Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

De forma a proteger os sistemas SIPPulse, além de regras próprias do CLIENTE, é necessário (mas não suficiente) a implantação das recomendações abaixo que oferece proteção aos ataques mais comuns.

...

Os IPs que podem acessar os servidores da plataforma devem ser apenas os do seu próprio escritório, os da SIPPulse (189.90.58.136/29) e fornecido pela equipe de implantação ou suporte e eventuais IPs de confiança para atividades remotas.

...

Porta de Destino para Servidor

Acesso liberado para

Porta de Origem

UDP/5060Servidor SIP/RTP

Usuário Final

Todas

TCP/5060Servidor SIP/RTP

Usuário Final

Todas

UDP/10000-4000065000Servidor SIP/RTP

Usuário Final

Todas

TCP/443NGINX/Apenas Portal de Usuário (HTTPS)

Usuário Final

Todas

TodasServidor APP/DB

Servidor SIP/RTP

Todas

TodasServidor SIP/RTP

Servidor APP/DB

Todas

TodasServidor App/DB

Administrador

Todas

TodasServidor SIP/RTP

Administrador

Todas

3306Servidor App/DB

Integração

Todas

8080Servidor App/DB

Integração

Todas

...

É importante que as regras sejam aplicadas de acordo com a arquitetura de implantação do sistema. Em projetos especiais podem haver mais do que dois servidores (APP/DB e SIP/RTP). Nestes casos é necessário considerar todos os aspectos e gerar uma política específica com base na arquitetura definida abaixo.:


Image RemovedImage Added


Caso necessite, a SIPPulse poderá recomendar consultorias especializadas em segurança que poderão desenhar politicas de segurança para a infra estrutura de sua empresa.

...