LA SECURITE DE LA VoIP LES PRINCIPALES FAILLES
|
|
|
- Nicole Girard
- il y a 10 ans
- Total affichages :
Transcription
1 LA SECURITE DE LA VoIP LES PRINCIPALES FAILLES Presenté par : Arezki REZZELI Yassine SAILE 2007/2008 1
2 PLAN La VoIP Définition VoIP & ToIP Concepts de la VoIP Les principaux protocoles de la VoIP Transport Signalisation La sécurité dans la VoIP Les principales menaces dans la VoIP Les principales failles dans la VoIP 2
3 Définition VoIP est l abréviation anglaise de Voice over Internet Protocol le protocole de Voix sur IP (VoIP) qui offre la possibilité de transmettre des appels vocaux via Internet et des réseaux de données basés sur IP, est devenu une technologie éprouvée. une technique qui permet d intégrer la voix aux données transmises par paquets sur un réseau utilisant le protocole IP. la voix sur IP permet le transport de la voix comme n importe quel genre de données sur l'ensemble du réseau qui accepte le protocole IP, tels que l Internet publique, le réseau d entreprise/privé ou bien une combinaison des deux. 3
4 VoIP en chiffre Croissance de 57% en 9 mois 10% du trafic de la voix à travers le monde transige via téléphonieip Économie pour les entreprises de l'ordre de 20% par rapport au coût d'un système téléphonique traditionnel Économie pour les particuliers de l'ordre de 60 à 70% 4
5 Domaine d utilisation La VoIP est une solution de convergence voix et donné, applicable dans le domaine de la télécommunication qui permet de réaliser: La téléphonie sur IP (ToIP): Téléphonie sur Protocole Internet (IP). On parle de ToIP quand en plus de transmettre de la voix, on associe les services de téléphonie, tels l utilisation de combinés téléphoniques, les fonctions de centraux téléphoniques (transfert d appel, messageries ) 5
6 Domaine d utilisation La téléphonie mobile sur IP: utiliser le téléphone portable dans un endroit fermé (l usine, l immeuble) ou un lieu public (la gare, l aéroport ou l hôpital). La conférence IP: réaliser une conférence audio, vidéo ou en mode texte par IP. La télécopie IP: envoyer une télécopie en empruntant la route IP. L unification des applications: la messagerie unifiée (des messages vocaux, des courriers électroniques, des télécopies). 6
7 ToIP & VoIP la ToIP est un ensemble de techniques qui permettent la mise en place de services téléphoniques sur un réseau IP La VoIP est une des techniques utilisée pour réaliser la mise en place de ce type de service 7
8 Les concepts de la VoIP 8
9 Les concepts de la VoIP 1. Acquisition du signal: La première étape consiste naturellement à capter la voix à l aide d un micro, qu il s agisse de celui d un téléphone ou d un micro casque. 2. Numérisation La voix passe alors dans un convertisseur analogique numérique qui réalise deux tâches distinctes échantillonnage du signal sonore: un prélèvement périodique de ce signal, il s'agit d'enregistrer à des intervalles très rapprochés la valeur d'un signal afin de pouvoir disposer d'un enregistrement proche de la valeur réelle de ce signal. 9
10 Les concepts de la VoIP quantification, qui consiste à affecter une valeur numérique (en binaire) à chaque échantillon. Plus les échantillons sont codés sur un nombre de bits important, meilleure sera la qualité 3. Compression Le signal une fois numérisé peut être traité par un DSP (Digital Signal Processor) qui va le compresser, c est à dire réduire la quantité d informations nécessaire pour l exprimer. L avantage de la compression est de réduire la bande passante nécessaire pour transmettre le signal 10
11 Les concepts de la VoIP 4. Habillage des en têtes Les données doivent encore être enrichies en informations avant d être converties en paquets de données à expédier sur le réseau Exple: type de traffic syncronisation: s assurer du réassemblage des paquets dans l ordre 5. Emission et transport Les paquets sont achemianés depuis le point d émission pour atteindre le point de réception sans qu un chemin précis soit réservé pour leur transport. 11
12 Les concepts de la VoIP 6. Réception Lorsque les paquets arrivent à destination, il est essentiel de les replacer dans le bon ordre et assez rapidement. Faute de quoi une dégradation de la voix se fera sentir. 7. Conversion numérique analogique: La conversion numérique analogique est l étape réciproque de l étape Restitution Dès lors, la voix peut être retranscrite par le haut parleur du casque, du combiné téléphonique ou de l ordinateur. 12
13 Protocoles de VoIP Les Protocoles de Transport (RTP / RTCP) RTP (Real_Time Transport Protocol ) a pour but de fournir un moyen uniforme pour transmettre sur IP des données soumises à des contraintes de temps réel de bout en bout, par exemple des flux audio ou vidéo. Intégré à RTP, RTCP ( Real Time Transport Control Protocol ) permet d avoir des informations sur la qualité des données transmises. 13
14 Protocoles de VoIP Les Protocoles de Signalisation Il existe deux principaux protocoles de signalisation pour la voix sur IP : SIP et H H.323 Standard H.323 fournit les services pour le transfert de l audio, de la vidéo ou de données à travers des réseaux IP. Composants principaux: Terminal, Gatekeeper, Passerelle,MCU. 14
15 Protocoles de VoIP Le portier (gatekeeper): Il est responsable de la translation entre un numéro de téléphone et une adresse IP et fournit les mécanismes pour l'authentification et l'enregistrement des terminaux La passerelle H.323 (Gateway) : La passerelle permet de faire l interface entre différents réseaux.elle permet à un terminal H.323 de pouvoir appeler un terminal qui est sur un réseau différent 15
16 Protocoles de VoIP Le Pont de conférence (MCU : MultiPoint Control Unit) : Le MCU est une station sur le réseau qui fournit les possibilités pour trois terminaux ou plus de participer à une conférence multipoints. Le Terminal H.323: représente l'entité se trouvant à chaque extrémité d'une connexion. 16
17 Protocoles de VoIP 2 SIP ( Session Initiation Protocol ) SIP est un protocole de signalisation défini par l'ietf (Internet Engineering Task Force) en 1999, permettant l'établissement et la modification de sessions multimédias (voix, vidéo, données). Il a été étendu afin de supporter de nombreux services tels que la messagerie instantanée, le transfert d'appel, la conférence et les services complémentaires de téléphonie. 17
