إن جذع المسبار تلقى أحدهم ضربةً قويةً خلال الليل. وبحلول الصباح، تراكمت عليه فواتير بقيمة 40,000 ألف دولار أمريكي على مكالمات دولية برسوم مرتفعة. توقفت المكالمات، لكن الفاتورة حقيقية، وأنتَ مسؤولٌ عنها.
الحقيقة المرعبة هي أن شبكة الاتصالات الصوتية الخاصة بك هدف ثمين، ليس للجواسيس أو لصوص البيانات، بل لصوص الإنترنت الذين يعملون بصمت حتى وصول الفاتورة. لا يقتصر الأمر على انقطاع المكالمات فحسب، بل يتعلق بسلامة أعمالك المالية التي تتعرض للخطر من خلال هجوم آلي متواصل. إن السرعة الهائلة ونطاق هجمات بروتوكول بدء الجلسة (SIP) الحديثة يعني أنه بحلول الوقت الذي تلاحظ فيه النشاط غير المصرح به، يكون الضرر قد وقع بالفعل، مما يترك فرق المالية تواجه نفقات اتصالات كارثية وغير متوقعة.
يُعدّ الاحتيال في تحصيل رسوم المرور من أكثر أنواع الاحتيال المالي ضرراً. الكابلات المسبار يشكل التهديد الأمني خطراً، ويحدث بوتيرة أكبر بكثير مما تتوقعه معظم فرق تكنولوجيا المعلومات. يغطي هذا الدليل المخاطر الأمنية الحقيقية، وأفضل الممارسات التي توقف الهجمات فعلياً، وما يجب البحث عنه على مستوى مزود الخدمة.
هل ربط SIP آمن؟
تُعتبر تقنية SIP Trunking آمنة بقدر أمان البنية التحتية. أما فيما يتعلق بالبروتوكول نفسه، فلم يتم تصميمه مع وضع نماذج التهديدات الحديثة في الاعتبار، ويتطلب تكوينًا متعمدًا لتعزيز الأمان.
تنتقل إشارات بروتوكول بدء الجلسة (SIP) كنص قابل للقراءة افتراضيًا. وتكون المصادقة ضعيفة بدون تطبيق صريح. تقبل العديد من تطبيقات SIP الاتصالات من أي عنوان IP ما لم يتم تقييدها. ومع ذلك، الكابلات المسبار على الرغم من أن شبكة الهاتف العامة (PSTN) ليست بالضرورة أقل أمانًا من خطوط الهاتف التقليدية، إلا أنها ليست محصنة تمامًا ضد الاحتيال. يكمن الاختلاف في أن هجمات بروتوكول بدء الجلسة (SIP) يمكن أتمتتها وتوسيع نطاقها وشنها عن بُعد من قِبل أي شخص لديه قائمة بعناوين IP مكشوفة. تم تقديم إطار عمل STIR/SHAKEN التابع للجنة الاتصالات الفيدرالية. يهدف هذا الإجراء تحديدًا إلى معالجة أكثر نقاط الضعف استغلالًا في بروتوكول SIP: سهولة انتحال هوية المتصل. ويُعدّ مزود الخدمة الذي يُطبّق هذا الإجراء على مستوى الشبكة خط الدفاع الأول.
ما هي المشكلات الأمنية المتعلقة بتقنية SIP Trunking؟
حصيلة الغش يُعدّ هذا الهجوم الأكثر تكلفة. إذ يتمكن المهاجم من الوصول إلى بيانات اعتماد بروتوكول SIP الخاصة بك، إما عن طريق التخمين العشوائي أو حشو بيانات الاعتماد أو منفذ مكشوف، ثم يقوم بتوجيه المكالمات إلى أرقام دولية ذات أسعار مرتفعة يتحكم بها. تذهب الإيرادات إليه، بينما تتحمل أنت التكاليف. قد تتسبب عطلة نهاية أسبوع واحدة غير مكتشفة في خسائر بمئات الآلاف من الدولارات، وقد أبلغت بعض الشركات عن حوادث بمئات الآلاف قبل تفعيل التنبيهات الآلية. تتمثل نقاط الدخول الرئيسية في كلمات مرور SIP الضعيفة، ومنافذ SIP المفتوحة على الإنترنت العام، وأنظمة PBX المُهيأة للسماح بإجراء مكالمات صادرة دون مصادقة صحيحة.
