Cisco Unified Communications Manager Business Edition (Unified CMBE)

Продукт
Название базовой системы (платформы): Cisco Unified Communication Manager (CUCM)
Разработчики: Cisco Systems
Дата последнего релиза: июль 2012 года
Технологии: IP-телефония

Содержание

История

2025: В решении Сisco обнаружена уязвимость, позволяющая получить полный контроль над серверами контакт-центров

В начале ноября ФСТЭК разослала предупреждение об обнаружении критической уязвимости BDU:2025-13865[1] в решении для контакт-центров Cisco Unified Contact Center Enterprise (UCCE). Уязвимость получила оценку уровня критичности в 9.8 (из 10) по CVSS версии 3 и уже устранена производителем. Специалисты ФСТЭК советуют[2] владельцам уязвимых решений оперативно выполнить рекомендации производителя и обновить контакт-центры Cisco до версий выше 12.5 SU3 ES07 и 15.0 ES01.

Unified Contact Center является сердцем корпоративного контакт-центра на базе технологий Cisco

Cisco UCCE — это интегрированное решение для управления обращениями клиентов в контакт-центрах. Позиционируется как «контакт-центр в коробке», рассчитан на работу до 400 агентов. Может быть интегрирован с Unified Communications Manager и Business Edition. Он включает в себя интеллектуальную систему распределения звонков, интерактивного голосового взаимодействия (IVR), компьютерно-телефонной интеграции (CTI) и приложения для операторов и супервизоров контакт-центра.

Уязвимость связана с программным интерфейсом Java Remote Method Invocation (RMI), с помощью которого можно заставить Cisco UCCE выполнить неограниченную загрузку файлов опасного типа (CWE-434). Правда, сведений о ее эксплуатации «в живой природе» у ведомства пока нет, да и эксплойта для нее не опубликовано.

«
Уязвимость позволяет злоумышленнику загрузить специально сформированный файл и выполнить произвольный код с правами суперпользователя на сервере, — пояснил для TAdviser опасность уязвимости Кирилл Лёвкин, проджект-менеджер MD Audit. — Это фактически дает полный контроль над сервером контакт-центра: доступ к сценариям обработки вызовов, базам клиентов и интеграциям с CRM, возможность переброса трафика, скрытой установки бэкдоров и дальнейшего движения по сети.
»

Злоумышленники могут организовать атаку на корпоративный контакт-центр и через него проникнуть во внутреннюю сеть компании. Для защиты от подобного сценария атаки эксперт рекомендует ограничить доступ к RMI- и административным интерфейсам только с доверенных IP-адресов или по защищённым каналам, изолировать серверы контакт-центра от остальной сети и активировать мониторинг аномалий в системах безопасности. Ключевая задача — не допустить несанкционированного доступа. Контакт-центр часто тесно связан с CRM и другими бизнес-системами, поэтому даже единичная компрометация может быстро перерасти в масштабный инцидент.

2012: Cisco Unified Communications Manager Business Edition 6000 (Unified CMBE 6000)

Компания Cisco подготовила летом 2012 года к выводу на рынок расширенную версию коммуникационного центра (IP-телефонная станция) Unified Communications Manager Business Edition. Решение Cisco BE 6000 способно обслуживать от 100 до 1 тыс. абонентов (1,2 тыс. линий, 50 офисов), что соответствует потребностям компаний среднего бизнеса. Ожидается, что продажи продукта в России начнутся осенью 2012 года.

«В оборудовании линейки Unified Communication Manager Business Edition используется то же программное ядро, что и в решениях CallManager, обеспечивающих максимальные возможности по обработке вызовов для больших корпораций. Разница заключается в оптимизированной для среднего бизнеса цене, упрощенной эксплуатации системы, а также в меньшем количестве обслуживаемых одной станцией абонентов», − комментирует Павел Теплов, менеджер по развитию бизнеса подразделения Cisco «Технологии для совместной работы» в России/СНГ.

Как и вышедшая ранее Cisco BE 3000, Unified Communications Manager Business Edition 6000 поддерживает аналоговые, IP- и видеотелефоны, позволяет использовать в качестве корпоративных средств связи программные клиенты (в том числе семейства приложений для мультимедийных и унифицированных коммуникаций Cisco Jabber и Cisco WebEx). Также система поддерживает функции контроля доступности абонента (Presence), мгновенного обмена сообщениями, совместной работы и конференцсвязи на компьютерах и ноутбуках с операционными системами Windows и Mac OS, на планшетных устройствах и смартфонах.