18 Risques de sécurité L'entreprise a toutes les chances de se retrouver avec un réseau de VoIP qui, certes, fonctionne correctement, mais est ouvert à tous et à tout Les risques. À commencer par le spit (spam over IP telephony), pratique visant à encombrer les boîtes vocales de messages publicitaires. Il s'agit, avec les attaques par déni de service (interruption du trafic ou saturation de la capacité de stockage des boîtes vocales) de l'attaque la plus évidente. 18
19 Risques de sécurité l'interception des appels et le détournement du service (n'importe qui pouvant alors téléphoner via l'infrastructure de l'entreprise). Ou encore l'usurpation de l'identité de l'appelant (se faire passer pour le patron d'un grand groupe auprès de quelques employés importants peu s'avérer particulièrement tentant). 19
20 Sécurité La sécurité consiste à isoler les serveurs VoIP du reste du monde, et s'assurer qu'ils traitent uniquement des requête de VoIP, et dialoguent avec les seuls postes autorisés et authentifiés. La sécurité du matériel est ensuite l'autre chantier sécurité: les serveurs qui hébergent le coeur de l'infrastructure Du côté de l'infrastructure, la solution la plus évidente est de séparer totalement le trafic VoIP du reste du réseau. 20
21 Résumé Ecoute: la captation d informations de session (qui appelle qui, pendant combien de temps, pour faire quoi: voix, messagerie instantanée, visioconférence ) Usurpation d'identité : L usurpation d identité consiste pour un individu, à l intérieur ou à l extérieur de l entreprise à se faire passer pour quelqu un d autre Spam / Scam : Le Scam est l équivalent pour la ToIP du Spam pour l 21
22 Résumé Obstruction : L obstruction consiste pour un pirate à empêcher un appel entrant ou sortant d aboutir Virus Vol d'informations confidentielles Saturation du réseau: Blocage de l'ensemble des appels 22
23 La sécurité de la Voix sur IP Quelques définitions: menace, attaque et faille. Les différentes menaces / attaques sur la VoIP. Les principales failles de la sécurité sur la VoIP. 23
24 Menace, Attaque et Vulnérabilité Menace (NSA) Moyen par le quel peut se manifester l'intention ou la capacité d'un agent menaçant d'affecter négativement un système ou l'une de ses fonctions. Attaque (NSA) C'est le fait (l'acte) d'essayer de contourner les mesures de sécurité d'un système donné. Une attaque peut être active ou passive. Vulnérabilité (faille) RFC 3067 définit la vulnérabilité comme suit: Défaut ou une faiblesse dans le système au niveau de sa conception, de son implémentation ou de ses opérations ou gestion qui peut être exploitée afin de violer 24
25 Menace, Attaque et Vulnérabilité Remarques Une menace provient d'une faille exploitable. Une attaque ne réussit pas à tous les coups. Une faille peut être corrigée par des patchs et/ou par reconfiguration du système. Éliminer une faille n'écarte pas le risque d'une nouvelle attaque. 25
26 Différentes menaces sur la VoIP Il existe plusieurs classifications et taxonomies des différentes menaces et attaques sur la VoIP ( VoIPSA VoIP Security Alliance, IETF). Les entreprises tiènnent compte de la Confidentialité, de l'intégrité et de la Disponibilité (CIA) de leurs données et de leurs services. Les menaces associées à la VoIP peuvent appartenir aux classes suiventes: Perturbation de services : DoS et SPIT. Écoûte et Analyse de traffic. Usurpation d'identité (Masquerading and impersonation). Accès non autorisés. Fraudes. 26
27 Les principales menaces sur la VoIP 27
28 Les principales menaces sur la VoIP Deny of Service (DoS) But: perturber le fonctionnement normal d'un composant ou d'un service de la VoIP (mémoire, bande passante, téléphone, serveur, passerelle,...), voire son arrêt complet. Comment?: envoie de messages (valides ou pas) depuis une seule source ou depuis un grand nombre de sources distribuées (DDoS). 28
29 Les principales menaces sur la VoIP Écoute et analyse du trafic But: Collecter des informations sensibles permettant de préparer d'autres attaques ou d'avoir des gains (cas de numéros de cartes de crédit). Comment?: Ecoute des signaux non protégés ou des flux de médias échangés entre deux interlocuteurs. En plus des informations confidentielles, l'analyse du trafic peut en révéler d'autres concernant le profit de la personne cible, son comportement et ses habitudes. 29
30 Les principales menaces sur la VoIP Usurpation d'identité et parodie But: Avoir accès à un réseau ou à l'un de ses éléments, à un service ou à une information. Cette attaque peut en cacher une autre (fraude, perturbation de service,...). Comment?: En se faisant passer pour une autre personne, un autre élément ou un autre service de la l'infrastructure VoIP (Exemple: Hijacking) 30
31 Les principales menaces sur la VoIP Fraude But: Capacité d'abuser des services de VoIP à des fins personnelles. Cette catégorie d'attaque est critique pour les opérateurs et fournisseurs de télécommunication. Comment?: En manipulant la configuration de certains éléments de la VoIP tel que le système de facturation. 31
32 Impacts Confidentialité Intégrité Disponibilité 32
33 Les principales failles de la sécurité sur la VoIP La VoIP hérite pratiquement de toutes les failles et vulnérabilités déjà connues. Common Weaknesses Enumeration (CWE) Open Web Application Security Project (OWASP) 33
34 Les principales failles de la sécurité sur la VoIP Les failles peuvent apparaître au cours des différentes étapes du cycle de vie de l'infrastructure VoIP. Au niveau de la conception (les problèmes de conception de protocoles, les architectures réseau) Contrôle de traffic, filtrage, gestion et administration. Les autorisations et authentifications des utilisateurs et des équipements. Ségmentation réseau. 34