هجمات DDoS وهجمات الفيضان على بروتوكول SIP يستهدف هذا الهجوم طبقة الإشارات في بنية الصوت التحتية لديك. يقوم المهاجمون بإغراق نظامك برسائل INVITE أو REGISTER أو OPTIONS بكميات هائلة تُرهق المعالجة، مما يؤدي إلى انقطاع المكالمات، وتدهور الجودة، أو الاستيلاء على بياناتك. مركز الاتصال غير متصل تمامًا أثناء الحملة. لا تستطيع إجراءات الحماية القياسية من هجمات DDoS على الشبكة رصد هجمات SIP إلا إذا كانت تدعم بروتوكول SIP. يتطلب الدفاع الفعال تحديد معدل نقل البيانات على مستوى SIP، ويتم ذلك عادةً بواسطة وحدة تحكم حدود الجلسة أو مجموعة قواعد جدار الحماية الخاصة ببروتوكول SIP.
انتحال هوية المتصل يُعدّ اختراق نظام SIP أمرًا بسيطًا، إذ يُمكن لأي رقم أن يظهر في خانة مُعرّف المتصل. يستغلّ المهاجمون هذه الثغرة لانتحال صفة شركتك، مما يُلحق الضرر بسمعة مُعرّف المتصل لديك لدى شركات الاتصالات المُستقبلة، وقد يؤدي إلى تصنيف أرقامك الصادرة المشروعة كرسائل غير مرغوب فيها قبل أن يتصل بها موظفوك. بمجرد تصنيف رقم ما في قواعد بيانات شركات الاتصالات الرئيسية، يتطلب استعادة سمعته معالجة فعّالة، وليس مجرد إيقاف حركة البيانات المُزوّرة.
التنصت واعتراض وسائل الإعلام يؤثر ذلك على إشارات بروتوكول بدء الجلسة (SIP) غير المشفرة وتدفقات الصوت عبر بروتوكول نقل الوقت الحقيقي (RTP) على الشبكات المشتركة. بالنسبة لمراكز الاتصال التي تتعامل مع بيانات بطاقات الدفع أو المعلومات الصحية، يُعرّض ذلك مراكز الاتصال لمعايير PCI DSS وHIPAA بشكل مباشر، بما في ذلك اشتراط إثبات تشفير بيانات الصوت أثناء نقلها. يُعدّ بروتوكول أمان طبقة النقل (TLS) للإشارات وبروتوكول نقل الوقت الآمن (SRTP) للوسائط من التدابير المضادة القياسية والشرط الأساسي لأي تدقيق امتثال.
اختطاف التسجيل يحدث هذا عندما يعترض مهاجم رسالة تسجيل SIP ويستبدل عنوان اتصاله بعنوان داخلي شرعي. تُوجَّه المكالمات الواردة إلى جهاز المهاجم بدلاً من وكلاءك، ويصعب اكتشاف ذلك قبل وقوع الضرر دون مصادقة متبادلة بين نظام PBX الخاص بك ومزود خدمة SIP Trunk.
أفضل الممارسات الأمنية لخطوط SIP لعام 2026
فرض استخدام بيانات اعتماد قوية وقوائم عناوين IP المسموح بها. استبدل اسم المستخدم وكلمة المرور الافتراضيين لبروتوكول SIP فوراً. قيّد اتصالات SIP الواردة بنطاقات عناوين IP الخاصة بمزود خدمة الخطوط الرئيسية، وليس بالإنترنت المفتوح.
قم بتمكين بروتوكول TLS لإشارات SIP وبروتوكول SRTP للوسائط. يقوم بروتوكول TLS بتشفير الإشارات بحيث لا يمكن قراءة بيانات الاعتماد والبيانات الوصفية أثناء النقل. ويقوم بروتوكول SRTP بتشفير دفق الصوت. يجب تطبيق كلا البروتوكولين على مستوى خط الربط وعلى مستوى وحدة التحكم بالكمبيوتر (SBC).
قم بنشر وحدة تحكم حدود الجلسة (SBC). يقع جهاز التحكم في حدود الجلسة (SBC) على حافة شبكة الصوت، ويفرض التحكم في قبول المكالمات، ويزيل عناوين IP الداخلية من رؤوس بروتوكول SIP، ويحظر الحزم المشوهة، ويحد من محاولات التسجيل لمنع هجمات القوة الغاشمة. في أي عملية نشر جادة، يُعدّ جهاز التحكم في حدود الجلسة (SBC) ضروريًا.
قم بتكوين ملف تعريف أمان خط SIP. في أنظمة Cisco Call Manager (CUCM) وFreePBX وAsterisk، تحدد ملفات تعريف أمان الخطوط متطلبات التشفير والمصادقة لكل خط. في CUCM، يحدد ملف التعريف وضع الخط إلى غير آمن أو مصادق عليه أو مشفر. يُعد الوضع المشفر، الذي يفرض استخدام بروتوكولي TLS وSRTP، الحد الأدنى من المعايير لأي خط اتصال في مركز اتصال إنتاجي.
