juan oliva

30
High Performance SIP Security with Elastix SIP Firewal Juan Oliva @jroliva

Upload: elastix-mexico

Post on 17-Aug-2015

73 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Juan Oliva

High Performance SIP Security

with

Elastix SIP Firewall

Juan Oliva

@jroliva

Page 2: Juan Oliva

who I am @jroliva

Bio

§ Pentester - Proyectos de Ethical Hacking § Consultor de soluciones de VoIP, especialmente las enfocadas en seguridad § Miembro comité académico de Elastix § Instructor para los cursos Elastix Certified Engineer y Elastix Security Master § Technical writer : § Papper “Seguridad en Implementaciones de Voz Sobre IP” § Libro “Implementando Elastix SIP Firewall”

Page 3: Juan Oliva

Realidad  Actual  …..

l Cómo  protegemos  actualmente  las  PBX  ?

Page 4: Juan Oliva

Realidad  Actual  …..

l Opción  1  :  En  la  misma  plataforma

FAIL2BAN Firewall APF

SIPCheck2 IPTABLES

Page 5: Juan Oliva

Realidad  Actual  …..

l En  la  misma  plataforma...  ?

l Para  eso  necesito  a  un  GEEK

Page 6: Juan Oliva

Realidad  Actual  …..

l Opción  2:  En  el  Perímetro

l Pero  el  Firewall  no  protege  nada  

Page 7: Juan Oliva

Qué hacemos para gestionar la seguridad en la PBX ??

Page 8: Juan Oliva

ElasFx  SIP  Firewall

Page 9: Juan Oliva

Qué es ? Es un equipo de frontera o perimetral para ser instalado sobre una IP PBX. El SIP Firewall es dispositivo totalmente agnóstico a la red donde esté posicionado el servidor IP PBX , ya que funciona en modalidad mirror. De tal forma que no es necesario realizar ninguna configuración del lado de la central IP PBX

ElasFx  SIP  Firewall

Page 10: Juan Oliva

Como funciona ? Dentro sus principales funcionalidades: - Bloquea IPs específicas o países y - Protección de los ataques mas importantes a plataformas VoIP - Previene ataques de denegación de servicio.

ElasFx  SIP  Firewall

Page 11: Juan Oliva

Cómo trabaja internamente ? Cuenta con un motor de inspección de paquetes en tiempo real (DPI) basado en SNORT. El SIP Firewall analiza cada paquete SIP que va hacia el sistema, identifica aquellos que son maliciosos o anormales, bloqueando la IP de origen.

ElasFx  SIP  Firewall

Page 12: Juan Oliva

Vídeo1:

ElasFx  SIP  Firewall

Page 13: Juan Oliva

>

ElasFx  SIP  Firewall

Page 14: Juan Oliva

Elastix SIP Firewall

Funcionalidades más resaltantes

Page 15: Juan Oliva

ElasFx  SIP  Fiewall

Security Settings - SIP Attacks Detection

Page 16: Juan Oliva

ElasFx  SIP  Fiewall

Security Settings - SIP Protocols Compilance

Page 17: Juan Oliva

ElasFx  SIP  Firewall

Security Settings - Firewall Rules

Page 18: Juan Oliva

ElasFx  SIP  Firewall

Security Settings - Firewall Settings

Page 19: Juan Oliva

ElasFx  SIP  Firewall

Security Settings - Writelist IP Addresses

Blacklist IP Addresses

Dynamic IP Addresses

Page 20: Juan Oliva

ElasFx  SIP  Firewall

Security Alerts

Page 21: Juan Oliva

ElasFx  SIP  Firewall

Security Settings - Geo IP Filters

Page 22: Juan Oliva

Elastix SIP Firewall

Cómo lo instalo en mi red ?

Page 23: Juan Oliva

ElasFx  SIP  Firewall

Cuando la PBX está en la red LAN (1)

Page 24: Juan Oliva

ElasFx  SIP  Firewall

Cuando la PBX está en la red LAN (1)

Page 25: Juan Oliva

ElasFx  SIP  Firewall

Cuando la PBX convive con la red LAN y WAN(1)

Page 26: Juan Oliva

ElasFx  SIP  Firewall Cuando la PBX convive con la red LAN y WAN(2)

Page 27: Juan Oliva

ElasFx  SIP  Firewall

Cuando protege un conjunto de PBX IP

Page 28: Juan Oliva

DEMO - Video2

Elastix SIP Firewall

Monitoreo y protección en tiempo real

Page 29: Juan Oliva

ElasFx  SIP  Firewall

Ventajas: l Equipo especializado para seguridad VoIP. l Configuración 0 del lado de la PBX l Posibilidad de tener un solo equipo para proteger varias PBX. l Bloqueo en modo pro-activo. l Actualización constante de reglas ante aparición de nuevas amenazas. l Diversos tipos de alertas, syslog externo, email

Page 30: Juan Oliva

Preguntas  ?

Juan  Oliva [email protected]

@jroliva