35 Les principales failles de la sécurité sur la VoIP Failles au niveau de l'implémentation des logiciels Des implémentations de mauvaise qualité au niveau des Servies et fonctions des systèmes d'exploitation et des autres interfaces de plate forme de gestion et d'administration,... Applications et les interfaces de contrôle d'application,... 35
36 Les principales failles de la sécurité sur la VoIP Failles au niveau de la configuration Incluant: Paramètres par défaut. Utilisation de mots de passe faibles. Configuration inadéquate des contrôles d'accès au réseau. Manque d'audit. 36
37 Les principales failles de la sécurité sur la VoIP 37
38 Les principales failles de la sécurité sur la VoIP Manque de Vérification des données La source et l'authenticité (validité) des données ne sont pas vérifiées dans toutes les implémentations VoIP. Ceci rend certaines attaques possibles telle que MITM ou envoie de SIP INVITE avec UDP en broadcast. UDP est le protocole utilisé pour le transport du flux. Il n'existe pas de moyens matériels ou logiciels capablent de vérifier le contenu des paquets. 38
39 Les principales failles de la sécurité sur la VoIP Exemple d'attaque de type MITM liée à la validation de trafic RTP (by the security researchers of the Oulu University Secure Programming Group) 39
40 Les principales failles de la sécurité sur la VoIP Les failles d'exécution (Execution flaws) Les bases de données constituent l'épine dorasale des services de la VoIP. Manquement aux règle de sécurité dans les pratiques de la programmation et dans les différentes mises en place du filtrage. Un libre accès à la base de données ou au système d'exploitation peut être obtenu au moyen de scripts exécutés par un serveur. 40
41 Les principales failles de la sécurité sur la VoIP Failles dûes à la manipulation de String/enregistrement/pointeur La manipulation de la mémoire au moyen de pointeurs (C/C++ par exemple) peut créer des failles et causer des attaques d'over flow. Dans le protocole H323, la structure TLV(Taille, Length, Value) peut être la source d'erreurs de manipulation d'enregistrements, causant des over flow. Un over flow consiste à copier par le système une donnée dans une zone mémoire de petite taille causant un débordement. 41
42 Les principales failles de la sécurité sur la VoIP Traitement des erreurs (Error Handling) Tout échec dans le fonctionnement d'un composant donne une erreur. Une vérification non correcte des conditions d'erreur ou le traitement non sécurisé des erreurs peut aboutir à des DoS, Over flow,... Une attaque par force brute peut aboutir à accéder au service ou à provoquer un DoS. Les codes d'erreurs des messages SIP peuvent être utilisés pour des attaques (force brute, SPIT). 42
43 Les principales failles de la sécurité sur la VoIP Réseau homogène Pratique répondue chez beaucoup d'entreprises. Large dépendance du réseau d'un nombre limité de marques de vendeurs et de dispositifs. Un réseau homogène est plus vulnérable qu'un réseau hétérogène. 43
44 Les principales failles de la sécurité sur la VoIP Système de Backup Les utilisateurs de la téléphonie sont très exigeants concérant la disponibilité des services. Même une heure d'indisponibilité par an est inacceptable et peut s'avérer très coûteuse. 44
45 Les principales failles de la sécurité sur la VoIP La qualité des connections physiques et les collisions de paquets Mauvaise infrastructure rime avec perte de paquets, déformation de signal,.. Perte de paquets avec UDP ne sont pas visibles. Une infrastructure VoIP déjà fragile est facilement atteignable et cassable par une attaque. 45
46 Les principales failles de la sécurité sur la VoIP Manque de ressources (Low ressources) Le manque de ressources (mémoire et capacité CPU) peut fragiliser les services de la VoIP devant les attaques (DoS avec SIP INVITE par exemple) Des erreurs lors de la manipulation de la mémoire peuvent causer des débordements de mémoire. 46
47 Les principales failles de la sécurité sur la VoIP Manque de bande passante (Flaw Bandwidth) Faille au niveau de la conception. SIP INVITE peut être utilisé pour consommer la bande passante. Il peut facilement être utilisé (cas de spoof) pour amplifier le nombre de paquets en sortie et même atteindre d'autres serveurs ou proxies. 47
48 Les principales failles de la sécurité sur la VoIP Permissions et Privilèges Mauvaise utilisation des algorithmes d'encyptage et/ou utlisation de fonctions aléatoires facilite la prédiction ou le cassage des clés et mots de passe. Erreur d'octroi des droits d'accès à des fichiers et dossiers sensibles (fichier de mots de passe par exemple). Absence de contrôles ACL filtrant les accès suivant les privilèges à des ressources pouvant contenir des données sensibles. 48
49 Bibliographie Securing VoIP Networks Threats, Vulnérabilities and Countermeasures Peter Termos and Ari Takanen First printing August 2007 Practical VoIP Security Thomas Porter Syngress Publi shing, Inc VoIP Security and Privacy. Threat Taxonomy. VoIPSA Public Release October 2005 Common Weakness Enumeration (CWE) is a community developed dictionary of common software weaknesses hosted by Mitre. 49
LA VoIP LES PRINCIPES
LA VoIP LES PRINCIPES 1 PLAN La VoIP Définition VoIP & ToIP Concepts de la VoIP Les principaux protocoles de la VoIP Transport Signalisation La sécurité dans la VoIP 2 Définition VoIP est l abréviation
La sécurité des PABX IP. Panorama des risques et introduction des mesures de protection
La sécurité des PABX IP Panorama des risques et introduction des mesures de protection Marc LEFEBVRE Consultant Sécurité Orange Consulting - 25 avril 2013 Consulting Services cybersécurité by Orange unité
VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité
VoIP : Introduction à la sécurité 1 Sommaire Principes de base de la VoIP Introduction à la sécurité de la VoIP Vulnérabilités et mécanismes de protection Points durs 2 Définitions Concept de convergence
VoIP ( H323,SIP) et sécurits. curité. Kamel HJAIEJ SUP COM
VoIP ( H323,SIP) et sécurits curité Kamel HJAIEJ SUP COM Sommaire Introduction Bilan de le voip Principaux risques Technologies et risques Eléments de sécurité Exemples d attaques - solutions Conclusion
La voix sur IP n'est pas un gadget, et présente de réels bénéfices pour l'entreprise.
