Beveiligingsverbeteringen voor uw telefoonnetwerk
U kunt Cisco Unified Communications Manager versie 11.5(1) of later inschakelen om in een verbeterde beveiligingsomgeving te werken. Met deze verbeteringen kan uw telefoonnetwerk werken met een set strikte beveiligings- en risicobeheerinstellingen om u en uw gebruikers te beschermen.
De verbeterde beveiligingsomgeving bevat de volgende functies:
-
Verificatie voor contactpersonen zoeken.
-
TCP als standaardprotocol voor externe logboekregistratie controlespoor.
-
FIPS-modus.
-
Een verbeterd referentiebeleid.
-
Ondersteuning voor de SHA-2-hashreeks voor digitale handtekeningen.
-
Ondersteuning voor een RSA-sleutelomvang van 512 en 4096 bits.
![]() Opmerking |
Uw Cisco IP-telefoon kan slechts een beperkt aantal ITL-bestanden (Identity Trust List) opslaan. ITL-bestanden mogen de beperking van 64K niet overschrijden, dus beperk het aantal bestanden dat de Cisco Unified Communications Manager naar de telefoon kan doorsturen. |
SIP OAuth-ondersteuning
Met de SIP OAuth-modus kunt u OAuth-vernieuwingstokens gebruiken voor telefoon-verificatie.
Cisco Unified Communications Manager (Unified CM) verifieert de token die door de telefoon wordt gepresenteerd en geeft de configuratiebestanden alleen door aan geautoriseerde tokens. Tokenvalidatie met OAuth tijdens SIP-registratie wordt voltooid wanneer autorisatie op basis van OAuth is ingeschakeld op de Unified CM-cluster en Cisco IP-telefoons.
Cisco IP-telefoons ondersteunen SIP OAuth-verificatie op de proxy Trivial File doorverbindend Protocol (TFTP) en Cisco Unified Survivable Remote Site Telephony (SRST).
-
SIP OAuth op TFTP-vereisten:
-
Cisco Unified Communications Manager versie 14.0 (1) SU1 of later
-
Cisco IP-telefoonfirmwareversie 14.1 (1) of later

Opmerking
Proxy TFTP en OAuth voor proxy TFTP worden niet ondersteund op Mobile Remote Access (MRA).
-
-
SIP OAuth op SRST-vereisten:
-
Cisco Unified Communications Manager14.0(1)SU1 of later
-
Cisco IP-telefoonfirmwareversie 14.2 (1) of later
-
Cisco SRST-software release: IOS XE 17.8.1a of later
-
Cisco SRST hardwaremodellen: ISR1100, ISR43xx, ISR44xx, Catalyst 8200 of Catalyst 8300 platform
-
Extra informatie over telefoonbeveiliging
Raadpleeg voor meer informatie over beveiliging, het volgende:
-
Beveiligingshandleiding voor Cisco Unified Communications Manager (https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/security/14SU2/cucm_b_security-guide-14su2.html)
-
Cisco Unified SCCP- en SIP SRST-systeembeheerhandleiding ( https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cusrst/admin/sccp_sip_srst/configuration/guide/SCCP_and_SIP_SRST_Admin_Guide/srst_roadmap.html)
-
Systeemconfiguratiehandleiding voor Cisco Unified Communications Manager, versie 14.0(1) of hogerhttps://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-installation-and-configuration-guides-list.html.
-
Beveiligingsoverzicht van Cisco IP-telefoon 7800- en 8800-serie (https://www.cisco.com/c/en/us/products/collaboration-endpoints/unified-ip-phone-8800-series/white-paper-listing.html)
Feedback