قم بتطبيق نظام مراقبة الشذوذ في الوقت الفعلي. حدد حدودًا صارمة للمكالمات الصادرة المتزامنة، وحجم المكالمات لكل وجهة، والمكالمات إلى نطاقات الأرقام الدولية عالية الخطورة. أي زيادة مفاجئة خارج النطاق المعتاد يجب أن تؤدي إلى حظر تلقائي، وليس مجرد تنبيه يبقى غير مقروء في البريد الوارد. تحدث معظم خسائر الاحتيال في المكالمات خلال عطلات نهاية الأسبوع عندما لا يتابع أحد لوحات التحكم.
تحقق تحريك / اهتزاز شهادة. بدون توقيع على مستوى مزود الخدمة، قد تُصنّف المكالمات الصادرة على أنها "احتيال محتمل" من قِبل مزودي الخدمة. تأكد من توقيع مزود الخدمة على المكالمات الصادرة بشهادة تُثبت أنك أنت من يقوم بتوجيهها بالكامل. تشير مستويات الشهادة B وC إلى توجيه جزئي أو غير مُتحقق منه، وتحصل على درجات ثقة أقل من مزودي الخدمة.
دور الذكاء الاصطناعي في الدفاع ضد هجمات بروتوكول بدء الجلسة (وانجيري والمزيد)
سرعة وحجم هجمات بروتوكول بدء الجلسة الحديثة - وخاصة أنواع الاحتيال على المكالمات مثل وانجيري (عملية احتيال "رنة واحدة" للاتصال المتكرر) - تفوقت على وسائل الحماية التقليدية القائمة على القواعد. يعتمد برنامج وانجيري عادةً على توليد كميات هائلة من المكالمات قصيرة المدة إلى أرقام دولية باهظة الثمن لإغراء المتلقين بالاتصال مرة أخرى، لكن دور الذكاء الاصطناعي يمتد ليشمل اكتشاف الهجمات الآلية على طبقة الإشارة أيضًا.
أصبحت تقنيات الذكاء الاصطناعي، وتحديداً من خلال التعلم الآلي، ضرورية لأمن بروتوكول بدء الجلسة (SIP) في الوقت الفعلي نظراً لقدرتها على:
- حركة المرور العادية الأساسية: يمكن لخوارزميات التعلم الآلي أن تحدد خطًا أساسيًا مفصلاً لأنماط حركة الصوت الطبيعية لمنظمتك، بما في ذلك حجم المكالمات ومدتها ووجهاتها ووقت اليوم وتكرار رسائل SIP المحددة (INVITE وREGISTER وما إلى ذلك).
- تحديد السلوكيات الشاذة: على عكس حدود المعدل الثابتة، يكشف الذكاء الاصطناعي عن التغيرات الدقيقة والمنسقة في السلوك. بالنسبة للاحتيال في المكالمات الهاتفية، يعني هذا تحديد زيادة فورية وحادة في المكالمات إلى رمز دولة عالي الخطورة تم رصده حديثًا، أو عدد كبير بشكل غير معتاد من المكالمات المتزامنة الصادرة من نقطة نهاية واحدة.
- الكشف عن الهجمات السياقية: بالنسبة لهجمات DDoS/الفيضانات، يمكن للذكاء الاصطناعي التمييز بين ارتفاع حركة المرور المشروع (على سبيل المثال، بدء حملة مبيعات رئيسية) وفيضان خبيث من رسائل OPTIONS أو INVITE من خلال تحليل بنية الحزمة وسمعة المصدر في الوقت الفعلي، مما يمنع النتائج الإيجابية الخاطئة التي تؤدي إلى إسقاط المكالمات المشروعة.
- الحجب التنبؤي: يمكن للنماذج المتقدمة تحديد توقيعات الهجمات الناشئة - مثل مجموعة جديدة من وكلاء المستخدم أو الرؤوس المشوهة - وتعديل سياسات الأمان تلقائيًا لحظرها على مستوى الشبكة قبل أن تتمكن من ترسيخ موطئ قدم كامل، مما يوفر طبقة دفاع استباقية تتجاوز مجرد الإدراج في القائمة السوداء.
في عام 2026، تستخدم معظم أنظمة مراقبة الاحتيال من الدرجة الأولى الذكاء الاصطناعي/التعلم الآلي لمراقبة الارتفاعات المشبوهة في محاولات الاتصال بأرقام ذات أسعار مرتفعة، مما يوفر الدفاع الفعال الوحيد ضد الطبيعة الآلية عالية السرعة لـ Wangiri وحملات الاحتيال المعقدة المتعلقة بالمكالمات.