Новое решение дает возможность развернуть на базе одной платформы пять виртуальных сервисов унифицированных коммуникаций: Unified Communications Manager (IP-АТС), Unity Connection (система голосовой почты), Unified Presence (контроль доступности абонента и мгновенный обмен сообщениями), Unified Contact Center Express (контактный центр максимум на 400 операторов) и Provisioning Manager (инструмент для автоматизации задач по управлению абонентской базой).

Особого внимания заслуживает сервис Unified Contact Center Express, позволяющий организовать на базе BE 6000 работу операторов контактного центра. Cisco ВЕ 6000 готова обслуживать до 100 операторов колл-центра, а при необходимости их количество может быть увеличено до 400 за счет использования дополнительного сервера.

«По общемировой статистике, 80 процентов контактных центров имеют менее 100 рабочих мест. Таким образом, устройство Cisco BE 6000 может быть использовано не только как корпоративная IP-АТС, но и как полноценный контакт-центр», − говорит Владимир Долгов, инженер-консультант подразделения Cisco «Технологии для совместной работы» в России/СНГ.


2011: Cisco Unified Communications Manager Business Edition 3000 (Unified CMBE 3000)

На российский рынок в ноябре 2011 года поступила новая IP-телефонная станция Cisco Unified Communications Manager Business Edition 3000 (Unified CMBE 3000), предназначенная для предприятий малого и среднего бизнеса. К этому устройству можно подключить до 300 пользователей и 10 офисов. Оно гарантирует высокое качество голосовой связи, обладает расширенным набором функций телефонии, поддерживает аналоговые телефоны, позволяет использовать мобильные аппараты служащих для корпоративных звонков и включает в состав решения два порта - E1 и SIP-транки.

Перейдя на Cisco Unified CMBE 3000, предприятия смогут обеспечить постоянную доступность персонала в любом месте, повысить уровень обслуживания и удовлетворенности заказчиков, увеличить производительность труда за счет более быстрого и точного обмена информацией.

Данное решение содержит встроенные системы для проведения телефонных конференций по расписанию и по запросу, а также для голосовой почты. Оно поддерживает функции парковки, переадресации и удержания вызова, перевода звонков на мобильные аппараты сотрудников. В основе Cisco Unified CMBE 3000 используется специализированное устройство MCS 7890, осуществляющее централизованную обработку вызовов в нескольких офисах и реализующее функции автоматического секретаря (голосовое меню), мобильности (в том числе для организации удаленной работы и обеспечения единого номера), мониторинга состояния оборудования, резервного копирования и восстановления данных.

Cisco Unified CMBE 3000 отличает максимальная легкость управления и скорость внедрения. Администрирование осуществляется через интуитивно понятный web-интерфейс со стандартным простым меню на русском языке. Выполнение таких задач, как настройка профилей пользователей и телефонов, учетных записей голосовой почты или даже конфигурирование соединений E1/SIP, не требует специальной подготовки. Решение бесшовно интегрировано с персональными компьютерами, ноутбуками, программными IP-телефонами для PC и MAC.

Примечания



ПРОЕКТЫ (14) ИНТЕГРАТОРЫ (13) СМ. ТАКЖЕ (27)
ОТРАСЛИ (8)

ЗаказчикИнтеграторГодПроект
- Администрация городского округа Балашиха
Элефус (Elephus)2018.11Описание проекта
- МФЦ Ямало-Ненецкого автономного округа
Открытые Технологии2017.03Описание проекта
- Laminam Rus (Ламинам Рус)
Intact (Интакт)2017.02Описание проекта
- СОМИАЦ Сахалинской области (ГУЗ «Сахалинский областной медицинский информационно-аналитический центр»)
R.Partner (ранее Ланит-Партнёр)2017.01Описание проекта
- Фармстандарт
Intact (Интакт)2016.02Описание проекта
- ТПС Недвижимость (TPS RE)
ЛанКей (LanKey)2015.09Описание проекта
- Sputnik - новостное агентство (ранее Голос России)
Aurus (Аурус) (ранее БКС-АйТи)2014.02Описание проекта
- Министерство здравоохранения Новосибирской области
Энвижн-Сибирь (NVision Group)2014.01Описание проекта
- Полиметалл, УК
Tecore (Текор Нетворкс)2013.05Описание проекта
- Газпром газораспределение Уфа
Межрегионгаз Технологии (ранее АНТ-Информ)2013.02Описание проекта
- Национальный кредит, банк
VERNA2013.01Описание проекта
- ПроКоммерцБанк
Компьютерные Бизнес Системы (Computer Business Systems, CBS)2012.11Описание проекта
- Правительство Ханты-Мансийского автономного округа - Югра
Уральский центр систем безопасности (УЦСБ)2012.11Описание проекта
- Донбасс Арена
Без привлечения консультанта или нет данных2012.06Описание проекта