VOIX SUR IP - VoIP Comprendre la voix sur IP et ses enjeux La voix sur IP n'est pas un gadget, et présente de réels bénéfices pour l'entreprise. Introduction La voix sur IP (Voice over IP) est une technologie
L'écoute des conversations VoIP
L'écoute des conversations VoIP Marc-André Meloche (OSCP, C EH, Security+) et Eric Gingras 5 à 7 Technique 21 Septembre 2010 Gardien Virtuel Entreprise de services-conseils spécialisée dans la sécurité
La VOIP :Les protocoles H.323 et SIP
La VOIP :Les protocoles H.323 et SIP PLAN La VOIP 1 H.323 2 SIP 3 Comparaison SIP/H.323 4 2 La VOIP Qu appelle t on VOIP? VOIP = Voice Over Internet Protocol ou Voix sur IP La voix sur IP : Le transport
OWASP Open Web Application Security Project. Jean-Marc Robert Génie logiciel et des TI
OWASP Open Web Application Security Project Jean-Marc Robert Génie logiciel et des TI A1: Injection Une faille d'injection, telle l'injection SQL, OS et LDAP, se produit quand une donnée non fiable est
Appliance FAST360 Technical Overview. Sécurité de la VoIP. Copyright 2008 ARKOON Network Security
Appliance 360 Technical Overview Copyright 2008 ARKOON Network Security 2/13 Sommaire I. Introduction sur la VoIP...3 1. Qu est ce que la VoIP?... 3 2. Les protocoles de VoIP... 3 II. Les vulnérabilités
Calcul de la bande passante réelle consommée par appel suivant le codec utilisé
Voix et téléphonie sur IP Déscription : Comprendre les aspects techniques et les méthodes d analyse permettant d intégrer le transport de la voix dans un réseau IP.Les différents protocoles de signalisation
Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web
Fiche technique: Sécurité des terminaux Protection éprouvée pour les terminaux, la messagerie et les environnements Web Présentation permet de créer un environnement (terminaux, messagerie et Web) protégé
QU EST-CE QUE LA VOIX SUR IP?
QU EST-CE QUE LA VOIX SUR IP? Lorraine A côté du réseau téléphonique traditionnel et des réseaux de téléphonie mobile (GSM, GPRS, UMTS, EDGE ), il existe, depuis quelques années, une troisième possibilité
(In)sécurité de la Voix sur IP [VoIP]
(In)sécurité de la Voix sur IP [VoIP] Nicolas FISCHBACH Senior Manager, IP Engineering/Security - COLT Telecom [email protected] - http://www.securite.org/nico/ version 0.01 Introduction» Voix et téléphonie
VOIP : Un exemple en Afrique
VOIP : Un exemple en Afrique JRES 2003 Lille - FRANCE Division Informatique. École Supérieure Multinationale des Télécommunications BP 10.000 Dakar SENEGAL Plan de l exposé: 1- Présentation du réseau VOIP
Déploiement sécuritaire de la téléphonie IP
Déploiement sécuritaire de la téléphonie IP Simon Perreault Viagénie {sip,mailto}:[email protected] http://www.viagenie.ca À propos du conférencier Consultant en réseautique et VoIP chez Viagénie
Autorité de Régulation de la Poste et des Télécommunications. Direction de l Interconnexion et des Nouvelles Technologies.
Autorité de Régulation de la Poste et des Télécommunications Direction de l Interconnexion et des Nouvelles Technologies La voix sur IP Présentée par : M elle CHERID Leila Département Veille Technologique
TP 2 : ANALYSE DE TRAMES VOIP
TP 2 : ANALYSE DE TRAMES VOIP I REPRÉSENTER SON RÉSEAU Remettez en état votre petit réseau VOIP et réalisez-en le schéma (avec Vision 2010 éventuellement) II PEAUFINER LE PARAMÉTRAGE Pour activer la messagerie
Les principes de la sécurité
Les principes de la sécurité Critères fondamentaux Master 2 Professionnel Informatique 1 Introduction La sécurité informatique est un domaine vaste qui peut appréhender dans plusieurs domaines Les systèmes
Voix sur IP Étude d approfondissement Réseaux
Voix sur IP Étude d approfondissement Réseaux Julien Vey Gil Noirot Introduction Ce dont nous allons parler L architecture VoIP Les protocoles Les limites de la VoIP Ce dont nous n allons pas parler Le
SEMINAIRES & ATELIERS EN TÉLÉCOMMUNICATIONS RESEAUX
SEMINAIRES & ATELIERS EN TÉLÉCOMMUNICATIONS & RESEAUX SEMINAIRE ATELIER SUR LA TELEPHONIE ET LA VOIX SUR IP (T-VoIP): DE LA THEORIE A LA PRATIQUE DEPLOIEMENT D UNE PLATEFORME DE VoIP AVEC ASTERIK SOUS
Introduction de la Voix sur IP
Voix sur IP (VoIP) Introduction de la Voix sur IP La Voix sur IP, aussi connue sous le nom de téléphonie Internet, est une technologie qui vous permet de téléphoner via un réseau d ordinateurs basé sur
Sécurité et voix sur IP. ADJIDO Idjiwa Master 2 RES Université Pierre et Marie Curie (Paris VI) Paris, France [email protected].
