
DISA مخفف Direct Inward System Access است. با DISA وقتی بیرون از سازمان هستید، با یکی از خطوط شرکت تماس میگیرید، رمز وارد میکنید و بوق آزاد مرکز تلفن را میشنوید. از این لحظه میتوانید مثل یک داخلی، با داخلیهای دیگر یا از طریق خطوط شرکت با بیرون تماس بگیرید.
DISA چه کاربردی دارد؟
- تماس با داخلیها از بیرون: مدیری که در سفر است، بدون منشی مستقیم با داخلی همکارش صحبت میکند.
- تماس خروجی با خط شرکت: تماسهای کاری با شمارهٔ شرکت و با تعرفهٔ خطوط سازمان برقرار میشود.
- ترکیب با Callback: مرکز تلفن با شما تماس میگیرد و بعد DISA بوق آزاد میدهد؛ هزینهٔ تماس با شرکت است.
قبل از هر چیز: خطر امنیتی DISA را جدی بگیرید
DISA عملاً یک در ورودی به خطوط شماست. اگر رمز ضعیف باشد یا دسترسی محدود نشده باشد، هر کسی که رمز را حدس بزند میتواند با هزینهٔ شما تماسهای گران، حتی بینالمللی، برقرار کند. به این نوع سوءاستفاده Toll Fraud میگویند و یکی از رایجترین حملهها به مراکز تلفن است. پس از همین حالا این اصول را در نظر بگیرید:
- رمز طولانی و غیرقابلحدس؛ حداقل ۶ تا ۸ رقم، نه
1234یا شمارهٔ داخلی. - دسترسی DISA را به مسیرهایی که واقعاً لازم است محدود کنید.
- اگر ممکن است، فقط شمارههای مشخصی اجازهٔ استفاده از DISA داشته باشند.
- گزارش تماسها (CDR) را مرتب بررسی کنید.
ساخت DISA قدمبهقدم
از منوی PBX وارد PBX Configuration شوید و DISA را انتخاب کنید. روی Add DISA بزنید.
- DISA name: نام توصیفی؛ مثلاً «دسترسی مدیران».
- PIN: رمزی که کاربر باید وارد کند. برای چند کاربر میتوانید چند رمز را با ویرگول انگلیسی جدا کنید تا هر نفر رمز خودش را داشته باشد.
- Response Timeout: چند ثانیه سیستم منتظر شروع شمارهگیری بماند.
- Digit Timeout: حداکثر فاصلهٔ زمانی بین زدن دو رقم.
- Require Confirmation: قبل از درخواست رمز، کاربر باید کلید # را بزند. این گزینه کمک میکند تماسهای تصادفی یا فکس به DISA نرسند.
- Caller ID: اگر پر شود، تماس خروجی با این Caller ID انجام میشود.
- Context: مهمترین تنظیم امنیتی؛ تعیین میکند کاربر DISA به کدام مسیرها دسترسی دارد. مقدار پیشفرض
from-internalیعنی همان دسترسی یک داخلی عادی، که شامل همهٔ Outbound Routeها هم میشود. - Allow Hangup: اگر فعال باشد، کاربر با زدن
**تماس فعلی را قطع میکند و دوباره بوق آزاد میگیرد تا شمارهٔ بعدی را بگیرد.
در پایان Submit و سپس Apply Config را بزنید.
وصل کردن DISA به یک خط ورودی
DISA باید مقصد یک مسیر ورودی باشد. وارد Inbound Routes شوید و یک مسیر برای خطی که میخواهید با آن به DISA برسید بسازید:
- DID Number: شمارهٔ خطی که برای DISA در نظر گرفتهاید.
- Caller ID Number: اگر این فیلد را با شمارهٔ موبایل مدیر پر کنید، فقط تماس از همان شماره به DISA میرسد. برای چند نفر، برای هر شماره یک Inbound Route جدا بسازید.
- Set Destination: گزینهٔ DISA و سپس DISA ساختهشده.
به این ترتیب حتی اگر کسی رمز را بداند، از شمارهای غیر از شمارههای مجاز به DISA نمیرسد. البته Caller ID قابل جعل است، پس این روش جایگزین رمز قوی نیست و فقط یک لایهٔ حفاظتی اضافه است.
محدود کردن دسترسی با Context
اگر DISA فقط برای تماس با داخلیها لازم است، اجازه ندهید از طریق آن تماس بیرونی گرفته شود. راههای رایج:
- در Outbound Routes برای مسیرهای گران (بینالمللی و موبایل) Route Password بگذارید تا حتی از طریق DISA هم رمز جداگانه بخواهند.
- مسیر بینالمللی را اگر لازم ندارید، کاملاً غیرفعال کنید.
- برای کاربران پیشرفته: یک context سفارشی بسازید که فقط به داخلیها دسترسی دارد و آن را در فیلد Context وارد کنید.
کار با DISA از دید کاربر
- با شمارهٔ DISA تماس بگیرید.
- اگر Require Confirmation فعال است، # بزنید.
- رمز را وارد کنید و # بزنید.
- بوق آزاد مرکز تلفن را میشنوید؛ شمارهٔ داخلی یا شمارهٔ بیرونی را بگیرید.
- اگر Allow Hangup فعال است، با
**تماس را قطع کنید و شمارهٔ بعدی را بگیرید.
خطاهای رایج و راهحل
- بعد از وارد کردن رمز تماس قطع میشود: رمز اشتباه است یا بعد از رمز # زده نشده.
- بوق آزاد میآید اما شمارهٔ بیرونی وصل نمیشود: Outbound Route با الگوی شماره همخوانی ندارد یا Context اجازهٔ آن مسیر را نمیدهد.
- DISA پاسخ نمیدهد: Inbound Route را بررسی کنید؛ DID یا Caller ID با تماس ورودی جور نیست.
- تماسهای مشکوک در گزارشها: فوراً رمز را عوض کنید، DISA را غیرفعال کنید و CDR را بررسی کنید.
جمعبندی
DISA ابزار قدرتمندی است که کار تیمهای سیار را خیلی راحت میکند، به شرطی که امن تنظیم شود: رمز قوی، محدودیت Caller ID، دسترسی محدود و بررسی مرتب گزارشها. اگر فقط به تماس با داخلیها از بیرون نیاز دارید، دسترسی خروجی را کاملاً ببندید.
