はじめに

Cisco Unified Communications Manager システムにセキュリティメカニズムを実装することで、電話や Unified Communications Manager サーバーのなりすまし、データの改ざん、コールシグナリング/メディアストリームの改ざんを防止します。

CiscoIP テレフォニーネットワークは、認証された通信ストリームを確立して維持します。ファイルを電話に転送する前にファイルにデジタル署名し、 Cisco Unified IP Phone 間のメディアストリームとコールシグナリングを暗号化します。

このマニュアルについて

『セキュリティガイド』には以下の部分と簡単な説明があります。

表 1. 部分と説明

FCC パート 15.247

説明

CUCM セキュリティの紹介

次のトピックに関するセキュリティの概要についての情報を提供します。

  • システム要件

  • 共通アイコン

  • ベストプラクティス

また、システムでセキュリティを設定するための概要も提供します。

基本システムセキュリティ

システムの基本的なセキュリティの設定に関する次の項目に関する情報を提供しています。

  • 証明書

  • セキュリティモード

  • 暗号管理

  • セキュアなトーンとアイコン

  • TFTP 暗号化

  • 電話機のセキュリティ

  • トランクおよびゲートウェイ SIP セキュリティ

  • TLS セットアップ

ユーザセキュリティ

システムのユーザーセキュリティ設定に関する以下のトピックの情報を提供します。

  • アイデンティティ管理

    • ユーザ アクセス制御

    • 資格情報ポリシー

  • ディレクトリアクセス

    • 連絡先検索の認証設定

    • 連絡先検索用のセキュアなディレクトリ サーバの設定

アドバンストシステムセキュリティ

システムのユーザーセキュリティ設定に関する以下のトピックの情報を提供します。

  • FIPS モード

  • 強化されたセキュリティ モード

  • 共通基準モード

  • Cisco V.150 の最小基本要件

  • ECDSA および RSA

  • IPsec ポリシー

  • CTI の認証と暗号化のセットアップ

  • JTAPI、TAPI

  • 安全な通話の監視と録音

  • VPN クライアント

付録

システムをセキュリティ保護するための次の項目に関する情報を提供します。

  • 追加のセキュリティ構成

  • 用語と頭字語

  • 連携動作と制限事項

  • ハイパーテキスト転送プロトコル(HTTPS)上のセキュアソケットレイヤー

  • トラブルシューティング情報

  • リモートアカウント

  • ログの詳細

  • 一般的な脆弱性と PSIRT

  • OS の強化

対象読者

このガイドの対象読者は、以下のとおりです。

  • システム管理者

  • 電話管理者

Unified Communications Manager の通話セキュリティ機能を設定します。

ドキュメントの規則

このセクションでは、このガイドで従うドキュメントの表記規則について説明します。

メモの表記規則は次のとおりです。


(注)  


重要な情報や追加の情報に注目することを読者に示唆します。


ヒントでは、次の表記規則を使用します。


ヒント


次は役に立つヒントです


警告は、次の表記規則を使用します。


注意    


読者は注意が必要であることを意味します。 このような場合にも、指示を注意深く読んでください。そうしないと装置の破損やデータ損失が発生する可能性があります。


警告は、次の表記規則を使用します。


注目


「読者は注意を払うべき」という意味です。 このような場合にもインストール方法の説明をよく読んでください。さもないと装置の破損やデータ損失が発生する可能性があります。


警告


警告


読者 は必ず 手順に従う必要があります。 このような場合にも、指示を注意深く読んでください。そうしないと装置の破損やデータ損失が発生する可能性があります。


法令遵守

Unified Communications Manager (セキュリティ) 製品には、暗号機能およびそのインポート/エクスポート情報が含まれています。 情報の転送と使用は、米国および現地の準拠法に従います。 Cisco 暗号化製品の配信は、暗号化をインポート、エクスポート、配布、または使用するサードパーティの権限を意味するものではありません。 輸入業者、輸出業者、ディストリビューター、およびユーザは、米国および現地の法律を遵守する責任があります。 本製品を使用するにあたっては、関係法令の順守に同意したものと見なされます。 米国および地域の法律に準拠できない場合は、直ちに本製品を返品してください。

米国輸出規制の詳細については、 http://www.access.gpo.gov/bis/ear/ear_data.htmlを参照してください。