Sécurité et voix sur IP ADJIDO Idjiwa Master 2 RES Université Pierre et Marie Curie (Paris VI) Paris, France [email protected] Résumé Le succès de la téléphonie sur IP dans le monde de l entreprise
La VoIP et ToIP. - Les constructeurs de réseaux : Anciens : Alcatel, Ericsson, Nortel, Siemens, Lucent, NEC Nouveaux venus : NetCentrex, Cirpack
La VoIP et ToIP Introduction En 2002, le projet Asterisk sort au grand jour et fait son entrée dans un marché encore naissant. C est un PBX (Private Branch exchange) : auto commutateur matériel ou logiciel
Voix et Téléphonie sur IP : Architectures et plateformes
Voix et Téléphonie sur IP : Architectures et plateformes Alex Corenthin Département Génie Informatique Laboratoire de traitement de l Information Ecole Supérieure Polytechnique Université Cheikh Anta Diop
Veille Technologique : la VoIP
Veille Technologique : la VoIP CESI LA Vatine Intervenant : FACORAT Fabrice Sommaire Présentation de la VoIP Histoire Terminologie et Protocoles Enjeux de la VoIP H323 SIP Usages actuels de la VoIP Les
Voix sur IP. Généralités. Paramètres. IPv4 H323 / SIP. Matériel constructeur. Asterisk
Voix sur IP Généralités Paramètres IPv4 H323 / SIP Matériel constructeur Asterisk 38 Généralités Voix sur IP, ou VoIP : technologie(s) de transport de la voix, en mode paquet, par le protocole IP. Téléphonie
La Voix Sur IP (VoIP)
La Voix Sur IP (VoIP) Sommaire 1. INTRODUCTION 2. DÉFINITION 3. POURQUOI LA TÉLÉPHONIE IP? 4. COMMENT ÇA MARCHE? 5. LES PRINCIPAUX PROTOCOLES 6. QU'EST-CE QU'UN IPBX? 7. PASSER À LA TÉLÉPHONIE SUR IP 8.
Charte d installation des réseaux sans-fils à l INSA de Lyon
Charte d installation des réseaux sans-fils à l INSA de Lyon Toute installation d un point d accès est soumise à autorisation auprès du Responsable Sécurité des Systèmes d Information (RSSI) de l INSA
Services Réseaux - Couche Application. TODARO Cédric
Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port
Fiche de l'awt La sécurité informatique
Fiche de l'awt La sécurité informatique La sécurité informatique est essentielle pour l'entreprise, particulièrement dans le contexte de l'ebusiness: définition, dangers, coûts, outils disponibles Créée
Sécurité de la Voix sur IP
HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JTR 2010 Sécurité de la Voix sur IP Jean-Baptiste Aviat Jean-Baptiste
Les menaces informatiques
Tout ordinateur connecté à un réseau informatique est potentiellement vulnérable à une attaque. Une «attaque» est l'exploitation d'une faille d'un système informatique (système d'exploitation, logiciel
Guide de configuration de la Voix sur IP
Le serveur Icewarp Guide de configuration de la Voix sur IP Version 11 Mai 2014 i Sommaire Guide de configuration VoIP 1 Présentation... 1 Configuration... 1 Configuration réseau... 1 Configuration du
Mise en place d un service de voix sur IP
PROJET DE MASTER 1 2004-2005 Mention Informatique Spécialité Réseaux Mise en place d un service de voix sur IP CAHIER DES CHARGES Adrien Dorland < [email protected] > Loic gautier < [email protected]
PROJET TRIBOX-2012-A
PROJET TRIBOX-2012-A Auteur : MORELLE Romain Clients VOIP + Rôle du PBX Membres du projet: GUITTON Jordan MORELLE Romain SECK Mbaye Gueye Responsable de la formation: MOTAMED Cina Client: DUSSART Dominique
Menaces et sécurité préventive
HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Menaces et sécurité préventive Matinales Sécurité Informatique 18
Téléphonie. sur IP. 2 e édition
Téléphonie sur IP 2 e édition SIP, H.323, MGCP, QoS et sécurité, Asterisk, VoWiFi, offre multiplay des FAI, Skype et autres softphones, architecture IMS Laurent Ouakil Guy Pujolle Table des matières Avant-propos................................................
