De forma a proteger os sistemas SIPPulse, além de regras próprias do CLIENTE, é necessário (mas não suficiente) a implantação das recomendações abaixo que oferece proteção aos ataques mais comuns.
...
Os IPs que podem acessar os servidores da plataforma devem ser apenas os do seu próprio escritório, os da SIPPulse (189.90.58.136/29) e fornecido pela equipe de implantação ou suporte e eventuais IPs de confiança para atividades remotas.
...
Porta de Destino | para Servidor | Acesso liberado para | Porta de Origem |
UDP/5060 | Servidor SIP/RTP | Usuário Final | Todas |
TCP/5060 | Servidor SIP/RTP | Usuário Final | Todas |
UDP/10000-4000065000 | Servidor SIP/RTP | Usuário Final | Todas |
TCP/443 | NGINX/Apenas Portal de Usuário (HTTPS) | Usuário Final | Todas |
Todas | Servidor APP/DB | Servidor SIP/RTP | Todas |
Todas | Servidor SIP/RTP | Servidor APP/DB | Todas |
Todas | Servidor App/DB | Administrador | Todas |
Todas | Servidor SIP/RTP | Administrador | Todas |
3306 | Servidor App/DB | Integração | Todas |
8080 | Servidor App/DB | Integração | Todas |
...
É importante que as regras sejam aplicadas de acordo com a arquitetura de implantação do sistema. Em projetos especiais podem haver mais do que dois servidores (APP/DB e SIP/RTP). Nestes casos é necessário considerar todos os aspectos e gerar uma política específica com base na arquitetura definida abaixo.:
Caso necessite, a SIPPulse poderá recomendar consultorias especializadas em segurança que poderão desenhar politicas de segurança para a infra estrutura de sua empresa.
...