أمان على مستوى شركات الاتصالات: ما تقدمه شركة IDT Express
يحمي نظام الأمان على مستوى نظام الهاتف المركزي (PBX) بنيتك التحتية الداخلية. أما نظام الأمان على مستوى مزود الخدمة فيحمي كل مكالمة تخرج منه.
تقوم شركة IDT Express بتطبيق مصادقة هوية المتصل STIR/SHAKEN عبر جميع حركة المرور الصادرة وتقدم فحصًا مجانيًا لشهادة STIR/SHAKEN للشركات التي ترغب في التحقق من توقيع المكالمات الصادرة قبل بدء الحملات. معرف المتصل يراقب أرقام أعمالك مقابل قواعد بيانات البريد العشوائي لشركات الاتصالات الأمريكية الرئيسية، مما يمنح مراكز الاتصال رؤية واضحة لحالة معرف المتصل التي لا يكشف عنها معظم مزودي خدمة SIP بالتجزئة.
تعتمد بنية IDT Express SIP Trunking على AWS بنية أساسية مع خاصية التكرار المدمجة عبر مناطق توافر متعددة، مما يوفر مرونة ضد هجمات إغراق بروتوكول SIP على مستوى الشبكة. يوجه AZ Platinum CLI عبر تشمل أكثر من 160 دولة مسارات إنهاء مخصصة لمراكز الاتصال مع مراقبة الاحتيال على مستوى شركات الاتصالات. الشركات المتصلة عبر أحضر الناقل الخاص بك احصل على دعم خدمة الكونسيرج، وإمكانية الوصول المباشر إلى التصعيد، وليس قائمة انتظار التذاكر، عندما تتطلب الحوادث الأمنية استجابة فورية من شركة الاتصالات.
تحدث إلى أخصائي أمن خطوط SIP تقييم مجاني لبنية SIP التحتية الخاصة بك، وحالة مصادقة STIR/SHAKEN، وسمعة الأرقام الصادرة، ومدى تعرضك للاحتيال على مستوى شركة الاتصالات.
الأسئلة الشائعة
هل شبكة SIP آمنة؟
تعتبر تقنية SIP trunking آمنة عند تكوينها بشكل صحيح، ولكن البروتوكول يحتوي على ثغرات أمنية معروفة، وإشارات غير مشفرة، ومصادقة افتراضية ضعيفة، وتسجيل مفتوح، مما يتطلب تخفيفًا متعمدًا من خلال التشفير، وSBCs، وقائمة السماح لعنوان IP، ومراقبة الاحتيال على مستوى شركة الاتصالات.
ما هي المخاطر الأمنية الرئيسية لتقنية SIP Trunking؟
الاحتيال على المكالمات الهاتفية (حيث يستغل المهاجمون الأكثر تكلفة بيانات الاعتماد الضعيفة لتراكم رسوم المكالمات ذات الأسعار المرتفعة)، وإغراق SIP DDoS، وانتحال هوية المتصل، والتنصت على الوسائط غير المشفرة، واختطاف التسجيل.
كيف أقوم بتأمين خط SIP الخاص بي؟
فعّل بروتوكول TLS للإشارات وبروتوكول SRTP للوسائط. انشر وحدة تحكم حدود الجلسة. فرض استخدام بيانات اعتماد قوية وقوائم عناوين IP مسموح بها. فعّل مراقبة شذوذ المكالمات في الوقت الفعلي مع الحظر التلقائي. تأكد من أن مزود الخدمة لديك يُطبّق بروتوكول STIR/SHAKEN لتوقيع المكالمات الصادرة.
ما هو ملف تعريف أمان خط SIP في CUCM؟
في برنامج Cisco Call Manager، يحدد ملف تعريف أمان خط SIP ما إذا كان الخط يعمل في وضع غير آمن، أو مصادق عليه، أو مشفر. يفرض الوضع المشفر كلاً من بروتوكول TLS وبروتوكول SRTP، وهما الحد الأدنى من المعايير لأي خط صوتي إنتاجي ينقل حركة مرور الأعمال أو مراكز الاتصال.
ما هي تكلفة تأمين ربط SIP؟
يتضمن ذلك تشفير TLS/SRTP وقائمة عناوين IP المسموح بها منصات PBX من فئة المؤسسات ومعظم مزودي خدمة SIP الموثوقين. تقدم IDT Express فحوصات التحقق من صحة بروتوكول STIR/SHAKEN ومراقبة البريد العشوائي مجانًا. يبدأ سعر جهاز SBC السحابي من حوالي 300 دولار شهريًا للمشاريع الصغيرة، بينما تتراوح أسعار أجهزة SBC المحلية للمؤسسات من 1,500 دولار فما فوق، وذلك حسب السعة.