VoIP Sniffing IHSEN BEN SALAH (GL 3) MAHMOUD MAHDI (GL 3) MARIEM JBELI (RT 2) SAFA GALLAH (RT 3) SALAH KHEMIRI (RT 3) YOUSSEF BEN DHIAF (GL 3)
VoIP Sniffing IHSEN BEN SALAH (GL 3) MAHMOUD MAHDI (GL 3) MARIEM JBELI (RT 2) SAFA GALLAH (RT 3) SALAH KHEMIRI (RT 3) YOUSSEF BEN DHIAF (GL 3) Table des matières: 1. Présentation de l atelier... 2 2. Présentation
L i v r e b l a n c f é v r i e r 2 0 0 6
L i v r e b l a n c f é v r i e r 2 0 0 6 T é l é p h o n i e & I P une convergence à discipliner En France, une entreprise sur trois a un projet de convergence voix-données. Cette évolution implique des
La VoIP: Les protocoles SIP, SCCP et H323. Jonathan BRIFFAUT Alexandre MARTIN
La VoIP: Les protocoles SIP, SCCP et H323 Jonathan BRIFFAUT Alexandre MARTIN Plan Rappel VOIP SIP H323 SCCP 2 Rappel Bref sur la VOIP Voix sur IP (1996) Le transport sur IP est moins cher que le RTC La
M1 Informatique, Réseaux Cours 9 : Réseaux pour le multimédia
M1 Informatique, Réseaux Cours 9 : Réseaux pour le multimédia Olivier Togni Université de Bourgogne, IEM/LE2I Bureau G206 [email protected] 24 mars 2015 2 de 24 M1 Informatique, Réseaux Cours
SIP. Sommaire. Internet Multimédia
Internet Multimédia Le Protocole SIP 2011 André Aoun - Internet Multimédia SIP - 1 Sommaire 1. Présentation 2. Entités SIP 3. Méthodes et réponses 4. User Agent 5. Registrar 6. Proxy 7. Redirect Server
Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203 mailto://[email protected]
M1 Informatique Réseaux Filtrage Bureau S3-203 mailto://[email protected] Sécurité - introduction Au départ, très peu de sécurité dans les accès réseaux (mots de passe, voyageant en clair) Avec
Les réseaux de campus. F. Nolot 2008 1
Les réseaux de campus F. Nolot 2008 1 Les réseaux de campus Les architectures F. Nolot 2008 2 Les types d'architectures L'architecture physique d'un réseau de campus doit maintenant répondre à certains
Sécurité de la ToIP Mercredi 16 Décembre 2009. CONIX Telecom [email protected]
Sécurité de la ToIP Mercredi 16 Décembre 2009 CONIX Telecom [email protected] Téléphonie sur IP vs téléphonie classique Quel est le niveau de sécurité de la téléphonie classique? 2 La différence c
Projet : PcAnywhere et Le contrôle à distance.
Projet : PcAnywhere et Le contrôle à distance. PAGE : 1 SOMMAIRE I)Introduction 3 II) Qu'est ce que le contrôle distant? 4 A.Définition... 4 B. Caractéristiques.4 III) A quoi sert le contrôle distant?.5
La haute disponibilité de la CHAINE DE
Pare-feu, proxy, antivirus, authentification LDAP & Radius, contrôle d'accès des portails applicatifs La haute disponibilité de la CHAINE DE SECURITE APPLICATIVE 1.1 La chaîne de sécurité applicative est
Utilisateurs mobiles sur site
SAMITEL 1 Votre solution de base Alcatel-Lucent OmniPCX Office Les solutions de communication Alcatel-Lucent Office sont parfaitement modulaires et évolutives, capables de s'adapter à vos besoins, quelle
Skype est-il su r pour les juges?
Skype est-il su r pour les juges? par Martin Felsky, Ph.D., J.D., pour le Conseil canadien de la magistrature 1, Version 3.0, 17 janvier 2014 Microsoft Skype est un logiciel qui permet à ses dix millions
Réseau : Interconnexion de réseaux, routage et application de règles de filtrage.
TD réseau - Réseau : interconnexion de réseau Réseau : Interconnexion de réseaux, routage et application de règles de filtrage. Un réseau de grande importance ne peut pas seulement reposer sur du matériel
Guide de configuration Aastra 5000 pour le raccordement d un trunk Sip OPENIP
Trunk SIP OPENIP A5000 R5.4 Guide de configuration Aastra 5000 pour le raccordement d un trunk Sip OPENIP Auteur Approbateur Autorisation Fonction/ Nom:. Fonction/ Nom:. Fonction/ Nom:.. Fonction/ Nom:
THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques
THEGREENBOW FIREWALL DISTRIBUE TGB::! Pro Spécifications techniques SISTECH SA THEGREENBOW 28 rue de Caumartin 75009 Paris Tel.: 01.43.12.39.37 Fax.:01.43.12.55.44 E-mail: [email protected] Web: www.thegreenbow.fr
La VoIP & la convergence
République Algérienne Démocratique D et Populaire Autorité de Régulation R de la Poste et des Télécommunications La VoIP & la convergence Par M me Leila CHERID Département Veille Technologique Direction
IMPLEMENTATION D UN IPBX AVEC MESSAGERIE UNIFIEE
MINI-PROJET TECHNICIEN SUPERIEUR EN RESEAUX INFORMATIQUES ET TELECOMMUNICATIONS EN ENTREPRISE IMPLEMENTATION D UN IPBX AVEC MESSAGERIE UNIFIEE 1 2 SOMMAIRE I. OBJECTIFS DU PROJET. II. CONCEPT DE LA TOIP.
