御功能與防火墻功能允許同時使用。入侵防御攔截的優(yōu)先級高于防火墻,處于入侵防御列表中的IP地址將被直接攔截,不再進(jìn)行防火墻規(guī)則判斷。..
呼叫中心系統(tǒng)入侵防御的攔截優(yōu)先級高于防火墻的放行規(guī)則。當(dāng)同一個IP地址同時處在入侵防御攔截列表和防火墻放行規(guī)則中時,該IP地址將被入侵防御功能直接攔截,不再進(jìn)行防火墻放行規(guī)則匹配。..