Elastix SIP FIREWALL

29
High Performance SIP Security with Elastix SIP Firewall Juan Oliva @jroliva

Transcript of Elastix SIP FIREWALL

Page 1: Elastix SIP FIREWALL

High Performance SIP Security with

Elastix SIP Firewall Juan Oliva @jroliva

Page 2: Elastix SIP FIREWALL

who I am @jroliva

Bio

Pentester - Proyectos de Ethical Hacking Consultor de soluciones de VoIP, especialmente las enfocadas en seguridad Miembro comité académico de Elastix Instructor para los cursos Elastix Certified Engineer y Elastix Security Master Technical writer : Papper “Seguridad en Implementaciones de Voz Sobre IP” Libro “Implementando Elastix SIP Firewall”

Page 3: Elastix SIP FIREWALL

Realidad Actual …..

l Cómo protegemos actualmente las PBX ?

Page 4: Elastix SIP FIREWALL

Realidad Actual …..

l Opción 1 : En la misma plataforma

FAIL2BAN Firewall APF

SIPCheck2 IPTABLES

Page 5: Elastix SIP FIREWALL

Realidad Actual …..

l En la misma plataforma... ?

l Para eso necesito a un GEEK

Page 6: Elastix SIP FIREWALL

Realidad Actual …..

l Opción 2: En el Perímetro

l Pero el Firewall no protege nada

Page 7: Elastix SIP FIREWALL

Qué hacemos para gestionar la seguridad en la PBX ??

Page 8: Elastix SIP FIREWALL

Elastix SIP Firewall

Page 9: Elastix SIP FIREWALL

Qué es ?Es un equipo de frontera o perimetral para ser instalado sobre una IP PBX.

El SIP Firewall es dispositivo totalmente agnóstico a la red donde esté posicionado el servidor IP PBX , ya que funciona en modalidad mirror.

De tal forma que no es necesario realizar ninguna configuración del lado de la central IP PBX

Elastix SIP Firewall

Page 10: Elastix SIP FIREWALL

Como funciona ?Dentro sus principales funcionalidades:

- Bloquea IPs específicas o países y - Protección de los ataques mas importantes a plataformas VoIP- Previene ataques de denegación de servicio.

Elastix SIP Firewall

Page 11: Elastix SIP FIREWALL

Cómo trabaja internamente ?Cuenta con un motor de inspección de paquetes en tiempo real (DPI) basado en SNORT.

El SIP Firewall analiza cada paquete SIP que va hacia el sistema, identifica aquellos que son maliciosos o anormales, bloqueando la IP de origen.

Elastix SIP Firewall

Page 12: Elastix SIP FIREWALL

Vídeo:

Elastix SIP Firewall

Page 13: Elastix SIP FIREWALL

Elastix SIP FirewallFuncionalidades más resaltantes

Page 14: Elastix SIP FIREWALL

Elastix SIP Fiewall

Security Settings - SIP Attacks Detection

Page 15: Elastix SIP FIREWALL

Elastix SIP Fiewall

Security Settings - SIP Protocols Compilance

Page 16: Elastix SIP FIREWALL

Elastix SIP Firewall

Security Settings - Firewall Rules

Page 17: Elastix SIP FIREWALL

Elastix SIP Firewall

Security Settings - Firewall Settings

Page 18: Elastix SIP FIREWALL

Elastix SIP Firewall

Security Settings -

Writelist IP AddressesBlacklist IP AddressesDynamic IP Addresses

Page 19: Elastix SIP FIREWALL

Elastix SIP Firewall

Security Alerts

Page 20: Elastix SIP FIREWALL

Elastix SIP Firewall

Security Settings - Geo IP Filters

Page 21: Elastix SIP FIREWALL

Elastix SIP FirewallCómo lo instalo en mi red ?

Page 22: Elastix SIP FIREWALL

Elastix SIP Firewall

Cuando la PBX está en la red LAN (1)

Page 23: Elastix SIP FIREWALL

Elastix SIP Firewall

Cuando la PBX está en la red LAN (1)

Page 24: Elastix SIP FIREWALL

Elastix SIP Firewall

Cuando la PBX convive con la red LAN y WAN(1)

Page 25: Elastix SIP FIREWALL

Elastix SIP FirewallCuando la PBX convive con la red LAN y WAN(2)

Page 26: Elastix SIP FIREWALL

Elastix SIP Firewall

Cuando protege un conjunto de PBX IP

Page 27: Elastix SIP FIREWALL

DEMOElastix SIP FirewallMonitoreo y protección en tiempo real

Page 28: Elastix SIP FIREWALL

Elastix SIP Firewall

Ventajas:l Equipo especializado para seguridad VoIP.l Configuración 0 del lado de la PBXl Posibilidad de tener un solo equipo para proteger varias PBX.l Bloqueo en modo pro-activo.l Actualización constante de reglas ante aparición de nuevas

amenazas.l Diversos tipos de alertas, syslog externo, email

Page 29: Elastix SIP FIREWALL

Preguntas ?

Juan [email protected]

@jroliva