Architecture Principes et recommandations
FFT Doc 09.002 v1.0 (Juillet 2009) Fédération Française des Télécommunications Commission Normalisation Groupe de travail Interconnexion IP Sous-groupe Architecture Architecture Principes et recommandations
1- Principe général : 2- Architecture réseau pour ToIP : 3 Bilan. Qu est-ce que la VoIP/ToIP? IPBX/Protocoles utilisés
1 1- Principe général : Qu est-ce que la VoIP/ToIP? IPBX/Protocoles utilisés 2- Architecture réseau pour ToIP : Machine hébergeant Asterisk Postes téléphoniques Monde extérieur 3 Bilan Intérêts pour la
Réunion du 1er Avril 2005. VoIP : théorie et réalité opérationnelle. [email protected]
Réunion du 1er Avril 2005 VoIP : théorie et réalité opérationnelle [email protected] Les infos échangées IPercom: intégre&gère des solutions voix et IP Services et solutions VoIP opérationnelles La VoIP:
Passerelle VoIP pour PBX
Passerelle VoIP pour PBX Les produits «IP-PBX pour central analogique ou ISDN» permettent d'ouvrir votre installation téléphonique classique au monde de la téléphonie de dernière génération, la téléphonie
Editeur de solutions innovantes C 3. Solution globale managée de communication et de téléphonie sur IP
Editeur de solutions innovantes C 3 Solution globale managée de communication et de téléphonie sur IP Intelligence et fiabilité au coeur du système de communication de l entreprise de manière simple et
7.1.2 Normes des réseaux locaux sans fil
Chapitre 7 7.1.2 Normes des réseaux locaux sans fil Quelles sont les deux conditions qui poussent à préférer la norme 802.11g à la norme 802.11a? (Choisissez deux réponses.) La portée de la norme 802.11a
SOLUTIONS DE SECURITE DU DOCUMENT DES SOLUTIONS EPROUVEES POUR UNE SECURITE SANS FAILLE DE VOTRE SYSTEME MULTIFONCTIONS SHARP DOCUMENT SOLUTIONS
SOLUTIONS DE SECURITE DU DOCUMENT DES SOLUTIONS EPROUVEES POUR UNE SECURITE SANS FAILLE DE VOTRE SYSTEME MULTIFONCTIONS SHARP DOCUMENT SOLUTIONS DES RESEAUX D ENTREPRISE SO Une sécurité réseau déficiente
Concept Compumatica Secure Mobile
LivreBlanc Concept Compumatica Secure Mobile La solution voix et SMS sécurisés pour les organisations et Compumatica secure networks 2014 Compumatica secure networks www.compumatica.com La solution voix
SECURITE DES DONNEES 1/1. Copyright Nokia Corporation 2002. All rights reserved. Ver. 1.0
SECURITE DES DONNEES 1/1 Copyright Nokia Corporation 2002. All rights reserved. Ver. 1.0 Table des matières 1. INTRODUCTION... 3 2. ARCHITECTURES D'ACCÈS À DISTANCE... 3 2.1 ACCÈS DISTANT PAR MODEM...
Spécifications de raccordement au service de Téléphonie sur IP (ToIP) de RENATER
Spécifications de raccordement au service de Téléphonie sur IP (ToIP) de RENATER Documentation Auteurs: Simon Muyal SSU-SPEC-ToIP_FR_20101221.doc 1 / 20 Table des matières 1 Sommaire... 4 2 A qui s adresse
FICHE TECHNIQUE DE RÉDUCTION DES COÛTS AVEC LES COMMUNICATIONS UNIFIÉES
FICHE TECHNIQUE DE RÉDUCTION DES COÛTS AVEC LES COMMUNICATIONS UNIFIÉES Aujourd'hui, profiter des opportunités économiques qui vous sont offertes implique de prendre des décisions audacieuses sur la manière
USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible
USERGATE PROXY & FIREWALL Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires
Stéphanie Lacerte. Document technique. Connextek. 31 mai 2013. Cloudtel
Stéphanie Lacerte Document technique Connextek 31 mai 2013 Cloudtel Introduction Le logiciel Cloudtel a été conçu dans le langage de programmation Java. Ce logiciel utilisant la voix sur IP, communique
Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible
Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires aujourd'hui. L'utilisation
Symantec Network Access Control
Symantec Network Access Control Conformité totale des terminaux Présentation est une solution de contrôle d'accès complète et globale qui permet de contrôler de manière efficace et sûre l'accès aux réseaux
SIP. 2007 A. Aoun - La Visioconférence SIP - 1
Internet Multimédia Le Protocole SIP 2007 A. Aoun - La Visioconférence SIP - 1 Présentation (1) Session Initiation Protocol (dont le sigle est SIP) est un protocole récent (1999), normalisé et standardisé
Présenté par : Mlle A.DIB
Présenté par : Mlle A.DIB 2 3 Demeure populaire Prend plus d ampleur Combinée avec le phishing 4 Extirper des informations à des personnes sans qu'elles ne s'en rendent compte Technique rencontrée dans
Étude et Mise en place d'une Solution VOIP Sécurisée
Étude et Mise en place d'une Solution VOIP Sécurisée Réalisé par : Mlle. Rebha Bouzaida MEMOIRE DE PROJET DE FIN D ÉTUDES Pour l obtention du Master Professionnel En Nouvelles Technologies Des Télécommunications
VoIP et "NAT" VoIP et "NAT" 1/ La Traduction d'adresse réseau. 1/ La traduction d'adresse réseau. 1/ La traduction d'adresse réseau
VoIP et "NAT" VoIP et "NAT" Traduction d'adresse dans un contexte de Voix sur IP 1/ La Traduction d'adresse réseau("nat") 3/ Problèmes dus à la présence de "NAT" 1/ La Traduction d'adresse réseau encore
Les risques HERVE SCHAUER HSC
HERVE SCHAUER HSC Les risques Les risques ne cessent d'augmenter: Informatisation systématique de l'ensemble de la société Ouverture des systèmes d'information sur Internet Démultiplication de ce qui est
KASPERSKY DDOS PROTECTION. Découvrez comment Kaspersky Lab défend les entreprises contre les attaques DDoS
KASPERSKY DDOS PROTECTION Découvrez comment Kaspersky Lab défend les entreprises contre les attaques DDoS LES ENTREPRISES SONT DEVENUES LA CIBLE DES CYBER-CRIMINELS. Si votre entreprise a déjà subi une
Adresse directe fichier : Adresse url spécifique sur laquelle le lien hypertext du Client doit être
GLOSSAIRE Adresse directe fichier : Adresse url spécifique sur laquelle le lien hypertext du Client doit être redirigé pour permettre l activation du Service. Adresse IP : Numéro qui identifie chaque équipement
