La VOIP la voie royale vers... l'insécurité ? 3/15 |
2. La VOIP, ses standards et normes
Comme pour toute technologie, un minimum d'interopérabilité est souhaitable. A cette fin, des standards et des RFC ont été mis au point afin que chacun parle le même langage. Les ténors dans le milieu sont les suivants :
- SIP (Session Initiation Protocol) : Le protocole pour établir une session entre des participants en les authentifiant et en négociant le protocole de communication. SIP est le protocole le plus utilisé et tend à devenir la norme. Le protocole est décrit dans la RFC 3261 (http://www.ietf.org/rfc/rfc3261.txt)
- SDP (Session Description Protocol) : Il permet de décrire le type des données envoyées afin que le correspondant puisse les interpréter correctement. Il est décrit dans la RFC 2327 (http://www.ietf.org/rfc/rfc2327.txt).
- Skype utilise son propre protocole et fait payer les accès aux passerelles vers les réseaux SIP.
- H323 : un protocole de plus en plus obsolète qui tend à disparaître rapidement. L'ancêtre de SIP était (notamment) mal aisé à manipuler et à filtrer à travers les firewalls.
- MGCP : protocole (asymétrique) mis au point par Telcordia et Level 3 communication, souvent utilisé en France par les opérateurs d'offres ADSL « triple play ».
- SCCP : protocole de CISCO.
NDA : SIP/SDP sont aussi utilisés pour d'autres utilisations comme la diffusion de média sur Internet. Les RFC 3265 et 3428 décrivent notamment plus en détail la gestion des évènements spécifiques et les extensions pour les logiciels de messageries instantanées.
Il existe donc un nombre limité de protocoles mais le plus utilisé reste SIP.
|
Bon à savoir :
Il vaut mieux qu'un
test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent.
En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.
La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste.
Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés.