但考虑到VoIP在很大程度是是构建于Linux或Windows之上的一种技术,而且使用Web应用服务器,运行在IP网络上,而且在有些时候使用浏览器作为一种手机替代方案,因此这一有关安全性的先决条件将是很难做到的。
那么,在这种情况下,任何有理智的IT经理都应当拒绝VoIP,但为什么又有那么多的人甘冒风险去尝试这项技术呢?事实上,多数的首席财务官都非常喜欢VoIP。根据IDC的报告,即使最一般的VoIP项目也能够为企业节省至少20%的电信支出。对于那些每月要支出数百万美元电话费的企业来说,这样的成本节省规模是相当诱人的。
然而,仅仅诱人就能解决所有的问题吗?虽然节省的成本让人感到欣慰,但使用VoIP的最主要原因还是提供生产效率更高的应用,如集成语音邮件和电子邮件,让用户能够通过任何设备获得信息。对于那些拥有大型现场销售和支持部门的企业来说,这类应用可以对销售额产生巨大贡献,其意义远远大于节省下来的电信成本。
但要想设计出安全的VoIP,必须遵从几条基本的原则。首先,在将任何设备连接到网络上之前,必须对网络和VoIP设备进行全面的弱点分析。其次,对VoIP流量进行分区管理,这样做既可以隔离出安全问题,也能够使特定的分区享受到语音应用流协议所提供的各种优势。此外,还要在IP流量中应用服务质量规则,确保流数据的优先权。如果发生呼叫丢失或话音失真,则表明有可能出现了安全问题。最后,应对VoIP网络实施全面的监视。
如果实施VoIP的目的只是为了省钱,那么这种风险就不值得冒。如果在省钱的同时还能够获得一项强大的应用,那么倒是值得非常谨慎地尝试一下。但千万不要走得太远。
计算机世界网(www.ccw.com.cn)