z Fiche d identité produit
z Fiche d identité produit Référence DFL-260 Désignation Firewall UTM NETDEFEND 260 pour petites entreprises et télétravailleurs Clientèle cible PME comptant jusqu à 50 utilisateurs Accroche marketing
Liste de vérification des exigences Flexfone
Liste de vérification des exigences Flexfone Introduction Avant de déployer un service de voix par le protocole de l Internet (VoIP) ou un PBX hébergé dans votre entreprise, vous devriez prendre certaines
Présentation générale des différentes solutions libres. JTR ToIP Lyon
Présentation générale des différentes solutions libres Stéphane Alnet [email protected] JTR ToIP Lyon A propos de... u-picardie.fr 1994-98 1er réseau indépendant dans RENATER cisco.com 2000-2006 VoIP
par Tarik Fdil <[email protected]>
Conférence Le Logiciel Libre bouleverse le modèle économique des opérateurs de téléphonie par Tarik Fdil Plan I Une révolution est en marche Les acteurs du drame : PABX/PBX, VoIP Technologies
Gregory DENIS. Nicolas MENECEUR. pour le California Institute of Technology [email protected]. [email protected]. Ciren 2010
Gregory DENIS pour le California Institute of Technology [email protected] Nicolas MENECEUR pour le RENATER [email protected] FONCTIONNALITÉS AVANCÉES Modération H.323/SIP Téléphone Skype Gregory DENIS
Tech-Evenings Sécurité des applications Web Sébastien LEBRETON
Tech-Evenings Sécurité des applications Web Sébastien LEBRETON Pourquoi revoir la sécurité des applications Web Des technologies omniprésentes Facilité de mise en œuvre et de déploiement. Commerce en ligne,
TAGREROUT Seyf Allah TMRIM
TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation
Tableau Online Sécurité dans le cloud
Tableau Online Sécurité dans le cloud Auteur : Ellie Fields Ellie Fields, directrice principale du marketing produits, Tableau Software Juin 2013 p.2 Tableau est conscient que les données font partie des
QoS et Multimédia SIR / RTS. Introduction / Architecture des applications multimédia communicantes
QoS et Multimédia SIR / RTS Introduction / Architecture des applications multimédia communicantes Isabelle Guérin Lassous [email protected] http://perso.ens-lyon.fr/isabelle.guerin-lassous
Asterisk pour la visioconférence en enseignement à distance. SAGBO Kouessi Arafat Romaric Contact: [email protected] www.swdtechnologies.
Asterisk pour la visioconférence en enseignement à distance SAGBO Kouessi Arafat Romaric Contact: [email protected] www.swdtechnologies.com PLAN INTRODUCTION GENERALITES ASTERISK & ELEARNING CONCLUSION Introduction
Introduction. Multi Média sur les Réseaux MMIP. Ver 01-09 1-1
Chapitre 1 Introduction Multi Média sur les Réseaux MMIP Ver 01-09 1-1 Les Objectifs Voir les questions soulevées quand nous abordons le Multi Média sur IP Considérer les technologies utilisées en MMIP
[ Sécurisation des canaux de communication
2014 ISTA HAY RIAD FORMATRICE BENSAJJAY FATIHA OFPPT [ Sécurisation des canaux de communication Protocole IPsec] Table des matières 1. Utilisation du protocole IPsec... 2 2. Modes IPsec... 3 3. Stratégies
OmniTouch 8400 Unified Communications Suite
OmniTouch 8400 Unified Communications Suite OmniTouch 8400 Instant Communications Suite est une suite logicielle à la pointe de la technologie offrant un ensemble complet de services de Communications
Exemples d'intrusion sur les réseaux VoIP
HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI CELAR 2006 Mercredi 29 novembre 2006 Exemples d'intrusion sur
Les Fiches thématiques Jur@tic. la Visio Conférence
Les Fiches thématiques Jur@tic la Visio Conférence Les Fiches thématiques Jur@TIC 1. Un rêve ancien : se voir sans se déplacer La visioconférence consiste à mettre en relation plusieurs personnes situés
sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security
sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security Le Saviez-vous? La Cybercriminalité génère plus d argent que le trafic de drogue* La progression des malwares
PUISSANCE ET SIMPLICITE. Business Suite
PUISSANCE ET SIMPLICITE Business Suite LA MENACE EST REELLE Les menaces numériques sont une réalité pour votre entreprise, quelle que soit votre activité. Que vous possédiez des données ou de l'argent,
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.
2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement
Le Multicast. A Guyancourt le 16-08-2012
Le Multicast A Guyancourt le 16-08-2012 Le MULTICAST Définition: On entend par Multicast le fait de communiquer simultanément avec un groupe d ordinateurs identifiés par une adresse spécifique (adresse
LABO TELEPHONIE. Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk
LABO TELEPHONIE Etude et réalisation de la Téléphonie sur IP (VoIP) avec Cisco Call Manager et Asterisk Colas Florian Nourdine Abdallah Ouleddiaf Sami SOMMAIRE 1. Présentation 2. Diagramme de Gantt 3.
Asterisk Use cases. Interconnexion avec un central propriétaire Multi-site. Linuxdays Genève, 24 mars 2007. www.camptocamp.com info@camptocamp.
Asterisk Use cases Interconnexion avec un central propriétaire Multi-site Linuxdays Genève, 24 mars 2007 www.camptocamp.com [email protected] Plan Présentation Camptocamp Use case 1: Interconnexion avec
Du monde TDM à la ToIP
Du monde TDM à la ToIP Rappel au sujet des principes généraux des architectures télécom Voix Benoit Le Mintier [email protected] 12/11/2009 1 Plan de la présentation Rappel au sujet du PABX Son
Sécurité des réseaux sans fil
Sécurité des réseaux sans fil Matthieu Herrb CNRS-LAAS [email protected] Septembre 2003 SIARS Toulouse 2003 Plan La technologie sans fils Faiblesses et Attaques Architecture Sécurisation des postes
