Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

As recomendações abaixo referem-se a procedimentos de controle de acesso às portas do ambiente. Mantenha as portas de destino abertas apenas para 


Acesso de

Porta de Origem

Porta de Destino (liberar apenas)

para Servidor

Usuário Final

Todas

UDP/5060

Servidor SIP/RTP

Usuário Final

Todas

TCP/5060

Servidor SIP/RTP

Usuário Final

Todas

UDP/10000-40000

Servidor SIP/RTP

Usuário Final

Todas

TCP/443

NGINX/Apenas Portal de Usuário (HTTPS)

Servidor SIP/RTP

Todas

Todas

Servidor APP/DB

Servidor APP/DB

Todas

Todas

Servidor SIP/RTP

Administrador

Todas

Todas

Servidor App/DB

Administrador

Todas

Todas

Servidor SIP/RTP

Integração

Todas

3306

Servidor App/DB

Integração

Todas

8080

Servidor App/DB


Pode se usar um proxy reverso NGINX ou APACHE para permitir acesso a diferentes partes do portal de usuário e administração que hoje se encontram na mesma porta.

...

Caso necessite, a SIPPulse poderá recomendar consultorias especializadas em segurança que poderão desenhar politicas de segurança para sua empresa. 

Lembre-se: novas práticas de acesso indevido são desenvolvidas constantemente por hackers especializados. Segurança é uma disciplina que deve estar em constante evolução para confrontar novas ameaças.

Adote em sua politica de segurança as práticas acima em suas práticas de segurança.

Troque regularmente as senhas de acesso de sua plataforma (administração e usuários)

Entenda quais são os motivadores de ataque à sua operação. Monitore sua infraestrutura constantemente, bem como o uso de sua plataforma. Não deixe de agir quando notar comportamentos adversos.

O CLIENTE será o único responsável por acesso indevido à plataforma SIPPulse e qualquer consequência advinda de acesso e uso indevido, que afete de qualquer maneira, sua operação (continuidade operacional, dados, informações e custos)