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen (Наумен консалтинг) (198)
  ИнтелТелеком (Инфинити Трейд) (109)
  МайАстериск (myAsterisk) (104)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (57)
  ЛайфТелеком (Телфин) (32)
  Другие (740)

  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (9)
  Naumen (Наумен консалтинг) (8)
  ЛайфТелеком (Телфин) (8)
  САТЕЛ (3)
  ИнтелТелеком (Инфинити Трейд) (3)
  Другие (15)

  Mango Office (Манго Телеком) (6)
  ЛайфТелеком (Телфин) (5)
  Группа компаний ЦРТ (Центр речевых технологий) (4)
  Naumen (Наумен консалтинг) (3)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (2)
  Другие (9)

  ЛайфТелеком (Телфин) (5)
  Mango Office (Манго Телеком) (5)
  Naumen (Наумен консалтинг) (4)
  ИнтелТелеком (Инфинити Трейд) (4)
  Искра Технологии (2)
  Другие (18)

  ЛайфТелеком (Телфин) (8)
  Нота (Холдинг Т1) (3)
  ОБИТ (3)
  Первый Бит (2)
  Lad, Лад Ай Ти (ранее ГК Лад, Лад-Проект) (2)
  Другие (12)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen (Наумен консалтинг) (2, 214)
  ИнтелТелеком (Инфинити Трейд) (1, 137)
  МайАстериск (myAsterisk) (1, 107)
  Avaya (25, 77)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 74)
  Другие (455, 583)

  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 9)
  ЛайфТелеком (Телфин) (2, 8)
  Naumen (Наумен консалтинг) (1, 8)
  ИнтелТелеком (Инфинити Трейд) (1, 3)
  САТЕЛ (1, 3)
  Другие (12, 16)

  Mango Office (Манго Телеком) (2, 6)
  ЛайфТелеком (Телфин) (1, 5)
  Группа компаний ЦРТ (Центр речевых технологий) (1, 4)
  Naumen (Наумен консалтинг) (1, 3)
  ИнтелТелеком (Инфинити Трейд) (1, 2)
  Другие (9, 10)

  Mango Office (Манго Телеком) (2, 5)
  ЛайфТелеком (Телфин) (1, 5)
  Naumen (Наумен консалтинг) (1, 5)
  ИнтелТелеком (Инфинити Трейд) (1, 4)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 3)
  Другие (11, 15)

  ЛайфТелеком (Телфин) (2, 8)
  Нота (Холдинг Т1) (1, 4)
  Naumen (Наумен консалтинг) (1, 4)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 3)
  Авантелеком (2, 2)
  Другие (8, 9)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen Contact Center (ранее IP call-центр Naumen Phone) - 214 (214, 0)
  Call Center Infinity - 137 (137, 0)
  CallBox Contact-center - 107 (107, 0)
  Р7-Офис - 74 (74, 0)
  Skype for Business (ранее Microsoft Lync) - 70 (67, 3)
  Другие 440

  Р7-Офис - 9 (9, 0)
  Телфин.Офис Виртуальная АТС - 8 (7, 1)
  Naumen Contact Center (ранее IP call-центр Naumen Phone) - 8 (8, 0)
  Call Center Infinity - 3 (3, 0)
  Сател Российский телефонный узел (РТУ) VoIP Платформа - 3 (3, 0)
  Другие 9

  Mango Office Виртуальная АТС ВАТС - 5 (5, 0)
  Телфин.Офис Виртуальная АТС - 5 (5, 0)
  SmartLogger II - 4 (4, 0)
  Манго-офис - 3 (0, 3)
  Naumen Contact Center (ранее IP call-центр Naumen Phone) - 3 (3, 0)
  Другие 6

  Naumen Contact Center (ранее IP call-центр Naumen Phone) - 5 (5, 0)
  Телфин.Офис Виртуальная АТС - 5 (5, 0)
  Call Center Infinity - 4 (4, 0)
  Mango Office Виртуальная АТС ВАТС - 4 (4, 0)
  Манго-офис - 3 (0, 3)
  Другие 11

  Телфин.Офис Виртуальная АТС - 8 (8, 0)
  Нота: Dion Платформа корпоративных коммуникаций - 4 (4, 0)
  Naumen Contact Center (ранее IP call-центр Naumen Phone) - 4 (4, 0)
  Р7-Офис - 3 (3, 0)
  БИТ.АТС - 2 (2, 0)
  Другие 6